政府によるハッキングは、電子製品、特にソフトウェアの脆弱性を悪用し、関心のある情報にリモートアクセスすることを可能にします。この情報により、政府の調査官はユーザーの活動を監視し、デバイスの動作に干渉することができます。[1]政府によるセキュリティ攻撃には、マルウェアや暗号化バックドアが含まれる場合があります。国家安全保障局のPRISMプログラムとエチオピアのFinSpyの使用は注目すべき例です。
合法的なハッキングという用語は、ハッキングを利用する法執行機関に対して使用されています。 [2]
ハッカー
セキュリティハッカーはテクノロジー(特に電子機器、コンピュータプログラム、ネットワーク)に関する幅広い知識を持っており、その知識を違法または非倫理的な目的に使用する可能性があります。ハッカーはソフトウェアやシステムの脆弱性を利用します。ハッキングは、コンピュータシステムや電子機器を操作して、機械を遠隔操作したり、保存されたデータにアクセスしたりすることです。[3]
新しい技術の登場により、暗号化 アルゴリズムを更新する必要が生じました。この必要性により、ネットワークのセキュリティを保証するために個人のデータを暗号化するために使用される技術の複雑さのレベルが高まりました。データの解読が困難なため、政府機関は犯罪捜査を行うための他の方法を模索し始めました。その選択肢の1つがハッキングです。[4]
政府によるハッキングは、国民のデバイスに関する情報を入手するための技術を利用するのが特徴であるため、政府機関がデバイスのデータを操作したり、新しいデータを挿入したりすることも可能だと指摘する人もいる。[5]個人のデータを操作するだけでなく、政府が開発したツールが犯罪者によって使用される可能性もある。[6]
政府によるハッキング
定期的に大規模な捜索やリモートアクセスを行うために、暗号化を変更する法的試みがなされてきました。暗号化が弱くなると、テクノロジー全体の安全性が低下します。政府はデジタル調査中にデータをコピー、変更、または削除する可能性があります。
サイバー戦争
ハッキングとは、電子機器の機能を悪用する一連の行為である。サイバー戦争とは、サイバー空間(特にインターネット)で繰り広げられる、政治的、社会環境的、社会技術的、文化的大義を守るための一連の行為である。政府間サイバー戦争とは、政府が他国の政府を攻撃するために意図的に定義され、秩序立った行動であり、他国の資源、システム、組織に重点が置かれている。2010年には、米国とイスラエルの共同作戦と思われるサイバー攻撃がイランの原子力発電所に対して行われた。この攻撃は、 Microsoft Windowsシステムとシーメンスのデバイスを標的とするコンピュータワーム、Stuxnetによって行われた。[7]
種類
政府の安全保障に対する攻撃にはいくつかの方法があります。
マルウェア
この技術は、インターネット経由でマルウェアを送り、遠隔地のコンピュータを捜索し、通常は匿名の標的コンピュータに送信(または保存)されている情報を探す。マルウェアはコンピュータのオペレーティングシステムを制御できるため、捜査官に大きな力を与える。弁護士で教育者のジェニファー・グラニック氏によると、マルウェアは制御不能な配布をするため、裁判所は政府によるマルウェアの使用を制限すべきだという。[8]
脆弱性の蓄積または悪用
政府はシステムの脆弱性を発見し、それを調査目的で利用することがあります。システム脆弱性政策である脆弱性対策プロセス(VEP)は、米国政府がセキュリティの脆弱性に関する情報を開示するかどうかを決定できるようにするために作成されました。この政策では、セキュリティ侵害を技術ベンダーに開示する必要はありません。また、決定に至る議論は公開されません。[9]
バックドア
暗号化は複雑なため、政府はデータを入手するためにそのようなセキュリティ機能を解読し、破ろうとします。暗号化のバックドアにより、最も強力な暗号化も無視されます。[9]
悪意のあるハッキング
政府は、裁判所の許可の有無にかかわらず、遠隔でコンピューターをハッキングすることができます。必要に応じて、エージェントはデータをコピー、変更、削除、作成することができます。司法制度の監視が不十分なため、この行為は令状の作成を通じて密かに行われ、裁判中にマルウェアの詳細を被告と共有することを拒否することが可能です。
害
政府が捜査やその他の国家上の理由でハッキングを許可した瞬間から、プラスまたはマイナスの影響が生じる可能性があり、さまざまな害が生じる可能性があります。
財産
一般的に、ハッカーはデバイスやソフトウェアに損害を与え、それらの動作を制限することがあります。また、攻撃に関与したデバイスのデータが失われることもあります。デバイスの交換やデータの回復作業にもコストがかかり、経済的損害が増大する可能性があります。
評判
ハッカーは、ターゲットの評判を具体的に、または全体的に損なうこともあります。個人の評判が危険にさらされる理由はいくつかあります。たとえば、無実の人物が攻撃のターゲットであると推測されることがあります。ほとんどの場合、個人は自分が攻撃されていることに気付かず、不適切なセキュリティ対策に巻き込まれる危険にさらされます。
デジタルセキュリティ
政府が特定の業務を支援するためにインターネット上で活動すると、デジタルセキュリティが低下する可能性があります。他のユーザーも、ソフトウェアのアップデートにウイルスを導入したり、ハードウェアを作成(または維持)したりするブラックマーケットのアクターの攻撃を受ける可能性があります。インターネットへの信頼が失われると、通信や経済に影響を及ぼす可能性があります。[3]
