タグ

ブックマーク / takagi-hiromitsu.jp (44)

  • 高木浩光@自宅の日記 - 緊急速報:マイナンバー法の「裏番号」禁止規定、内閣法制局でまたもや大どんでん返しか

    ■ 緊急速報:マイナンバー法の「裏番号」禁止規定、内閣法制局でまたもや大どんでん返しか まえがき 個人番号(マイナンバー)を、法定された目的(税とか社会保障とか)以外で他人に対して提供を求めることが禁止されていることは、わりと広く知られており、みんな遵守してきたところだろう。だが、今、どう見ても目的外で提供を求めている(自社サービスの利用者登録の目的とされている)スマホアプリがあるということで、個人情報保護委員会の出方が問われているところ、宇賀説(宇賀克也『番号法の逐条解説』有斐閣)によれば合法ということになるのではないか?(おそらく弁護士らもそれを参考にしていたのでは?)という話が出ているのだが、これについて、番号法(行政手続における特定の個人を識別するための番号の利用等に関する法律、平成25年法律第27号)の立案過程で、内閣法制局で二転三転していたことが判明したので、至急、速報的に、こ

    y-kawaz
    y-kawaz 2021/10/06
    こうやって法律が骨抜きにされるんだなぁという現場を見てる感。今回はたまたま最終レビューで釘刺されて無事元に戻ったけど。おそらく万事がこんな感じなんだろうなぁと思うと暗澹たる気持ちになる。抗う人助かる。
  • 高木浩光@自宅の日記 - テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた

    ■ テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた 先週から、「ドコモ口座不正引き出し事件」の原因として、被害の発生した銀行が4桁数字の暗証番号で認証処理していたことが取りざたされており、リバースブルートフォース攻撃の手口が暗証番号特定の手段として使われた可能性について、テレビのワイドショーでも扱われるなど、世間での認知がかつてなく高まっている。 そこで、この機会に、昔から存在していたテレフォンバンキングの危険性について、銀行側に抗議すれば今ならご理解いただけるのではないかと考えた。この問題は十数年前にも銀行側に伝えているが、サービスを止めるわけにもいかないし、電話経由での自動処理による攻撃は考えにくいと当時は考えられたのか、対処されることはなかった。2020年の今日、電話経由のサイバー攻撃は技術面で十分に容易に可能となっていると考えられ

    y-kawaz
    y-kawaz 2020/09/15
    三井住友のオペレーター、レベル高いな。凄い。
  • 高木浩光@自宅の日記 - 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」

    ■ 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」 序章 昨日の読売新聞朝刊解説面に以下の記事が出た。 [解説スペシャル]ウイルスか合法技術か 他人のPC「借用」 仮想通貨計算 サイトに設置 摘発相次ぐ, 読売新聞2018年6月9日朝刊 「まさか違法とは……」。こううなだれる首都圏のウェブデザイナー(30)は今年3月、横浜地検にウイルス保管罪で略式起訴され、罰金10万円の略式命令を受けた。自分の運営する音楽サイトに昨秋、「コインハイブ」と呼ばれるコインマイナー用のプログラムを設置したところ、これがウイルスと判断されたのだ。 (略)昨年末から神奈川や宮城、栃木、茨城県警など全国の警察が捜査を開始。これまでに確認できただけで5人のサイト運営者がウイルスの供用や保管などの容疑で捜索を受け、既に略式命令を受けたケースもある。(略) 略式命令を受けたウェブデザイナー

    y-kawaz
    y-kawaz 2018/06/12
    なるほど前回の予告時はCoinhive憎しの気持ちが強かったが今回の記事で問題点が整理できた。確かにその罪には当たらないとしたほうがよさそうだ。/ただし「予防接種受けない奴は傷害罪にしたい」みたいな心情は残る。
  • 高木浩光@自宅の日記 - 緊急周知 Coinhive使用を不正指令電磁的記録供用の罪にしてはいけない

