【ネット】"2ちゃんねるに流出" ACCSサイトへ不正アクセス、京都大研究員逮捕★3
ID:sw9hLghh って、中川だろ。
953 :
名無しさん@4周年:04/02/06 20:59 ID:ZvIq4Re/
>>944 >ファイルの閲覧だけでは「電子計算機損壊等業務妨害」には当たらないから。
少なくとも使用目的に反しているので適用しようと思えばできるよ。
CPU時間が有限な資源なのを知らんのか?
ただ、「ファイルの閲覧」という行為単体では可罰性が著しく低いので
実際には有罪には出来ないだろう。
しかし、個人情報ファイルの価値を念頭に置くと、話が違ってくる。
売ったりできるようなデータを、正当なパスワードを持った内部の人間が
不正なコードを実行して取り出すというのはよくあることだ。
954 :
名無しさん@4周年:04/02/06 20:59 ID:k4G+A/Q/
Webサーバからブラウザで表示できる情報、これすなわち公開情報
955 :
名無しさん@4周年:04/02/06 20:59 ID:3dggJfGb
CGI 作者の意図どおりの動作
管理者の意図しない動作
攻撃者が想定できる動作
通常の操作ではアクセスできない領域にログがあれば、アクセス制御機能を有する領域
になり、これを回避したことにより不正アクセスの疑いがある。
CGIによる操作が通常の操作範囲内であるかどうかが争点。
予想できる動作であれば、URLのディレクトリをさかのぼる行為やファイル連番予想も
該当し、これにより有罪であることになれば、影響は大きすぎることが心配。
該当ログファイルを発見する行為は、CGI作者の意図どおりだが、管理者の意図しない
行為でありグレーゾーンに入る。
ログファイル名を見つけた行為と、ログファイル名から情報を取得した行為はそれぞれ、
グレー、白になる。
956 :
773:04/02/06 20:59 ID:u0p5dcBT
>>950-951 だからoffice氏がcgiを利用してファイルを閲覧したことは合法行為であって、
それを鯖総体から見て不正アクセスに見えてもoffice氏の知らないことなんだよ
957 :
名無しさん@4周年:04/02/06 21:00 ID:awdS9Wh3
>>954 だったら不正アクセス防止法はいらないと何度言えば(以下略
958 :
名無しさん@4周年:04/02/06 21:00 ID:r5LDRHzz
>>947 逮捕時点の容疑に「電子計算機損壊等業務妨害」が含まれないことを考えれば自明だが。
業務妨害は業務妨害でも「威力業務妨害」しか入っていない。
>>948 だからこっちは実際の条文を引いて説明しているのに、そっちが脳内法律だからお話にならんのよ。
出直してきてね。
>>944 論理的な回答として認められない
そもそも3-2-2は侵入者を罰する条項
鯖管の努力義務は別条項
961 :
名無しさん@4周年:04/02/06 21:01 ID:awdS9Wh3
>>956 予想できれば、「知っている」こととして取り扱われますが何か?
962 :
名無しさん@4周年:04/02/06 21:02 ID:ZvIq4Re/
>>956 :773 :04/02/06 20:59 ID:u0p5dcBT
>
>>950-951 > だからoffice氏がcgiを利用してファイルを閲覧したことは合法行為であって、
> それを鯖総体から見て不正アクセスに見えてもoffice氏の知らないことなんだよ
ID:u0p5dcBTが金星語を喋り始めたぞw
>>960 中川家
963 :
名無しさん@4周年:04/02/06 21:03 ID:jhEdiftC
964 :
名無しさん@4周年:04/02/06 21:03 ID:awdS9Wh3
>>958 おかしいなあ、私は確かに日本の法律を引いているのだが・・・
>だからこっちは実際の条文を引いて説明しているのに、そっちが脳内法律だからお話にならんのよ。出直してきてね。
あきらめずに、ガンガレ。
世の中「理屈」が大事だよ。
965 :
名無しさん@4周年:04/02/06 21:03 ID:3dggJfGb
>>961 作者の意図はプログラムに反映される、比較的絶対的なものだけど、
管理者の意図は具体的な証拠になるものがないからねぇ。
966 :
名無しさん@4周年:04/02/06 21:03 ID:r5LDRHzz
>>959 努力義務の話なんてしてねーだろうに。
容疑者の行為に「利用し得る状態にする行為」が含まれないから3-2-2の構成要件に該当しないと指摘しておる。
>>956 officeは通常ではアクセスできない場所にあるファイルに
CGIの脆弱性を使えばアクセスできることを知っていた
そしてそれを脆弱性として発表した
十分知ってる
あとさっきも書いたが不正アクセス禁止法にはプログラム単体
のアクセス制御機能に関する規定はない
だからCGIを利用してファイルを閲覧する行為は
鯖の持つアクセス制御を回避してアクセスする行為だから違法
CGI単体がアクセス制御機能を持ってるかどうかなんて関係ない
968 :
名無しさん@4周年:04/02/06 21:04 ID:awdS9Wh3
>>965 個人情報を公開しているわけがない。
というのは、十分説得力のある意見ですがなにか?
