コンピュータおよびネットワーク監視とは、コンピュータの活動やコンピュータにローカルに保存されているデータ、またはインターネットなどのコンピュータネットワークを介して転送されているデータの監視のことです。この監視は多くの場合秘密裏に行われ、政府、企業、犯罪組織、または個人によって行われる可能性があります。合法である場合も違法である場合もあり、裁判所やその他の独立した政府機関からの許可が必要な場合もそうでない場合もあります。コンピュータおよびネットワーク監視プログラムは今日広く普及しており、ほぼすべてのインターネットトラフィックを監視できます。[ 1 ]
監視によって、政府やその他の機関は社会統制を維持し、脅威や疑わしい活動、異常な活動を認識して監視し、[ 2 ]犯罪行為を防止および捜査することができる。トータル・インフォメーション・アウェアネス・プログラムなどのプログラム、高速監視コンピュータや生体認証ソフトウェアなどの技術、通信法執行支援法などの法律の出現により、政府は現在、市民の活動を監視する前例のない能力を持っている。[ 3 ]
国境なき記者団、電子フロンティア財団、アメリカ自由人権協会など、多くの市民権およびプライバシー擁護団体は、市民に対する監視の強化が、政治的および/または個人の自由が制限された大規模監視社会につながることを懸念している。このような懸念から、ヘプティング対AT&T訴訟など、数多くの訴訟が起こされている。[ 3 ] [ 4 ]ハクティビスト集団アノニマスは、「過酷な監視」とみなすものに抗議して、政府のウェブサイトをハッキングした。[ 5 ] [ 6 ]
コンピュータ監視の大部分は、インターネット上の個人データとトラフィックの監視を伴う。[ 7 ]例えば、米国では、通信法執行支援法により、すべての電話とブロードバンドインターネットトラフィック(電子メール、ウェブトラフィック、インスタントメッセージなど)が連邦法執行機関による妨害のないリアルタイム監視に利用可能であることが義務付けられている。[ 8 ] [ 9 ] [ 10 ]
パケットキャプチャ(「パケットスニッフィング」とも呼ばれる)は、ネットワーク上のデータトラフィックを監視することです。[ 11 ]インターネットを介してコンピュータ間、または任意のネットワーク間で送信されるデータは、パケットと呼ばれる小さなチャンクの形式をとり、宛先にルーティングされて完全なメッセージに組み立てられます。パケットキャプチャ装置はこれらのパケットを傍受し、検査および分析できるようにします。トラフィック分析を実行し、傍受したデータをふるいにかけて重要/有用な情報を探すには、コンピュータ技術が必要です。通信法執行支援法に基づき、米国のすべての電気通信事業者は、連邦法執行機関および情報機関が顧客のすべてのブロードバンドインターネットおよびVoIP( Voice over Internet Protocol)トラフィックを傍受できるように、このようなパケットキャプチャ技術を導入することが義務付けられています。これらの技術は、情報機関と違法行為の両方に使用される可能性があります。[ 12 ]
これらのパケットスニファによって収集されるデータは、人間の捜査官が手動で検索するにはあまりにも多すぎる。そのため、自動化されたインターネット監視コンピュータが、傍受された膨大な量のインターネットトラフィックをふるいにかけ、特定の単語やフレーズの使用、特定の種類のウェブサイトへのアクセス、特定の個人またはグループとの電子メールやチャットによる通信など、「興味深い」情報をフィルタリングして捜査官に報告する。[ 13 ]情報認識局、NSA、FBIなどの機関は、このデータを傍受および分析し、法執行機関や諜報機関にとって有用な情報のみを抽出するシステムの開発、購入、実装、運用に年間数十億ドルを費やしている。[ 14 ]
同様のシステムは現在、イランの治安当局によって、平和な市民とテロリストをより容易に区別するために使用されている。これらの技術はすべて、ドイツのシーメンスとフィンランドのノキアによって設置されたとされている。[ 15 ]
