Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
教師・教育支援者のための情報セキュリティ第六回
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
sonodam
November 29, 2018
Education
73
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
教師・教育支援者のための情報セキュリティ第六回
2018年度東京学芸大学
特定
sonodam
November 29, 2018
More Decks by sonodam
See All by sonodam
オンラインを活かすセキュリティ人材育成
sonodam
0
57
教師・教育支援者のための情報セキュリティ第十三回
sonodam
0
86
教師・教育支援者のための情報セキュリティ第十二回
sonodam
0
88
教師・教育支援者のための情報セキュリティ第十一回
sonodam
1
100
教師・教育支援者のための情報セキュリティ第九回
sonodam
0
60
教師・教育支援者のための情報セキュリティ第八回
sonodam
0
73
教師・教育支援者のための情報セキュリティ第七回
sonodam
0
110
教師・教育支援者のための情報セキュリティ第五回
sonodam
0
71
教師・教育支援者のための情報セキュリティ第三回
sonodam
0
160
Other Decks in Education
See All in Education
The Art & Science of Elearning
tmiket
1
220
プログラミング言語において文字列を複数行にわたって だらだらと記載するアレ
sapi_kawahara
0
160
2026年度春学期 統計学 第7回 データの関係を知る(2)ー 回帰と決定係数 (2026. 5. 21)
akiraasano
PRO
0
130
「機械学習と因果推論」入門 ⑤ 因果効果推定の一般化
masakat0
0
110
事業紹介資料(トレーナー養成講座)
kentaro1981
0
440
0415
cbtlibrary
0
200
Managing Complexity: India’s Semiconductor Ambitions & New Industrial Policy
vyadav
0
170
偶然のチャンスを掴みに行けるのは君だ!
kotomin_m
2
120
Data Physicalisation - Lecture 9 - Next Generation User Interfaces (4018166FNR)
signer
PRO
1
1k
応募課題(’25広島)
forget1900
0
1.6k
AWS Certified Generative AI Developer - Professional Beta 不合格体験記
amarelo_n24
1
320
✅ レポート採点基準 / How Your Reports Are Assessed
yasslab
PRO
0
360
Featured
See All Featured
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
71
40k
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
220
Digital Ethics as a Driver of Design Innovation
axbom
PRO
1
300
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
35k
Agile that works and the tools we love
rasmusluckow
331
21k
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
150
職位にかかわらず全員がリーダーシップを発揮するチーム作り / Building a team where everyone can demonstrate leadership regardless of position
madoxten
62
54k
We Are The Robots
honzajavorek
0
240
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
SEO for Brand Visibility & Recognition
aleyda
0
4.6k
Transcript
教師・教育支援者 のための 情報セキュリティ 第六回:特定 園田道夫
ホテルの件(ツイートが発端でした) • [サッカー選手]と[モデル]がご来店 [モ デル]まじ顔ちっちゃくて可愛かった…今 夜は2人で泊まるらしいよお、これは… (どきどき笑) • 日銀の総裁と日産のCEOwwwww たぶん
円高への対応と中国と今後の日本経済に ついての密談じゃないかな? • (中略) • 退職&公式謝罪 2
高速特定部隊 1/11 22:50 問題のツイート 1/12 02:40 ν速に最初のスレが立つ 02:40 Twitterプロフィールから学部確認 03:07
Twitterの登録リストから女子学院で あることを確認 03:13 アカウントの◦◦から苗字は◦◦、 ◦◦を類推 03:15 mixiアカウント発見、参加コミュから 09入学の◦◦大、予備校は◦◦◦塾 03:15 Twippleの写真からウェスティンホテ ル東京を確認 03:17 Google検索、◦◦大◦◦学部、洋弓 部に◦◦を確認 03:20 昨年の対戦相手、◦◦大◦◦部の 試合記録にて◦◦大に◦◦◦を発見 03:36 過去のツイート「22階から見る景色」 「忙しかった。そんなに高級鉄板焼きが食 べたいか」勤務先「恵比寿」確認 03:37 Twitter,Twilogとも魚拓確保 03:57 facebookアカウント発見、最初の顔写 真 04:05 mixiアカウント名変更 04:05 Twitterアカウント削除 (---ここまで1スレ目---) 04:20 facebookアカウント削除 (これにてこれらのアカウントが同一人物で あることがほぼ確定) 05:30 ガジェット通信、ロケットニュース掲載 06:05 芸スポ板に最初のスレ 06:47 既婚女性板に最初のスレ 12:55 卒業アルバムの写真がうpされる 16:48 MSN産経にニュース掲載 17:22 Yahooニュース掲載 21:05 総支配人からお詫び掲載 3
None
5
画像検索してみた 6
7
8
9
None
None
12
None
None
None
None
None
18 撮影したカメラ: Apple iPhone 3GS 撮影日時: 2011/0802/17:11:42 撮影場所: 北緯37度48.26分 西経122度28.07分
None
None
None
http://www.forest.impress.co.jp/docs/news/20110426_442410.htmlより引用 22
23
撮影角度、消去法、プロファイリング
最大120分まで遡ることが可能。23区拡大も。 いつどこに降雨があったのかを探すことができる。
「芸能人の恋人」特定技術 • ペットの瞳、窓、車などに映り込んだ人 • 同じ柄の服装の断片 • 二人同士近い場所でのスナップ • 文章の共通項、類似性
スマホ写真の瞳に人影 • 徳島県警:スマホ写真、被害者の瞳に容疑者の 顔 解析成功(毎日新聞2017年1月24日) – http://mainichi.jp/articles/20170124/k00/00e /040/207000c • 顔写真の瞳に写る真実。瞳孔を拡大することで
その時一緒にいた人物をほぼ特定できることが 判明(英研究) – http://karapaia.com/archives/52150909.html – 「最適な画像を得るよりも、その写っている顔を良 く知っている人、最適な観測者を見つける方が重要 となってくる。必ずしも高画質である必要はない。 一般的なカメラの写真でも、その人物を知っている 人がみれば判別可能なのだ。」
None
ピースは危険? • 写真でやってる何気ない仕草で個人情報 が流出!? 国立情報学研究所が警鐘 – http://www.appps.jp/251843/ • 「実験によれば、3m離れて撮影した写真 からでも読み取りが可能だったというん
だから、多少写真が粗ければ大丈夫とい う訳でもなさそう」
詐欺軍団特定の集合知の利用 • クリック系詐欺(電話してみた!) • 電話の背景音からアジトを特定した! • 背景音:電車の音、踏切の音→抽出して 鉄オタに聞き分けてもらう • →音の具合から場所の性質を推定、時刻
表と照合して目星 • 背景音:バイク音、階段の上り下り音→ 建物の特定 • しゃべり方:方言
質問 •自分の情報をどうコ ントロールすれば良 いのか? •それをどう教えてい けば良いのか?
