PC・インターネット

IPアドレスから過去の掲示板の書き込みがバレるって本当なの?

1:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:37:59.95 ID:K53ItTW59



秋の特別列車、前回までは個人情報保護法上の「個人情報」の定義について考えました。今回の漫画のテーマは、「IPアドレスが漏えいしたときの利用者への案内」です。
大抵の場合はIPアドレスから個人を特定することは困難だと言及しました。しかし、だから「大丈夫」とは判断できません。

 「投稿にひも付いて漏えいしたIPアドレス」は、少なくとも「投稿者が使用したIPアドレス」であることが確実です。そして、そのIPアドレスからさらなる情報を引き出せることがあります。

 漫画で言及したように、WHOIS情報や逆引きホスト名から「◯◯さんは××に勤務しているっぽい」や「◯◯さんは△△に住んでるっぽい」などの情報がバレてしまうリスクがあります。これは、職場を隠していたり、居住地域を隠していたりする場合には重大な情報漏えいになります。

 また、過疎地域に住んでいる場合には、個人は特定できないとはいえ、かなり絞り込まれる点にも留意が必要です。

 例えば筆者の自宅では、町営のCATVのネット回線を使用しています。町の統計資料によると、世帯数は約6000です。しかも、30代前半の男性人口はたったの200人程度。正確な年齢を知っていれば、50人程度まで絞り込めます。ここまで絞り込まれると、さすがに「大丈夫ではない」という人もいるかもしれません。

 そういった比較的正確な芋づる式の情報よりももっと恐ろしいのが、「不正確な名寄せ」です。

 IPアドレスに基づき、あることないことを関連付けられ、いろいろ邪推されることがあり得ます。仮にそれらが事実であって利用者の自業自得だとしても、結果的に利用者が望まない情報を公開してしまったという意味で、Webサイト運営者の責任は免れません。

 こうしたリスクがあるにもかかわらず、漫画では、京姫鉄道の広報が「IPアドレスからは、本名や住所などの個人情報を特定できないから大丈夫」と発表しようとしてしまいました。

 この発表は果たして利用者の役に立つでしょうか。

 答えは恐らくNoです。その発表を信じてしまった利用者は、恐らくリスクを低く見積もり、自衛手段を失ってしまいます。

 もし、きちんとリスクを説明すれば、利用者は自分のユーザー名やIPアドレスでエゴサーチしたり、キャッシュの削除依頼を出したり、最悪、引っ越しするなどの対応を行えたはずなのです。

 情報漏えいなどの事故が発生したとき、Webサイト運営者には事故の規模を小さく考えたいという心理が働きます。人間ですから仕方のないことです。

 しかし、いったん踏みとどまって、「もし自分が利用者なら、どういう情報を知りたいか」を考える必要があります。例えば「いつから漏えいしていたのか」「どういうリスクが想定されるのか」「それぞれのリスクに、運営者はどのように対応するのか」。言うはやすく行うは難しですが、サービス提供側として大切なことでしょう。

詳細は以下ソースにて
https://news.yahoo.co.jp/articles/2de1cf6f74d99fd8758af6631e8b96f021719f7f?page=1



 




元スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1599568679/

95:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:11:42.05 ID:zjrgqxgw0



>>1

「本当ですか?」

出来る場合もあるんで、本当ですと答える
頑張ってIP偽装をする豊富もあるけど
そういう知恵を絞ってない場合は、ルータは電源入れてる限り
同じIPを掴んだままだから、簡単に辿れる




8:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:39:56.78 ID:3l/BcSHj0



192.168.0.1 と 192.168.0.2 は、
わたしが使っている IP アドレスですので勝手に使わないでください。




15:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:22.98 ID:iK/igzYW0



>>8
わかりました
これからその数字をみかけたら
あなたのことを思い出します




80:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:05:36.83 ID:42ZdE0g90



>>8
もうネットの中身丸見えやで。




96:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:11:52.45 ID:IFGftBYe0



>>8
お前、プライベート晒し過ぎだぞw




10:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:40:27.65 ID:Pfie5Tau0



書き込み内容が晒されて困ることがあるのかね?




12:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:13.10 ID:2nmRZ1Bp0



いいえ。グローバルipなんで屁でもねぇです




13:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:15.30 ID:bYJXvzkd0



朝日新聞さんの悪口はやめたまへ




14:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:19.52 ID:XFWvOG7N0



ヤバいこと書くなよ、そもそも




16:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:44.78 ID:mJc1J1KC0



プロバイダーのDHCPでたまにIPが変わってるんだがなぜ




17:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:45.21 ID:E66SWX+d0



固定IPアドレスなら特定できるだろうが、開示要求が大変そうだな。




18:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:48.73 ID:OSjTlu0x0



note




19:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:41:49.63 ID:zZsR2mCY0



あなたが犯罪になるような投稿をしたり、有名人でなければ、余分な時間やお金を使ってまで調べないでしょう。




20:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:42:10.27 ID:a/RZo09k0



ログがあれば調査は出来る
でも、ログってある程度の前のものは削除するから消えてたら調査は無理




21:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:43:11.06 ID:1P93Uzw10



はいすみません震えて待ちます




23:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:43:32.26 ID:1Fqru66W0



節穴とかやらかしちゃってればね




24:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:43:43.31 ID:JG9DYmap0



俺スイスのサーバーにVPN通して書き込んでるから問題ないよ

IPアドレスもコロコロ変わる




58:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:01:13.63 ID:gw3dEXvY0



>>24
スイスのサーバーに残るぞ




25:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:44:33.52 ID:y9/v210e0



ワッチョイも大概糞だよね
荒らしが荒らすネタにしか使ってない




28:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:44:58.43 ID:q/g/yrbb0



アクセスログ(IPアドレス)の法定の保存期間って、

6ヶ月だっけ?




39:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:50:51.65 ID:TllJlBRE0



>>28
早いとこだと3ヶ月くらいしか保持してないらしいが
逆にマイナーなとこは数年分くらい平気でログ保存してたりしそうだなとも思う




47:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:57:19.51 ID:q/g/yrbb0



>>39
ぐぐったら、「サイバー犯罪に関する条約」の16条で、
90日って書いてあったわ。




54:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:00:24.45 ID:vm8DJAse0



>>28
アクセスログの保存期間って法定では決まっていないと思うぞ。
各社に任されてるんじゃないかな。
ただ請求があった場合は一定期間保存しなければならないと思うが。
https://qiita.com/yamotuki/items/628f9bf399cc9b59f3cb




79:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 22:05:14.28 ID:q/g/yrbb0



>>54
同じとこ見てたわ。

「サイバー犯罪に関する条約」によれば、国内法での立法義務があるようだが放置なのかね。




34:名無しさん@2ろぐちゃんねる : 2020/09/08(火) 21:49:46.63 ID:6fU1L3wn0



逆ギレして「私たちも被害者です一緒に戦いましょう」とほざいていたnote。
その後どうなったのかな?w




コメント一覧

  1. 名無しさん@2ろぐちゃんねる より:

    個人は兎も角、企業は即バレだよな

  2. 名無しさん@2ろぐちゃんねる より:

    朝日新聞とか何考えて社内から書き込んでるんだろうな。

コメント

メールアドレスが公開されることはありません。 が付いている欄は必須項目です