【IT】 「Winnyによる情報漏えいは最悪,被害が永遠に続く」,CMU日本校の武田教授 [5/16]

このエントリーをはてなブックマークに追加
1風の子 φ ★
 「今までにもさまざまな情報漏えい事故が発生しているが,Winny(ウィニー)のような『匿名P2P
ファイル共有』による情報漏えいは最悪のパターンといえる。匿名P2Pネットワークが存在する限り,
(情報を漏えいした/漏えいされた人の)被害が永遠に続く可能性があるためだ」---。カーネギー
メロン大学(CMU:Carnegie Mellon University)日本校教授の武田圭史氏は5月15日,同校が開催
したオープン・カンファレンスにおいて,「匿名P2Pネットワークでの情報漏えい事故と今後の対応」
と題して講演した。

 武田氏は,“P2P型情報漏えい(匿名P2Pファイル共有による情報漏えい)”が,Webやメールなど
による情報漏えいと大きく異なる点として,「漏えいした情報に誰でもアクセスできる状態が継続する」
ことを挙げる。

 Webやメール経由といった従来の情報漏えいでは,漏えいが発生したときにしか,基本的には第
三者はその情報を入手できない。しかしP2P型情報漏えいでは,情報を欲しがる人間がいる限り,
永遠に入手されうることになる。このため,「(漏えい情報の当事者の)被害は一生ついて回る可能
性がある」(武田氏)。

 そのほか,「漏えい情報の拡散は急速かつ広範囲」「漏えい情報は回収不能」といった点も,従来
の情報漏えいとは異なるという。

 「いくら情報セキュリティ対策を徹底しても,『匿名P2Pネットワークに流れてしまえばおしまい』と
いう状況になっている。情報セキュリティに対する考え方を変える必要に迫られている」(武田氏)。
具体的には,「不特定多数のユーザーを不正行為に積極的に巻き込むような技術に対抗するため
の取り組み」や「企業ネットだけではなく,社員の自宅のパソコンや外部リソースも対象としたリスク
管理」,「実際の被害状況に応じた効率のよい対策の実施」--- などが必要であるとする。

 「『対策を施してもいたちごっこになるだけ』や『情報を漏えいさせた人間が悪い』といった“一刀両断”
の意見もあるが,それでは問題は解決しない。単一の思考にとらわれず,さまざまな視点を取り入れた
多層的な取り組みが重要だ」(武田氏)。

http://itpro.nikkeibp.co.jp/article/NEWS/20060516/238004/
2名刺は切らしておりまして:2006/05/16(火) 18:29:35 ID:6qJ6nYOL
はいはい
3名刺は切らしておりまして:2006/05/16(火) 18:31:06 ID:8NgcdVR2
そんなことはない
4名刺は切らしておりまして:2006/05/16(火) 18:32:13 ID:0o9YKGxD
ウイルスを作った奴に弁償してもらえ。
ウイルス作る奴は一生ただ働き・・・でも許せん。
5名刺は切らしておりまして:2006/05/16(火) 18:33:38 ID:4/IIF7Bn
車ネギメロン大学ですか。

忙しそうな大学ですな。
6名刺は切らしておりまして:2006/05/16(火) 18:35:52 ID:MoSP7VXL
漏洩をなくすには、この世からアホをなくすしかないが、そんなことは不可能
7名刺は切らしておりまして:2006/05/16(火) 18:36:29 ID:2wiqy2Mc
京都府警のせいで根本的対策が取れないんだよな
8名刺は切らしておりまして:2006/05/16(火) 18:36:56 ID:Z9PM03W+
それは根本的じゃないよ
9名刺は切らしておりまして:2006/05/16(火) 18:38:34 ID:6nvfkiIb
京都府警のローテク課だっけか?
Winnyの作者を捕まえればP2Pネットワークは一網打尽だ!
とか、幼稚園児以下のお粗末な発想でつね。
10名刺は切らしておりまして:2006/05/16(火) 18:39:37 ID:iHZ5HvV8
11名刺は切らしておりまして:2006/05/16(火) 18:41:10 ID:zjD/BAnJ
エロファイルを大事な会社のPCで落とすからだろw
しかもダウンロードしたらウイルススキャンは常識なのに
これさえも守らずダブルクリックで1秒でも早く開こうとする
そんな危機管理のなさを棚に上げてnyウイルスが悪いと
全面的に言うのはおかしい

