Článek: NHK "Digital tattoo" první díl: IT technologie a právo
V sobotním dramatu NHK “Digitální tetování” se objevují IT technologie a právní postupy, které, ačkoli jsou v televizním dramatu mírně dramatizovány a některé detaily jsou vynechány, jsou skutečně používány v situacích řešení poškození pověsti.
Hlavní událostí prvního dílu je scéna, kde je identifikována adresa a jméno “Masky zatmění”, která na anonymním diskusním fóru vyhrožovala smrtí hlavnímu hrdinovi, YouTuberovi Taigovi (pan Kosuke Seto). Tento článek se zaměří na vysvětlení IT technologií a právních postupů, které se objevily v prvním dílu, s důrazem na tuto scénu.
Shoda mezi “Měsíční maskou” a správcem “Božího oka”
“Když jsem analyzoval obrázky zveřejněné Měsíční maskou, objevil jsem obrázky se stejnou tapetou. … Podívejte se.”
“Ano, masky na stěně jsou stejné.”
“Tento chlapík používá přezdívku Jesus. Spravuje anonymní blog s názvem ‘Boží oko’.”
NHK sobotní drama ‘Digital tattoo’, epizoda 1
YouTuber Taiga hledá střípky informací na internetu, aby identifikoval totožnost ‘Měsíční masky’, která na anonymním diskusním fóru vyhrožuje jeho vraždou. Toto není ani čistě IT technika, ani právní prostředek, ale metoda získávání tajných informací jednotlivce tím, že se využívají lidské psychologické slabiny a chyby v chování. Tato metoda se nazývá ‘sociální inženýrství’. Je to jedna z důležitých metod pro řešení incidentů na internetu.
V dramatu se ukázalo, že stěna (na které visí maska) na pozadí fotografií, které ‘Měsíční maska’ sama nahrála, se shoduje se stěnou v místnosti správce blogu ‘Boží oko’, který je rovněž anonymně provozován a na který byly nahrány fotografie. Z toho vyplývá, že ‘Měsíční maska’ = ‘Správce Božího oka’.
Toto chování Měsíční masky, tedy ‘nahrávání fotografií na anonymní diskusní fórum s charakteristickými prvky svého pokoje (maska) na pozadí’, je trochu ‘nepozorné’, ale v reálných situacích řešení incidentů je často možné identifikovat ‘pachatele’ na základě podobně nepozorného chování.
Výzkum whois informací správce „God’s Eye“
“Takže, prozkoumal jsem doménu tohoto chlápka pomocí @whois, ale jak jsem očekával, byl anonymní.”
Tamtéž
Poté se Taiga pokusí identifikovat správce „God’s Eye“, který je také „Měsíční maska“. Prvním krokem je výzkum whois informací týkajících se domény „God’s Eye“.
Vlastní doména a whois informace
„God’s Eye“ je stránka provozovaná pomocí takzvané vlastní domény. Když si někdo pořídí vlastní doménu, musí registrát domény zveřejnit svou adresu a jméno v databázi zvané „whois“.
Pro více informací o identifikaci správců vlastních domén se podívejte na další článek na našem webovém portálu.
https://monolith.law/reputation/whois[ja]
Informace whois lze ověřit pomocí webových služeb, jako je například „ANSI Whois“. V seriálu Taiga používá fiktivní webovou službu „@whois“ k provedení podobného výzkumu.
Co je anonymní registrace domény
Existují však také takzvané služby anonymní registrace domény. Tyto služby jsou určeny pro lidi, kteří si chtějí pořídit vlastní doménu, ale nechtějí zveřejnit své jméno a adresu. Tyto služby poskytují prodejci vlastních domén, takzvaní registrátoři domén.
V případě domén zaregistrovaných pomocí této služby jsou jako whois informace zaregistrovány ne informace o jednotlivci, který si doménu pořídil, ale informace o registrátorovi domény. Proto i když se podíváte na whois informace, nemůžete získat informace o registrantovi domény.
Analýza přiřazených ID informací přístupové analýzy “God’s Eye”
Při identifikaci provozovatele anonymního webu na internetu, i když na tomto webu (nazvěme ho A) nejsou žádné informace, můžete:
- Nejprve najděte jiný web (nazvěme ho B), který provozuje stejná osoba jako A
- Zkoumejte, zda lze na webu B identifikovat jméno a adresu provozovatele
Tyto metody jsou možné. Pokud Tygr usoudí, že na “God’s Eye” (výše uvedené A) nebyly nalezeny žádné informace, bude hledat další web (B).
Přístupová analýza a přiřazené ID
“Když jsem prozkoumal nástroje pro analýzu přístupu na jeho webové stránce, zjistil jsem přiřazené ID. Když jsem hledal jeho ID pomocí ExDB, došel jsem na web VTubera jménem Tomochin.”
