流出映画を偽ファイルで隠蔽
ソニー・ピクチャーズが“サイバー反撃” 議論を呼ぶ「バッドシード」攻撃とは
米Sony Pictures Entertainment(SPE)は、映画流出を招いたサイバー攻撃に対して反撃に出たとの見方がある。法律面や倫理面で疑問を投げ掛けているその反撃手法とは。
2014年11月末に起きた米Sony Pictures Entertainment(SPE)への破壊的なサイバー攻撃をめぐるニュースが連日報じられている。SPEも手をこまねいているわけではない。同社は攻撃者から受けた被害に対抗するために“ハックバック”(逆ハック)することを決めたが、その手法は法律面および倫理面で疑問を提起するものだ。
IT系メディアサイトのRe/codeによると、SPEは流出した自社の映画をホスティングしているWebサイトに対抗するために「Amazon Web Services」を利用しているという。Re/codeは、SPEの対抗手段を分散型サービス妨害(DDoS)攻撃だと呼んでいる。だがSPEの戦術に関するRe/codeの記事の説明から判断すると、SPEはDDoSではなく、流出データを判別しにくくする「バッドシード」と呼ばれる手法を用いているようだ。
「バッドシード」とは何か
Re/codeの報道によるとSPEは、音楽業界や映画業界がコンテンツの海賊版の拡散を防ぐために用いてきたのと同様の手法により、盗まれたファイルと酷似した偽のファイルを大量に拡散しているようだ。偽装の範囲は、ハッシュ関数「SHA-1」(Secure Hash Algorithm 1)によるデジタル署名までに及ぶ。目的は、流出ファイルをダウンロードしようとする人を混乱させることだ。ファイル共有プロトコルの「BitTorrent」を使って盗まれたファイルへのアクセスを試みると、偽の「シード」(ファイルを保有する端末)に接続され、これによりシステムのリソースが奪われ、ダウンロード速度が著しく低下する。
米Amazon Web Services(AWS)は「DDoSは当社のサービス利用規定で禁止している」として、SPEがAWSのサービスを使ってDDoS攻撃を実施中だという報道に反論している。「AWSでは当社のサービスの悪用を防止するために、さまざまな自動検知/抑止技術を利用している」とAWSは発表文で述べている。だがバッドシード攻撃が、AWSのサービス利用規定に違反するのかどうかは不明だ。
SPEの反撃に関する報道が流れたのは2014年12月10日(米国時間)で、同社の映画、脚本、従業員の社会保障番号やメールなどが5回目に流出した後のことだ。SPEのネットワークから盗まれたデータは全部で100Tバイトに上ると報じられている。
多くのメディア企業はSPEのものだとされるこうした行動を支持しており、「SPEが反撃したことで、すっきりした」と述べた企業もある。だがDDoS攻撃は従来、悪意を持ったハッカーがシステムやネットワーク、Webサイトを使用不能にするために用いてきたことを忘れてはならない。また刑事および民事上の犯罪になる可能性もある。
SPEがDDoS攻撃ではなくバッドシード攻撃を実施していることが確認されたとしても、こうした行為は法律に照らし合わせると大いに疑問だ。サイバー法に詳しい弁護士のマーク・ラッシュ氏によると、バッドシード攻撃は米国のコンピュータ詐欺取締法に違反する可能性があるという。ダウンロードをする人が間違って偽のファイルを入手することを意図的に狙っているとみられるからだ。
報道が事実だとすれば、盗まれた資産を保護するために、SPEでは自衛手段を講じているのだろう。だが上述のようなハッキング手段を用いることについては、倫理面での是非が長い間議論されており、その合法性をめぐる疑念は以前から指摘されてきた。自社の極秘情報の流出を防ぐという狙いは間違ってはいないが、非道義的な(かつ違法な)行為は、今回の問題そのものよりもさらに代償の大きい策になるかもしれない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー