【仮想通貨】Coinhive設置で家宅捜索受けたデザイナー、経緯をブログ公開 「他の人に同じ経験して欲しくない」【無断採掘】
■ このスレッドは過去ログ倉庫に格納されています
サイト閲覧者に仮想通貨をマイニングしてもらうことで収益を得られるツール「Coinhive」を設置した複数のサイト運営者が、不正指令電磁的記録(ウイルス)供用・保管などの容疑で相次いで摘発されている、との報道が出ている。
摘発された1人・デザイナーの「モロ」さんが、「他の人に同じ経験して欲しくない」と、自らのブログで詳しい経緯を説明し、話題を集めている。モロさんはCoinhiveに可能性を感じ、自前のWebサイトに1カ月超設置した結果、家宅捜索を受け、罰金10万円の略式命令を受けたという。だが、捜査の経緯に疑問を覚え、略式命令に異議を申し立てる刑事裁判を起こすことにしたという。
(注:元記事にはブログのURLもリンクされていますが、係争中の案件と言うことも加味してここでは掲示しません。気になる方は元記事から飛んで下さい)
http://image.itmedia.co.jp/news/articles/1806/12/l_yx_min_01.jpg
ブログより
□賛否両論、Coinhiveとは?
Coinhiveは、専用のJavaScriptコードをサイトに埋め込むと、そのサイトを閲覧した人のPCのCPUパワーを使い、仮想通貨「Monero」を採掘。採掘益の7割が、サイト運営者に配分されるサービスだ。
「Webサイトから押しつけがましい広告を排除し、代替手段になること」を目的に開発したと開発元のCoinhive Teamはうたい、国連児童基金(ユニセフ)も寄附を募るための方法として導入するなど、サイト収益化の新たな可能性として注目される一方、「同意を得ずに閲覧者のCPUを使うならマルウェアで、迷惑だ」と批判も根強い。
http://image.itmedia.co.jp/news/articles/1806/12/l_yx_min_02.jpg
Coinhiveトップページより
□1カ月超導入、実質収益はゼロだが……突然の家宅捜索
モロさんは、「広告あふれる現状のメディアのあり方に疑問を感じていた」ため、2017年9月下旬、「広告をなくしてユーザー経験(UX)を良くするための取り組み」として、自前のWebサービスにCoinhiveを設置した。だが「設置したなら閲覧者の同意を得た方が良い」などと指摘を受け、11月上旬に削除したという。Coinhiveからの収益は1000円未満程度。振り込みは約5000円からなので「実質収益は0だった」という。
今年2月上旬になって突然、神奈川県警から「捜査に協力を」と電話があり、礼状を見せられて10時間にわたる家宅捜索を受けたという。その中の問答で「どうやらCoinhiveが原因らしい」と判明。デスクトップPC1台、ノートPC1台、スマートフォン1台が押収されたという。
3月上旬に県警の取り調べを受け、警官から「全ページでCoinhiveを動作させるためにhead内でスクリプトを読み込んだね?」などとんちんかんな決めつけを受けたり、「反省してんのか?」「反論してんじゃねぇよ!」など威嚇するような警官もいたと述懐。取り調べ後に、デスクトップPC以外の押収品は返還されたが、デスクトップPCは後日、OS含む全データを削除された上で返却されたという。
さらに、3月下旬には検察庁で取り調べを受け、罰金10万円の略式命令を受けたという。
>>2 へ続く
2018年06月12日 12時17分 公開
ITmedia NEWS
http://www.itmedia.co.jp/news/articles/1806/12/news078.html >>460
アフィカスも一般からすればウイルスだね
だからこそアドブロックがあるんだし
はやく逮捕w >>461
お前はアフィリンク踏んで何の損害受けるんだ? >>462
CPUが勝手に使われる
コインハイブの件と変わりませんが何か さらにいえば
同意もなく
なw
コインハイブと変わりませんw
アドブロックも超えてくる悪質な奴も増えているしね >>458
そりゃ、明示していないアフィリエイト、アクセス解析や、
同意のない動画広告も、当然検挙すべきだろう。
相手がAmazonさんや電通さんだから、警察が及び腰になっているだけ。
刑法犯ってのは、故意かどうかが重要だ。