インターネットの急速な発展により、主要なコミュニケーション手段となった。インターネット監視の対象となる可能性のある人が増えている。ネットワーク監視には利点と欠点がある。例えば、「Web 2.0」[ 16 ]と呼ばれるシステムは現代社会に大きな影響を与えている。Web 2.0の概念を最初に説明したティム・オライリー[ 16 ]は、 Web 2.0は「ユーザー生成」のコミュニケーションプラットフォームを提供し、自己制作コンテンツによって、より多くの人々がオンラインで友人とコミュニケーションをとる動機付けになっていると述べている。[ 17 ]しかし、インターネット監視には欠点もある。ウプサラ大学の研究者は、「Web 2.0監視は、ユーザー生成(自己制作)コンテンツを提供することで、監視を覇権的に生産および再生産するのに役立つ大規模なユーザーグループに向けられている。Web 2.0監視は、大規模な自己監視と特徴づけることができる」と述べている。[ 18 ]監視会社は、人々が仕事や娯楽に集中している間に人々を監視している。しかし、雇用主自身も従業員を監視している。彼らがそうするのは、会社の資産を保護し、広報を管理するためだが、最も重要なのは、従業員が積極的に働き、生産的であることを確認するためである。[ 19 ]これは人々に感情的な影響を与える可能性がある。なぜなら、嫉妬などの感情を引き起こす可能性があるからである。ある研究グループは、「...私たちは、嫉妬の感情がFacebookを通じてパートナーを『こっそり』監視することにつながるという予測を検証し、特に女性は嫉妬に反応してパートナーを監視する可能性が高いことを明らかにした」と述べている。[ 20 ]この研究は、女性がオンライングループにいるときに他の人に嫉妬する可能性があることを示している。
仮想アシスタントは、多くの人々の生活に社会的に統合されつつあります。現在、AmazonのAlexaやAppleのSiriなどの仮想アシスタントは、911や地域のサービスに電話をかけることはできません。[ 21 ]これらは常にコマンドを聞き、アルゴリズムの改善に役立つ会話の一部を録音しています。仮想アシスタントを使用して警察に電話をかけることができれば、警察はデバイスに保存されているすべての情報にアクセスできるようになります。[ 21 ]デバイスは家庭のインターネットに接続されているため、警察は警察に電話をかけた人の正確な位置を知ることができます。[ 21 ]仮想アシスタントデバイスは人気がありますが、プライバシーの欠如について多くの人が議論しています。デバイスは、所有者が行っているすべての会話を聞いています。所有者が仮想アシスタントと話していなくても、デバイスは所有者が支援を必要とすることを期待して、またデータを収集するために会話を聞いています。[ 22 ]
企業によるコンピュータ活動の監視は非常に一般的です。収集されたデータは、多くの場合マーケティング目的で使用されたり、他の企業に販売されたりしますが、政府機関と定期的に共有されることもあります。これは、企業が製品やサービスを顧客にとって魅力的なものにするために、より適切に調整することを可能にするビジネスインテリジェンスの一形態として使用できます。データは、前述の目的で使用するために他の企業に販売されることもあります。また、ターゲット広告などのダイレクトマーケティング目的で使用されることもあります。ターゲット広告では、検索履歴や電子メール(無料のウェブメールサービスを利用している場合)を分析して検索エンジンのユーザーをターゲットにします。[ 23 ]これらのデータはデータベースに保存されます。[ 24 ]
このような監視は、以下のようなビジネス上の監視目的を確立するためにも使用されます。
予防策の2つ目の要素は、技術リソースの所有権を明確にすることです。企業のネットワーク、サーバー、コンピューター、ファイル、電子メールの所有権は明確に規定されるべきです。従業員の個人用電子機器(使用は制限または禁止されるべき)と、企業が所有する電子機器とは明確に区別する必要があります。
例えば、Google検索は各ウェブ検索の識別情報を保存します。IPアドレスと使用された検索語句は、最大18か月間データベースに保存されます。[ 25 ]また、Googleは、Gmailウェブメールサービスのユーザーのメールの内容をスキャンして、個人のメールのやり取りで人々が話している内容に基づいてターゲット広告を作成します。[ 26 ] Googleは、インターネット広告代理店としては圧倒的に最大規模であり、何百万ものサイトが、広告をクリックした訪問者から収益を得るために、Googleの広告バナーとリンクを自社のウェブサイトに掲載しています。Google広告を含む各ページは、各訪問者のコンピュータに「Cookie」を追加、読み取り、変更します。 [ 27 ]これらのCookieは、これらのすべてのサイトにわたってユーザーを追跡し、ウェブ閲覧習慣に関する情報を収集し、どのサイトを訪問したか、そしてこれらのサイトで何をしたかを記録します。この情報は、メールアカウントの情報や検索エンジンの履歴とともに、Googleによって保存され、よりターゲットを絞った広告を配信するためにユーザーのプロファイルを作成するために使用されます。 [ 26 ]
