ドメイン「crypto」じゃなくて「crypt」になってるけど気にしないで......

【国内初】「仮想通貨マイニング」で立件 サイトを閲覧していた人のマシンパワーを勝手に利用する仕組みがウイルス保管罪に抵触か



サイトを閲覧しただけで勝手に演算能力を使われ、仮想通貨マイニングに利用されるサイトが事件として話題に上がることが多い。
この記事では国内では初の事例となる無断仮想通貨マイニングについてまとめていきます。

サイト閲覧者に無許可でマイニングさせる仕組みで初立件

当事者の記事 仮想通貨マイニング(Coinhive)で家宅捜索を受けた話

表題の通り、お恥ずかしい限りではありますが、人生ではじめて警察(神奈川県警!)のお世話になる運びとなりました。
罪状としては「不正指令電磁的記録 取得・保管罪」、通称ウイルス罪とのことで、まさに青天の霹靂の思いです。

やったことまとめ

Coinhiveの導入(約一ヶ月超)
Coinhiveの紹介記事作成
なお、最終的にCoinhiveから得た利益は日本円で1,000円に満たない程度(振込は約5,000円からなので実質収益0)でした。

これからのこと

以上が僕の身に起こった顛末のすべてで、現在のステータスとしては恐れながら裁判をやることになりました。
略式起訴での罰金10万円に異議を申し立てての刑事裁判移行で、国内初(海外も?)のCoinhive裁判となる模様です。

正直なところ、黙って10万円支払うのが一番安上がりではあるのですが、僕がこの件をすごすご受け入れるとろくに調査もされないまま「Coinhiveは違法」という前例だけが残ります。
そしてこの小さな前例は、当然のように「Coinhiveはウイルス」と解釈を変え、さらにそれがCoinhiveだけに留るとは限りません。

そして最後はどこにいきつくでしょう。
どのレベルのユーザーを想定したものかもわからない「予感させずに動作するJS」なんていくらでもあります。
「jQuery」かもしれないし「Vue.js」かも知れません。
「今までにない新しい体験!」を予感できないと解釈するなら「Three.js」なんかも皮肉がきいているかも知れません。

さながらかの有名な「彼らが最初共産主義者を攻撃したとき」です。

全文を読むにはコチラから
<仮想通貨>他人PCで獲得 了解得ず「採掘」初立件

 仮想通貨を獲得する「マイニング(採掘)」のために他人のパソコンを無断で使用したとして、神奈川、千葉、栃木などの県警で作る合同捜査本部が、複数の人物を不正指令電磁的記録(ウイルス)供用などの容疑で捜査していることが、捜査関係者の話で明らかになった。少なくとも1人を書類送検し、他に関与した人物を今月中旬までに立件する方針。国内のマイニングはこの1年で爆発的に広まったが、不正使用で立件されるのは初めて。

 捜査関係者などによると、昨秋以降、自身が開設したホームページ(HP)に、閲覧しただけで勝手に仮想通貨「Monero(モネロ)」のマイニングに参加するプログラムを設置。閲覧者が気付かないままパソコンに指示を送り、不正にマイニングをさせた疑いがある。

 合同捜査本部は少なくともウェブデザイナーら3人を捜査。うち1人は今年3月、ウイルス保管罪で罰金10万円の略式命令を横浜簡裁から受けたが、「ネットの広告と同じ仕組みで、ウイルスではない」と否認し、今後、横浜地裁で正式裁判に移行する。

 パソコンに指示を送られてもウイルス感染のような大きな影響は出ないが、CPU(中央演算処理装置)が使われるため、動作が遅くなり電力も大量に消費する。合同捜査本部は、閲覧者の了解を得ていない点を重視し、刑法が定める「(所有者の)意図に沿うべき動作をさせず、または意図に反する動作をさせる」に該当すると判断したとみられる。マイニング参加を明示しているHPは立件の対象外とした。

 プログラムは「Coinhive(コインハイブ)」と呼ばれ、マイニングで得られる報酬の3割を開発者側、7割をプログラムをHPに設置した人が得る仕組み。昨年9月にネット上で公表された直後から、国内では導入するHPが現れ、情報セキュリティー会社トレンドマイクロなどが「悪用事例が後を絶たない」と注意を呼び掛けていた。

 同社が国内でマイニングのプログラムを検出した端末は、2017年1~3月には767台だったが、今年1~3月には18万1376台となっている。

情報元

無断仮想通貨マイニングの立件に対する反応

神奈川県警に仮想通貨マイニングで家宅捜索を受けた人の話が怖すぎるんだけど
引用元: http://matsuri.5ch.net/test/read.cgi/morningcoffee/1528807083/