最終的には司法判断だけど、おひすの行為は犯罪だと思うぞ。cgi云々じゃなくて。
でも中川はよくないと思うぞ。
970 :
名無しさん@4周年:04/02/06 21:05 ID:awdS9Wh3
>>966 >容疑者の行為に「利用し得る状態にする行為」が含まれないから
いまだ、その理由の説明がなされていない。
971 :
名無しさん@4周年:04/02/06 21:06 ID:r5LDRHzz
個人情報も意図も関係ねーだろ。ってもう言っても無駄だしバカばっかなので、去る。
ばいばい。
972 :
名無しさん@4周年:04/02/06 21:06 ID:9iIlPUEH
これ、設置されてるcgiを利用して個人情報見た事より、
対策されるまでのモラトリアムを全く無視して公表した事の方が
でかい問題だと思うんだけど。
そういうのは論点にならない?
973 :
名無しさん@4周年:04/02/06 21:06 ID:jhEdiftC
974 :
名無しさん@4周年:04/02/06 21:06 ID:AxDMI443
975 :
名無しさん@4周年:04/02/06 21:06 ID:AxDMI443
976 :
名無しさん@4周年:04/02/06 21:06 ID:AxDMI443
977 :
名無しさん@4周年:04/02/06 21:07 ID:AxDMI443
978 :
名無しさん@4周年:04/02/06 21:07 ID:awdS9Wh3
979 :
名無しさん@4周年:04/02/06 21:07 ID:wOsSrC0m
あ、そういやまだ解決してないこと思いだした。
これって結局何したの?これ読んでもさっぱり分からない。これが具体的に
何をしたかで、ずいぶん見通しが明るくなると思うんだが。
だれも教えてくれないし。。。
(2)有料掲示板「2ショットチャット」の認証機能が甘いことに乗じ、
自作CGIプログラムを使用してセキュリティホールを突き、
パスワードを入力することなく不正アクセスした。
また、不特定多数の者が当該掲示板にアクセスできるようなリンクを
自分の管理するホームページ上に作成した。(平成12年6月検挙。北海道、富山)
980 :
名無しさん@4周年:04/02/06 21:07 ID:AxDMI443
981 :
名無しさん@4周年:04/02/06 21:07 ID:AxDMI443
982 :
名無しさん@4周年:04/02/06 21:07 ID:AxDMI443
983 :
名無しさん@4周年:04/02/06 21:07 ID:AxDMI443
984 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
985 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
986 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
987 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
988 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
989 :
名無しさん@4周年:04/02/06 21:08 ID:AxDMI443
荒らしだ!
記念カキコ
991 :
773:04/02/06 21:08 ID:u0p5dcBT
>>967 いやそういう「知ってる」じゃなくて。
それとcgi単体と鯖総体を問題にしてたのはawdS9Wh3で
私自身が重要な論点と考えている訳ではないのでご了承あれ。
992 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
993 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
994 :
名無しさん@4周年:04/02/06 21:09 ID:otQKbz1C
1000
995 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
996 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
997 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
998 :
名無しさん@4周年:04/02/06 21:09 ID:AxDMI443
999 :
名無しさん@4周年:04/02/06 21:09 ID:3dggJfGb
記念うんこ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。