ページ内ジャンプ:

アレゲなニュースと雑談サイト

yooseeによる 2007年03月30日 11時31分の掲載
安全と自由の天秤部門より。

JonMoo 曰く、

読売新聞に、警察庁の総合セキュリティ対策会議が、ネットオークション運営会社などに対し、不特定多数が利用するネットカフェからの出品を規制することなどを求める報告書をまとめたとの記事が掲載されている。警察庁によれば、昨年に摘発されたネットオークション詐欺は1327件で、身元を隠すためにネットカフェが使われる目立つとのこと。そこで、各ネットカフェが使用するIPアドレスをあらかじめ運営会社に通知し、そのアドレスからの接続を拒否する方法が検討されているらしい。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • セキュリティフラグ (スコア:5, おもしろおかしい)

    s02222 (20350) : 2007年03月30日 12時11分 (#1134628)
    もうちょっと一般化して、RFC3514 The Security Flag in the IPv4 Header の "evil" bit [ietf.org]を使うと色々解決しそうな気がするんですがどうでしょう。

    実際には、「ヒモ付けフラグ」ぐらいの意味づけで、
    ・"evil"でないパケットを公共のネット上に対して送出する場合、接続事業者は、そのパケットを送出したのが誰なのかを追跡可能でなければならない
    ・裁判所の命令があった場合には、それが誰なのかを開示しなければならない
    ・匿名の人物により発せられたパケットには"evil"を立てなくてはいけない
    ・そのようなパケットはルータ上で破棄しても良い
    ぐらいで。

    一般的に、smtpあたりは"evil"パケットは全部蹴るでしょう。httpだと、閲覧は何でもアリ。書き込みは非"evil"から、もしくは事前登録したid/passwdの組みがなければ不許可。その他、VPNやらsshやらのがっちがちに認証が付いてるプロトコルは"evil"でも受け入れ、な感じで。
    "evil"パケットに悪さをされたら、そりゃ、そんなパケットを信じた奴が悪い、という合意があればあれこれ便利になりそうに思います。

    ぶっちゃけ、誰でも勝手に使ってください、となってる無線LAN基地局って便利だからあちこちにあって欲しいし、それこそ通りがかりの旅人のために、ちょっとぐらいなら自宅の無線LANを解放しても良いし(もちろん、プロバイダが許す限りで)。でも、変な使われ方して責任問題になると嫌だから、「このパケットは正体不明です」と明示できたらなぁ、などと考えてるときにRFC3514を見かけて、evil bitは素晴らしいアイデアだ!と思ったしだいで(笑)。

    まあ、合意形成すべき範囲が大きすぎるので、今更、実現は無理そうですが。
    • Re:セキュリティフラグ (スコア:4, おもしろおかしい)

      yu-kun (3827) : 2007年03月30日 19時27分 (#1134878) 日記
      4/1に「おととい来やがれ!」と言われるための仕込みですね。
    • Re:セキュリティフラグ (スコア:2, すばらしい洞察)

      kayakiss (20105) : 2007年03月30日 12時48分 (#1134653)
      これって、エイプリル・フールのネタとして作られたRFCですよね?
      これをマジメに検討するのって現実的なのですかね・・・。

      # 伝書鳩プロトコルのが私はおもしろくて好きです。
      # あさってにも何か出るのかなぁ?
      • shojin (28072) : 2007年03月30日 14時33分 (#1134722) 日記
        http://www.freebsd.org/cgi/cvsweb.cgi/src/sys/netinet/ [freebsd.org]以下のin.hやip_input.c、ip_output.cにその片鱗が残っていますね。
        2003年4月1日にcommitされ、4月2日に次の理由で消えています。
        | Back out support for RFC3514.
        | RFC3514 poses an unacceptale risk to compliant systems.
        コミットログによると、利用するにはsysctlによりevilオプションをonにして、setsockoptで指定する必要があったようです。こういう手順を取らないとevilフラグつきのパケットが飛ばないので、back outしたのはcomitterによる自主規制だと思っていました。setsockopt無しではEVILフラグは立たないはずなのでsnortでは引っかかるから止めたというのはデマなのではないかと思います。
        想定外のオプションがあるパケットを受け取ると落ちるルーターがあるという噂を聞くので、むしろ原因はIDSが理由というより、ルーターが理由なのではないでしょうか。
      • 2個のコメント が現在のしきい値以下です。
    • 2個のコメント が現在のしきい値以下です。
  • ネットカフェ業者が、ユーザが不便になる事に積極的に協力すると思えないので、アドレス一覧を自発的に提供するとは思えないのです。立法で強制するんでしょうか?

