今、日本テレビのニュース見ていたら

銀行ATMのキャッシュカード偽造の話をやっていた。
ATMと銀行のオンラインセンターを結ぶ専用線に tap を仕掛けて盗聴し、カード情報と暗証番号データが流れたらそれを奪って偽造カードを生成して引き出すという仕組みらしい。


これが本当だとすると、ATMと銀行センターとの間の通信は未だにクリアテキストで流れているということだろうか?
まさかそんな事は無い (とりあえず Triple-DES か何かで暗号化していて、秘密鍵はATM固体ごとに異なるとか) と思っていたが、ひょっとしてその程度のこともしていないのだろうか?
SoftEther VPN でも使えばよろしいのに。