【PC遠隔操作事件】不正プログラム「アイシス」の全貌が明らかになった(第3回公判傍聴メモ)
>>944 おっと……
>したらば掲示板の件にしても
馬鹿の主張にしてもこれはいただいけないな。
なんで前4件については偽装工作を慎重にしていた犯人が
自宅で自分のメアドで解説した掲示板を使うなんて不自然なことが
>真犯人である可能性はかなり高い
と考える根拠になるんだよ。むしろこれが指している方向は真逆だろ。
馬鹿じゃなくて猿だったな。。
>>952 まー。不自然ではあるな。
そう。そういう変な所が多すぎるのもアレなんだよな。
それでいつも揺れる。それがまたこの事件の面白いところだね。
犯人が定まらない。
954 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:05:58.10 ID:UDD2TxHm0
tor使ってただけで犯罪者扱いってのは全くおかしい。
>>950 根本のとこ誤解してるようなので指摘させてもらうと
iesysはウイルスじゃないから
>>1を読む限り裁判でも「不正プログラム」
何をもって「不正」なのかは知らないけど
auto何たらはテストに使った板だから油断したんだろ
実際の犯行に使った掲示板は開設も利用も完全匿名だろうな
アンチウイルスのソフトは
・ウイルス特有の処理をしていないか
・既存のウイルスの情報に合致するか
でウイルスやマルウェアを検出するから、
・普通のプログラムでも使われる処理だけで構成
・被害者に渡された時点でマルウェアとして知られていない
状況で検出するのは無理だよ。
らしい
>>949 >バックグラウンドでVSがコンパイル始めてれば気づくからね。
makefileとファイル操作のvsかなにか送り込まれて、
結果をどこかに吐き出すような操作されたら、わからないだろう。
VisualStudio立ち上げなきゃビルドできない、っていうのが大きな思い違いだよ。
>>926 基本的には証拠が重要で、それを基に判断するので
改ざんされた証拠もないのに、裁判官は改ざんされたとは思わないと思いますよ
首輪の件も写真が合成されたものではないなら、4日以降に付け直された可能性はあると思います
なので、写真が合成であることを検察が証明してはじめて、あなたが主張しているようなことが通ると思います
真犯人がしたらばを踏み台にIESYSを使っていた最大の理由は
「利用者が埋もれる位多い事」「簡単に開設出来ること」「管理権限が大きくスレ管理が容易な事」
「管理人削除だとレスサルベージが困難になること」
ぐらいかな
合宿先で何かのデバイスでコピーすればいいだけ
もうちょっと。
>>950 >どの製品のヒューリスティック検知にも引っかからなかった
動作仕様的にウィルスでも何でも無く、普通のプログラムだからだと思う。
>>952 自分で作った掲示板が一番使いやすいという単純な事実。
それだけならまだしも、iesys が片山被告のPCでビルドされた事と合わせて
考えるとそう思える。
962 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:13:53.25 ID:VxJmx3Ks0
>>961 片山PCに、いろんなウィルス対策ソフトをインストールした痕跡あったの?
片山に作成できる能力があるかどうかの前に、そもそも顧客先常駐の派遣が、
派遣先の作業に加えて、iesys.exeを誰にも見つからずに完成させる事ができるとは、
とても思えないんだよなあ。
セキュリティのコアな情報を検索して詳細仕様をきめて、関連するサイトを見まくって
サンプルコード収集して、組み立てて、足りない部分を自作して、んでデバッグに
動作テストもやるんだよなあ・・・ 自分のPCひとつでテストできそうにないんだけどな。
んで、会社のPCの検索履歴に、セキュリティ関連の情報を検索したって証拠が無いんだよねえ・・
絶対無理としか思えないんですけど。
>>961 >動作仕様的にウィルスでも何でも無く、普通のプログラムだからだと思う。
そうなんですね
お話を聞かせてもらうと、犯人を褒めるのはしゃくですが、そこに目を付けた発想が見事なのかなと思いました
>>961 猿からしたら「torを使わないのが一番簡単」とかいったことになるな。
それが自然なのであれば他の点でも犯人はそうしただろうが実際はそうではない。
そこに不整合があることにあえて目をつぶっているなら悪人だし
不整合に気付いていないならやはり猿だ。
使われてない掲示板で、管理者権限取れてたら
使いやすさなんぞどれでも同じだ、という点には目をつむってやる。
なにしろ、仕様を書けもしない物を「作るのは簡単」とか言っちゃう
小猿の言動だからな。つっこみきれない。
>>963 そもそも犯行に使われた職場PCも別に片山一人が占有管理していたわけではないという事実
だから自分のメアドで作ったauto何たらはテストに使った板だから油断したつってんだろ
少なくとも犯行からは足が付くことは無かった
>>958 はあ?
自殺するメールがきたら、そいつは自殺したとみんな信じるのか?
検察が証拠出すまで死んだはずだと裁判所は認定するのか?
しないよな
そんなメールが、死んだという重要な証拠になるはずはない
同様に、簡単に改ざんできるものを証拠にしてアリバイを主張するなんて馬鹿げてる
と普通は考えるのだよ
>>966 無理すぎて困るw
他の人が使ってる最中に気づかない工作までしなきゃいけないのか。
職場でTor使いまくってると自分で言ってんのに
閲覧履歴が無いと言ってる奴はバカなのか
>>966 その情報は知らなかったな。
複数の人間が使っていたPCだという情報があったのか?
