クリストファー・ソゴイアン | |
|---|---|
| 生まれる | 1981年(42~43歳) |
| 教育 | ジェームズ・マディソン大学( BS ) ジョンズ・ホプキンス大学( MS ) インディアナ大学ブルーミントン校( PhD ) |
| 職業 | 研究者・活動家 |
| 知られている | セキュリティとプライバシーの活動 |
| Webサイト | ダブファイア |
クリストファー・ソゴイアン(1981年生まれ)はプライバシー研究者であり活動家です。現在はロン・ワイデン上院議員のプライバシーおよびサイバーセキュリティ担当上級顧問として働いています。2012年から2016年まで、アメリカ自由人権協会の主席技術者を務めていました。
私生活
ソゴイアン氏は、 Apple 社の元オートメーション製品マネージャーで、AppleScriptとApple Automatorを担当していたSal Soghoian氏の甥です。
教育
英国と米国の国籍を持つソゴイアン氏は[1]、ジェームズ・マディソン大学で理学士号(コンピュータサイエンス、2002年)、ジョンズ・ホプキンス大学で修士号(セキュリティ情報科学、2005年)、インディアナ大学で博士号(情報科学、2012年)を取得しました。同氏の博士論文は、第三者のインターネットおよび通信サービスプロバイダーが顧客に対する法執行機関の監視を促進する上で果たす役割に焦点を当てています。[2]
ソゴイアン氏はイェール大学ロースクールの情報社会プロジェクトの客員研究員であり、TEDシニアフェローでもあります。以前は、ハーバード大学バークマンインターネット & 社会センターのオープン ソサエティ財団フェローおよび学生フェローを務めていました。
政府の監視研究と活動
ソゴイアン氏の研究と主張は主に政府による監視に焦点を当てている。同氏の研究は、米国の法執行機関による高度な監視技術の使用に大きな光を当て、こうした技術を国民の議論と批判にさらした。
2009年12月、連邦取引委員会の職員だったソゴイアンは、監視業界の非公開会議を秘密裏に録音した。同委員会の監察官はソゴイアンの行為について調査を開始し、ソゴイアンはその後FTCから解雇された。[3]この録音では、スプリント・ネクステルの幹部が、同社が法執行機関が加入者のGPS情報を取得できる特別なウェブサイトを作成し、そのウェブサイトが前年に800万件のリクエストを処理するために使用されたことを明らかにした。[4]この録音はその後、米国対ピネダ・モレノの訴訟で第9巡回控訴裁判所のアレックス・コジンスキー首席判事によって引用され、「1984年は予想より少し遅れてやってきたかもしれないが、ついにやってきた」という自身の見解を裏付けた。[5]
| 外部ビデオ | |
|---|---|
2012年2月の演説で、ソゴイアンは、いわゆるゼロデイセキュリティ脆弱性について商業市場を批判した。この話題は、それまで主流メディアから大きな注目を集めていなかった。[6] 1か月後、ソゴイアンは、ゼロデイ市場に関する長文の記事の中で、ソフトウェアエクスプロイトを販売する企業や個人を「サイバー戦争の弾丸」を販売する「現代の死の商人」と表現した。[7]その後数年間、いくつかの大手メディアが業界に関する独自の一面記事を掲載し、その多くは、政府にハッキングソフトウェアを提供している企業を批判するソゴイアンの発言を引用していた。[8] [9]
2013年8月のハッカーカンファレンスDEF CONでのプレゼンテーションで、ソゴイアンは監視対象のコンピュータやモバイルデバイスにマルウェアを送り込む専門のFBIチームの存在を強調した。プレゼンテーションでソゴイアンは、大幅に編集された政府文書を読み、ソーシャルネットワークサイトLinkedInで元FBI契約社員のプロフィールを見て、そのチームを発見したと述べた。[10] 2014年10月、ソゴイアンは、2007年にFBIがワシントン州で高校を爆破すると脅した10代の若者にマルウェアを送り込むためにAP通信になりすましたという事実に注目を喚起した。 [11]この欺瞞行為は、AP通信の法務顧問を含む主要な報道機関から強く非難された。[12]
暗号化活動
2009年6月、ソゴイアンは37人の著名なセキュリティおよびプライバシーの専門家[13]と共同でGoogle宛ての公開書簡を執筆し、同社がGmailやその他のクラウドベースのサービスでHTTPS暗号化をデフォルトで有効にして顧客のプライバシーを保護するよう求めた。 [14] 2010年1月、GoogleはGmailのユーザーに対してHTTPSをデフォルトで有効にし、[15]その後、検索を含む他の製品でもHTTPSを有効にした。Googleによると、同社はすでにHTTPSをデフォルトで検討していたという。[16]ソゴイアンは近年もHTTPSの支持を続けており、報道機関、法律事務所、政府機関、その他の組織に自社のウェブサイトを暗号化するよう呼びかけている。[17]
消費者プライバシーの研究と活動
2009年から2010年にかけて、彼は米国連邦取引委員会のプライバシーおよび個人情報保護部門の初の社内技術顧問として勤務した。[18] FTC在籍中、彼はFacebook、Twitter、MySpace、Netflixの調査に協力した。
2010年10月、ソゴイアンはFTCに苦情を申し立て、その中で、Googleは検索結果ページのリンクをクリックした後、ユーザーが訪問したサイトに検索クエリを意図的に漏らしていると主張した。[19] 2週間後、法律事務所がこの行為についてGoogleに対して集団訴訟を起こした。訴訟ではソゴイアンのFTC苦情が広範囲に引用された。[20] 2011年10月、Googleはユーザーが訪問したサイトへの検索クエリの漏洩を停止し、[21]その後、2015年に同社は検索クエリ漏洩集団訴訟を850万ドルで和解した。[22]
2011年5月、ソゴイアンは広報会社バーソン・マーステラから、ソーシャル検索製品に関連するプライバシー問題について同社を批判する反グーグルの論説記事を書くよう依頼された。ソゴイアンはそれを拒否し、代わりに電子メールでの会話を公開した。その後のジャーナリストによる調査で、ソゴイアンにクライアントの身元を明らかにすることを拒否したこのPR会社は、フェイスブックに雇われていたことが明らかになった。[23]
2011年5月、ソゴイアン氏はFTCに苦情を申し立て、オンラインバックアップサービスのDropboxがサービスのセキュリティについて顧客を欺いていると主張した。[24]ソゴイアン氏が初めて公に懸念を表明した直後、Dropboxは利用規約とプライバシーポリシーを更新し、同社が実際にはユーザーのみが知っている鍵でユーザーのデータを暗号化しておらず、法執行機関から強制された場合はユーザーの個人データを開示できることを明確にした。
搭乗券のセキュリティ
ソゴイアンは2006年に、偽の航空会社の搭乗券を作成するウェブサイトの作成者として初めて世間の注目を集めた。2006年10月26日、ソゴイアンは訪問者がノースウエスト航空の偽の搭乗券を作成できるウェブサイトを作成した。搭乗券はユーザーが希望する名前、便名、都市名に変更できるが、ジェネレーターはデフォルトでオサマ・ビン・ラディンの搭乗券を作成していた。
ソゴイアン氏は、ウェブサイト開設の動機は、乗客が搭乗拒否リストを簡単に回避できることに国民の注目を集めるためだと主張した。[25]搭乗券の改ざんに関連するセキュリティ上の脆弱性に関する情報は、チャールズ・シューマー上院議員(ニューヨーク州民主党)[26] [27] やセキュリティ専門家のブルース・シュナイアー氏を含む他の人々によって以前にも広く公表されていた。[28]
2006年10月27日、当時下院議員だったエドワード・マーキーはソゴイアンの逮捕を求めた。[29] 2006年10月28日午前2時、FBI捜査官がソゴイアンの自宅を捜索し、コンピューターやその他の資料を押収した。[30]ソゴイアンのインターネットサービスプロバイダーは、サイトが国家安全保障上の脅威であると主張するFBIからの手紙を受け取った後、自主的にウェブサイトを閉鎖した。[31] 2006年10月29日、マーキー下院議員は、ソゴイアンは刑務所に行くべきではなく、代わりに国土安全保障省が搭乗券のセキュリティ上の欠陥を修正するために「彼に仕事をさせる」べきだとする声明を改訂した。[32] FBIは2006年11月に刑事捜査を終了したが、告訴は行われなかった。[33]運輸保安局も2007年6月に同様の措置を取った。 [34] [35]