ユーザの許可なくPCのリソースをバカ食いするプログラムでも、
単に下手なプログラムなら単なる過失で通常は罪にならない。
それに対して、マイニングは故意以外にあり得ないので罪になった。 技術者は最大限の自由を確保したいわけだから、
広告などのJavaScriptとの線引きが難しい、
グレーゾーンで検挙するなという立場は理解する。
しかし、どこから犯罪か、どこまで犯罪でないか、
どこからかこっちの条文で罪が重くなるか、
線引きが難しいのは、どんな犯罪でも同じ。
あとは、裁判所さんが決めるだけ。 まあ、社会通念(一般常識)として、現状よく見られる程度の
解析や動画広告は認められてるからね
ここを理解しないと、今回逮捕されたバカみたいなことになる
マイニングは社会通念上認められていない(認められているという根拠がない)
のだから、コードを動かすには、所有者の同意が必要
WEBに掲示すれれば済むことなのに、それを怠って逆ギレするほうがおかしい >>470
なぜアドブロックがあるんですかね
一般常識、社会通念上認められているんじゃないの?wwww これが有罪なら俺が似てると認定した何かも捕まえろよ理論は
ごもっともかも知らんが
それお前の独自の見解じゃねてのと、仮に正しくても警察のリソースも有限という
二重のハードルがある >>473
似ているも何も警察はコインハイブ自体が違法とはしていない
同意を取ったかどうかで違法かどうかを分けている
法律上どこにも同意の有無により違法か否かなんか条文化されておらず
判例も1つもないのに
ならば同意を取っていないアフィカスは
本件を踏まえれば同罪なわけで
なぜアフィカスならお咎めないのかを警察は説明しなければならない
社会通念上認められるなんてのは
アドブロックが存在していることから否定されるんだし >>474
日大の問題でさんざん出てきただろう。
同意(ルール)の範囲内だったら、他人にタックルしても合法。
同意があればというのは、一般原則。
同意の範囲内だったら、(実験で)ウイルス動かしてもOK。 >>476
だからどの法律の何条に
同意の範囲について明文化されているの?
そしてアフィカスは同意取っていたか? >>232
そうだね、アウトだと思うよ
取り締まってみたらいいんじゃないか 押収したpcの全データ消去って意味わかんねーな。何か隠してるんです? >>479
警察が訴えられた場合の保険だよ
本人の証言以外の証拠がない状態にしたいわけさ データそのままなら返却に時間かかる、消去ならすぐ返却する->持ち主了承で消去
この程度の情報だと何とも言えない、勿論>>480が正しい可能性も充分あると思うが断定はどうかと >>483
はあ?
警察はさ
同意を取らずにやったから違法だとしているのであって
コインハイブ自体がウイルスであるとはしていないんだよ?
なのになんで押収したPC初期化が必要なわけよw
同意を取らずにやったという形式犯で捜査してた理屈が消えちゃうじゃんw
PC上にあるデータがアウトだとするならw >>484
警察も裁判所も今回のコインハブのデータが刑法上の不正指令電磁的記録、いわゆるウィルスにあたると判断してるだろ。
そうでなきゃ有罪にはならんよ。 >>485
不正指令電磁的記録はマルウェアの日本語訳であり、迷惑なプログラム全般を指す。
ていうか神奈川県警がcoinhiveの仕組み理解してなくてビビってHDD消したとかありそう。 >>485
押収品のデータを勝手に消したというより、判決に電磁的記録の削除する命令があっただけだろうな。
常識的に考えてウィルス保管で有罪になってウィルスの入ったデータが返ってくるわけない。
ウィルス削除の為にOSまで削除ってのは雑だけどな。 ここで叩いてる人達って
社畜サラリーマンで
フリーランスで市場から自分の技術で金稼いでる人に嫉妬してるんでしょう
とってもかわいそうな人達 >>487
つまり裁判官もcoinhiveの仕組みを理解してないということだな。 >>487
裁判官が理解していないというより、細かい解釈を理解していない裁判官でも事件処理できるようにした手続きが略式裁判。
解釈を争いたいなら、被告人の出頭も不要、簡易裁判所で行う略式裁判は無駄な手続きだね。 >>487
略式に削除命令とか出てねーんだけど
警察の指示で初期化だろ >>494
多分、罰金の他、没収として何かしら処分してると思うんだが。
罰金以外に処分なしのソースはある?
