Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

無線LAN APの検索行為だけならグレーかなぁ……

2006-03-27 21:42:00 | セキュリティ(技術者向け)
minty!! | 無線LAN、大丈夫? - まっちゃだいふくの日記★とれんどふりーく★

引っかかるとしたら「不正アクセス禁止法(不正アクセス行為の禁止等に関する法律)」の「第四条(不正アクセス行為を助長する行為の禁止)」なんでしょうけれど、あくまで「調べる」だけなら恐らくは引っかからない……筈。

「無線LANのAPを調査するだけ」でアウトなら、OS(WinXP等)の無線LAN AP検索機能ですらアウトになりますからねぇ(苦笑)。
(後は最近出回っている無線LAN AP検索用機器とかもアウトになってしまいますネ。)

但し、これが「調査した結果の情報(の中で「アクセス制御機能に係る他人の識別符号」に該当する情報)を、該当するシステムの管理者以外の人にバラす」とか「調査した結果得た情報を悪用して不正アクセス行為を働く」目的で調査するとアウトの可能性が高いと思います(これは無線LANに限ったお話じゃないんですが……例えばNessus等の脆弱性調査用ツールによる調査も該当する可能性が高いです)。

あと、何にも不正アクセス対策が取られていないAPを踏み台に悪事を働かれた場合、「APの踏み台行為」を不正アクセス禁止法で逮捕できるか?、については「No」の筈です。
これは「第五条(アクセス管理者による防御措置)」の通り、管理者がキチンと対策を行う事が同法の適用条件になるので、全くのノーガード戦法は管理者の怠慢と見なされる可能性が高いでしょう(なので、この場合は別件逮捕という形になるんでしょうね)。
-----
法律の専門家ではないので、一般的に言われている事レベルですが、こんなもので如何でしょ?>まっちゃだいふくさん


最新の画像もっと見る