スケープゴートか、社会の敵か--米軍ネットワークに侵入した英ハッカーの言い分

Colin Barker(ZDNet UK)2005年07月22日 12時53分

 英国当局は、米国政府が「米軍ネットワークに対する史上最大のハッキング事件」の犯人として告訴している北ロンドン在住の無職の男を、自由の身とすることに決定した。

 しかし、Gary McKinnonの未来は依然として不安に満ちている。就職の可能性はほぼ絶たれ、北ロンドンの自宅からも、まもなく追い出されることになっている。最悪の場合は、米国の連邦刑務所で70年のお勤めを果たさなければならない。彼にとっては、これは恐怖のシナリオだ。

 McKinnonの行動は徹底的に監視されている。彼は数年間にわたり、世界で最も強固なセキュリティで守られているはずのITシステムに侵入していた。その多くは、米国の国防省とNASAのシステムだった。

 McKinnonが最初に逮捕されたのは2002年のことだ。英国の司法当局は徹底的な捜査の末、McKinnonを釈放した。ところが、その後動きが遅いと一部で批判されている米国の司法当局が行動を起こした。McKinnonはいま、身柄を米国に引き渡されるかどうかの瀬戸際に立っている。最終的な判断は、今月中に開催される審理で下される。米国は彼を国防システムに侵入し、システムに損害を与えた容疑で訴えている。「McKinnon氏は米軍ネットワークに対する史上最大のハッキング事件を引き起こした罪に問われている」--これは2002年にCNNを含む複数のメディアが、米バージニア州東地区のPaul McNulty連邦検事の言葉として伝えたものだ。

 UFOの存在を信じているこの無職の英国人は、世界で最も強固なセキュリティを持つはずのシステムに堂々と入り込み、さまざまなファイルを悠然と見て回った。もちろん、国防省のシステムに侵入するためには綿密な計画と、何時間にも及ぶ根気のいる作業が必要だったが、「危険なまでに無防備なITシステム」(McKinnon)のおかげで、彼は侵入に成功した。McKinnonによれば、彼がシステムに与えた「ささいな」損害は、意図したものではなく、侵入の痕跡を消そうとしたときに、偶然起きてしまったものだという。

 39歳になった今、McKinnonは自分の過去を振り返り、コンピュータの「とりこ」になっていた時期があったことを認める。それは彼の生活、健康、そして人間関係を脅かしたが、彼はその魅力に抗うことができなかった。

 多くの人と同じように、ITに対する彼の興味に火をつけたものは、科学、SF、そして未知の生物に対する興味だった。彼が政府サイトという禁断の地に入り込もうと考えた元々の理由も、地球外生命体に関する証拠を手に入れるためであり、2001年9月11日の同時多発テロをきっかけに、米国政府の政策や行動に疑念を抱くようになったからだった。

 McKinnon事件は、米国で犯罪を犯し、その罪に問われている英国人の権利、世界のITセキュリティの現状、そして米軍が反重力技術を保有している可能性の面でも、重要な問題を提起していると主張する人々もいる。

--米国はあなたの身柄引き渡しを求めています。米国がこのような行動に出たのは、なぜだと思いますか。

 米国は兵器基地を含むワシントンの軍管轄区のネットワークを、私が数日間にわたって機能停止に追い込んだと主張しています。しかし、それは真実ではありません。

 私は誰にも気づかれることなく、情報を引き出そうとしただけです。私はシステムに侵入したとき、NetStatルーチンを走らせ、そのマシンに対するネットワーク接続の状況を調べてみました。その結果、米軍のシステムは外部のハッカーに対して、きわめて無防備な状態にあることが分かりました。セキュリティはずさんどころか、存在すらしていませんでした。信じられないでしょうが、これは事実です。

 米国政府は、私が遠隔制御プログラムをインストールしたから、(システムが)無防備な状態になったと主張するかもしれません。しかし、システムはすでにアクセス可能な状態にあり、パスワードを割り出す必要すらありませんでした。

--あなたが引き起こしたとされる損害についてはどう思いますか。

 彼らは、権限を与えられていないユーザーが自分たちの情報にアクセスしたことを、「損害」と呼んでいるのです。米国は私が300人分のユーザーアカウントやシステムファイルを削除したと主張していますが、それは私が侵入の痕跡を消そうと、バッチファイルを走らせたときに起きてしまった事故です。おそらく、「C」ドライブのルートディレクトリでバッチを走らせてしまったのでしょう。これは1度限りの出来事で、すべてのマシンで起きたわけではありません。しかし、米国は94のネットワークが損害を受けたと主張しています。

--データのバックアップは取ってあったのでしょうか。

 そのはずですし、そのようなデータはファイアウォールで保護しておくべきです。ローカルの管理者パスワードを空白にしておくのも問題です。ある防衛システムでは、イメージベースのインストールが利用されていました。これは同じBIOS、同じハードドライブ、同じ仕様のハードウェアを持つマシンが多数ある場合に、システムを迅速に構築するために利用する手法です。米国にとっては不幸なことに、ローカルのシステム管理者パスワードが空白だったため、私はドメイン管理者になる必要さえありませんでした。5000台ものコンピュータが、システムレベルの管理者パスワードを設定していない状態で放置されていたのです。公平を期すためにいうなら、システムの深部ではアクセスは即座に拒否されました。

--システムが無防備な状態になっていたことに不安を感じましたか。

 私だけでなく、世界中の人々がアクセスをしていることに気づいたときはぞっとしました。外国のISPが繰り返しスキャンを行っている形跡もありました。世界で最も強大な力を持つ国のセキュリティが、これほど簡単に破られてしまうというのは大きな問題です。

--逮捕されるまでは何をしていたのですか。

 米国をぎゃふんといわせるような、決定的な文書を手に入れたいと考えていました。調べを進めていくうちに、いくつもの不愉快な事実が見つかりました。米国政府はテロへの戦いを呼びかける一方で、自国の兵士には拷問の技術や突入の方法を教え、接近戦の訓練を行い、南米の小国の独裁政権を支援していました。反重力技術の研究には人道的な側面もあります。9/11後ということも考慮しなければなりません。しかし、それは米国がやっていることのほんの一部にすぎません。

--米軍のネットワークに侵入したのは、地球外生命体に関する情報を探すためだったのですか。

 最初のきっかけはそうです。私は9月11日の同時多発テロに関しても、さまざまな疑念を抱くようになりました。このテロに関しては、たくさんの疑問が残されています。すべての法医学的証拠が持ち去られたこと、コンクリートと鋼鉄の残骸がすべて中国に売却されたこと・・・。ニューヨーク市の消防士ですら、独自のウェブサイトを立ち上げて、これは適切なやり方ではないと批判しています。米国は南米の独裁政権を支援するためのテロリスト養成所も運営しています。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]