    ■ 緊急周知 Coinhive使用を不正指令電磁的記録供用の罪にしてはいけない Coinhiveを設置したことで警察の捜査を受けているとの情報提供が、複数寄せられています。 Librahack事件の再来です。 Coinhiveの使用は不正指令電磁的記録供用の罪に該当しないとするべきです。 警察庁は、Coinhive使用の不正指令電磁的記録供用罪該当性をよく吟味してください。 各都道府県の警察部は、Coinhiveの使用を犯罪とすることが適正なのか、警察庁によく相談してください。 近日中*1に、なぜCoinhiveの使用を不正指令電磁的記録供用の罪としてはいけないのかについて、ここで論ずるつもりです。 同様の捜査の対象になった方は、私 blog@takagi-hiromitsu.jp まで情報をお寄せください*2。 *1 務先の降って湧いた火の車業務の終了に目処がつき次第。 *2 なお、

    y-kawaz
    y-kawaz 2018/05/21
    明確な同意なきマイニングはリソース消費のコストが半端ないので広告と一緒でwinwinでしょとかは無理がある。暴力的なまでのリソース消費で失う電気代は見逃せる額じゃなくなるし窃盗や強盗や器物損壊くらいに感じる。
  • 高木浩光@自宅の日記 - 行政機関法では匿名加工情報が個人情報に当たるですって?(パーソナルデータ保護法制の行方 その20)

    ■ 行政機関法では匿名加工情報が個人情報に当たるですって?(パーソナルデータ保護法制の行方 その20) 一昨日、4日、行政管理局の「行政機関等が保有するパーソナルデータに関する研究会」が、8か月ぶりに会合を開くというので、傍聴に行ってきた。自民党の会議情報によれば*1、前日の3日に既に党の法案審査が行われているようなので、法案はとっくに条文レベルで完成していると思われるところ、研究会で2時間も何を話すのだろう?という謎の会合だ。前回は、昨年7月、「行個法・独個法の改正に向けた考え方(検討案)」が示され、その後は音沙汰なかった。 傍聴に行ってみると、「行政機関個人情報保護法・独法等個人情報保護法の改正に向けた考え方(案)」が示され、これについて構成員の意見を聞くという趣旨だった。今から何か言って法案に影響を及ぼせるのだろうか。事務局は、条文が未だ存在しないかのような口ぶりで「考え方(案)」を

    高木浩光@自宅の日記 - 行政機関法では匿名加工情報が個人情報に当たるですって?(パーソナルデータ保護法制の行方 その20)
    y-kawaz
    y-kawaz 2016/03/08
    まだまだ残念な感じっぽい
  • 匿名加工情報は何でないか・前編の2(保護法改正はどうなった その4)

    ■ 匿名加工情報は何でないか・前編の2(保護法改正はどうなった その4) 前編の後半「匿名加工情報の定義に該当するからといって36条〜39条の義務が課されるわけではない」で書いた論点が、ジュリストの座談会(文献1)で話題にあがった。また同趣旨の議論が、森亮二弁護士による法律時報2016年1月号掲載の記事(文献2)とNBL 2016年2月号掲載の記事(文献3)でも論じられた。これらを参照してこの論点を確認しておく。 「委員会規則の基準で作成したもののみが匿名加工情報となる」では解決しない ジュリストの座談会には次のやりとりがある。 森 統計情報にまでなっていない匿名化を施した個人情報についてはいかがでしょうか。個人との対応関係が十分希薄になっているか否かで、ものによっては匿名加工情報にはいってきてしまうような考え方は事業者にとっては厳しいのではないかと思います。36条1項(個人情報保護委員会

    匿名加工情報は何でないか・前編の2(保護法改正はどうなった その4)
    y-kawaz
    y-kawaz 2016/02/06
    技術論じゃなく法文解釈になるといちいち言い回しが読みづらくて高木先生といえど正確に伝えようとするとクドクドしくなってしまうのは仕方ないんかねぇ。とはいえ普段目にしない内容を語ってくれるのはありがたい。
  • 高木浩光@自宅の日記 - 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12)

