検索
連載

「JavaScript」と「警察」は相性が悪いのか?セキュリティクラスタ まとめのまとめ 2019年3月版(1/3 ページ)

2019年3月のセキュリティクラスタでは、「JavaScriptを使った無限アラートサイトへのリンクで中学生が補導された事件」に対する意見が殺到しました。「コインハイブ事件の判決」でもJavaScriptと警察の対応が話題の中心になりました。この他、「破産者マップ」についても多数のツイートが飛び交いました。

Share
Tweet
LINE
Hatena
「セキュリティクラスタ まとめのまとめ」のインデックス

セキュリティクラスタ まとめのまとめ 一覧

コインハイブ事件に無罪判決

 自らが管理するWebサイトに仮想通貨をマイニングするJavaScript「Coinhive(コインハイブ)」を設置したことで逮捕されたいわゆる「コインハイブ事件」が転機を迎えました。横浜地裁が2019年3月27日に無罪を言い渡したからです(その後、検察側が控訴)。

 この裁判で争点となったのは、Coinhiveが「不正指令電磁的記録」であるか否かでした。「不正指令電磁的記録」であるには2つの判断材料があります。反意図性があるか、不正性があるかです。

 反意図性とは次のような意味です。Coinhiveが設置されたWebページの閲覧者が閲覧前にマイニングが行われるかどうかを認知していたか、気付いたけれども容認していたかどうかということです。これについては、「Coinhive」が動いていることを知らずにページを閲覧していたとして、反意図性があると認められました。

 不正性があるかどうかは、CoinhiveがユーザーPCのCPUの計算能力を消費させるプログラムが不正なプログラム、いわゆるウイルスに当たるかどうかが焦点でした。こちらはユーザーに与える影響や、関係者の動向などを総合的に判断し不正性があるとは認めませんでした。そして「不正指令電磁的記録」ではないと判断したため、故意かどうかは問題ではなくなりました。

 この判決に対して、タイムライン(TL)では当然だというツイートだけでなく、無罪となってほっとしたというツイートもたくさん流れました。ただし反意図性があると認められたことについて、おかしいのではないかという意見が続きました。

 この地裁判決で被告は無罪になったものの、略式起訴されて既に有罪が確定してしまった人たちを心配する声もありました。

 また専門家の「無断で自分のPCが金もうけに使われても文句は言えない」というコメントに対して、それならネット広告も全部違法になるのではないかという意見がたくさん流れました。実際にはこの専門家はネット広告も違法だと主張していたため、仕方ないと納得しているツイートもありました。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  6. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  7. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  8. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  9. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
ページトップに戻る