パスワードを忘れた? アカウント作成

スラドのTwitterでストーリをフォローしよう。

13888115 journal
日記

akiraaniの日記: 本日のねためも 4

日記 by akiraani

架空請求の相談が20万件を突破 「身に覚えがない請求に返事は禁物」と国民生活センターが注意(ITmedia)

判断がつかない、あるいはトラブルにあった場合は、すぐに消費生活センター(局番なしの188)や、警察(警察相談専用電話:#9110)へ相談するよう指導しています。

 とりあえず必要なのはここか。手口は常に新しくなり続けるから、情報を集約する一次窓口を活用するのが自分のためにも他の被害者のためにも必要だろう。

13883984 story
インターネット

コインハイブ事件、検察側が控訴 189

ストーリー by hylom
男性側を支援したい 部門より

サイト閲覧者の端末上でに無断で仮想通貨のマイニング(採掘)を行わせたとして不正指令電磁的記録保管の罪に問われていた男性に対し、横浜地裁が無罪判決を出したが(過去記事)、検察側はこれを不服として控訴したとのこと(弁護士ドットコムITmedia日経新聞)。

横浜地裁はCoinhiveについて「人の意図に反する動作をさせるプログラム」としたもののの、不正な指令を与えるプログラムであるとは判断できないとの結論を出していた。

13871642 story
日本

一連のCoinhive事件で横浜地裁が初の無罪判決 116

ストーリー by hylom
妥当な判決 部門より
あるAnonymous Coward曰く、

Webサイトに仮想通貨のマイニング(採掘)を行うスクリプトを設置し、閲覧者の端末で仮想通貨の採掘を実行させたとして不正指令電磁的記録保管罪に問われた男性に対し、横浜地裁が3月27日、無罪を言い渡した(ITmedia弁護士ドットコムニュース)。

検察側が控訴するかどうかは明らかになっていない。控訴が行われ受理されれば、高裁、最高裁と順に審理に誤りがないか、法に誤りがないか詳細に判断されることになる。

なお、Securty NEXTによると、昨今では多くのセキュリティソフトが仮想通貨の採掘ソフトウェアについて「マルウェアではない」と分類しているという。

13871403 submission

一連のCoinhive事件で横浜地裁が初の無罪判決

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、

不正指令電磁的記録保管罪に問われた男性に対し、横浜地裁は3月27日、無罪を言い渡した。検察側は罰金10万円を求刑していた。

検察側が控訴するかどうかは明らかになっていない。控訴が行われ受理されれば、高裁、最高裁と順に審理に誤りがないか、法に誤りがないか詳細に判断されることになる。


情報元へのリンク
13864785 story
日本

すみだセキュリティ勉強会、神奈川県・埼玉県・千葉県警による不当逮捕を恐れ活動休止 162

ストーリー by hylom
名指し 部門より

すみだセキュリティ勉強会が、しばらく勉強会の開催などの活動を休止するという(勉強会の活動休止のお知らせ)。「昨今の警察の動きがあまりにも不穏で、単なるセキュリティ勉強会ですら、脆弱性の解説や攻撃コードの研究発表を理由に、逮捕事案にしかねないため」とのこと。

昨今では延々とメッセージを表示させるWebサイトのURLを貼った中学生らが補導・逮捕されたりサイトにCoinhiveを設置していたサイト管理者が不正指令電磁的記録取得・保管罪で摘発されたり「Wizard Bible」管理人がウイルス公開の疑いで略式起訴されるといった事件が発生している。これらはいずれも法的に問題はないと思われていたにもかかわらず警察によって摘発された事案であり、こういった状況では「発表者の方が近隣の神奈川県・埼玉県・千葉県から来られる場合……その発表を元に、各県警により不正指令電磁的記録に関する罪で発表者が逮捕される可能性があります」と懸念している。

13856310 story
ニュース

毎日新聞のサイバー犯罪に関する報道に対し誤報との指摘 42

ストーリー by hylom
そういうことにしたいのだろう 部門より

3月7日の毎日新聞に掲載されたサイバー犯罪に関する記事に対し、セキュリティ研究者の高木浩光氏が「大誤報だ」との指摘を行っている(高木浩光@自宅の日記:警察庁の汚い広報又は毎日新聞の大誤報を許すな)。