>>855 あれ、「C#でもウィルスを作れる」の根拠が
「サンプルをコピペすればOK」だったはずだけど。
>>969 気がつかせない工夫自体は、
「TrueCryptのボリュームに入れてた」で説明できちゃうけどな。
いや実質占有だけど
他人もアカのパスを知ってたというだけ
犯行は片山の勤務中に行われてんだから関係無い
したらばについてまとめると
auto/6682
管理者メールアドレスに片山のgmailアドレスが使われている
会社で16回、片山の自宅で4回管理者ログインが行われている
会社の片山専用PCのC:\test\test.datファイルからアクセスしている記録が存在
2012年10月7日、片山の自宅OCN回線で閉鎖
・iesysで、ほかのスレが145回作成されていた
・iesysで使用したスレはmusic/27190など。auto/6682は使われていない
だから、片山の行動と確定できる物は
・auto/6682をgmailアドレスで作成
・自宅から4回管理者ログイン
までは確定だろう。
・会社で16回
会社の片山専用PCのC:\test\test.datファイルからアクセスしている記録が存在
・2012年10月7日、片山の自宅OCN回線で閉鎖
は誰がやったかはわからない。
・2012年10月7日、片山の自宅OCN回線で閉鎖
に注目すれば、片山が無罪なら、片山の自宅PCがiesysか類似の遠隔ソフトに感染
していないといけない事になるな。
976 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:23:37.55 ID:Y79vCyqU0
>>970 何言ってるのか意味不明
Torは自PCのcash消したりしないよ
単なる多段プロクシの一種だし
>>968 そのメールの内容は犯人の発言を信じるかどうかの話であって、
データの改ざんの話とは全然違うと思います
PCの閲覧履歴は自分で消してるに決まってる
>>975 >>・2012年10月7日、片山の自宅OCN回線で閉鎖
>>は誰がやったかはわからない。
したらばって放置板はすぐにロボットとかに広告レスされて荒らされちゃうんだよ
開設時から放置状態の板でそんな惨状見たらろくに確認せずに板廃棄するのは普通にあると思うわ
でもさー。よくよく考えて、iesysのAppCACHEは残ってるだろ。
捜索したのか?
おそらく、作成者は気づいてないぞw
Torのこと使ったことがないどころか何も理解してないんだな
>>970 CTNl3teC0はそんな基本的なことも知らないでレスしまくってたのか・・・
お前佐藤弁護士のことバカにしまくってたが50歩100歩じゃん
983 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:28:16.55 ID:xMmuKiGG0
>>975 iesys.exeにキーロガー機能があるので、片山のPCがiesys.exeに感染してたら
片山がつかってたアドレスもパスワードもダダ漏れです。
なので片山の行動として確定したとは言えないよ。
Windows\Prefetchにiesysあるはずだろ。
986 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:31:53.65 ID:f5u84mYW0
マスコミの不正アクセスに甘かったのはなぜ?
一度でも感染した場合は
Windows\Prefetch\iesys.exe-.pf
があるはずだから、それを探せばいいのにね。
削除しても痕跡が残るでしょ。
988 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:35:06.51 ID:VxJmx3Ks0
>>987 片山が真犯人だったら、Windows\PrefetchにCryptToolあるはずなのか
どうりでコピペばかりで、とんちんかんな事ばかりレスしてるわけだわ>>CTNl3teC0
スレ最後にきて馬脚あらわしたなww
>>978 俺が言いたいことは
簡単に改ざん、書き換えできるものが重要証拠にはならないと言ってるんだよ
今回のIPアドレスだってそうだろ
もっと補強できなきゃ重要な証拠にならないんだよ
ファイルの時刻なんてIPアドレス以下の証拠じゃないのかね
>>980 本人は放置してたって言ってるからな。
削除してはいないんじゃないか?
まぁ、単に忘れてる可能性もあるが。
割と片山って記憶力無いよなw
992 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:36:20.11 ID:Y79vCyqU0
この事件の閲覧履歴の証拠って全部サーバー側のだけど?
>>990 >今回のIPアドレスだってそうだろ
前4件の容疑者「えっ」
>ファイルの時刻なんてIPアドレス以下の証拠じゃないのかね
村木某氏「えっ」
IPアドレスもファイルの時刻も、今回もしっかり証拠にしてると思うぞ。
>>988 まー。
実行したプログラムは大体Prefetchにファイル名として残るから、
何をしていたかは解る筈なんだけどね。
最後に実行した日付と時刻も解る。
この辺は俺のようなOSマニアじゃないとあまり知らないw
auto何たらは途中から真犯人に乗っ取られたと片山は言ってんだが
>>994 そりゃ証拠にはなるだろうさ
で、その時刻だけでアリバイの完全証明になるのか
>>987 片山のPCが何かに感染とか踏み台とかにされたとしていても
iesysって名前の何かかどうかはわからんと思う。
むしろ、それ以外の何かなんじゃないか。
他のPCと違う用途、プログラム開発用の踏み台なら、そこは違うやり方にするじゃないかな。
>>990 誤認逮捕の人たちは、それを覆す証拠があったからであって、
何もなければ重要な証拠になったと思いますよ
1000 :
名無しさん@13周年@転載禁止:2014/03/16(日) 23:41:36.83 ID:VxJmx3Ks0
>>995 片山PCのWindows\PrefetchにCryptToolがあったら、
検察は鬼の首とったように証拠出してくるよね。
今そんなの出してないんだよね。
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。