交通系ICカードや電子マネーとして全国で広く利用されている非接触IC技術「FeliCa」のセキュリティに、重大な脆弱性が見つかったことが判明しました。
この問題について2025年8月28日、開発元であるソニー株式会社は同日、2017年以前に出荷された一部のFeliCa ICチップに脆弱性が存在することを認めました。外部からの指摘を受け調査した結果、特定の操作によってデータの読み取りや改竄が実行される可能性があることを確認したとしています。
ソニーは、FeliCaを利用するサービスのセキュリティはICチップだけでなくシステム全体で構築されるものであり、一部サービス事業者や公的機関とも連携して本事案にあたっており、各事業者からの情報を踏まえながら安心して利用するよう説明しています。
NTTドコモは同日に見解を発表。おサイフケータイが搭載するモバイルFeliCaについては、今回の脆弱性の影響がないことがソニーより報告されているということです。
共同通信によると、発見者は「フェリカの暗号方式は古く、専門家の間では以前から強度不足が指摘されてきた。もっと早く別の暗号方式に切り替えるなどの対応をすべきだった」と述べているそうです。