問題の記事では、仮想通貨を採掘(マイニング)するスクリプトをWebページに設置した事件(いわゆる「Coinhive事件」)についても触れており、「有罪判決が出ている」としている。確かに仮想通貨採掘絡みでの有罪判決は出ているものの、これはネットゲームのチートツールに仮想通貨採掘機能をこっそり実装していたというもので(過去記事)、Coinhive事件とは関係がない。

また、Coinhive絡みでは複数の事案があったが、一部は略式起訴で終了しており(過去記事)、また現在裁判が行われているものについてはまだ判決は出ていない。そのため、高木氏はこの記事について「誤報」だとしている。

13854343 story
セキュリティ

トレンドマイクロがCoinhiveの実演時に細工をして意図的にCPU負荷を上げていた疑惑が出る 38

ストーリー by hylom
演出かヤラセか 部門より

以前、漫画の海賊版配信サイト「漫画村」で仮想通貨を採掘(マイニング)するスクリプトが埋め込まれていたとトレンドマイクロが指摘していたが(過去記事)、トレンドマイクロがTVでの取材時に事実とは異なる実演を行っていた可能性が指摘されている(Togetterまとめ黒翼猫のコンピュータ日記 2nd Edition)。

漫画村で使われていた採掘スクリプト(Coinhive)の設定では、採掘に使用するCPUリソースを設定するパラメータ「Throttle」が1に設定されていたという。このパラメータはCPUパワーのうちどれだけを採掘に利用するかを設定する物で、「1」だと採掘に使用するCPUリソースを最小限にする設定になるという(トレンドマイクロの翻訳記事)。そのため、この設定でCPU利用率が100%になることはないと指摘されている。

また、問題の取材ではWebブラウザとしてInternet Explorerが使われていたが、CoinhiveはInternet Explorerでは動作しないという。さらに、CPU利用量を示すものとして例示されたグラフも不自然だという。

取材映像ではWebページに外部からスクリプトなどを埋め込めるデバッグツールである「Fiddler」が動いているとの指摘もあり、意図的にCPU使用率を操作しているのではないかとも指摘されている。

13850341 story
インターネット

Coinhive、サービスを終了 11

ストーリー by hylom
色々な痕跡を残した仮想通貨バブルだった 部門より
vnaoivoibonaea 曰く、

国内で逮捕者が出るなど話題となっていた仮想通貨マイニング(採掘)サービスCoinhiveですが、仮想通貨の価値の減少などによって経済的に立ち行かなくなったことなどを理由に、2019年3月8日をもってサービスを終了するそうです(ITmediaCoinhiveの発表)。

Coinhiveが提供するスクリプトをWebサイトに設置することで、それを閲覧したWebブラウザ上で仮想通貨「Monero」の採掘を実行して収益を得られるというサービスだったが、Moneroの価格下落やハードフォーク、アルゴリズム更新などが原因だという。

サービス終了により、同サービスでの採掘は3月8日以降行えなくなるとのこと。また、設置者向けのダッシュボードは4月30日までアクセスができるようだ。

13848790 journal
日記

akiraaniの日記: 本日のねためも

日記 by akiraani

Snapdragon 8CXと5Gモデムを搭載したWindows PCをLenovoが投入(PC Watch)
 お、さっそく予定が出てきたのか。5G搭載は正直現段階ではどうでもいいんだけど、8cxでどれくらいの性能が出るのかは気になるな。

ASUSが「ZenFone 6」を5月16日に発表へ ノッチレスのデザインに?(ITmedia)
 ベゼルレスならともかくノッチレスてなんやねん……。それ普通のデザインやろ。

13827920 journal
日記

akiraaniの日記: 本日のねためも 5

日記 by akiraani

なぜコインハイブ「だけ」が標的に 警察の強引な捜査、受験前に検挙された少年が語る法の未整備への不満(ITmedia)

調書には「現在これは悪質であり罰するべきという意見や、これは犯罪に当たらないのではないかという意見等さまざまありますが、私としては法的な判断を早く出してほしいと思っています」という内容を記述してもらいました。一方で「反省している」旨の記述は私の話を構成するうえでどうしても必要だとのことだったので、「反省しています」ということも書いてもらいました

13816792 story
日本

Coinhive事件、高木浩光氏が証人として裁判に出廷 149

ストーリー by hylom
お疲れさまです 部門より
あるAnonymous Coward曰く、

サイト訪問者のWebブラウザ上で採掘を実行させる「Coinhive」をWebサイト上に設置して仮想通貨のマイニング(採掘)を行わせていたとして複数のサイト管理者が摘発される事件が発生しているが(過去記事その続報)、現在Coinhiveを設置したとして不正指令電磁的記録保管の罪に問われたウェブデザイナーの男性に対する裁判が行われている。この裁判で、この事件について当初から懸念を示していたセキュリティ研究者の高木浩光氏に対し、証人尋問が行われたとのこと(弁護士ドットコムNEWS)。