Tamtéž
Klíčem, který Tygr použil, je přiřazené ID služby pro analýzu přístupu. Služby pro analýzu přístupu často poskytují přiřazené ID pro každého uživatele, aby vyhověly potřebám těch, kteří provozují více webů a chtějí na službě pro analýzu přístupu komplexně sledovat informace o přístupu na každý web.
Například naše kancelář používá “Google Analytics”, které je de facto standardem pro služby pro analýzu přístupu. Kód, který naše kancelář vložila pro “Google Analytics”, je:
gtag(‘config’, ‘UA-42806097-2’);
To znamená, že je to “druhý web uživatele ‘UA-42806097′”. Jinými slovy, čtením tohoto kódu můžeme vytvořit následující hypotézu:
Provozovatel advokátní kanceláře Monolith provozuje alespoň jeden další web, “UA-42806097-1”.
Výzkum pomocí “SpyOnWeb”
Web “SpyOnWeb” vyšetřuje a zaznamenává ID “Google Analytics” pro každý web na internetu.
Použitím této služby můžete získat informace, jako je seznam webů, které provozuje uživatel “UA-42806097”.
Web “UA-42806097-1” je osobní web hlavního právníka naší kanceláře.
V dramatu Tygr použil tuto metodu na fiktivní webovou službu “ExDB” a zjistil, že stejné přiřazené ID jako “God’s Eye” (web A) je také na webu VTubera “Tomochin” (web B), což naznačuje, že je velmi pravděpodobné, že oba tyto weby provozuje stejná osoba.
Identifikace affiliate ID, jména a adresy a bankovního účtu
Poté se Taiga pokusí zjistit, kdo provozuje stránku B. To, co ho zaujalo, je skutečnost, že na stránce Tomochin jsou umístěny affiliate reklamy.
Afiliátní reklama a osobní údaje provozovatele stránky
“Ale podívejte, na této stránce je afiliátní reklama.
Tamtéž
(vynecháno)
Abychom mohli přijmout tuto reklamní sazbu, je nutné se zaregistrovat s bankovním účtem a uživatelé musí uvést své jméno a adresu.”
Afiliátní reklama je, jednoduše řečeno, systém, kde “když uživatel, který prohlíží danou stránku, klikne na banner atd., je afiliátní odměna převedena na bankovní účet provozovatele stránky”.
To znamená, že pro využití afiliátní reklamy musí provozovatel stránky poskytnout své osobní údaje, alespoň svůj bankovní účet, poskytovateli afiliátních služeb.
Proto, pokud analyzujeme afiliátní reklamu (přesněji, pokud pochopíme síť afiliátů a zjistíme, která společnost nakonec provádí převod na bankovní účet provozovatele B), můžeme zjistit, “která společnost má informace o bankovním účtu (a dalších osobních údajích) provozovatele B”.
Jakmile jsou tyto informace zjištěny, stačí požádat danou společnost o zveřejnění informací o provozovateli B (= provozovateli A). Avšak, tato žádost o zveřejnění není tak jednoduchá. Pro danou společnost jsou tyto informace osobními údaji klienta a nejsou ochotni je poskytnout běžným jednotlivcům (nebo jejich právním zástupcům). Proto se Tygr rozhodl ukončit vyšetřování na tomto místě a požádal o pomoc právníka Iwai (pána Takahashi Katsumi).
Žádost o zveřejnění podle dotazu advokátní komory (článek 23)
“Ale to mi neřeknou, i když se zeptám. A tady vstupuje strýček. Pokud má strýček advokátní kvalifikaci, může se ho zeptat podle článku 23.”
Jak již bylo uvedeno
Advokáti mohou využívat dotaz advokátní komory, jinak známý jako “dotaz podle článku 23”, jako jakýsi “privilegium”, které mohou využívat pouze advokáti. Toto není systém, kde advokát jako jednotlivec podává žádost o zveřejnění dané společnosti, ale místo toho požádá organizaci “advokátní komora” o zveřejnění a podá žádost o zveřejnění informací jménem advokátní komory.
https://monolith.law/reputation/references-of-the-barassociations[ja]
Taiga požádal advokáta Iwai, aby převzal tento případ a provedl dotaz advokátní komory (článek 23) pro řešení případu. Tento dotaz byl úspěšný a advokát Iwai identifikoval VTubera Mochin (operátora B) = operátora “God’s Eye” (operátora A) = Měsíčního maskování.
Podrobnější vysvětlení “Digital tattoo” najdete zde[ja]
Shrnutí
Samozřejmě, v praxi jsou případy, kdy se používá takové množství kombinovaných opatření, vzácné a také je vzácné, že všechna zvolená opatření budou úspěšná.
Ale i v reálných situacích řešení poškození pověsti je velmi důležité a nezbytné identifikovat provozovatele stránek pomocí takovéto “hybridní” metody, která kombinuje IT technologie a právní opatření.
A právě proto je řešení poškození pověsti obtížné, pokud ho neprovádí někdo, kdo je dobře obeznámen s IT a právem.
https://monolith.law/reputation/nhkdrama-degitaltatoo-02[ja]
Category: Internet