常識的に考えて、〜保管罪で有罪になって、その保管してはいけない物が還付されるとかあり得ない。 ttps://internet.watch.impress.co.jp/docs/news/1127895.html
神奈川県警の見解来たぞ グレーなことやって逮捕されたなら仕方がない
裁判頑張ってくれや 同意とればおkでは無く一律禁止にして欲しいわ
絶対酷いことになる >>503
なるようにしかならない
あそこのサイト重いから行くのやめよう
あそこのサイト広告ウザイから行くのやめよう
あそこのサイト広告ウザイ上にクソ重いから行くのやめよう
サイト運営者がやり過ぎれば訪問者や滞在時間が減って収益に影響を与えることになる
それなりで落ち着くだろ これ系のスクリプトを網羅的にブロックするフィードってどっかにある? 勝手に人のパソコンのリソースを使っておいて被害者ぶるなよ >>506
勝手に人のサイトを訪問しておいて何を言うかw 明示すると見る人が減って収益が減るから、コッソリやりたかったんだろ
セコい奴らだな
でもそれが半在なのかと聞かれたら? >>506
他人のCPUを勝手に使うサイトより、他人のディスプレイを勝手に使うサイトの方がよっぽど有害でそっちを先に捕まえて欲しい。
特にスクロールしても付いてくる広告。 >>68
じゃあWindows10は最大のマルウェアだな。
データ収集する際に勝手にバッテリー使うぞ。 JavaScriptを動かすのにいちいち事前に許可を求めるサイトなんかない。それが常識。
それでも逮捕された人はその人なりに閲覧者に配慮して、coinhiveのCPU占有率を少なめに調節した。
でも逮捕された。
ならばもうJavaScriptそのものが違法と解釈せざるを得ない。JavaScriptで動く広告も同様に違法。 >>514
動画広告並みだよ。動画広告は世間では許されている事らしいからな。 >>470
ほんとこれ
関係ない話持ち出してるのは自分で告発しろ 明示されてるかどうか
社会に受け入れらているかどうかは
神奈川県警が決める(ただしお答えできる立場ではない) >>22
いや、ほんと略式裁判の意味を理解してないよね。
最初読んで、略式命令に同意したのかと思ったわ >>514
トレンドマイクロやマイクロソフトのアップデートだと
CPU100%使い切った上に再起動不能にまでしたけど
神奈川県警に逮捕されていないんだよな
セガサミーもPSO2でユーザーのPCのHDDを
アルファベット順にフォルダやファイルをデリートする事件起こしたけど
ゲーム内通貨か現金1万円だかで神奈川県警に逮捕されてないね
謎だなぁ >>518
そう
略式で認めていないから刑事訴訟になってんのに
なぜか警察の要求でPC初期化させられているんだわ
裁判所が命じたわけじゃないのに >>470
認められていないからアドブロックがあり
マイニングもマイニングブロックが登場しているのでは? ひろみちゅのところで許可を取ってたのに摘発された例が上がってるんですが >>523
ようするに警察がやっていることは無茶苦茶なんだよ そもそも許可取ってればOKってのが憶測でしかない訳で 同意なく他者のPCのマイニングパワーを借用したんだから、貧しい子供に募金してるとかはざいても無駄だな おまけに麻薬カルテルご用達の匿名通貨モネロを掘るしいかにも犯罪者の屁理屈だぜw >>513
30%に配慮したというけど見方を変えれば
裏で処理してるのバレない用に調整したとも取れるけどな
100%だとファン全開で不審に思われるが30%なら
裏でなにかされてるなんて思われにくいから >>525
いやそれは神奈川県警は当初
法律の条文から無理筋と追求されたんで回答した内容よ 高木先生のサイトによるとJSEを使ってた人は同意を得ていても摘発されたらしいな ならCoinhive自体がアウトって方向で動いてるのかもね
どちらにせよ裁判の内容に注視だな CPUが70%とかになる
このデザイナーは勝手に泥棒した電気代返せ >>532
別Scriptの話でしたね、失礼しました >>535
不都合だからだろw
まして裁判所の命令でもないのに釈放するにはPC初期化しろなんてやらかしてんだからw ・閲覧者の知らないうちに動作するJavaScript →OK
・閲覧者のPCリソースを浪費する動画広告 →OK
・閲覧者の知らないうちにPCリソースを浪費するcoinhive →逮捕
・CPU占有率は30%だよ →逮捕
・ブログで告知したよ →逮捕
・画面下に小さく表示したよ →逮捕
・事前承認の実装に失敗したので削除したよ →逮捕 https://shimz.me/blog/javascript/6114
このサイトみたいに、Javascriptを使うときは全部許可取らないといつ逮捕されてもおかしくないからな 歩きスマホ→社会的なコンセンサスがあるのでセーフ
歩きタブレット→逮捕
Q.サイズが問題?
