← ishizakahiroshi.com
設計判断 2026-09-30

「復元できない形式で保管」だけでは足りない理由。タイムズカー漏えいの説明から、ハッシュとパスキーを読み直した

タイムズカー漏えいの説明を、ハッシュとパスキーの仕組みから読み直す記事のヒーロー画像

タイムズカーの第2報にあった「パスワードは復元できない形式で保管」という一文を、認証の仕組みから読み直しました。「元に戻せない」と「当てられない」は同じ意味ではない、というのがこの記事の切り口です。OWASP、NIST、W3C などの技術資料にもとづく一般論で、タイムズカーの実際の保管方式は公表資料から分かりません。

note で読む →

前回の記事: タイムズカー第3報で本人確認書類は約160万件に。前回の計算をやり直して、Xの声も追いました

記事の要約インフォグラフィック。公式発表に書いてあったこと、ハッシュとソルトとペッパーと重い処理の役割、パスキーと画像の暗号化と復旧とセッションは別に守る、という三つの流れ
記事の要約

この記事のテーマ

1. 公式説明の読み方

第2報のパスワードの注記は「復元できない形式で保管しており、当該情報を用いてお客様アカウントが不正に利用される恐れはありません」です。同じ発表の「確認されていない」は調べた範囲で見つかっていないという話で、「起こりえない」とは別です。また、660万は重複を含む最大のアカウント数、約160万は本人確認書類が漏えいしたアカウント数で、数える単位が違います。この記事は会社の説明を否定するものではなく、説明を評価するのに要る追加の条件を整理したものです。

2. ハッシュ、ソルト、ペッパー、重い処理

攻撃者はハッシュを逆向きに回す必要がなく、候補を用意して同じ方式で処理し、結果を比べればいいので、「元に戻せない」だけでは推測への強さは分かりません。持ち出されたデータを手元で試すオフライン攻撃には、サービス側の回数制限が届きません。ソルトは利用者ごとに違うことが役割で、隠すものではありません。ペッパーは秘密として分けて管理する追加の値で、ストレッチングやメモリハードは1回の照合を高くつかせます。どれも重ねて使う部品です。

3. パスキーと、画像の暗号化・復旧・セッションは別に守る

パスキーは秘密の文字列を共有せず、秘密鍵を制御していることを署名で証明します。公開鍵が読み出されても人間のパスワードを探す材料にならず、偽サイトにも強い仕組みです。ただし、免許証画像の保存と暗号化、アカウント復旧の経路、ログイン後のセッション、読み出せる権限は別の防御が要ります。「パスキーなら今回の漏えいを防げたか」は、侵入経路が公表されていないため、条件付きでしか答えられません。

図で辿る3枚

オンライン攻撃とオフライン攻撃の違いを示す図。オンライン攻撃は本物の認証サーバーの前で試行回数を制御でき、オフライン攻撃は持ち出したデータを手元で試すのでサービス側の回数制限が届かない
オンライン攻撃とオフライン攻撃の違い
ソルト、ペッパー、ストレッチングの役割分担を示す図。ソルトは同じパスワードでも結果を変えて使い回しを防ぎ、ペッパーはデータベースだけが盗まれても照合できなくし、ストレッチングとメモリハードは1回の照合を高くつかせる
ソルト・ペッパー・ストレッチングの役割分担
パスキーで渡すものと渡さないものを示す図。登録のときに渡すのは公開鍵と資格情報ID、ログインのときに渡すのは今回の要求への署名だけで、秘密鍵と端末内で比べた指紋や顔の元データはサービスへ渡らない
パスキーで渡すもの、渡さないもの

挿絵

よく使われる合鍵を順番に試して扉を開けようとする人のイメージ
合鍵を順番に試す。ハッシュの場合は手元で大量に試せる
本物そっくりの偽の入口では鍵穴が合わないことを表したイメージ
そっくりな偽の入口では、鍵穴が合わない
正面玄関は堅いのに、裏口は名札の確認だけになっているイメージ
正面玄関は堅いのに、裏口は名札の確認だけ

主な出典

事案の記述は2026年9月30日に確認した第2報・第3報の内容にもとづきます。タイムズカーの内部実装や侵入経路、漏えいデータの真正性を独立に検証した調査報告ではなく、法律や金融の個別助言でもありません。

関連記事