[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:7093] Re: CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁



加藤泰文です.

>>> On Fri, 06 Feb 2004 16:44:44 +0900
    in message   "[connect24h:7092] Re: CGIの欠陥突き情報引き出した京大研究員逮捕 警視庁"
                  oooka(ohoka@xxxxxxxxxxxxxxxxxx)-san wrote:

> On Fri, 06 Feb 2004 15:53:08 +0900
> KATOH Yasufumi <karma@xxxxxxxxxxxxxxx> wrote:

> > 不正アクセス禁止法はセキュリティホールを突いた攻撃という行為そのものが
> > 対象になります (他にもありますが) .今回の場合,たとえ個人情報の公開を
> > 行わずに ACCS にまず連絡を取ったとしても (つまり公開プロセスに問題がな
> > くても) ,関係ありません.

> 不正アクセス禁止法では、
> 「当該アクセス管理者の承諾を得てするものを除く。」三条各項()内
> と書かれています。

> なので、関係あります。

補足します.言葉足らずですみません.

私が言ったのは善意なり悪意のチェックで入手を行った情報の扱いは不正アク
セス禁止法には関係ないということです.入手してしまった後ですから,不正
アクセス禁止法に該当する行為で入手したのなら違反ですし,そうでないのな
ら,例えその個人情報の扱いがマズくても不正アクセス禁止法は関係ないです
よね,ということが言いたかっただけです... f(^_^;)

# 元のメールから「入手した個人情報を公開したのは悪い行為だから,不正ア
# クセス禁止法違反だ」というような考えが垣間見られたような気がしたので...

上記法律の文は,(今回の例だと) あらかじめ管理者に「おたくの CGI は脆弱
性がありそうだからチェックさせてね」と断った上でチェックを実施した場合,
ですよね?

> 今回のケースでは、アクセスにIDやパスワードが必要なわけでもなく
> 利用者は自由に書き込める場所でした。
> ざっくり言って「制限」が無い場所で起きた事に適用出来るの?
> この場合の「アクセス制御機能」ってなに?
> って事だと思います。

CGI のパラメータをいじると見えた,ですよね? どういうパラメータをいじる
とどういう風に見えたのかがわかりませんので,私にはなんとも言えませんが...

そのパラメータの与え方次第という気もします.

> 本来であれば、このユーザ情報ファイルにアクセスし操作する為には
> アクセス管理者がアクセス制御機能を使って、識別符号で制限を解除して
> からじゃないとアクセス出来ないはずなのに
> 「特定利用の制限を免れることができる情報(識別符号であるものを除く。)
> 又は指令を入力して当該特定電子計算機を作動させ、
> その制限されている特定利用をし得る状態にさせた」三条2または3項
> と、

なので,このような可能性もあるかなあと思っていますし,これに当てはまら
ないケースもあるなあと思っています.

> LANを含むローカル環境側から見ているのかも知れない と思い至りました。

この一文はちょっと意味がわかりません...

-- 
==============================================
((((    加藤泰文
○-○                karma @ prog.club.ne.jp
==============================================
 (Web Page) http://park2.wakwak.com/%7Ekarma/
==============================================
その他のヨーロッパの国々の音楽のページを更新
(January 31)

--[PR]------------------------------------------------------------------
┏━┯━┯━┯━┯━┓ 最新情報もりだくさん! ┏━┯━┯━┯━┯━┓
┃★│星│占│い│★┣━┯━┯━┯━┯━┯━┯━┫■│壁│ │紙│■┃
┗━┷━┷━┷━┷━┫⇒│ニ│ュ│ー│ス│速│報┣━┷━┷━┷━┷━┛
          ┗━┷━┷━┷━┷━┷━┷━┛
 mypopで毎日お届け => http://click.freeml.com/ad.php?id=167197
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp