パスワードを忘れた? アカウント作成
13627143 story
犯罪

神奈川県警、Webサイトへのマイニングスクリプト設置に関する逮捕基準について回答せず 110

ストーリー by hylom
胸三寸で逮捕するということですね 部門より

サイトにCoinhiveを設置していたサイト管理者が相次いで摘発されたが、警視庁は警察庁サイバー犯罪対策プロジェクトのWebサイトにて「マイニングツールを設置していることを閲覧者に明示せずに同ツールを設置した場合、犯罪になる可能性があります。」との告知を行なっている。

これに対しINTERNET Watchがマイニングツールの設置をどのように明示すれば良いのか、また犯罪行為となる要件は何なのか警察庁および神奈川県警に問い合わせたところ、記事が公開された6月15日時点では明確な回答は得られなかったという。

また、神奈川県警からは「担当者と上層部への情報共有と調整に時間が掛かるため、返事は来週になる」との返答があったそうだが、その後次のような回答があったという。

1)明示についてはさまざまな手法があると思慮されるところ、具体的な方法、条件について県警察がお答えする立場にございません。

2)不正指令電磁的記録供用罪に関する一般的な質問であると思慮され、県警察としてお答えする立場にございません。

関連リンク

  • by uxi (5376) on 2018年06月20日 17時55分 (#3429040)

    少なくとも今回の件は一定の要件で線引きをしたうえで検挙に至っているはずなんですけど、
    そこで用いた要件について応える立場にあるのは、
    検挙した当事者である神奈川県警以外の誰だと言うんでしょう?

    うちらが挙げるのは容疑者だし、容疑を立証は検察の仕事だからあとは知らんわということかな?
    それはそれで酷い話だよね?
    被害届があったわけでもないんでしょ?

    --
    uxi
    ここに返信
    • by uxi (5376) on 2018年06月20日 17時57分 (#3429042)

      あれ?
      これひょっとして凄く怖い状況なのかな?
      警察の暴走とかそういうの関係なしに、民間人が被害届出せば、採掘スクリプトに限らず任意のスクリプトを片っ端から検挙対象に出来るということでは?

      --
      uxi
      • by uxi (5376) on 2018年06月20日 18時08分 (#3429053)

        広告を表示する HTML のコードは、「人が電子計算機を使用するに際してその意図に沿うべき動作をさせず、又はその意図に反する動作をさせるべき不正な指令を与える電磁的記録」以外の何者だというのだろう?
        任意の JavaScript も同じだ。
        通念上とか言い始めると、新しいアイデアなんて全滅だ。

        ブラウザのサンドボックスが許容するリソースの範囲に限ってサービス提供者に意図する動作を委任したと判断する以外に、このような濫用を避けるには方法があるだろうか?

        --
        uxi
        • by uxi (5376) on 2018年06月20日 18時21分 (#3429065)

          ブラウザにおいて「不正な指令」とはサンドボックスに与えられたリソースを逸脱する行為、具体的にはセキュリティホールを利用する行為に他ならないはずなんだよね。
          技術的には採掘スクリプトは 100% 合法なコードしか持ち合わせていない。

          意図に反するなら、広告と同様に Ad Block で個別に対処すればいいだけなのに、明示が必要って主張は頭おかしいわ。
          そんな主張通せば、既存のインフラが前提から破綻する。

          --
          uxi
        • by Anonymous Coward

          だからっ!サンドボックスなんて言葉を当てにしたらブラクラはどうなるんだっ!
          #他にもいろいろ考えられるな。DDoSに利用とか。

          • by uxi (5376) on 2018年06月20日 18時44分 (#3429088)

            採掘スクリプトの設置は、マネタイズと言う意味で従来の広告の設置と目的を同一とするはずです。
            あるページを見たら、その見返りにそのページの運営者に幾ばくかお金が入る。常識的な人なら、そのくらいの認識は現状でもあるでしょう。
            それは閲覧者がサービス提供者に委任した意図する動作の範疇ですよ。

            一方で、ブラクラは閲覧者が意図する動作を委任しているサービス提供者の意図する動作に反するんです。
            自分のページにブラクラ仕込んだ場合は意図した動作の範疇になりますが、実際ジョークソフトの一種としてそういうのは無しとは言い切れないでしょう。
            サービス提供者には、自分提供するサービスをサンドボックスの範囲で自由にする権利くらいあるんじゃないでしょうか?

