SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

DeveloperZine(デベロッパージン)- エンジニアの意思決定を支える技術情報メディア ProductZine

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

伏石ちゃんは意図に反したい

ハッキングを始める前に知りたい不正アクセス禁止法とは?【伏石ちゃんは意図に反したい】

伏石ちゃんは意図に反したい FILE 0x01 不正アクセス禁止法


解説:教えて那々子先生

先生
お前、入学式当日にしょっ引かれそうになるとは、良い度胸だな
充希
いえ、あれは本当に不正アクセスするつもりなんかなくて……
先生
だろうな。でも、丁度良い機会だ。法律上の『不正アクセス行為』って何か知ってるか?
充希
いや、聞いたことがある程度で……
先生
OK、コンピューター、こいつに説明してやってくれ
コンピューター
はい
 

 不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)では、以下の行為が禁止されています。

  • 不正アクセス行為(第3条)
  • 他人の識別符号を不正に取得する行為(第4条)
  • 不正アクセス行為を助長する行為(第5条)
  • 他人の識別符号を不正に保管する行為(第6条)
  • 識別符号の入力を不正に要求する行為(第7条)

 その中でも、全ての肝となるが「不正アクセス行為」です。では、この「不正アクセス行為」とは一体何でしょうか?

不正アクセス行為とは

 「不正アクセス行為」とは、不正アクセス禁止法第2条第4項に以下のように定められています。

第二条

4 この法律において「不正アクセス行為」とは、次の各号のいずれかに該当する行為をいう。

一 アクセス制御機能を有する特定電子計算機に電気通信回線を通じて当該アクセス制御機能に係る他人の識別符号を入力して当該特定電子計算機を作動させ、当該アクセス制御機能により制限されている特定利用をし得る状態にさせる行為(当該アクセス制御機能を付加したアクセス管理者がするもの及び当該アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く。)

二 アクセス制御機能を有する特定電子計算機に電気通信回線を通じて当該アクセス制御機能による特定利用の制限を免れることができる情報(識別符号であるものを除く。)又は指令を入力して当該特定電子計算機を作動させ、その制限されている特定利用をし得る状態にさせる行為(当該アクセス制御機能を付加したアクセス管理者がするもの及び当該アクセス管理者の承諾を得てするものを除く。次号において同じ。)

 三 電気通信回線を介して接続された他の特定電子計算機が有するアクセス制御機能によりその特定利用を制限されている特定電子計算機に電気通信回線を通じてその制限を免れることができる情報又は指令を入力して当該特定電子計算機を作動させ、その制限されている特定利用をし得る状態にさせる行為

 簡単に言えば、ログイン機能のあるWebサイトなどに対して、以下のような行為を行うことが不正アクセス行為であるということです。

  • 勝手に他人の識別符号(IDとパスワードなど)でログインする(第1号)
  • 脆弱性を突くなどの方法によりログインを回避する(第2号、第3号)

 「流出したパスワードで有名人のアカウントにログインした」「同級生のパスワードを推測してログインした」という事例が多々あります。しかし、たとえ悪気がなくとも、このような行為は、不正アクセス行為に該当すると考えられます。決して行わないようにしましょう。

 また、「パスワードを晒す」という行為も行ってはなりません。不正アクセス禁止法では、不正アクセス行為を助長する行為も同様に禁止されているからです。この点にも留意が必要です。

承諾を得た場合は……

 不正アクセス行為の定義には、例外があります。

 法律の条文を読むと第2条第4項第1号については「(当該アクセス制御機能を付加したアクセス管理者がするもの及び当該アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く。)」とあります。言い換えれば、管理者が利用者のIDとパスワードを入力してログインする場合、管理者の承諾がある場合、利用権者の承諾がある場合は、「不正アクセス行為」にはなりません。

 ただし、脆弱性を突いてログインする場合など(同第2号と第3号)については、利用権者の承諾は関係ありません。たとえ利用権者の承諾があったとしても不正アクセス行為に該当してしまうため、留意が必要です。

充希
今回はRei様……じゃなくて、伏石さんの承諾があったからセーフだったんですね
先生
まぁ、そもそも故意じゃないなら罪にならないけどな。不正アクセス禁止法に過失犯の規定はないから。さて、ここからは余談なんだが――

次のページ
「識別符号」に該当しないケース

この記事は参考になりましたか?

伏石ちゃんは意図に反したい連載記事一覧

もっと読む

この記事の著者

井二 かける(イブタ カケル)

 情報処理安全確保支援士、プログラマー、作家。「物語の力でIT・セキュリティをもっと面白く」をモットーに、作家活動、セキュリティ啓発活動を行う。主な作品はアニメ「こうしす!」、小説「こうしす!社内SE祝園アカネの情報セキュリティ事件簿」(翔泳社)、マンガ「伏石ちゃんは意図に反したい ~ハッキングから始まる高校生活~」(京姫鉄道出版)など。 Twitter:@k_ibuta@kyoki_railway

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

山口 しずか(ヤマグチ シズカ)

 やりたいことはなんでもやる精神で急成長中の漫画家。2019年よりマンガアプリにて商業連載デビュー。連載の傍ら企業のPR漫画や漫画動画など媒体・ジャンルにとらわれず時代に合わせた漫画を制作中。趣味はお酒と旅行。 Twitter:@shizuckey

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/14590 2021/08/25 19:04

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー