【ネット】"2ちゃんねるに流出" ACCSサイトへ不正アクセス、京都大研究員逮捕★3

このエントリーをはてなブックマークに追加
952名無しさん@4周年:04/02/06 20:58 ID:NDaikCLK
ID:sw9hLghh って、中川だろ。
953名無しさん@4周年:04/02/06 20:59 ID:ZvIq4Re/
>>944
>ファイルの閲覧だけでは「電子計算機損壊等業務妨害」には当たらないから。

少なくとも使用目的に反しているので適用しようと思えばできるよ。
CPU時間が有限な資源なのを知らんのか?
ただ、「ファイルの閲覧」という行為単体では可罰性が著しく低いので
実際には有罪には出来ないだろう。
しかし、個人情報ファイルの価値を念頭に置くと、話が違ってくる。
売ったりできるようなデータを、正当なパスワードを持った内部の人間が
不正なコードを実行して取り出すというのはよくあることだ。
954名無しさん@4周年:04/02/06 20:59 ID:k4G+A/Q/
Webサーバからブラウザで表示できる情報、これすなわち公開情報
955名無しさん@4周年:04/02/06 20:59 ID:3dggJfGb
CGI 作者の意図どおりの動作
管理者の意図しない動作
攻撃者が想定できる動作


通常の操作ではアクセスできない領域にログがあれば、アクセス制御機能を有する領域
になり、これを回避したことにより不正アクセスの疑いがある。
CGIによる操作が通常の操作範囲内であるかどうかが争点。
予想できる動作であれば、URLのディレクトリをさかのぼる行為やファイル連番予想も
該当し、これにより有罪であることになれば、影響は大きすぎることが心配。

該当ログファイルを発見する行為は、CGI作者の意図どおりだが、管理者の意図しない
行為でありグレーゾーンに入る。

ログファイル名を見つけた行為と、ログファイル名から情報を取得した行為はそれぞれ、
グレー、白になる。
956773:04/02/06 20:59 ID:u0p5dcBT
>>950-951
だからoffice氏がcgiを利用してファイルを閲覧したことは合法行為であって、
それを鯖総体から見て不正アクセスに見えてもoffice氏の知らないことなんだよ
957名無しさん@4周年:04/02/06 21:00 ID:awdS9Wh3
>>954

だったら不正アクセス防止法はいらないと何度言えば(以下略
958名無しさん@4周年:04/02/06 21:00 ID:r5LDRHzz
>>947
逮捕時点の容疑に「電子計算機損壊等業務妨害」が含まれないことを考えれば自明だが。
業務妨害は業務妨害でも「威力業務妨害」しか入っていない。

>>948
だからこっちは実際の条文を引いて説明しているのに、そっちが脳内法律だからお話にならんのよ。
出直してきてね。
959名無しさん@4周年:04/02/06 21:00 ID:Nvq3MjQw
>>944
論理的な回答として認められない
そもそも3-2-2は侵入者を罰する条項
鯖管の努力義務は別条項
960名無しさん@4周年:04/02/06 21:00 ID:sw9hLghh
>>952
どこの中川だーーー!?
961名無しさん@4周年:04/02/06 21:01 ID:awdS9Wh3
>>956

予想できれば、「知っている」こととして取り扱われますが何か?
962名無しさん@4周年:04/02/06 21:02 ID:ZvIq4Re/
>>956 :773 :04/02/06 20:59 ID:u0p5dcBT
> >>950-951
> だからoffice氏がcgiを利用してファイルを閲覧したことは合法行為であって、
> それを鯖総体から見て不正アクセスに見えてもoffice氏の知らないことなんだよ

ID:u0p5dcBTが金星語を喋り始めたぞw

>>960
中川家
963名無しさん@4周年:04/02/06 21:03 ID:jhEdiftC
>>955
通常の操作って何だよ
964名無しさん@4周年:04/02/06 21:03 ID:awdS9Wh3
>>958

おかしいなあ、私は確かに日本の法律を引いているのだが・・・

>だからこっちは実際の条文を引いて説明しているのに、そっちが脳内法律だからお話にならんのよ。出直してきてね。

あきらめずに、ガンガレ。
世の中「理屈」が大事だよ。
965名無しさん@4周年:04/02/06 21:03 ID:3dggJfGb
>>961
作者の意図はプログラムに反映される、比較的絶対的なものだけど、
管理者の意図は具体的な証拠になるものがないからねぇ。
966名無しさん@4周年:04/02/06 21:03 ID:r5LDRHzz
>>959
努力義務の話なんてしてねーだろうに。
容疑者の行為に「利用し得る状態にする行為」が含まれないから3-2-2の構成要件に該当しないと指摘しておる。
967名無しさん@4周年:04/02/06 21:04 ID:RKWgAVP+
>>956
officeは通常ではアクセスできない場所にあるファイルに
CGIの脆弱性を使えばアクセスできることを知っていた
そしてそれを脆弱性として発表した
十分知ってる