            2ch とかに自分のページへのリンク貼るのは微妙だけど、それは多分、2ch 運営の意図する動作に反する HTML コード(不正な指令)になります。
            DDoS も同様。

            でもそれらは明確に「人の業務を妨害」する事を意図しているので「不正指令電磁的記録(刑法 第百六十八条の二、三)」じゃなく「電子計算機損壊等業務妨害(刑法 第二百三十四条の二)」を適用する案件だったはずです。

            なので、ブラクラや DDoS を違法判定する場合サンドボックスは関係ありません。

            --
            uxi
        • by Anonymous Coward

          広告ブロックアドインや採掘スクリプト除去アドインを入れているユーザーは、明示的にサービス提供側の要求を拒否する意思を示している
          つまり広告ブロック回避スクリプトとか勝手に動画広告再生したりする奴とか後ろで広告をクリックした扱いにするの類は全部違反(ユーザーが意図した動作ではない
          最低限GDPRやEULAみたいにAcceptボタンを押させる必要があるんじゃないかな

          今後プラットフォーマーが力を持つに従って消費者側の権利が弱まる危険を考えたら、まだ企業が国より弱い力しか持たないうちに消費者保護の施策を次々と成立させるしか対抗策はない
          Google八分とかAmazonの値引き強制とかAppleの意図的なパフォーマンス制限とかIntelのリベートとかに対抗する手段を持たないとディストピア小説みたいな世界になるよ

          • Ad Block が動いてても無理やり広告動かすような行儀の悪いページを好き好んで見ているのは閲覧者のはずですし、そもそもそういう行儀の悪いページは、広告や採掘スクリプトの設置方法が適法かどうか以前の問題として、コンテンツ自体にかなり法的な問題を抱えてそうな印象があります。

            そういう行儀の悪いページを見ない自由はあるので、好き好んで見に行ってるはずなんですけど、なんでそういう行儀の悪いページをあえて見に行きます?

            そう言えば、ブラウザにブックマークはあるけど、標準ではブラックリストの機能ってないなぁ。
            Greasemonkey 使えば良いのかな?

            --
            uxi
      • by Anonymous Coward

        実際そうなんじゃない?
        その上でいい加減な被害届なら、虚偽告訴罪で検挙できて、検挙数の実績的に、ひと粒で二度美味しい。

    • by Anonymous Coward on 2018年06月20日 19時13分 (#3429113)

      端的にいうと

      法律そのものについては聞いてねぇよ
      どういう解釈で運用したか聞いてんだよ

      って2行で済んじゃって
      今北産業も大満足みたいな

  • by meamcarrier (41359) on 2018年06月20日 22時07分 (#3429242)

    ・犯罪になる可能性があります
    ・犯罪にならない可能性もありあります

    だったら良かったのにね

    ここに返信
  •  ちょっと勇み足した連中のフォローのために適当な情報流したら、大炎上、訴訟も辞さないって流れになって各部署で責任のなすりつけあいになってるんじゃないだろうかこれ。

     警視庁と神奈川県警の問い合わせ担当者頭抱えてるだろうなぁ……。

    ここに返信
  • by Anonymous Coward on 2018年06月20日 17時32分 (#3429029)

    平成の御代ももうすぐ終わるというのに何を言っているのか

    ここに返信
  • by Anonymous Coward on 2018年06月20日 17時37分 (#3429034)

    冤罪になる可能性があります

    だったら問題なかったのに…

    ここに返信
  • by Anonymous Coward on 2018年06月20日 17時52分 (#3429037)

    逮捕するとはどういうことや・・・

    根拠はなんなんや。

    ???「上が言うんで」

    ここに返信
  • by Anonymous Coward on 2018年06月20日 18時02分 (#3429049)

    みんなっそう思うだろ!

    ここに返信
  • by Anonymous Coward on 2018年06月20日 18時08分 (#3429055)

    実際に起訴されているんだから聞くなら検察に聞けよ。

    警察に聞いたらそりゃこういう答えが返ってくるに決まってるし、それを知っててさらし上げる為に聞いてるでしょこれ。
    曝し上げしたところで、なんにも問題は解決しないよ。

    なんかこの件、一部の人たちが集団ヒステリーみたいに対応しててちょっと引く。結局【一部の人」が「普通」から感覚が乖離している事を浮き彫りにした、Winny裁判みたいになるんだろうけどさ。

    ここに返信
    • by Anonymous Coward

      マイノリティである自覚があるからこそ大声で叫ぶのですよ

  • by Anonymous Coward on 2018年06月20日 18時10分 (#3429057)

    まだ裁判所できっちり判断出てることじゃないから基準は今後も変わるだろうし、
    一度「こう明示したらセーフ」って言っちゃったら、その方法に沿ってる人は今後逮捕しにくくなる。
    犯罪行為として成立する具体的な要件も確かに警察に聞くようなものじゃない。

    基準は「今回逮捕された人に限って」聞くんだったら回答あったかもしれないし、要件は複数の弁護士に聞いてみた方がいい。
    ちょっとINTERNET Watchの記事の書き方は悪すぎでしょ。

    ここに返信
    • by Anonymous Coward

      神奈川県警「基準が曖昧なので、とりあえず逮捕してみました。あとは裁判所に丸投げします」

      こうですか? 怖いですねぇ…

      裁判所って、要件を満たしているかを審議する場じゃないの?
      具体的な要件が決まっていて、それを満たした場合(満たしたと判断された場合)に
      犯罪行為として成立する(成立したとみなされる)ものだとばかり思ってたんですが。

      • by Anonymous Coward

        この件の逮捕の正当性には疑問があるけど、逮捕イコール犯罪行為の成立とみなされると言ってるようなコメントはどうかと思う。
        「犯罪行為成立の要件」と「逮捕に必要な要件」は別物ですよ。

    • by Anonymous Coward

      今回逮捕された人に限って聞いたらそれこそテンプレ解答の
      「個別の事案についてはお答えを差し控えます」を返されるだけ、
      「法と証拠に基づいて適切にやっております」というテンプレもあるよ。

  • by Anonymous Coward on 2018年06月20日 18時18分 (#3429060)

    スクリプト設置行為全般を「萎縮」させることを強く意図した回答だね。
    せめて「詳しくは我々神奈川県警に逮捕状請求を指示したxxxに聞いて」くらい言えないものか。

    ここに返信
  • by Anonymous Coward on 2018年06月20日 18時34分 (#3429076)

    これは一種のマルバタイジングである、という見解は広告ブロッカーもアンチウィルス各社も市井も同意する統一見解なのに、
    さてそれの理屈として資源を浪費するからだめだといえば善良な広告が該当すると突き上げられ、表示されないからだめだといっても表示されない広告が該当すると突き上げられ、同意がないからだめだといえば同意がある反例を出された上同意がない広告が該当すると突き上げられ、
    クライアントサイド関係者からしか意見を受けていなかった警察としては梯子を外された気分でいるんだろうな。

    その上にいい機会だから広告の規制、Webページ制作者が濫用しても許される資源の線引きにまで足を踏み込めと言われたら、それは逃げるしかないと思うが、これは今件から手を引いてお茶を濁しますという宣言なのか、係争中なので結果に障るコメントは出さないということなのか、どっちなんだろうな。

    ここに返信
    • by Anonymous Coward

      法律に照らすと善良ではないとして警察が動いたのに、善良であると言う前提で話をするのは論点先取っていう詭弁ですよ。

      理論的に話しましょう。そして、強弁するしか弁護する手段がないのならば、既に自分が破綻していることを自覚しましょう。

    • by Anonymous Coward

      >係争中なので結果に障るコメントは出さないということなのか、どっちなんだろうな。

      どう考えてもこれ以外に無いだろうが頭沸いてんのか

  • by Anonymous Coward on 2018年06月20日 18時53分 (#3429093)

    最近は無駄なリソースを使わせる行き過ぎた広告といい「マネタイズ」のためならなんでもやる的な無秩序状態なので、
    「端末所有者に許可なくコード実行」すれば逮捕されかねないくらいの恐怖はあってもいいと思う。
    警察が暴走するのはまずいが、被害届ありきの親告罪で運用されるなら悪い話でもない。

    犯罪収益になる問題も露呈してきてるので、強権発動されても国民感覚としては容認されそう。

    ここに返信
    • JavaScript実行時、「閲覧者の了解をいちいち得る」ページ登場 「Coinhiveより嫌」「悪夢」と話題 [itmedia.co.jp]
      こういう世界を望んでいるわけですね。
      アクセスしたことがあれば誰でも告発できる親告罪なんてリスキーすぎるので、静的HTMLの時代に逆行ですね。

      --
      うじゃうじゃ
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...