    また、古いアドレスリストをそのままにすると、廃業し返却したアドレスをISPが別ユーザに割り当てた場合にトラブルになりそうです。
  • Livingdead (18685) : 2007年03月30日 12時32分 (#1134642) ホームページ 日記
    不特定多数が利用するのはネットカフェだけじゃない気がするんだが、フリースポットなんかはどうなるんだろうでしょうね。

    まるで公衆電話からだとピザを注文できなくなったりするみたいな感じ?あ、ピザの場合は逆に電話番号聞き返されるのでそもそも公衆電話からだとだめなのかも。でも携帯電話が普及していないずっと昔に親族の看病で病院に泊り込んでたとき、公衆電話からピザを注文した気がするんだ。
    --
    ペーストビン [windy.cx]
    • Anonymous Coward : 2007年03月30日 13時59分 (#1134701)
      以前ピザ屋の製造と電話番のバイトしてましたが、
      台風や大雪の日に注文するお客様は「悪魔」と呼ばれていました。(すみません)
      もちろんそれだけの理由で配達拒否などはしませんが、
      他の注文の配達時間の遅れが重なって配達員の手が回らなくなった場合、
      新規の注文の受付は停止していました。
      (「お届けに○時間ほどかかります」と言って了解を得てからですが)
      あとバイクでの走行が不可能なほどの悪天候の場合も同様ですね。
      そうやって注文の受付を停止した後、傘さして徒歩で溜まった注文を配って回ったことも・・・。
    • 4個のコメント が現在のしきい値以下です。
  • Anonymous Coward : 2007年03月30日 11時39分 (#1134612)
    IPアドレスのリストを公開してくれれば他の用途にも使えそうな気がする。
    #掲示板の荒しはじきとか
  • ネットカフェ禁止 (スコア:3, すばらしい洞察)

    9nu (12793) : 2007年03月30日 12時00分 (#1134623)
    ネットカフェなんて利用したことが無いから分からんが……

    そんなに公衆端末からのアクセスが多いわけ?ログイン時などに

    あれこれ個人データ放り込むだろうに……

    中国がネットカフェの新規出店を禁止したことに触発されたか?
    --
    犬が犬であるように、猫でありたい
    • Re:ネットカフェ禁止 (スコア:3, すばらしい洞察)

      nunuu. (25261) : 2007年03月30日 12時14分 (#1134632)
      不正(詐欺)を働く人って、正しい個人データ入れないんでない?
      • 9nu (12793) : 2007年03月30日 17時45分 (#1134821)
        問題なのは,不正を働くユーザじゃなくて,そうではないユーザのほうかと.

        (建前はどうであれ)100%の仕事はありえないわけだし,前回使用したユーザがログアウトし忘れてたりしたら,プロフィール画面から

        個人情報が手に入って,かくかくしかじかのかくかくうまうまな事態に.

        >私らですと「ネットにつながったマシンが職場に一台、家に一台あるのは当然だろ?」という発想になりますが。

        これについては私も同じく.家・職場に(3倍早かったり,角が生えてたり,天然オイル入ってたりはしないけど)専用機が各1台.

        >そーゆーお姉ちゃんがネットカフェでヤフオクやっているのは、よく聞く話です。

        オフトピ.(大学の)図書館やコンピュータフロアで学生が一斉にmixiやったりしているのを見ると,

        「うわぁ,これでmixigraphみたいなソフトを突っ込んでおくと学生の繋がりが見えて面白そう(でも,mixi八分も見つけてしまいそうなのでやらない)」

        と毎回考えてしまう.
        --
        犬が犬であるように、猫でありたい
    • yohata (11299) : 2007年03月30日 16時22分 (#1134764)
      私らですと「ネットにつながったマシンが職場に一台、家に一台あるのは当然だろ?」という発想になりますが。
      お姉ちゃん層は、そうでない率が結構高いようでして(ワタシの周辺調べ)。
      そーゆーお姉ちゃんがネットカフェでヤフオクやっているのは、よく聞く話です。