あとさっきも書いたが不正アクセス禁止法にはプログラム単体
のアクセス制御機能に関する規定はない
だからCGIを利用してファイルを閲覧する行為は
鯖の持つアクセス制御を回避してアクセスする行為だから違法

CGI単体がアクセス制御機能を持ってるかどうかなんて関係ない
968名無しさん@4周年:04/02/06 21:04 ID:awdS9Wh3
>>965

個人情報を公開しているわけがない。

というのは、十分説得力のある意見ですがなにか?
969名無しさん@4周年:04/02/06 21:04 ID:NDaikCLK
最終的には司法判断だけど、おひすの行為は犯罪だと思うぞ。cgi云々じゃなくて。

でも中川はよくないと思うぞ。
970名無しさん@4周年:04/02/06 21:05 ID:awdS9Wh3
>>966

>容疑者の行為に「利用し得る状態にする行為」が含まれないから

いまだ、その理由の説明がなされていない。
971名無しさん@4周年:04/02/06 21:06 ID:r5LDRHzz
個人情報も意図も関係ねーだろ。ってもう言っても無駄だしバカばっかなので、去る。
ばいばい。
972名無しさん@4周年:04/02/06 21:06 ID:9iIlPUEH
これ、設置されてるcgiを利用して個人情報見た事より、
対策されるまでのモラトリアムを全く無視して公表した事の方が
でかい問題だと思うんだけど。
そういうのは論点にならない?
973名無しさん@4周年:04/02/06 21:06 ID:jhEdiftC
>>970
何回も言ってる気がする
974名無しさん@4周年:04/02/06 21:06 ID:AxDMI443



975名無しさん@4周年:04/02/06 21:06 ID:AxDMI443



976名無しさん@4周年:04/02/06 21:06 ID:AxDMI443



977名無しさん@4周年:04/02/06 21:07 ID:AxDMI443



978名無しさん@4周年:04/02/06 21:07 ID:awdS9Wh3
>>971

勝利宣言だ!
979名無しさん@4周年:04/02/06 21:07 ID:wOsSrC0m
あ、そういやまだ解決してないこと思いだした。
これって結局何したの?これ読んでもさっぱり分からない。これが具体的に
何をしたかで、ずいぶん見通しが明るくなると思うんだが。
だれも教えてくれないし。。。

(2)有料掲示板「2ショットチャット」の認証機能が甘いことに乗じ、
自作CGIプログラムを使用してセキュリティホールを突き、
パスワードを入力することなく不正アクセスした。
また、不特定多数の者が当該掲示板にアクセスできるようなリンクを
自分の管理するホームページ上に作成した。(平成12年6月検挙。北海道、富山)
980名無しさん@4周年:04/02/06 21:07 ID:AxDMI443



981名無しさん@4周年:04/02/06 21:07 ID:AxDMI443



982名無しさん@4周年:04/02/06 21:07 ID:AxDMI443



983名無しさん@4周年:04/02/06 21:07 ID:AxDMI443



984名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



985名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



986名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



987名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



988名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



989名無しさん@4周年:04/02/06 21:08 ID:AxDMI443



990名無しさん@4周年:04/02/06 21:08 ID:NDaikCLK
荒らしだ!

記念カキコ
991773:04/02/06 21:08 ID:u0p5dcBT
>>967
いやそういう「知ってる」じゃなくて。
それとcgi単体と鯖総体を問題にしてたのはawdS9Wh3で
私自身が重要な論点と考えている訳ではないのでご了承あれ。
992名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



993名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



994名無しさん@4周年:04/02/06 21:09 ID:otQKbz1C
1000
995名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



996名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



997名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



998名無しさん@4周年:04/02/06 21:09 ID:AxDMI443



999名無しさん@4周年:04/02/06 21:09 ID:3dggJfGb
>>963
おまえは、最初から読んどらんのか。
1000名無しさん@4周年:04/02/06 21:09 ID:k4G+A/Q/
記念うんこ
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。