参考文献
- ^ ブラウン、デビッド。FBIが学生の航空詐欺サイトを阻止 タイムズ2006 年 11 月 3 日
- ^ Soghoian, Christopher (2012 年 8 月 1 日)。「私たちが信頼するスパイ: サードパーティのサービス プロバイダーと法執行機関の監視」(PDF) 。2012 年12 月 23 日閲覧。
- ^ ヒル、カシミール (2010 年 12 月 6 日)。「FTC がプライバシー問題解決のためにハッカーを雇用。しかし長くは続かなかった」Forbes。
- ^ Zetter, Kim (2009年12月1日). 「連邦政府がスプリントのGPSデータを1年間で800万回スキャン」Wired News . 2010年5月15日閲覧。
- ^ 米国対ピネダ・モレノ事件、617 F.3d 1120(第9巡回区控訴裁判所、2010年)。
- ^ Naraine, Ryan (2012 年 2 月 16 日). 「『0-day エクスプロイトの仲介者はカウボーイ、時限爆弾』」ZDNet。 2012 年 2 月 18 日時点のオリジナルよりアーカイブ。 2014 年11 月 9 日閲覧。
- ^ Greenberg, Andy (2012 年 3 月 23 日)。「ゼロデイ攻撃の買い物: ハッカーの秘密のソフトウェア エクスプロイトの価格表」Forbes。2014年11 月 9 日閲覧。
- ^ ナカシマ、エレン(2014年10月7日)。「ハッキングの倫理101」ワシントンポスト。 2014年11月9日閲覧。
- ^ Perlroth, Nicole (2013年7月13日). 「国家がハッカーのコンピュータコードの欠陥を売り物に購入」ニューヨーク・タイムズ. 2014年11月9日閲覧。
- ^ Valentino-DeVries, Jennifer (2013年8月3日)。「FBI、容疑者をスパイするためにハッカー戦術を活用」ウォール・ストリート・ジャーナル。2014年11月9日閲覧。
- ^ ナカシマ、エレン(2014年10月28日)。「FBIは偽のWebページで容疑者を誘い込んだが、メディアの信頼性を利用した可能性あり」ワシントンポスト。 2014年11月9日閲覧。
- ^ Grygiel, Chris (2014年11月7日). 「FBI、2007年の事件でAP通信記者になりすましていたと主張」. Associated Press . 2014年11月9日閲覧。
- ^ Soghoian, Christopher (2009 年 6 月 16 日). 「Google の CEO、Eric Schmidt 氏への公開書簡」。2009 年 6 月 20 日時点のオリジナルよりアーカイブ。2009年6 月 20 日閲覧。
- ^ Helft, Miguel (2009 年 6 月 16 日)。「Gmail がスヌープからさらに保護される」。The New York Times – Bits ブログ。2009年6 月 20 日閲覧。
- ^ Schillace, Sam (2010 年 1 月 12 日)。「Gmail のデフォルトの HTTPS アクセス」。公式 Gmail ブログ。2010 年5 月 15 日閲覧。
- ^ https://static.googleusercontent.com/media/www.google.com/en/us/googleblogs/pdfs/google_httpsresponse.pdf [裸の URL PDF ]
- ^ Braga, Matthew (2014 年 10 月 1 日)。「HTTPS のための戦い」Fast Company。2014年11 月 9 日閲覧。
- ^ Zetter, Kim (2009 年 8 月 17 日)。「率直なプライバシー擁護者が FTC に参加」。Wired.com。2009年11月 20 日閲覧。
- ^ DeVries, Jenifer Valentino (2010年10月7日). 「元FTC職員がGoogleのプライバシーをめぐり苦情を申し立てる」.ウォール・ストリート・ジャーナル. 2014年11月9日閲覧。