      あと、大概のネットカフェは「リセットすれば完全リカバリー、客入れ替え時にリセットは強制」ですから、ヘタな自宅より安全なんじゃないかと思います。

      #はじめからキーロガーを仕込むとかになると別次元の犯罪なんで、そこは割愛。
  •  単純にフィルタリングソフト導入してオークションサイトのURLはじくだけで済むし。

     オークションサイト側ではじこうとすると、意図しないところもはじかれたりとかトラブルが出そう。ネットカフェがDHCP使ってるケースだってあるだろうし、オークションサイトとネットカフェに加えて、プロバイダの協力も必要になってしまう。

     ああ、IPではなくネットカフェ専用ブラウザでもつくってUserAgentで判断させるとかの方が便利かも。
    --

    //ソリッドファイター完全版 [fukkan.com]復刊賛同者募集中/

  • よく分からないけど (スコア:1, すばらしい洞察)

    Anonymous Coward : 2007年03月30日 11時59分 (#1134620)
    つ IPロンダリング
  • gonta (11642) : 2007年03月30日 12時11分 (#1134630) 日記
    ># ネットカフェにキーロガーを仕掛けられてたら嫌だしね。

    同じ理由で、ネットカフェの端末の前に座りながら、ケータイで商品を落札したことがあります・・・妙な感じだった。
    --
    -- gonta --
    "May Macintosh be with you"
  • Re:そもそも (スコア:2, 興味深い)

    Anonymous Coward : 2007年03月30日 13時29分 (#1134689)
    > 固定アドレスでないカフェもありそうですね。

    元ISP屋ですが、普通にあると思います。ってか殆どがそうじゃないでしょうか。
    私のいたところでも、(規約違反ですが)個人契約の回線を使ってネットカフェを展開するお客様がいましたよ。もちろん固定IPではないです。
    オークションサイト側での対処なんて到底無理でしょう。ネットカフェ側で何らかの対策をしてもらうしかないのでは。
  • Anonymous Coward : 2007年03月30日 15時41分 (#1134750)
    元ACです。
    報告書には、オークションへのアクセス制限の提言だけではなく、このような内容も含まれていたのです。タレコミには出てなかったようですね。失礼しました。
    http://headlines.yahoo.co.jp/hl?a=20070329-00000056-mai-soci [yahoo.co.jp]

    <ネットカフェ>匿名性「捜査の障害」 警察庁本人確認要請

     報告書では、顧客の氏名や生年月日について、各店舗が企業や学校が発行した書面で確認することを求め、さらにこれらの情報や、利用者の入退店時間や利用したコンピューターの情報を一定期間保存すべきだと指摘した。
  • Emc2 (14960) : 2007年03月30日 15時50分 (#1134755) 日記
    冒頭部分を読んで「誰もが匿名で使えるプリペイド携帯電話は…」と脳内置換した私が通りますよ。

    結局、犯罪捜査に対して利用者判別手段をどれだけ提供できるかってことになるんですかね。
    プリケー(来年終わるけど)は利用者情報を登録させることになりましたが、議論のスキームが同じなら
    落としどころも同じというのは近視眼的には判りやすい解決のように思います。
    ネットカフェ側に利用者の身元確認を求める強制力をどこまで及ぼすかって問題はありそうですが。

    (「余計なもの」だよなー…)
    --
    MSI遊園地仮開業中。随時増改築予定。
  • Anonymous Coward : 2007年03月30日 16時54分 (#1134786)
    交換機がデジタル化される以前は、逆探知は難しい作業でした。
    今は詳細な通話記録が残されるので後から調べることも出来ますが、昔は掛かってきているその瞬間に交換機を人力でチェックして、連絡を取りあいながら発信元の回線が収容されている交換機まで順番にたどっていくという方法しかありませんでしたので、誘拐事件などあらかじめ脅迫電話が来るのを予想して待ち構えられる時でないと出来なかったようです。
    それでも公衆電話に何らかの規制をしろという話は出ませんでした。

    他の方の指摘のようにインターネットの場合にはあまりにもお手軽に犯罪が出来てしまうということもあるのでしょうけど、オークション詐欺等の場合には、ネットカフェに責任をおっかぶせるのではなく、見ず知らずの個人同士が取引できるシステムを作っているネットオークション運営会社側が防止策を取る責任を負うべきという気がします。
  • 6個のコメント が現在のしきい値以下です。