A.県警察としてお答えする立場にございません。
この恐怖がこれくらい身近にならんと一般人は知ることもないんだろうな >>539
埼玉県警の啓蒙ポスター
男が女性の近くで呼吸したら痴漢
男が女性を見たら痴漢
男が女性に近づいたら痴漢
※ただしブサメンに限る
これもだなw
Q.距離が問題?
A.車通勤でも乗ってもいない電車内での痴漢容疑で逮捕しました
中世ジャップランドwwwww https://techwave.jp/archives/coinhive-web-crypt-minner.html
> この採掘はTechWaveに訪れた読者のみなさんのマシンパワーを勝手に使って行われたことになります。
> 本来は利用者の同意がある上で動作させるべきで、そのような機能の導入を検討してしまいましたが、当方の確認不足で欺くような形となってしまい申し訳ございません
> 得られた暗号通貨の処理については、読者のみなさんに何らかの形で還元する方向で検討させていただきます。
TechWave逮捕された? これか
第百六十八条の二 正当な理由がないのに、人の電子計算機における実行の用に供する目的で、次に
掲げる電磁的記録その他の記録を作成し、又は提供した者は、三年以下の懲役又は五十万円以下の罰
金に処する。
一 人が電子計算機を使用するに際してその意図に沿うべき動作をさせず、又はその意図に反する動作
をさせるべき不正な指令を与える電磁的記録
ブラウザでJavascriptを実行可能にしてる時点で、どんな動作されても「意図に反する動作」じゃねーし、
ページ閲覧の対価なら「不正な指令」でもないだろ
見る側の意図に反して目茶苦茶重いページとかあるわけで itmediaの記事出ているけど全てのjs起動の同意を取るサイトできたなww
ページ閲覧には約20回同意をしないと見れないらしいw >>425
最終的にここが争点になりそうな気がする >>50
プログラムと広告の定義は?
広告もプログラムが走った結果表示されてるんだが これは神奈川県警やっちまったって感じだな〜。
グレーゾーンに定義が曖昧なまま飛び込んで、俺が決める!って逮捕した癖に、騒ぎが大きくなると、私の決めるところではありません。ってアホか。 共産党と同じで間違いを認めると死だから
形勢不利でもこのまま頑張るしかない クソ広告貼り付けておいて居直ってんじゃねえよ
死ね >>543
それはおかしい
Jsを有効にしてるから同意してるのと同じってのは
詭弁。異論は認めない、死ね >>537
ようはcoinhiveが気に食わないってことだな コンテンツ提供の対価という「正当な理由」があってcoinhive設置してる時点で無罪だよ。法律の前提がそうなってる。 現状の糞広告だらけがマイニングに置き換わるならそっち支持するけどな。必ずしも迷惑にはならんだろ。 広告も全部逮捕しろ。迷惑だし俺は広告閲覧を意図してウェブサイト開いてない。 >>554
アフィ連中がそんなに殊勝なわけがないだろ >>550
神奈川県警の脳筋警官ですね、わかります >>556
現状の広告に対してUXが良くなり得るんだから、サイトによっては乗り換えてもおかしくないだろう。サイトの軽さは大事だが情報量に対して重さが見合ってなければユーザは離れるし、それは今の広告でも同じこと。 上でも言われてるが、結局は広告と通過掘り両方使われるだけって事じゃないかな
そもそも通過掘りってネットワーク帯域占有じゃ無いしブラウジングに大きな影響あるのか? ■ このスレッドは過去ログ倉庫に格納されています