【 ここから本文 】

セキュリティ・マネジメント

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


セキュリティ・マネジメント

[米国] 【DEFCON】
マサチューセッツ連邦地裁、地下鉄のセキュリティ脆弱性に関するプレゼンに仮差し止め命令

EFFは「言論の自由を奪う決定だ」と反発

(2008年08月12日)

8月8日〜10日に米国ネバダ州ラスベガスで開催されたセキュリティ・コンファレンス「DEFCON 16」において、米国マサチューセッツ連邦地方裁判所は8月8日、8月10日に行われる予定だったマサチューセッツ湾交通局(MBTA)の電子切符システムの脆弱性に関するプレゼンテーションに対し、実施差し止めを命じる仮処分を決定した。結果、プレゼンテーションは行われなかったものの、電子フロンティア財団(EFF)はこの処分を不服とし、控訴する意向を明らかにした。

Robert McMillan
IDG News Serviceサンフランシスコ支局

磁気ストライプやスマートカードもコンピュータ?

マサチューセッツ連邦地裁で仮差し止め命令が下された数時間後、DEFCON 16では同命令を巡って討議が行われた

 これはMBTAが8月8日、マサチューセッツ工科大学(Massachusetts Institute of Technology:MIT)の学生3人が行うプレゼンテーションの中止を求めて同地裁に提訴し、仮処分が出されたというものだ。このプレゼンテーションでは、MBTAの電子切符システムのセキュリティ脆弱性について、詳しい解説が行われることになっていた。ちなみにMBTAは、MITも被告として提訴している。

 MBTAはボストン地域の交通を管轄する機関である。MBTAは公開文書において、「問題のプレゼンテーションが行われれば、MBTAの交通システムは重大な打撃を被る」と主張している。

 提訴されたザック・アンダーソン(Zack Anderson)氏、ラッセル RJ ライアン(Russell RJ Ryan)氏、アレサンドロ・チーサ(Alessandro Chiesa)氏は8月10日、「The Anatomy of a Subway Hack: Breaking Crypto RFIDs&Magstripes of Ticketing Systems(地下鉄ハックの詳細:切符システムの暗号化されたRFIDと磁気ストライプを破る)」と題するプレゼンテーションを行う予定だった。

 マサチューセッツ連邦地裁のダグラス・ウッドロック(Douglas Woodlock)判事がこの仮差し止め命令を下した数時間後、DEFCON 16で行われた討議において、EFFのシニア・スタッフ弁護士であるカート・オプサール(Kurt Opsahl)氏は、「裁判所はまったく誤った結論に達した」と述べた。

 ウッドロック判事は、「コンピュータ侵入に関する法律」を根拠に仮処分決定を下している。オプサール氏によると、MBTAから提訴するという通告があったのは、提訴されたあとだったという。

 「このコンピュータ侵入に関する法律は、コード・プログラムなどをコンピュータに送り込むことについて規定しているように読める。同法律が人々に話をすることを想定しているとは思えない。裁判所が下した仮処分は、この解釈に反している。仮処分では、紙(カード)に組み込まれている磁気ストライプやスマートカードをコンピュータと見なしているが、EFFはこの解釈に反対する」(オプサール氏)

 またオプサール氏は、差し止められたプレゼンテーションの内容の一部は、地元新聞のBoston GlobeBoston Heraldが以前に報じたものだと語った。

 「これまでに裁判所は、言論の自由を定めた米国憲法修正第1条で、(今回のプレゼンテーションのような)言論を保障するという判断を下してきた。われわれは今回のプレゼンテーションは、自由が保障された言論活動に当たると考えている」(オプサール氏)

 今回の裁判所命令で、プレゼンテーションの内容がわかる情報を提供することは禁じられた。しかし、DEFCON 16の出席者に配布されたCD-ROMには、このプレゼンテーション・スライドが含まれていた。ちなみにMBTAは、みずからのセキュリティ・システムに関する機密情報を裁判所に提出している。同情報は公的な記録として残ることになる。


 |12 > 次のページへ



関連記事

▲ページの先頭へ戻る


Enterprise Client Strategy 2010

【戦略的なクライアント管理でTCOの削減を――「Enterprise Client Strategy 2010」レポート

各セッションの講演レポート公開中!

注目のホワイトペーパー

NEC

仮想化環境の現状と課題――求められるのは高可用性

仮想化環境でも業務システムを止めないために

日立製作所

中堅中小企業が知っておくべきPC運用管理の勘所

〜運用コスト削減とセキュリティ強化を同時に実現するために〜

NRIセキュアテクノロジーズ

従来型の情報漏洩対策だけではもう限界!――本質を押さえた根本的な解決策とは

業務に支障なく、効率的かつ効果的なセキュリティ

日立製作所

中堅中小企業が押さえておきたいIT管理の重要ポイント

〜経済情勢の変化や顧客ニーズの多様化に柔軟に対応するために〜

日立製作所

中堅中小企業の経営基盤強化を支えるIT統合管理

〜コンパクトでスピーディな経営の実現のために〜

Computerworld Special

シンプルな運用管理が仮想化環境リソースを最大活用に導く

仮想化からクラウドまで、シームレスな運用管理を実現

仮想化環境だからこそ求められる高可用性 CLUSTERPROなら停止要因の約90%に対処可能

複雑化する仮想化環境の課題に対する“最適解”


Computerworld BLOG

進化するビジネス・モバイル

トレンド最前線

注目されるビジネス・モバイルPCの市場動向を探る

WiMAX搭載モバイルPCの実力

モバイルWiMAXを取り巻くワイヤレス・ネットワーク環境の現状

インテル vProテクノロジーで実現する“鉄壁ビジネス・モバイル”

モバイルPCが抱えるセキュリティの課題とは

最新モバイルPCとWindows 7で実現するビジネスの堅牢性

Windows 7 Enterpriseが提供する企業向け機能を徹底紹介

Weekly Ranking

集計期間:03/11〜03/17



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国