ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ドクシング(個人情報晒し)はなぜオンラインプライバシーへの脅威であり続けるのか

プライバシーを徹底的に守るタイプでしょうか。それとも、何でもかんでもSNSに投稿してしまうタイプでしょうか。多くのインターネットユーザーにとって、プライバシーは依然として非常に重要な関心事です。それは当然のことです。インターネットリテラシーは年々向上しており、ユーザーは自分の行動がどのように追跡・監視・記録されているのかを正確に理解するようになっています。とはいえ、プライバシーへの影響をまったく理解していない、あるいは理解しながらも無視することを選んでいる人が、依然として多数派であるのも事実です。

プライバシーを軽視した結果として起こりうる大きな問題の一つが、「現実の生活」における自分の人物像がネット上で暴かれることです。これは「ドクシング(doxing)」と呼ばれ、極めてつらい経験になりかねません。誰もがドクシングの被害を受ける可能性があります。私たちがインターネット上に散りばめた情報の糸は、ほとんどの場合、容易に本人へとたどれます。電話番号、メールアドレス、氏名、自宅の住所――どんな情報でも、誰かがそれをあなたに結びつけることができるのです。

本記事では、このプライバシー侵害行為の実態を詳しく見ていき、それを食い止めるために何ができるのかを考えてみましょう。

ドックス(Dox)とは何か

オックスフォード辞典では、doxを次のように定義しています。

[非公式]:特定の個人に関する私的または識別可能な情報を、通常は悪意を持って、インターネット上で検索・公開すること。「ハッカーやオンラインの自警団は、公人・私人を問わず日常的にdoxを行っている」

オックスフォード辞典の定義は、予想通り的確です。ドクシング(doxxingとも表記されます)とは、限られた初期情報をもとに、ある人物に関する情報を入手または推測するプロセスです。言い換えれば、ドクシングとは、インターネット上をあさって他人の個人情報を探し回る行為のことです。

ドクシングにはいくつかの形態がありますが、最も一般的なのは、断片的な情報(例:メールアドレス)を取得し、それを特定の人物の身元と照合することです。さらに、ドクシングはさまざまな目的で行われます。たとえば、政治的信条や、実際の善し悪しにかかわらず「不正行為」とされたことを理由に標的にされることもあります。残念ながら、ドクシングは通常ネガティブな経験であり、場合によっては人生を一変させる結果をもたらします。

プライバシーの問題以上の意味

「ドクシングとは、私的情報を公開するプロセスにすぎない」と主張する人もいます。しかしこれは大幅に単純化されすぎており、被害者の視点が欠けています。ネット上で共有された情報は簡単に掘り返され、その人に対して使われえます。また、これは古典的なドクシングの弁護――「すでにネット上にあった情報だ」――への弾薬にもなります。

ドクシングはこうして進化してきました。今や、ネット上で私的情報を見つけることは難しくありません。インターネットユーザーの大多数は何らかの形でソーシャルメディアを利用しており(ソーシャルメディアユーザーは約23億人、インターネットユーザーは32億人超)、それに伴い識別情報を投稿しています。実名でも、居住地でも、電話番号でも、その他何であれ、すべて潜在的な識別子となり得ます。

問題は必ずしも情報そのものにあるのではなく、その情報がどう使われるかにあります。さらに言えば、その情報を共有する背後にある意図こそが問題なのです。社会学者のキャサリン・クロス(Katherine Cross)は次のように説明しています。

ドクシングは、インターネットという膨大で曖昧なカタログの中から一つの記録を引き上げ、そこに的を描く行為です。誰かをドックスするとき、あなたはデータポイントの海から特定のデータを集約し、その人物を憎む素地のある敵対的な観衆の目の前に直接突き出しているのです。仮にその情報が、ある寛容な定義では「公開されている」ものだったとしても、敵対的な群衆の前にそれを掲げ、整理して提示するという行為こそが、ドクシングというジェスチャーを完成させるのです。

ドクシングは、被害者に悪影響を与えるために使われる、意味づけされ武器化された行為です。攻撃として見ると、それは恐ろしいものです。ひとたび解き放たれれば、ネットの群衆は容赦なく、執拗に、そして時に吐き気がするほど露骨に、標的を苦しめます。

ドクシングとは、権力と支配の問題なのです。

法整備は必要ではないのか

シンプルな問いから始めましょう。ドクシングは違法なのでしょうか。

一言で言えば、ノーです。ドクシング自体は違法ではありません。ただし、これは公開された個人情報の種類と、誰がドックスされたかによって変わります。

たとえば、以前から公の場で利用可能だったわけではない私的情報が暴露された場合(少人数の友人グループ内で知られていた事実は該当しません)、プライバシー侵害とみなされる可能性があります。侵害の深刻度によっては民事訴訟になるかもしれませんが、刑事事件として扱われることはまずありません。少なくともすぐには。

一方、情報が以前から利用可能であったとしても、憎悪を煽ったり、暴力の直接的な脅迫やその他の虐待的な行為を招いたりする場合は、刑事事件になる可能性があります。同様に、情報が「スワッティング(swatting)」――SWAT部隊の出動が必要な状況をでっち上げて通報するいたずら――につながった場合は、直ちに連邦犯罪となります。

後者の罰則は当然ながら強化されつつあります。2015年5月には、17歳のハッカーが恐喝、公衆迷惑行為、虚偽の警察通報、刑事上の嫌がらせなど23件の罪を認めました。この少年は、自分の求愛を拒んだ「主に若い女性ゲーマー」に対してスワッティングを使い、計画的な報復行為で彼女たちとその家族を苦しめたのです。他のスワッティング事例も簡単に見つかります。