    ■ 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12) また同じ過ちが繰り返された。いったい何度繰り返せば学習するのか。 経済産業省委託事業 「経済産業分野における個人情報保護ガイドライン」 説明会 参加者募集開始! http://t.co/JRFplpoiWP #プレスリリース — (株)共同通信社 (@Kyodonews_KK) 2014, 12月 2 このプレスリリースは誰が流したものか。以下の画面のように冒頭に「経済産業省」と記載があり、これを見た人は�経済産業省が流したものだと思うだろう。*1 経済産業省委託事業 「経済産業分野における個人情報保護ガイドライン」 説明会 参加者募集開始!, 株式会社共同通信社 申込先のリンクが http://kojinjohohogo-guideline.jp と書かれている。 やるのはいいけど、.go .jpじゃないわ、

    高木浩光@自宅の日記 - 情報経済課は恥を知って解散せよ(パーソナルデータ保護法制の行方 その12)
    y-kawaz
    y-kawaz 2014/12/27
    電通なのは別に問題ないけど、回答できないのは問題だな。下っ端担当でよくわからんくてその場で回答できずとも回答できる人に回すなり後で折り返しなりすればよいのに。
  • 高木浩光@自宅の日記 - 書評:良いウェブサービスを支える「利用規約」の作り方

    書評:良いウェブサービスを支える「利用規約」の作り方 3月のこと。出版されたこの技術評論社より献いただいた。 雨宮美季, 片岡玄一, 橋詰卓司, 良いウェブサービスを支える「利用規約」の作り方, 技術評論社, 2013 第1章「3大ドキュメント超入門」として、利用規約と、プライバシーポリシーと、特定商取引法に基づく表示について書かれており、第3章には「すぐに使える・応用できるひな形」なるものが掲載されている。 プライバシーポリシーについて、第1章の超入門で、個人情報保護法における「個人情報」に該当しない「個人に関する情報」もプライバシーポリシーの対象とするべきだと書かれている*1点は良い。2012年8月の総務省「スマートフォン・プライバシー・イニシアティブ」を参照し、「今後の流れに大きく影響する可能性があります。」とあり、スマホアプリ対応の解説となっている。 しかし、3章の「すぐ

    y-kawaz
    y-kawaz 2013/06/29
    批判上等で献本して第2版を出すまでが「「良いウェブサービスを支える「利用規約」の作り方」」の作り方だったんやーってことなら超絶支持する/自分も読んだが基本的には規約初心者にも分かりやすい良書だと思った
  • 高木浩光@自宅の日記 - クレディセゾンへの信頼、明日、正念場

    ■ クレディセゾンへの信頼、明日、正念場 クレディセゾンといえば、信頼のおけるクレジットカード会社という印象があり、「永久不滅.com」のサービスが現れたとき(2006年)も、きわどいなあと思いつつも、そういうサービスとわかってて使う人向けの構成になっていたので、まあいいかと思った記憶がある。 しかし、昨年8月の「永久不滅プラス」なるツールバーの出現には気付かなかった。「永久不滅プラス」については、先日、8月18日の日記の中で書いたように、Tポイントツールバーと同様に、閲覧する全てのWebサイトのURLを全部送信するというきわどいもの*1ではあるものの、Tポイントツールバーとは違って、「モニター登録」という追加サービス(毎月100ポイント貰える)の導入を受け入れた人だけに対する機能として説明されているので、欺瞞的要素は見られず、きわどいサービスだけに誠意を尽くしているのだなと思った。 とこ

    y-kawaz
    y-kawaz 2012/08/29
    バグならバグで良いから、ちゃんとバグと認識して適切な対応をしてもらえることを期待する。世の中には腐った組織しかないなんて思いたくない。
  • 高木浩光@自宅の日記 - LINEがこの先生きのこるには