これがもしも他国からの侵略なら日本企業は一瞬でアポーンだな
避難訓練みたいなもんだ 漏れた情報は自業自得
勉強代と思って諦めろ
ちなみに漏れた情報を見ようと落として二次災害とか
なってるやつは自分から感染しに言ってるから文句言う権利なし
12名刺は切らしておりまして:2006/05/16(火) 18:45:55 ID:bjHhRgrE
被害者って
13名刺は切らしておりまして:2006/05/16(火) 18:48:07 ID:rij6vekL
〉「いくら情報セキュリティ対策を徹底しても
『匿名P2Pネットワークに流れてしまえばおしまい』という状況に
徹底してるのに流れる?
意味わからん
誰か解説してくれ
14名刺は切らしておりまして:2006/05/16(火) 18:50:17 ID:GD+dMojH
カーネギー メロン大学日本校
15名刺は切らしておりまして:2006/05/16(火) 18:54:41 ID:zo/wSsfk

こうなったらさ、Winnyを使った奴は全員PC没収の刑でいいんじゃね?
 じゃなかったら、片っ端からHDD完全消去の刑。

 人員が足りないって? ニート問題の解決に一役買えるじゃないか。
16名刺は切らしておりまして:2006/05/16(火) 19:00:24 ID:CiRkp7/R
>>7
今からでも、Wiiny使った警察官を全員逮捕すれば一応
言い訳は成り立つ。
17名刺は切らしておりまして:2006/05/16(火) 19:00:45 ID:mFr1BUUk
>>13
あれだな、削除を指示する書類までも流出させる
巨大組織のことではあるまいか
18名刺は切らしておりまして:2006/05/16(火) 19:00:52 ID:CVPZhoAM
>>13
「(企業側が)いくら情報セキュリティ対策を徹底しても
(雇用者等が情報管理規定に違反して)『匿名P2Pネットワークに流れてしまえばおしまい』という状況に

とマジレス。
個人情報保護法とか、守秘義務とか、企業側には情報管理義務があるが
雇用者がその義務をきちんと守らないと情報は漏れる・・・かな?
友達が勤めてる会社は外部ストレージを受け付けないPCしか使えないだと。
ネットアクセスも制限されているのでデータの持ち出し自体が限りなく不可能に近いらしい。

でも、自宅PCで考えたソースコードとか年賀状用の社員名簿とかは漏洩する?
19名刺は切らしておりまして:2006/05/16(火) 19:01:40 ID:GLAq/Tk8
CMUに日本校なんてあるのか・・・
行ってみたいかも

言っとくがコンピュータサイエンスでは超優秀な大学よ>>CMU
日本校はしらんが
20名刺は切らしておりまして:2006/05/16(火) 19:06:23 ID:Uo43PLSr
京都府警が金子氏をタイフォしたばかりに、昨今の
岡山県警レイプ被害者情報漏洩や愛媛県警裏金捏造情報漏洩、
はたまた自衛隊極秘情報漏洩があると思えば、

 京 都 府 警 G J !!!!!!!!!!!
21名刺は切らしておりまして:2006/05/16(火) 19:06:35 ID:VGlyzSbk
いつも思うんだが、漏えいされた人=情報を漏えいした人、と連想されやす
い報道が多い。
日本のセキュリティー意識が低いイメージになって、得をするのはだれだろう?

22名刺は切らしておりまして:2006/05/16(火) 19:09:10 ID:yzD7VPlI
>>21
そうか?
例えばどんなのがあった?
23名刺は切らしておりまして:2006/05/16(火) 19:11:16 ID:xWO0uyhX
nyじゃなくて妙なウィルスのせいではないかと(;^ω^)
24名刺は切らしておりまして:2006/05/16(火) 19:12:03 ID:O147tjnM
>>18
雇用者が派遣やPCに疎い人の場合を考えると限界があるということだろう。
情報を分散するのが一番楽な方法だが。