- ^ Krazit, Tom (2010 年 10 月 26 日)。「Web 紹介をめぐって Google を訴える訴訟」CNET。
- ^ サリバン、ダニー (2013 年 9 月 6 日)。「Google の検索データの公開保留と新しい広告主の創出計画」Search Engine Land。
- ^ Davis, Wendy (2015年4月3日). 「Googleの850万ドルのデータ漏洩和解が承認される」MediaPost。
- ^ Helft, Miguel (2011年5月13日). 「匿名性の敵であるFacebookは秘密の説明を迫られる」ニューヨークタイムズ. 2011年7月17日閲覧。
- ^ Singel, Ryan (2011 年 5 月 13 日)。「Dropbox はデータ セキュリティについてユーザーに嘘をついていた、と FTC への苦情が申し立てられている」。Wired News。2011年7 月 17 日閲覧。
- ^ Soghoian, Christopher (2006 年 10 月 26 日). 「Chris's NWA Boarding Pass Generator」 . 2007 年3 月 5 日閲覧。
- ^ シューマー、チャールズ E. (2005 年 2 月 13 日)。「シューマー、航空安全保障における新たな大きな穴を明らかにする」。2006 年 11 月 21 日時点のオリジナルよりアーカイブ。2006 年11 月 30 日閲覧。
- ^ シューマー、チャールズ E. (2006 年 4 月 9 日)。「シューマーが暴露: テロリストは簡単な手順で搭乗券を偽造し、法律を破ることなくどの飛行機にも搭乗できる!」。2007 年 6 月 28 日時点のオリジナルよりアーカイブ。2006 年11 月 30 日閲覧。
- ^ Schneier, Bruce (2003 年 8 月 15 日)。「他人の飛行機チケットで飛行」。Crypto -Gram。2006年11 月 30 日閲覧。
- ^ シンゲル、ライアン(2006年10月27日)。「エド・マーキー下院議員、セキュリティ研究者の逮捕を要求」。ワイアード・ニュース。 2012年12月24日閲覧。
- ^ ブライアン・クレブス(2006年11月1日)「学生が偽の航空会社搭乗券で大騒ぎ」ワシントンポスト。 2006年11月30日閲覧。
- ^ シンゲル、ライアン (2007 年 11 月 29 日)。「裁判所命令なしに政府がウェブサイトを閉鎖するのは違法か? 最高裁は違法と判断」。Wired News。2008年3 月 5 日閲覧。
- ^ Kantor, Andrew (2006年11月2日). 「単純なトリックが政府のヒステリーを煽る」USA Today . 2014年11月14日閲覧。
- ^ 「FBI捜査の焦点となっているIUの学生が発言」TheIndyChannel.com。2007年9月27日時点のオリジナルよりアーカイブ。2006年11月30日閲覧。
- ^ Kane, David (2007 年 6 月 6 日)。「警告通知、1 ページ目」。運輸保安局。2007 年7 月 23 日閲覧。
- ^ Kane, David (2007 年 6 月 6 日)。「警告通知、2 ページ目」。運輸保安局。2007 年7 月 23 日閲覧。
出典
- (フランス語) Yves Eudes、Hacker vaillant rien d'impossible、Le Monde、2012 年 11 月 17 日、36 ~ 37 ページ。『Le Temps』、2012 年 12 月 8 日土曜日、26 ~ 27 ページにも掲載
- グレン・フライシュマン、「デジタル鎧の騎士」、エコノミスト、2012年9月1日
- マイク・ケスラー、企業にセキュリティの欠陥を修正させる厄介者、Wired、2011年11月23日
外部リンク
- ソゴイアンのホームページ
- ソゴイアンのブログ
- ツイッター
- ソゴイアンの CNET ブログ (2007–2009)
- TEDでのクリストファー・ソゴイアン