    LINEがこの先生きのこるには 先々週、テレビ東京のワールドビジネスサテライトで、最近流行の「LINE」が特集されていたのだが、経済系の番組であるにも関わらず、「元カレが出て嫌」、「知らない人が出て怖い」という街の声をとって伝え、電話帳アップロードの件にも触れるなど、負の面も扱っていて、とてもよい番組であった。 人気急拡大「LINE」の実力は, ワールドビジネスサテライト, 2012年6月22日 番組を見た後、久しぶりにTwitterを「LINE 知らない人」で検索してみたところ、以前にも増して大量のツイートが出てきたのだが、そのほとんどが、「芸能人のマネージャですが」という詐欺spamが来たという報告であった。ちょうどこのころ、LINEに対して大量のspamが発生していたようだった。そして、LINEの運営元はspam防止に動いたようだった。 @magic_kanata ご報告ありがと

    y-kawaz
    y-kawaz 2012/07/06
    きのこる
  • 高木浩光@自宅の日記 - ダウンロード犯罪化で秩序はどう変わるか

    ■ ダウンロード犯罪化で秩序はどう変わるか 違法ダウンロード刑事罰化・著作権法改正案が可決・成立 10月1日施行へ, ITmediaニュース, 2012年6月20日 ダウンロード、アップロード、匿名、顕名、そしてプライバシー。これらの間の関係はその時々の倫理あるいは法との力学によって形作られている。 振り返ってみれば、10年前、Winnyが誕生したのは、日が他国に先駆けてアップロード(公衆送信可能化)を刑罰をもって厳しく規制したことによる必然的結果であったし、Winny独自の仕組み(地引きダウンロードによる無差別自動ダウンロード)がこうも躊躇なく普及したのは、欧米と異なり児童ポルノの単純所持が処罰されない日法の条件下でこそ実現し得たもの*1であった。その結果として、流出したファイルが消せないという環境ができあがり、世界にも類を見ない数々の悲惨な被害が繰り返され、さらには国家的脅威*2す

    y-kawaz
    y-kawaz 2012/06/26
    法律の問題は言葉遊びで済まないから大切なことだよ。言葉遊びとしかいいようのないような拡大解釈によって法律が散々乱用されてきた歴史を考えたら茶化すことなんて出来ない。
  • 高木浩光@自宅の日記 - 法務省担当官にウイルス罪について質問してきたパート2(昨年10月)

    法務省担当官にウイルス罪について質問してきたパート2(昨年10月) 以下は昨年10月5日時点での話で、当時は別件が続発して忙しく、後回しにするうちに半年経ってしまった。この話題は業で扱うことになるとここには書きづらくなるので、今のうちに書き残しておく。 まず背景として、昨年9月は「カレログ」が世間を騒がせていた*1時期で、人のスマホにスパイ目的でアプリを勝手にインストールする行為が刑法第168条の2の不正指令電磁的記録供用罪に当たるかという論点があった。これについて私はTwitterで自分の考えを述べた。 当時述べた私の考えをまとめ直すと以下の通りである。 彼女が彼氏のスマホを手に取って操作して*2カレログアプリをインストールすると、(カレログはインストールした時点で起動するので)当該アプリを実行するのは誰かといえば、まずは彼女ということになり、この時点では「人(彼氏)の電子計算機に

    y-kawaz
    y-kawaz 2012/04/23
    毎度のことながら各所への質問による論理的な確認と解説がありがたい。とりあえず法務省見解では大体想定通りのようで(実際の最高裁判決が出るまで断定はできないが)一安心って感じかね。
  • 高木浩光@自宅の日記 - ミログ第三者委員会の「提言」を許してはならない

    ■ ミログ第三者委員会の「提言」を許してはならない 10月10日の日記「スパイウェア「app.tv」に係るミログ社の大嘘」の件、ミログ社から「第三者委員会報告書」(以下「報告書」という。)が開示された。 第三者調査委員会の調査結果に関するお知らせ, 株式会社ミログ, 2011年12月16日 100ページにも及ぶこの報告書の内容は、「app.tv」と「AppLog」について事実関係を明らかにした上で、いずれも違法行為ではなかったとする結論を導くものであり、加えて、冒頭で、「ユーザーからの同意取得に関する提言」として、一般論を社会に向けて提案するものとなっている。 報告書には次の2つの重大な問題がある。 app.tvの不正指令電磁的記録該当性の検討で肝心の点がすっ飛ばされている。 「ユーザーからの同意取得に関する提言」は到底受け入れられるものではない。 以下、これらを順に明らかにする。 app