米国政府は、令状を提示するか、単に要請することで、これらのデータベースにアクセスすることがよくあります。国土安全保障省は、消費者信用機関やダイレクトマーケティング機関から収集したデータを、監視対象者のプロファイルを強化するために使用していることを公言しています。[ 24 ]
コンピュータ ネットワークを介して送信される情報を監視することに加えて、コンピュータのハード ドライブに保存されているデータを調べたり、コンピュータを使用している人のアクティビティを監視したりする方法もあります。コンピュータにインストールされた監視プログラムは、ハード ドライブの内容を検索して疑わしいデータを探したり、コンピュータの使用を監視したり、パスワードを収集したり、インターネット接続を介してオペレーターにリアルタイムでアクティビティを報告したりできます。[ 28 ]キーロガーはこの種のプログラムの一例です。通常のキーロギング プログラムはデータをローカル ハード ドライブに保存しますが、ネットワーク経由でリモート コンピュータまたは Web サーバーにデータを自動的に送信するようにプログラムされているものもあります。
このようなソフトウェアをインストールする方法は複数あります。最も一般的なのは、コンピュータウイルスやトロイの木馬によって作成されたバックドアを使用したリモートインストールです。この手法には、複数のコンピュータを監視下に置くことができるという利点があります。ウイルスはしばしば数千台または数百万台のコンピュータに拡散し、ネットワーク接続を介してアクセス可能な「バックドア」を残し、侵入者がリモートでソフトウェアをインストールしてコマンドを実行できるようにします。これらのウイルスやトロイの木馬は、CIPAVやMagic Lanternなどの政府機関によって開発されることもあります。しかし、多くの場合、他の人が作成したウイルスやマーケティング会社がインストールしたスパイウェアが、セキュリティ侵害を通じてアクセスするために利用されます。[ 29 ]
別の方法としては、コンピュータに「侵入」してネットワーク経由でアクセスする方法があります。攻撃者はその後、監視ソフトウェアをリモートでインストールできます。常時ブロードバンド接続のあるサーバーやコンピュータは、この種の攻撃に対して最も脆弱です。[ 30 ]セキュリティ侵害のもう1つの原因は、従業員が情報を漏らしたり、ユーザーが総当たり攻撃でパスワードを推測したりすることです。[ 31 ]
コンピュータが保管されている場所に侵入し、コンパクトディスク、フロッピーディスク、またはUSBメモリから監視ソフトウェアをインストールすることで、物理的にコンピュータに監視ソフトウェアを配置することもできます。この方法は、コンピュータへの物理的なアクセスが必要であるという点で、ハードウェアデバイスと同様の欠点があります。 [ 32 ]この方法で拡散する有名なワームの1つはStuxnetです。[ 33 ]
監視の一般的な形態の 1 つは、ソーシャル ネットワーキング サイトのデータや、NSA 通話データベース [ 34 ] などの電話通話記録からのトラフィック分析情報、および CALEA の下で収集されたインターネット トラフィック データに基づいてソーシャルネットワークマップを作成することです。これらのソーシャル ネットワーク「マップ」は、その後データ マイニングされ、個人の興味、友情や所属、欲求、信念、考え、活動などの有用な情報が抽出されます。[ 35 ] [ 36 ] [ 37 ]
国防高等研究計画局 (DARPA)、国家安全保障局 (NSA)、国土安全保障省 (DHS)など、多くの米国政府機関が現在、ソーシャル ネットワーク分析を含む研究に多額の投資を行っている。[ 38 ] [ 39 ]諜報機関は、米国に対する最大の脅威は、分散型でリーダーのいない、地理的に分散したグループから来ると考えている。このような脅威は、ネットワーク内の重要なノードを見つけて排除することで最も容易に対処できる。これを行うには、ネットワークの詳細なマップが必要となる。[ 37 ] [ 40 ]