スワッティングは、ドクシング事案がどのようにエスカレートするか、そして公開情報の共有と法執行機関の介入との境界線がどこにあるのかを如実に示しています。

定義の違い

スワッティングはさておき、定義の境界線は狭まりつつあります。米国では、ドクシングはストーキングの一形態としてますます認識されるようになっています。そのため、法執行機関はドクシング事件において、ストーキングを法的構造と用語の基礎として使用しています。

「名前」を明かすこと自体は、想定される匿名性のレベルによって「ドクシング」とみなされる場合も、そうでない場合もあります。しかし、この法律において「制限付き個人情報」とは、「個人に関して、その個人に紐づく社会保障番号、自宅住所、自宅電話番号、携帯電話番号、個人メールアドレス、自宅ファックス番号」を意味します。これは覚えておくべき重要な区別です。

この法律の適用は、情報の出所を定義するものではありません。むしろ、「人またはその家族の安全を危険にさらす行為、あるいは攻撃を扇動する行為」に対して適用されます。

最後に補足すると、立法者たちもまたインターネットを有利に活用しています。インターネット上で行われた行為は全州に及ぶため、被害者は提訴する州を選択できます。その結果、弁護士たちは、ドクシング、サイバー嫌がらせ、サイバーストーキングについて最も強い法的立場にある州での代理を確保するようになっています。

今後の顔認識技術

顔認識技術は、まだ多くのオンラインサービスでは活用されていません。つまり、一般の人々が顔認識を実用的な形で利用できるサービスには、現状アクセスできません。Facebookなどのサービスは「タグ付け」プロセスを効率化するために自動的に顔を検出しますが、顔認識の本格的な運用は、空港、ショッピングモール、そして「日本全国」などに限られています。

しかし、顔認識はドクシングの道具として台頭しつつあります。ロシアのウェブサイトFindFaceは、ほぼあらゆる人物の写真をアップロードするだけで、ロシアのソーシャルメディアVKontakte上のプロフィールと照合できるサービスです。

ほとんどの新しいネットのおもちゃと同じように、悪質な用途が見つかるまで時間はかかりませんでした。Global Voicesによると、4chanに似たロシアの掲示板「Dvach」のメンバーが、アダルトサイトの写真を使って出演モデルの正体を暴いていました。その後、この概念実証的な実験は、極端な恥辱と嫌がらせの事件へと発展しました。彼女たちを晒した理由は「道徳的憤慨」であり、性産業で働く女性は「腐っていて欺瞞的だ」という未熟な言葉が続きました。

幼稚極まるものであり、最悪の場合、危険なほどの女性蔑視と空虚さに満ちています。これは、近い将来、顔認識技術がどのようにドクシングに悪用されるかを示す、歓迎できない予兆にほかなりません。

目立たず生きるために

「インターネット上では、誰も君が犬だと知らない」――ドックスされるまではね。そして、あなたが実はカレリアン・ベア・ドッグだと気づいたときには、もう手遅れかもしれません。ネット上で姿を隠し続けるのは難しそうに聞こえますが、要は、普段どんな情報を、どこで開示しているのかを監査することに尽きます。

また、警察官にソーシャルメディアの仕組みを即席で講義する個人の逸話がネットにはあふれていますが、ドクシングは常に認知度を高めている非常に深刻な問題です。もしドクシングの被害に遭ったら、ためらわず地元の当局に連絡してください。さらに、Crash Override Networkは、どれだけ些細に見えるケースであっても、オンライン上の嫌がらせの被害者に支援を提供しています。

あなたはドクシングの被害に遭ったことはありますか?古くに公開した情報が原因でしたか?それともアカウントに不正アクセスされたのでしょうか?ぜひあなたの体験をコメント欄でお聞かせください!

  1. 【Android】プライベートブラウジングでオンラインプライバシーを守る方法

    今日、あらゆるブラウザにとって最も重要なポイントは、セッション中のデータをどう扱うかという点です。一般的なブラウザのほとんどは、「次回の訪問時にサイトの読み込みを速くするため」という理由で、Cookieやキャッシュファイルを保存しています。さらに、閲覧履歴やクリックの情報が分析され、ネットサーフィン中にウェブサイトや商品のおすすめが表示されます。これはすでに主流となり、多くのユーザーにとって便利に思えますが、収集したデータがマーケティング企業に売却されているという指摘も後を絶ちません。さらに、ハッカーや悪意のある第三者が、開発者の作り出したセキュリティ上の隙間を突いて、ユーザーデータを不正に取

  2. オンラインプライバシーを守る7つの方法|サイバー犯罪から自分を守る基本対策

    サイバー犯罪者は、デジタル空間において私たちが警戒すべき理由を数多く与えています。インターネットに接続したその瞬間から、私たちはなりすまし(アイデンティティ盗難)のリスクにさらされているのです。「ある人のゴミは、別の人にとって宝物になる」という言葉がありますが、これはオンライン上の情報にもまさに当てはまります。一見信じられないように聞こえるかもしれませんが、事実なのです。私たちがオンラインで共有する多くの情報は、ハッカーによって悪用され、セキュリティ侵害の手がかりにされることがあります。ハッキングは誰にでも起こり得ますが、特にうっかりミスを重ねていると、サイバー犯罪に巻き込まれるリスクは格段に