冤罪確定した犯罪予告 発生当初のmalaさんによる抗議と連絡

http://www3.nhk.or.jp/news/html/20121007/k10015573441000.html 誤認逮捕が確定した大阪市サイトへの犯行予告の件。 発生当初から問題提起と大阪市への連絡を行われていたセキュリティ専門家、malaさんのツイートをまとめました。
33
mala @bulkneets

ちょい調べ物をする

2012-08-27 02:14:08
mala @bulkneets

"警察官約90人が警戒したが、事件は発生しなかった" マジでこんなことやったの。

2012-08-27 04:02:30
mala @bulkneets

事実関係も手口も関係なく逮捕していい条件を満たしてない、そもそもCSRF可能なフォームに書きこまれた内容を真に受けるな

2012-08-27 04:17:58
mala @bulkneets

「少なくともCSRFで殺人予告を書き込むことが出来る」ということを言ってるのであって、断定的なことを言うのはやめろ、カスどもが

2012-08-27 04:23:50
mala @bulkneets

多少極端なことを言いますけど真面目な話です

2012-08-27 11:25:19
mala @bulkneets

犯行予告に使われたと思われるフォームは両方共CSRF脆弱性がある。いくつか可能性がある。無線LAN乗っ取りの可能性、CSRF悪用の可能性、さらにCSRFがあることを承知で証拠不十分で有罪できないだろうという認識のもとで否認している可能性もある

2012-08-27 11:29:07
mala @bulkneets

他に確固たる証拠があってそれで逮捕しているのであれば、捜査に支障がない範囲で報道して動機の解明にあたっているとかすべきであるし、容疑否認してるってことは非人道的な取り調べで自白させないと有罪に出来ないってことだよ。

2012-08-27 11:31:02
mala @bulkneets

「罠踏まされたんです」とか「無線LAN乗っ取られたんです」といって無罪にするつもりなら、その程度に頭が回るのであれば、もっと逮捕されにくい方法いくらでもあるから考えにくい。

2012-08-27 11:38:11
mala @bulkneets

大事なことですが自分の主張はCSRFを直せというよりも、CSRF可能なフォームに書きこまれた内容を真に受けるなということです

2012-08-27 12:06:10
mala @bulkneets

冤罪かとか誤認逮捕かとか言ってる奴はアタマが悪いのか。そういうシンプルな脳みそしてるから、有罪だと思うやつは有罪にするのだろう。不確定なことは不確定なままでいい。

2012-08-27 13:02:35
mala @bulkneets

インターネット上での犯行予告は、犯人を突き止められないばかりか、別の人間が書き込んだかのように濡れ衣を着せることも容易にできるのだし、現状そうなんだから仕方ない。シンプルな解決策はインターネット上での犯行予告を完全にスルーすることです。

2012-08-27 13:07:40
mala @bulkneets

悪いことをしても必ず証拠が残る、発信元を突き止めることが出来る、なんてそんなデタラメな大嘘に依存したモラルなどさっさと滅びればいい。それは宗教でやれ。

2012-08-27 13:08:20
mala @bulkneets

報道するから警備せざるを得なくなるんじゃないの。

2012-08-27 15:01:04
mala @bulkneets

テロリストと交渉しないみたいなのと同じ理屈で、インターネット上の犯行予告は無視すべき。

2012-08-27 15:11:30
mala @bulkneets

やらおん、やられやく(加害者どっちだっけ)の時は、最初から「ハメられた」とか言ってたらしいし(関係者談) メールでの物証もあったわけだけど、何の証拠も残さず相手を陥れることだってできるんだよ。頭良い人があまり犯罪行為をしないというだけで。

2012-08-27 15:32:44
mala @bulkneets

自分の考えは冤罪かも、誤認逮捕かも、といったものではなくて、(ホントに本人の書き込みであったとしても)証拠不十分なら有罪になるべきでないし、有罪にできる見込みがないなら逮捕もすべきでない、というものです。

2012-08-27 17:26:43
mala @bulkneets

「誰でも構わないから罠にかける」ならともかく特定の人物のモバイルルータにタダ乗り(物理的に近づく必要がある)して犯行予告二回書き込んだり、身に覚えも心当たりもありませんレベルでCSRF踏ませたりするのそれなりに難しいでしょ。お前ら警察バカにしてんのか。俺はバカにしてるけど。

2012-08-27 17:30:33
mala @bulkneets

真に受けて通報とかしないのであればお問い合せフォームにCSRF対策なんていらないと思う(任意のメールアドレスに自動/手動で返信メール送るやつに関しては対策あったほうがいいと思う)

2012-08-27 19:31:32
mala @bulkneets

官吏又は公吏は、その職務を行うことにより犯罪があると思料するときは、告発をしなければならない 面倒くさそう

2012-08-27 19:32:58
mala @bulkneets

公務員には通報義務があるし、JALは最悪無視すりゃいいだろうけど人命預かってる以上無視しづらいだろうし、そんな中で特にCSRF対策されてないまま報道されている

2012-08-27 19:49:04
mala @bulkneets

ここにいかなる内容の犯行予告を送られても一切合切無視されるのであらかじめご了承くださいとか宣言するのはダメなんでしょうか

2012-08-27 19:56:08
mala @bulkneets

大阪市のホムッペの問い合わせ特にメールアドレスとか入れなかったから返事とか無いと思うんだけど入れたほうが良かったのかな

2012-08-27 21:56:08