ノースイースタン大学のジェイソン・エティエ氏は、現代のソーシャルネットワーク分析に関する研究の中で、情報認識室が開発したスケーラブル・ソーシャルネットワーク分析プログラムについて次のように述べている。
SSNAアルゴリズムプログラムの目的は、ソーシャルネットワーク分析の手法を拡張し、潜在的なテロ組織と正当な人々の集団を区別するのに役立つようにすることです。SSNAが成功するためには、世界中の大多数の人々の社会的相互作用に関する情報が必要となります。国防総省は平和な市民とテロリストを容易に区別できないため、潜在的なテロリストだけでなく、罪のない一般市民に関するデータも収集する必要があります。
—ジェイソン・エティエ[ 37 ]
市販の機器のみを使用して、 CRTモニターから放出される放射線を検出することで、遠隔からコンピュータを監視できることが実証されています。TEMPESTとして知られるこのコンピュータ監視の形態は、数百メートル離れた場所からコンピュータデバイスからの電磁波を読み取り、そこからデータを抽出するものです。[ 41 ] [ 42 ] [ 43 ]
IBMの研究者たちは、ほとんどのコンピューターキーボードでは、キーを押すとそれぞれわずかに異なる音が鳴ることも発見した。これらの違いは特定の条件下では個別に識別できるため、関連するコンピューターでログ記録ソフトウェアを実行する必要なくキーストロークを記録することが可能である。[ 44 ] [ 45 ]
2015年、カリフォルニア州の議員は、州内の捜査官が令状なしに企業にデジタル通信の提出を強制することを禁止する法律を可決し、これを電子通信プライバシー法と呼んだ。[ 46 ]同時にカリフォルニア州では、州上院議員ジェリー・ヒルが、法執行機関がStingray電話追跡装置の使用状況と情報に関するより多くの情報を開示することを義務付ける法案を提出した。[ 46 ]この法律は2016年1月に施行され、現在では、法執行機関がこの装置をどのように、いつ使用するかに関して、都市は新しいガイドラインに従って運営する必要がある。[ 46 ]令状なしの追跡のため、この技術に反対する議員や公職にある者もいるが、現在では、都市がこの装置を使用したい場合、公聴会で審議されなければならない。[ 46 ]サンタクララ郡など、StingRayの使用を中止した都市もある。
また、Adi Shamirらによって、 CPUから発せられる高周波ノイズにも実行中の命令に関する情報が含まれていることが示されています。[ 47 ]
ドイツ語圏では、政府が使用または作成したスパイウェアは、ガブウェアと呼ばれることがある。[ 48 ]スイスやドイツなどの一部の国では、そのようなソフトウェアの使用を規制する法的枠組みがある。[ 49 ] [ 50 ]既知の例としては、スイスのMiniPanzerとMegaPanzer、ドイツのR2D2(トロイの木馬)などがある。
警察用ソフトウェアは、市民の議論ややり取りを監視することで市民を監視するように設計されたソフトウェアです。[ 51 ]米国では、Carnivoreが、インターネット サービス プロバイダのネットワークにインストールされ、送信された電子メールを含むコンピュータ通信を記録する、秘密裏にインストールされた電子メール監視ソフトウェアの最初の例でした。[ 52 ] Magic Lanternも同様のアプリケーションで、今回はトロイの木馬のような形で標的のコンピュータで実行され、キーストローク ロギングを実行します。FBIが展開したCIPAVは、多目的スパイウェア/トロイの木馬です。
クリッパーチップ(旧称MYK-78)は、政府が携帯電話に搭載できる小型ハードウェアチップで、1990年代に設計されました。暗号化された音声メッセージを読み取って復号化することで、プライベートな通信とデータを保護することを目的としていました。クリッパーチップは、クリントン政権時代に「犯罪者、テロリスト、外国の敵を助長する情報無秩序の拡大から個人の安全と国家の安全保障を守る」ために設計されました。[ 53 ]政府は、これを技術の時代が生み出した秘密コードや暗号鍵の解決策として提示しました。そのため、クリッパーチップは次世代の「ビッグブラザー」ツールになると考えられ、世論の論争を巻き起こしました。このため、クリッパーの提案は、その計画を推進しようとする多くの試みがあったにもかかわらず、失敗に終わりました。[ 54 ]
