piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

国内で初めて摘発されたFacebookへの不正アクセスについてまとめてみた

2015年11月10日、警視庁はFacebook不正アクセスした男を逮捕したことを発表しました。ここでは関連情報をまとめます。

タイムライン

日時 出来事
2014年7月 サイバーパトロールがわいせつ画像が投稿されていることを発見
男の自宅をわいせつ図画像公然陳列の容疑で家宅捜索
2015年1月10日〜3月18日 男がFacebook不正アクセスした疑い
2015年11月10日 警視庁が男を不正アクセス禁止法違反の疑いで逮捕

容疑者に関する情報

  • 東京都 25歳 男
  • 株式会社光通信勤務 係長
犯行動機
  • 女性のプライベート写真を見ることで自分の性的な欲求を満たすためであったことを供述。*1

逮捕容疑

事案名
不正アクセス禁止法違反容疑
  • 2015年1月10日〜3月18日にかけ、東京都内20代女性のID,パスワードを用いて17回にわたりFacebbookの非公開ページに不正アクセスを行った疑い。*2
  • Facebookへの不正アクセスで摘発されたのは初めて。
  • 男は容疑を認めている。*3
捜査担当
  • 警視庁 サイバー犯罪対策課、中央署
発端
  • 別件で男の自宅を家宅捜索した際、男のPCから大量のID,パスワードが見つかったことによる。*4
  • 2014年7月にわいせつ画像を投稿したとしてわいせつ図画像公然陳列容疑で捜査を受けていた。
不正アクセスにより得た情報
  • 非公開設定にしていた水着、下着姿の写真数十点をダウンロードしていた。
男が保有していた他人のアカウント情報
  • FacebookiCloudのID、パスワードがリスト化されたファイルが発見された。一部は電話番号も記載されていた。*5
  • ファイルではアカウント所有者の氏名、住所は確認されていない。
  • 男のPCより確認されたアカウント情報の件数
サービス 人数
Facebook 563名分
iCloud 208名分
合計 771名分
  • 2つのサービスで同じID、パスワードを使用していたのは15名のみ。
男が不正アクセスしたアカウント
  • 男が所有していたアカウントの身元が確認されたのは東京都、大阪等の10都道府県 123名
  • 123名すべて男との面識がなく、その内122名は女性であった。不正アクセスされたことには気づいていなかった。
  • この123名に対して不正アクセスを行っていたとの報道がある。*6

ID/PWの入手経路

  • 2015年11月14日時点でID、パスワードの入手経路は警察、報道では公開されていない。
光通信のコメント
  • 逮捕された男が光通信社員であることを認めており、厳正に対処する方針*7
  • 男は携帯電話販売ではなく、中小企業向け商品企画を担当。
  • 店頭での販売業務から不正に入手した憶測について光通信は否定。
  • スマートフォン購入者のSNSの認証情報の保持は業務フローとしてないはず。

更新履歴

  • 2015年11月14日 PM 新規作成