辞める前に悪意ある社員とかが気づかれないようにnyを入れたり、リース流れで使ったPCに山田ウイルスが入っていたら
もうどうしようもないからな。nyなんか知らない・使わない・使えない人でも流出の危険性が出来てしまっている以上、
何らかの手を打つしかない。
25名刺は切らしておりまして:2006/05/16(火) 19:13:00 ID:v6R0rzRI
nyやめてshare使えばいいよ
26名刺は切らしておりまして:2006/05/16(火) 19:13:24 ID:vaOtGXOy
情報漏えいはよく聞くが、その情報が悪用された事は
どれくらいあるのだろうか?
27名刺は切らしておりまして:2006/05/16(火) 19:13:56 ID:78GS31Wm
キャッシュを消すウィルスでも作ってろ
28名刺は切らしておりまして:2006/05/16(火) 19:14:32 ID:8VPEpQ8w
タマネギーメロン university
29名刺は切らしておりまして:2006/05/16(火) 19:19:26 ID:O147tjnM
>>26
名簿だったらなりすまし、キャッシュ名義人とかだな。いつの間にか犯罪者とか借金系。
情報だったら企業価値低下とか。企業格差が無くなる。
30名刺は切らしておりまして:2006/05/16(火) 19:19:31 ID:yTLSFRva
     /        __        \
    /             ¨ ヽ     \ \
    ,'    /               ヽ    ヽ ヽ
   l   ,'        l          \    l }
   i  /         | ヽ  \      ヽ j  |│
.   !  l   i       人  \  `->=z‐' } | ハノ
.   |  {   {   {  /   >< ` ー--- r≠\| ハノ
   |  l   !   |  ! /   ` ー‐‐   k:::j | lノ(
.   |  \ \ \イ〃テミ       ゞCl  } \ <そこクリックしたら・・・
    |    \|ヽ、 ヽl K:::::}     、   l  /  ̄ヾー-、  も、漏れちゃうよ〜
    i / __( |  ¨ l C‐'´   _,-、  ノ/    ヽ   ヽ
   // / | l` }   ヽ     〈__,. -‐/ /      │ヽ }
  , ' { i   ! i |   \ー-----ィ´  l   ,     l   }/
  !  ヽ|   i l | |   }, ===ィミヽ  |  /      l   !
  |   |  ヽヾヽヽ/ ^フ-、 ィ´l│ヽヽ {./      l , '
  ヽ   |   \ヽ/ // /| l j ヽ ヽ } 〉       | ノ
   \、l     ヽl      l     /         ,' {
      |      .ヽ   ヽ   /\       ノヾヽ
31名刺は切らしておりまして:2006/05/16(火) 19:24:00 ID:MwS8X72m
戦争を根絶するには人類を絶滅させなければ無理
32名刺は切らしておりまして:2006/05/16(火) 19:47:35 ID:L5bN1DHN
とりあえず、ウイルスを作ったヤツを何とかして見つけて逮捕すべきじゃねえの?
一般のウイルスと違って、nyでばらまいたウイルスの発生源を追えるのかどうか分からんけど。

確かに、情報流出させるヤツもバカだが、どうも報道を見ていると、
根本的にウイルス作って放流することは犯罪なんだという視点が抜けてるような気がするな。
33名刺は切らしておりまして:2006/05/16(火) 19:50:06 ID:xdfPvSOm
>>13
組織として幾ら対策しても、家にデータ持ち帰って仕事して、ついでに Winny も
やって漏洩、をするバカな奴が1人でもいたらもう P2P に流れてあぼーん、と
いう事さ。
34名刺は切らしておりまして:2006/05/16(火) 19:52:37 ID:bL60LHB5
最大のセキュリティホールは人間である。
35名刺は切らしておりまして:2006/05/16(火) 19:55:10 ID:I7LZIqCA
>>34
誰がうまいこと言えと
36名刺は切らしておりまして:2006/05/16(火) 20:09:19 ID:MnDuf10h
>>34
お前頭いいな。
37名刺は切らしておりまして:2006/05/16(火) 20:59:41 ID:eeGfbu6i
んじゃ全ファイル暗号化しろよ。
38名刺は切らしておりまして:2006/05/16(火) 21:03:24 ID:vBSOKqb3
>>34
ホールは埋めないとね
漏れは前から・・
39名刺は切らしておりまして:2006/05/16(火) 21:31:08 ID:Kx30p+qm
記事見る限り、特に新しいことは言ってないよな。
40名刺は切らしておりまして:2006/05/16(火) 21:32:56 ID:kmd+gflU
はぁ?
金子氏にアップデートしてもらえば終わりだろ?
41名刺は切らしておりまして:2006/05/16(火) 21:34:55 ID:3TG9iMln
こっちの意見の方が、現実的なアドバイスと思ったけどな。
ttp://itpro.nikkeibp.co.jp/article/NEWS/20060516/238006/

>情報が漏えいしてもあきらめずに,可能ならばWinnyネットワークから消えてから公表する
>ことを杉浦氏は勧める。「一度公表されると,興味本位でダウンロードして公開状態のままに
>するユーザーが増えるため,Winnyネットワーク上から消えなくなる」