「消費者ブロードバンドおよびデジタルテレビ促進法」(CBDTPA)は、米国議会で提案された法案です。CBDTPAは草案段階では「セキュリティシステムおよび標準認証法」(SSSCA)として知られていましたが、2002年に委員会で否決されました。CBDTPAが法律になっていたら、著作権者の許可なくデジタルコンテンツ(音楽、ビデオ、電子書籍など)にアクセスできないようにするデジタル著作権管理(DRM)なしで、著作権で保護されたデジタルコンテンツを読み取るために使用できる技術を禁止していたでしょう。[ 55 ]
監視と検閲は異なる。監視は検閲なしでも実施できるが、何らかの形の監視なしに検閲を行うことは難しい。[ 56 ]また、監視が直接検閲に繋がらない場合でも、個人、そのコンピュータ、またはインターネットの使用が監視されているという広く知られた知識や信念が、自己検閲につながる可能性がある。[ 57 ]
2013年3月、国境なき記者団は、ジャーナリスト、市民ジャーナリスト、反体制派を逮捕するためにオンライン活動を監視し、電子通信を傍受する技術の使用を検証するインターネット監視に関する特別報告書を発表した。この報告書には、「インターネットの国家敵」のリストとして、バーレーン、中国、イラン、シリア、ベトナムが挙げられている。これらの国々の政府は、ニュース提供者に対する積極的かつ侵入的な監視に関与しており、情報への自由と人権の重大な侵害につながっている。これらの国々では、コンピュータとネットワークの監視が増加している。この報告書には、人権と情報への自由を侵害するために政府によって使用される可能性のある製品を販売する企業として、Amesys(フランス)、Blue Coat Systems(米国)、Gamma(英国とドイツ)、Hacking Team(イタリア)、Trovicor(ドイツ)を含む「インターネットの企業敵」の2番目のリストも含まれている。どちらのリストも網羅的なものではなく、今後拡大される可能性が高い。[ 58 ]
情報源の保護はもはやジャーナリズム倫理の問題にとどまらない。ジャーナリストは、機密情報をオンラインでやり取りしたり、コンピュータのハードドライブや携帯電話に保存したりする場合は、「デジタルサバイバルキット」を用意しておくべきである。[ 58 ] [ 59 ]著名な人権団体、反体制グループ、抗議グループ、改革グループに関係する個人は、オンライン上の身元を保護するために特別な予防措置を講じるよう強く勧められている。[ 60 ]
監視に対する対策は、対象となる盗聴の種類によって異なります。TEMPESTやその派生版のような電磁波盗聴の場合、意図しない電磁波の放出を遮断するために、ファラデーケージなどのハードウェアシールドが必要となることがよくあります。通信中のデータの傍受を防ぐには、暗号化が重要な防御策となります。エンドツーエンド暗号化を適切に実装するか、 Torなどのツールを使用し、デバイスが侵害されず、電磁波解析、音声録音、または同様の方法による直接的な監視を受けない限り、通信内容は一般的に安全であると考えられます。
長年にわたり、多くの政府イニシアチブが暗号化を弱体化させたり、法執行機関がアクセスできるようにバックドアを導入しようとしてきました。[ 61 ]プライバシー擁護者やより広範なテクノロジー業界は、これらの措置に強く反対し、[ 62 ]バックドアは悪意のある行為者によって必然的に発見され悪用されると主張しています。このような脆弱性は、すべての人の個人データを危険にさらす一方で、 [ 63 ]代替プラットフォームに切り替えたり、独自の暗号化システムを作成したりできる犯罪者を阻止することはできません。
暗号化が正しく使用されている場合でも、対策が講じられない限りパケットスニファがアクセスできるメタデータを悪用することで、監視は依然として効果的です。[ 64 ]これには、 DNSクエリ、IPアドレス、電話番号、URL 、タイムスタンプ、通信時間などが含まれ、ユーザーの活動や、関心のある人物とのやり取りや関係に関する重要な情報が明らかになる可能性があります。
対策としてよく挙げられるのが商用VPNです。しかし、VPN内のトラフィックの大部分はISPやその他の仲介業者からは隠蔽されますが、VPNプロバイダーには可視化されています。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)