  • 高木浩光@自宅の日記 - Wi-FiのMACアドレスはもはや住所と考えるしかない

    Wi-FiMACアドレスはもはや住所と考えるしかない 目次 まえがき これまでの経緯 2つのMACアドレスで自宅の場所を特定される場合 SSIDに「_nomap」でオプトアウト? PlaceEngineはどうなった? まえがき 先週、以下の件が話題になった。 Greater choice for wireless access point owners, Official Google Blog, 2011年11月14日 Removing your Wi-Fi network from Google's map, CNET News, 2011年11月14日 グーグルWi-Fiネットワークの位置情報収集で対応策を公開, CNET Japan, 2011年11月16日 Google's WiFi Opt-Out Process Makes Users Navigate Technic

    y-kawaz
    y-kawaz 2011/11/27
    これは結構怖い。ストカー巡回じゃなく近所をAndroidがうろついてるだけで登録されるとなると残念仕様のオプトアウトでもするくらいしか防ぎようがないな…。
  • 高木浩光@自宅の日記 - 話題の「カレログ」、しかしてその実態は。

    ■ 話題の「カレログ」、しかしてその実態は。 ここ数日、テレビのワイドショーで連日取り上げられている「カレログ」だが、以下の話はまだマスメディアでは取り上げられていないようだ。 カレログのサービスが開始されたのは8月29日だったが、9月1日にリイド社から「GALAXY S2 裏活用バイブル」というエロ*1が出版されていた。このの企画・編集を担当したのは、有限会社マニュスクリプトであり、カレログのサービス提供者と同一であることが判明している。 このの表紙には以下のように、「スクープ!! (秘)アプリで彼女の動きをGPSでリアルにチェック!」と書かれている。 何のことかというと、まさに「カレログ」の紹介記事である。 「禁断! ギリギリ裏アプリ徹底研究」という最終章に掲載されており、以下のように、「大事な彼女の行動を追跡チェック!」、「悪用厳禁! 究極のストーキングアプリ!」、「パートナー

    y-kawaz
    y-kawaz 2011/09/11
    こういうマインドの会社は罰せられるべき。
  • 高木浩光@自宅の日記 - 「Tポイントカード3人に1人が持つ」は本当か、街角で聞いてみた

    ■ 「Tポイントカード3人に1人が持つ」は当か、街角で聞いてみた 先週、マイナンバー制度(納税番号制度(aka 共通番号制度))のICカード配布の話の流れで、(住基カードが4%しか普及していないのに)TSUTAYAのTポイントカードは「今や国民の3人に1人が持つ」という話*1が話題になっていた。「共通番号を官民で使えばカードを1枚にできる」などといった主張も出ていた。 その一方で、当にそんなにたくさんの人が持ってるのか疑問だとの声も出ていた。「レジから聞こえてくる声に耳を傾けていると、Tポイントカードを持ってる人なんて存在しないんじゃないかと思えてくる。」という声もあった。(「Togetter - 「「ポイントカードはお持ちですか」への反応」」参照)。

    y-kawaz
    y-kawaz 2011/08/15
    どこの街中だよw
  • 高木浩光@自宅の日記 - 社会保障・税番号大綱に対するパブリックコメント提出意見