高木氏は今回の逮捕は構成要件が曖昧であることを説明するとともに、今回のCoinhiveについて「取り返しのつかないほどの挙動はしない」「自動的に実行されるが、サイトを離脱すると停止されるため問題ない」として刑法犯で処罰されるものではないと主張している。

また、証人尋問を傍聴してきた@shonen_mochi氏のTweetによると、検察側は高木氏と全面対決する姿勢を見せていたようだ。

13815401 submission
日本

Coinhive事件、高木浩光氏が証人として出廷

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www.bengo4.com/internet/n_9111/

自身のWebサイトに利用者に仮想通貨をマイニングさせる「Coinhive」と呼ばれるスクリプトを設置した事が罪に問われたいわゆる「Coinhive事件」の裁判において、セキュリティ専門家の高木浩光氏が証人尋問に応じ、「刑法犯で処罰されるものではない」との証言を行った。

Coinhive事件では複数の逮捕者が出ているが、これは不正指令電磁的記録保管の罪に問われたウェブデザイナーの男性の横浜地裁での第2回公判とのこと。高木氏はいわゆる「サイバー刑法」が成立した際の附帯決議に「構成要件の意義を周知徹底すること」「捜査は適切な運用に努める」と付記されていることを示し、今回の逮捕は構成要件が曖昧であることを説明した。またCoinhiveの動作について「取り返しのつかないほどの挙動はしない。データプライバシー上の問題は議論されているが、ただちに刑事罰としている国はない」と述べるとともに、警察がCoinhiveを設置値0(CPU使用率100%)で実験したことに対して、実際にサイトに設定されていた設定値は0.5(CPU使用率50%)であり妥当ではないとも語っている。

検察側の反対尋問では「サイト閲覧者は無断でマイニングさせられているのではないか」と問われたが、それに対しても「自動的に実行されるが、サイトを離脱すると停止されるため問題ない」とし、「モラルなどに関わるが、刑法犯で処罰されるものではない」と主張。将来的に迷惑メール防止法のように規制される可能性は示しつつも、現時点での警察側の対応には疑問を示した。

情報元へのリンク
13722902 story
日本

WebサイトにCoinhiveを設置して閲覧者にマイニングさせた事案、罰金30万円が命じられる 69

ストーリー by hylom
裁判の方に注目ですかね 部門より

Webサイト内に「Coinhive」と呼ばれるスクリプトを設置し、サイト閲覧者の端末で仮想通貨を採掘させる行為が不正指令電磁的記録供用やを不正指令電磁的記録(ウイルス)保管に当たるとされて摘発された事件で、横浜区検察庁が容疑者を不正指令電磁的記録(ウイルス)保管の罪で略式起訴、罰金30万円の支払いが命じられた。また、不正指令電磁的記録供用容疑については不起訴になったという(毎日新聞)。

Coinhiveが不正指令電磁的記録に相当するかどうかはセキュリティ研究者の高木浩光氏が検証を行なっているが、検察や簡易裁判所は違法だと判断したことになる。なお、Coinhiveの設置を巡っては複数の人が摘発されているが、うち1人は命令を不服として裁判を申し立ててているという。

13722145 submission
セキュリティ

WebサイトにCoinhiveを設置して閲覧者にマイニングさせた事案、罰金30万円

タレコミ by hylom
hylom 曰く、
Webサイト内に「Coinhive」と呼ばれるスクリプトを設置し、サイト閲覧者の端末で仮想通貨を採掘させる行為が不正指令電磁的記録供用やを不正指令電磁的記録(ウイルス)保管に当たるとされて摘発された事件で、横浜区検がを不正指令電磁的記録(ウイルス)保管の罪で容疑者を略式起訴し罰金30万円の支払いが命じられた。また、不正指令電磁的記録供用容疑については不起訴になったという(毎日新聞)。

Coinhiveが不正指令電磁的記録に相当するかどうかはセキュリティ研究者の高木浩光氏が検証を行なっているが、検察や簡易裁判所は違法だと判断したことになる。なお、Coinhiveの設置を巡っては複数の人が摘発されているが、うち1人は命令を不服として裁判を申し立ててているという。
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...