刑事事件
技術革新により、米国政府は調査手法に重点を置いており、その例としては、ソフトウェアの展開によるハッカーやマルウェアの利用が挙げられる。特に、コンピュータネットワークによる不審な活動が対象であり、調査を遠隔で行う必要がある場合、多様な手法で侵入し、他者を監視する。[10]連邦捜査局はネットワーク調査手法(NIT) を使用している。
米国政府はハッキングを捜査手法としてますます利用している。2002年以降、FBIは仮想犯罪捜査にマルウェアを使用している。[11]初期のNITの主な調査対象は個々のコンピュータだった。その後、FBIは1回の操作で何百万台ものコンピュータを攻撃するハッキング手法を開発している。[12]この手法の使用は、ユーザーの身元や活動を隠すプライバシー技術によって促進された。マルウェアがインストールされるのは、 IPアドレス、場所、または身元を 隠すツールを使用するターゲットを政府が特定できるようにするためである。
政府によるハッキングの最も有名かつ合法的な形態は、水飲み場型攻撃です。これは、政府が犯罪活動サイトを掌握し、そのサイトにアクセスするコンピュータにウイルスを配布するものです。マルウェアは、ユーザーがクリックしたリンクまたはサイトへのアクセスを通じてインストールされる可能性があります。ユーザーは自分のマシンが感染していることに気付きません。マルウェアはマシンを部分的に制御し、識別情報を検索して、その情報をソースに送信します。
マルウェアを展開するには、FBIは許可を必要とし、連邦刑事訴訟規則第41条に従って治安判事が発行した捜索令状を使用する。裁判記録によると、1回の作戦で120か国の8,000台のコンピュータが影響を受けた。[13]
政府によるこの新しい技術の利用を示す事例として、FBI がノースカロライナ州のサーバーにアクセスし、性的虐待を受けた児童の写真や動画を保存し、数千人のユーザーがアクセスするウェブサイトで共有した事件がある。FBI はサイトを閉鎖する代わりに、13 日間サイトをコントロールして数百件の刑事事件を起こした。FBI によると、その行動は数百人の小児性愛者の容疑者の逮捕によって正当化されたという。[14]
その他の例
国家安全保障局
元国家安全保障局職員のエドワード・スノーデンは2013年6月にインターネットを監視するPRISMプログラムの存在を公表した。[15]
エチオピアのFinSpy
エチオピア政府は、エチオピアに帰化した米国市民から個人情報を取得するためにFinSpyソフトウェアを使用したと非難された。キダネ(この人物の仮名)は、Skype通話、インターネット検索、電子メールのデータをこのソフトウェアで監視していたと伝えられている。
参照
参考文献
- ^ Pfefferkorn, Riana (2018年9月5日). 「政府によるハッキングのセキュリティリスク」 . 2018年10月30日閲覧。
- ^ Bellovin, Steven M. (2021年7月). 「法律と合法的なハッキング」. IEEE Security & Privacy . 19 (4): 76. doi : 10.1109/MSEC.2021.3077374 . ISSN 1558-4046.
- ^ ab Stepanovich, Amie. 「政府によるハッキングに対する人権の対応」(PDF) 。 2018年11月30日閲覧。
- ^ 「政府ハッキング」 。 2018年10月30日閲覧。
- ^ 「政府によるハッキングとデジタルセキュリティの破壊」。2018年11月3日閲覧。
- ^ 「犯罪者がCIAとNSAのハッキングツールキットをさらなるサイバー攻撃に利用する可能性があると専門家が警告」CNBC 2017年5月15日2018年11月30日閲覧。
- ^ Holloway, Michael (2015年7月16日). 「イランの核施設に対するStuxnetワーム攻撃」 . 2017年11月30日閲覧。
- ^ Granick, Jennifer (2017年11月2日). 「政府のハッキングに挑む: 何が危機に瀕しているか」. 2018年10月30日閲覧。
- ^ ab 「政府によるハッキングとデジタルセキュリティの破壊」。電子フロンティア財団。2018年11月5日閲覧。
- ^ 「刑事事件における政府ハッキングへの異議申し立て」。2018年11月30日閲覧。
- ^ ケビン・ポールセン「間違ったウェブサイトを訪問すると、FBIがあなたのコンピュータに侵入する可能性があります」。Wired 。 2018年11月30日閲覧。
- ^ 「FBIがダークウェブをハッキングし、1,500人の小児性愛者を逮捕」2016年1月8日。
- ^ コックス、ジョセフ(2016年11月22日)。「FBIは1つの令状に基づき120カ国で8,000台以上のコンピューターをハッキングした」Vice.com 。 2018年11月30日閲覧。
- ^ 「児童ポルノ事件でFBIの不穏なハッキング権限が法廷で争われる」2017年5月3日。 2018年11月30日閲覧。
- ^ グレン・グリーンウォルド、エウェン・マカスキル、ローラ・ポイトラス(2013年6月11日)。「エドワード・スノーデン:NSAの監視暴露の背後にいる内部告発者」。 ガーディアン。ISSN 0261-3077 。 2024年4月30日閲覧。