公表すると、ますますWinnyネットワーク上で情報が広がるという矛盾があるので、漏洩したら
とりあえずIPAとか関連企業には連絡しておいて、マスコミ公表はWinnyネットワーク上で消えた
のを確認してから実施する。
42名刺は切らしておりまして:2006/05/16(火) 21:42:54 ID:lGa3U6Ek
エロビデオ.aviファイルだけ落としてれば感染する確立はかなり低くなるのに。
43名刺は切らしておりまして:2006/05/16(火) 21:43:31 ID:cfyV/Yu8
ダミー大量に流せばいいんじゃないの?
44名刺は切らしておりまして:2006/05/16(火) 21:50:29 ID:5y8SEp1Y
久美子さんとか
ソプラノ歌手さんとか
彼女たちとその身内のことを思うと
見るたびに心が痛むよ
45名刺は切らしておりまして:2006/05/16(火) 21:55:56 ID:5UmU1lNR
と、いうことで、皆nyで確認してみようか...
46名刺は切らしておりまして:2006/05/16(火) 22:01:28 ID:9lrbQ/VT
nyによってミサイルだの発電所だのの情報が出て
国家が危機に陥っちゃったりなんかしたらw
47名刺は切らしておりまして:2006/05/16(火) 22:07:46 ID:H9Y/6Rqc
>>41
キンタマ と 検眼 をキーワード設定してなんとなく落としてるおいらには通じないぞ。
大したキャッシュ量にはならないし。。。キャッシュ消すウイルス出る前に焼いとくかな。
48名刺は切らしておりまして:2006/05/17(水) 11:15:35 ID:jmS+Q7UE
P2Pによる流出もそれ以外の流出も本質的には変わらないと思うんだが…。
流出したデータを全て回収なり削除なりできるならともかく。
49名刺は切らしておりまして:2006/05/17(水) 14:41:38 ID:MV1ohDI3
>>48
 そこで、自動で広がるワクチンソフトですよ。
 削除対象リストがP2Pで流れて、それと照合して、自動削除。

 Winnyそのもの削除するのは、どうかと。
50名刺は切らしておりまして:2006/05/17(水) 14:58:21 ID:cBSs6tuQ
某組織では抜き打ち的にP2Pソフトを使用してないか検査に入ってるようだが
51名刺は切らしておりまして:2006/05/17(水) 18:14:13 ID:giEPHmvC
>>44
見るなよ…
52名刺は切らしておりまして:2006/05/17(水) 19:02:35 ID:OfAbtU79
>>49
脆弱性パッチすら出せないふいんき(何故か(ry
の中で、それをやってくれるベンダは
さすがに出まい…
53名刺は切らしておりまして:2006/05/17(水) 23:52:56 ID:3NG9ghMx
まあ、もと国税の人とか、何十万人ものPCにDOWNされただろうし、いまでも流れてるな

さんまのカラクリテレビのやつとか、おもしろそうなのは落としてみたし
54名刺は切らしておりまして:2006/05/18(木) 00:07:38 ID:t2qrOe6s
キンタマ・ウイルスの作者は正義感にあふれた勇者だと思う

おそらくソフトウエア業界に勤務しており、回りには有能な奴と思われているはず
実際作ってるのは、きもオタ向けのエロゲーかもしれんが

違法コピーにより、業界の利益が損なわれることを危惧してウイルスを作ったんだろう

まあ、この手のウイルス付きのファイルを落として、実行しちゃう奴がバカなんだし
俺的には、厨除けの効果があると思ってるから、新作ウイルスも歓迎だな
55名刺は切らしておりまして:2006/05/18(木) 06:46:27 ID:S8A2Xxgg
違うだろ。
キンタマは久保田一家が仕掛けたんだろ。
56名刺は切らしておりまして:2006/05/18(木) 16:43:45 ID:zPchQcBK
俺みたいな凡人の個人情報なんて面白くもないから流れてもすぐ消えるわ
57名刺は切らしておりまして:2006/05/18(木) 16:45:41 ID:nI5TZQm5
ところで47氏の判決、いつ出るの?
58遊軍@経済部:2006/05/18(木) 16:50:14 ID:RfwtdgnK
・世の中まともな人は少ないということが良く分かってよかった(15歳高校生)
・みんな変態なんですね(20歳看護師)
・自分と同じような人がいてよかった(山本一郎)
59名刺は切らしておりまして:2006/05/18(木) 17:24:48 ID:iSZ0dOQh
60名刺は切らしておりまして:2006/05/18(木) 17:35:06 ID:DzqQxhv3
>>56
偽戸籍に最適だな。
知らない間に比女と結婚してるかもよ。
61名刺は切らしておりまして:2006/05/18(木) 18:44:43 ID:QkpZ2f+G
os変わったら使えなくなるのに永遠って
このガキ歳いくつよ?
62名刺は切らしておりまして
>>61
詳しく解説シル!