6: バーチャル名無しさん 2018/06/12(火) 21:54:25.08 0
危ない橋渡ってる自覚無かったのか

4: バーチャル名無しさん 2018/06/12(火) 21:52:57.95 0
Coinhiveの仕組み調べたけど自業自得だと思う
悪意はあっただろう

10: バーチャル名無しさん 2018/06/12(火) 21:55:46.87 0
マルウェアだしな

11: バーチャル名無しさん 2018/06/12(火) 21:56:00.19 0
閲覧者に確認取らないでやったんだから違法に決まってるだろ

12: バーチャル名無しさん 2018/06/12(火) 21:56:31.77 0
何被害者ぶってんだこいつ

14: バーチャル名無しさん 2018/06/12(火) 21:57:44.27 0
弁護士呼べよ

2: バーチャル名無しさん 2018/06/12(火) 21:44:22.68 0
CPU使用率が謎に高いWindows Updateのことも逮捕しちゃってくださいよ

7: バーチャル名無しさん 2018/06/12(火) 21:54:26.96 0
基本情報処理技術者の資格持ってたら即サイバーポリスに配属やで

15: バーチャル名無しさん 2018/06/12(火) 21:58:04.03 0
元々東京でIT系企業でSEの仕事してた親戚がいるんだが
家庭の事情で田舎に帰らなくてはならず
剣道の有段者でもあった事から地元の県警の試験を受けて警官になったんだが
前職の履歴から数年後にサイバー系の部署に配属されたが
いる人間すべてのレベルが低すぎて笑ってしまったって言ってた
専門学校出て新卒で来たくらいのレベルばっかっだって

17: バーチャル名無しさん 2018/06/12(火) 21:59:14.13 0
これは自業自得やん
Coinhive仕込んだのは事実なんだし反省しろやw

20: バーチャル名無しさん 2018/06/12(火) 22:01:09.24 0
悪いことしたから捕まったんじゃん
警察がんばれー

22: バーチャル名無しさん 2018/06/12(火) 22:02:34.43 0
マイニングて犯罪なの

23: バーチャル名無しさん 2018/06/12(火) 22:04:13.49 0
自分のPCでやるのはOk
サイトにスクリプト埋め込んで他人にやらせるのはアウト

24: バーチャル名無しさん 2018/06/12(火) 22:05:44.27 0
ネット記事見てよく知らないままwinny入れて
違法コンテンツDLしまくってたら警察がきたみたいなもんだろ
自業自得だわ

26: バーチャル名無しさん 2018/06/12(火) 22:06:36.59 0
他人のpc不法に使って金儲けとか
刑務所ぶちこまれて当然だろ
麻痺しすぎ

27: バーチャル名無しさん 2018/06/12(火) 22:07:39.15 0
何て法律でアウトなの?

28: バーチャル名無しさん 2018/06/12(火) 22:10:13.65 0
>>27
刑法19章の2は、168条の2で、不正指令電磁的記録を
「人が電子計算機を使用するに際してその意図に沿うべき動作をさせず、
又はその意図に反する動作をさせるべき不正な指令を与える電磁的記録」
と定義し、それをそのような実行の用に供する行為を供用罪
(同条2項)とし、それをそのような実行の用に供する目的で
取得・保管する行為を取得・保管罪(168条の3)として規定している。

29: バーチャル名無しさん 2018/06/12(火) 22:11:37.50 0
ウイルスばらまいてるのと同罪なんだろ
あと違法マイニングを検挙したぞという実績づくり

32: バーチャル名無しさん 2018/06/12(火) 22:12:29.61 0
ああサイト見ると勝手にマイニングするやつか

42: バーチャル名無しさん 2018/06/12(火) 22:40:39.86 0
あんまり詳しくないなら他人のCPU利用してマイニングさせてる件のことなの?

46: バーチャル名無しさん 2018/06/12(火) 22:52:48.30 0
やはり勝手にマイニングさせてるやつなのか
自分が悪いことしてないみたいな言い分だけど十分に他人に迷惑かけてるのによくこんな言い訳するな
警察の対応が正しいし甘いくらいだと思うわ

たまにこういう社会常識ないエンジニアがいるけどまともなエンジニアからしたら迷惑極まりない

47: バーチャル名無しさん 2018/06/12(火) 22:53:26.35 0
自分を悪くないと思ってる方が怖いわ

51: バーチャル名無しさん 2018/06/12(火) 22:58:40.61 0
>>47
ほんそれ
慎重に検討してOKの結論ならおまえはサイコパスだよと

この記事にコメントする

コメントを残す