早津優美(CNET Japan編集部)
2004/02/05 10:29
警視庁ハイテク犯罪対策総合センターと池袋警察署は4日、コンピュータソフトウェア著作権協会(ACCS)のホームページから個人情報を入手した国立大学研究員の河合一穂(京都市在住、40歳)容疑者を不正アクセス行為禁止法違反および威力業務妨害の疑いで逮捕した。
河合容疑者は、ACCSのウェブサイトにおいて、著作権問題の相談を受け付ける「著作権・プライバシー相談室〜ASKACCS」窓口のフォームで用いられていたCGIにセキュリティ上の欠陥があることを利用して、2003年11月6日〜8日にかけて数回にわたりウェブサイトに不正アクセスし、相談者の個人情報を入手。セキュリティ上の欠陥をACCSに通報した河合容疑者が所持していた個人情報とACCSの保有する個人情報が一致したため、ACCSでは当該ウェブページを閉鎖し、セキュリティ上の対策を施すなどの処置を行った。
ところが、河合容疑者が2003年11月8日に東京都渋谷区で行われたセキュリティイベント「A.D.2003」の席上でASKACCSウェブサイトの攻撃手法を公開し、入手した個人情報を参加者に示したほか、電子メールで攻撃手法を送信。相談者の個人情報をこのイベントの配布資料に同梱してダウンロード可能な状態に置いていたことも判明した。漏洩した個人情報は今年1月には2ちゃんねるでもダウンロード可能な状態になったため、ACCSではプロバイダにダウンロードの停止を要請するとともに、プロバイダ責任制限法に基づいた発信者情報開示請求やログの請求などを進めていた。
ACCSでは、今回の逮捕に関して「CGIの脆弱性を指摘することについては、セキュアなネットワーク社会を構築するために有用な側面もあると考えます。しかし、セキュリティとは本来、個人情報など重要な情報を保護するという目的のために存在する『手段』であり、今回のこの男性の行為は、手段のために目的を犠牲としたもので、本末転倒と言わざるをえません。この男性の目的が本当に『CGIの脆弱性の指摘』であれば、実際に個人情報を入手し、不特定多数の人の前で公開することまでは必要なかったと考えます。」としている。
河合容疑者はかねてより主要企業や官公庁などのウェブサイトのセキュリティ上の問題点を指摘するなど、officeというハンドルネームを用いてセキュリティ啓発活動を行っていた。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
SoftBankは誰に好評なのか?
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。