OSINT • Open Source INTelligence • 公開情報をもとに機密情報を分析・抽出 して集める技術・知見
33
システムが「手助け」してくれる例 • 「メールアドレスでお友達を検索できる ようになりました!お友達を捜すときな どに、どうぞお使いください」 • 普通の人「知り合いのメアドで検索して みよ」 34
メールアドレスで 知り合い検索 同僚にハブられてた 入籍前の彼女がバレンタインデーに 別の男と会っていた オークション詐欺の犯人が見つかった 風俗関係のメアド全部検索した 父親がネカマだった やってないと言っていた彼女の日記 が
友達が入っているコミュが笑えなかっ た 家族でマイミクじゃないの自分だけ だった 会社の子の日記が見つかった 貢いでいた子が家庭持ちだった 職場の先輩が腐女子だとわかった 妹に嫌われていた 妹が中絶コミュに入っていた 彼女が風俗嬢だった 学校時代の女子がみんなリア充だった 知らない足跡が残っていた 35
タイムラインは良い材料過ぎる
推測、推測 • 利用端末(通勤中?オフィス?) • 書き込み頻度のトラフィック解析 –場所との結びつき • 公衆無線LAN経由?(カフェで・・・) –盗聴 •
自宅? –盗聴
積極的な収集 • 突如届く、美女からの友達になりたい メール – 左から、友人数4000人の相澤美波さん(早 稲田卒)、相澤さんの友人の和久井あすかさ ん(青学卒)、国仲レイナさん(上智卒) 38 http://www.landerblue.co.jp/blog/?p=1005より引用
FB美人調査隊より(https://www.facebook.com/beauty.research)
None
None
None
None
None
リアルタイムSNS系列検索万歳!
Facebookで情報収集 • 研究者たちがFacebookに102体のボット を送り込んで250GBのユーザデータを収 集(偽アカウントボット) 45 http://jp.techcrunch.com/archives/20111101researchers-flood- facebook-with-bots-collect-250gb-of-user-data/
友人経由のリンクや情報 • Aさんが罠にかかり、友達Bさん宛に不正 メッセージを送ってしまう • Bさんがメッセージで詐欺サイトに誘導さ れ、マルウェアに感染などの被害に遭う • 最初にかかった人(Aさん)が踏み台に され、その友人(Bさん)に危機が及ぶ
46 http://www.symantec.com/connect/ja/blogs/facebook-csrfなどの事例
友人からの情報は信じる? 47 http://jp.trendmicro.com/jp/about/news/pr/article/20110819013710.ht ml?Homeclick=news&cm_re=Corp-_-tab-_-newsより引用
裏アカへの入り込み • アイドルのフォロワーのプロフィールを数千人分チェックし ます。その中から、在学中の学校名を記載しているアカウン トに目星をつけます。 • 「なぜか中学生って、プロフィールに学校名を書きたがるん ですよね。同級生がアイドルやってるって知ったら気になる だろうし、フォロワーに同じ学校の子が複数いたら、推しの クラスメートだと思って間違いないです」
• 今度は、ツイッターで彼女が在学していると思われる学校名 を検索し、検索結果から鍵がついているものを探します。 • 「裏アカはアイドルの秘密なので、鍵がかかっています」 • その中から、推しの名前や誕生日などの情報を頼りにアカウ ントを特定するそうです。 • 「特定しても鍵がかかっていては中を見ることができないの で、女子中学生が好きそうな内容のbotを作成して潜り込みま す」 http://otapol.jp/2014/12/post-2232_2.htmlより引用
アクセス制御も突破 • 友達の友達 • bot • 賞金・賞品、美味しい情報 • 相手にエサを見せて、食らいつかせるア プローチは共通して用いられる
• システム側の不具合も・・・ • 流れに乗って暴露、というのも・・・
質問 •他人が出す情報はど うしたら良い? •炎上→特定し、晒す ことの社会的正義?
質問 •自分の「情報」にそ れほどセンシティブ になる必要がある?
終