    ■ 社会保障・税番号大綱に対するパブリックコメント提出意見 「社会保障・税番号大綱」に関する意見募集の実施について, 2011年6月30日 社会保障・税番号大綱に対するパブリックコメントが募集されていたので、以下の意見を提出した。*1 (見やすいように、長い括弧には強調表示をした。) 意見1. 「悉皆性」と「唯一無二性」が逆 (p.13 「3.番号制度に必要な3つの仕組み (1)付番」における、「国民一人ひとりに一つの番号が付与されていること(悉皆性)」「全員が唯一無二の番号を持っていること(唯一無二性)」との記述) ひとりに一つの番号が付与されていることが「唯一無二性」であり、そのような唯一無二の番号が全員に付与されていることが「悉皆性」であるはず。 意見2. 「最新の基4情報が関連付けられていること」を「番号」の特性から除外するべき (p.13 「3.番号制度に必要な3つの仕組み (

    y-kawaz
    y-kawaz 2011/08/08
    後で読みなおす
  • 高木浩光@自宅の日記 - 今井猛嘉参考人曰く「バグが重大なら可罰的違法性を超える程度の違法性がある」

    ■ 今井猛嘉参考人曰く「バグが重大なら可罰的違法性を超える程度の違法性がある」 先日の「バグ放置が提供罪に該当する事態は「ある」と法務省見解」の件、その4日後の5月31日に参考人質疑が行われ、法政大学の今井猛嘉教授が、有識者参考人として、不正指令電磁的記録に関する罪(いわゆる「ウイルス作成罪」)について意見を述べている。この今井参考人は、8年前の平成15年に、法制審議会の「刑事法(ハイテク犯罪関係)部会」で、この法案の原案が作られた際に、部会の幹事を務めていらした方だそうだ。 今井猛嘉参考人の発言内容 衆議院の会議録に全文が掲載されているように、参考人の意見陳述の後、質問に立った大口善徳議員が、前回の法務大臣答弁を踏まえて、今井参考人に対し、以下の質問を投げかけている。 ○大口委員 (略)それでは、まず今井先生に、実体法の立場から、この不正指令電磁的記録作成罪の構成要件の解釈についてお伺い

    y-kawaz
    y-kawaz 2011/06/07
    注目せざるを得ない問題。
  • 高木浩光@自宅の日記 - 三菱電機ISは結局会見で何を伝えたかったのか 岡崎図書館事件(11), 神田記者のコラムを掲載

    朝日新聞名古屋社版2010年12月1日朝刊30面「逮捕の男性に業者側が謝罪 岡崎図書館問題「不便かけた」」 朝日新聞社データベース事業センターの許諾のもと転載(承認番号:2-2096) ※朝日新聞社に無断で転載することを禁止する また、日経新聞は「図書館システムに不具合」の見出しで、次のように報じている。 (略) 岡崎市の図書館では今年3〜5月にシステム障害も発生。これを巡り、自作の検索プログラムで繰り返しアクセスした愛知県の男性が、「サイバー攻撃」と誤解され、愛知県警に業務妨害容疑で逮捕され、その後起訴猶予処分となった。同社はこの件も「システム仕様が原因だった」とした。 男性は新着図書情報を取得するためアクセスしただけだった。同社は当初、「システムに問題はない」と市側に説明していた。門脇三雄社長は「対応が早ければ(男性に)不快な思いをさせることはなかった。誠意をもって対応したい」と謝罪

  • 高木浩光@自宅の日記 - 朝日新聞名古屋版「パスワード、管理会社員が解除」の記事

    朝日新聞名古屋社版2010年8月23日夕刊6面「パスワード、管理会社員が解除」 朝日新聞社データベース事業センターの許諾のもと転載(承認番号:2-1666) ※朝日新聞社に無断で転載することを禁止する このように、 ソフトの管理会社員が使い勝手をよくするため、外したという。(略) 同社は(略)個人情報の流出はなかったとしている。(略) 「複数の担当者が平行して作業するので、パスワードがない方が便利だと思った」と説明したという。 朝日新聞名古屋社版2010年8月23日夕刊6面「HPパスワード、管理会社員が解除 九州の2図書館 改ざん可に」 とある。 このAnonymous FTPサイトは、その後(記事中の8月4日以後)Anonymous FTPサイトではなくなり、パスワードによるアクセス制御機能の付いたFTPサーバとなった。現在もインターネットから接続できる状態*1になっている。

    y-kawaz
    y-kawaz 2010/09/30
    酷さの次元が違う…