コンテンツへスキップ

最近のサイバー犯罪と社会動向

ブログ記事に書きたいことは色々あるのだが、何しろ時間がないので・・・
備忘録的に書いておく。

ITmedia: 警察がとらわれた「IPアドレスは絶対」という呪縛 「慎重を期した」末の誤認逮捕
メカAG: 海外のサーバーから~って、警察はぜんぜんIP偏重を懲りてない ・ デスノートとTor
F-Secure: 遠隔操作ウイルスの感染と痕跡調査

先月の所謂「遠隔操作ウイルス」のニュース。
専門家の方々やら警察の発言云々、問題になったりしている。
これだけ世の中が動かされるのだから、大したものだ(悪意を込めて)。

F-Secureのブログ記事の最後にもありますが、「遠隔操作ウイルス」という名で報道されているのは確かに困ったもんだ。
「遠隔操作」という言葉が嫌に強調されているように感じる。
しかしながら、このマルウェアの活動の目的が特殊ということは確かである。

まず、一般のPC利用者からすれば「マルウェア(ウイルス)」というものによって、誤認"逮捕"が発生したということが非常なインパクトを持っているに違いない。
技術的側面から見れば、遠隔操作を行う機能が実装されているマルウェアはごろごろある。
だが、それらは基本的に見えない形で行われる(個人情報搾取等)ため、一般的には認識されていないのだろう。

今回の事件で、恐怖を掻き立てられるだけではなく、情報セキュリティに対する意識を社会全体が高められることを期待する。
もちろん、このような犯罪は決して許されない。犯人のやり方には当然賛成できるものではない。

また、メカAGさんのブログ記事だが、鋭い洞察で大変勉強になる。
まずは警察のIPアドレス偏重主義。
私が特にコメントするまでもなく、是非元の記事を読んでいただきたいのだが、ひとつTorについて。
私も日本国内におけるTorの取り扱いを疑問に思う。
各所でこれらについての話題になるとわざわざ名前を伏せたりする。
匿名性を求めることの何が悪いのか。

「今の日本警察ではTorを利用していて、万が一犯罪に用いられた通信の出口ノードにあたってしまった場合、誤認逮捕される可能性がある」
などという考えのもと、Torの利用を拒否するのであれば構わないが。

ユーザー自身もある程度システムを理解した上で利用しないと今回のような”餌食”になるだろう。
日本警察がこのようでは、自分の身は自分で守るしかなさそうだ。
今回の件でも、ウイルスが原因とは分からず誤認逮捕のままだった可能性だってあるのだ。


読売新聞: ウイルス情報共有へDB創設、民間にも提供検討

また、このようなニュースも入ってきた。
警察庁はウイルス情報共有のために一元管理するデータベースを創設・・・どうして?

第一に重要なポイントは、
誤認逮捕した遠隔操作ウイルス事件は、果たして「情報共有」が不十分であったことが主な原因だろうか?
いや、初動において根本的な捜査手法が誤っていたためであろう。
事件当初、現場では「ウイルスによる遠隔操作」という可能性を基に捜査していなかっただろう。
社会に「対策としてこんなもの作りました!」という宣伝に終わってしまうのではないか。
税金の無駄遣いで、名ばかりの全く意味を持たないシステムになることが非常に恐ろしい。
事件からそれほど間もないのに、このようなことを発表するということは、議論も煮詰まっているはずがない。
一連の警察の対応を見ても、非常に幼稚で、場当たり的で、 冷静な判断を欠いているとしか思えない。

詳細は発表されていないにしても、このDB創設も対症療法的なものに過ぎない。
今後の対策として必要な物は何か。
それは「捜査」というものを一から見つめなおすことだ。
今回のように犯罪と容疑者を紐付けする要素として「IPアドレス」を、短絡的な捜査を行ったことが一番の原因。
「サイバー犯罪」とは何か特別の犯罪ではない。きちんと証拠と論理を積立てた"正しい"犯罪捜査を行うことだ。
あくまでそれに「情報技術」を通じた専門知識が要求されるだけのことである。
本当に改革をしようというのであれば、「サイバー犯罪」に対する警察の部署なり組織というものを一元化することだろう。
恐らく今現在では人材も足りていないだろうから、官民一体とるすなり、人材育成を行う必要もあることだろう。


2 thoughts on “最近のサイバー犯罪と社会動向

  1. とらいでんと

    こんばんは。トライデントです。記事の内容とまるで無関係なコメントで申し訳ありません。
    WebsiteのところにもURLを記載しておりますが、実はこのたび、ミルク王子さんとマルウェアサンプルの共有を兼ねてフォーラムを立ち上げることになりました。フォーラム自体はすでに設置が完了してはいるのもののまだモデレータがいない状態で、どなたにお願いしようかとミルク王子さんと話し合っているところです。信頼してお任せできる方を募集しているのですがショウヘイさんにモデレータの一人をお願いできないでしょうか?
    唐突に不躾な申し出で申し訳ありませんが、ご検討いただけますと幸いです。

  2. ばびぶべぼん

    こんにちは。
    いえいえ、どうもコメントありがとうございました。

    お誘い有り難うございます。
    フォーラムの方、拝見致しました。
    私のようなものがモデレータなど務まるのか心配ではございますが、
    できる限りお手伝いさせていただく所存です。
    またお困りのことございましたら、お申し付け下さい。

コメントを残す

メールアドレスが公開されることはありません。