MONOLITH LAW OFFICE+81-3-6262-3248Hverdage 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

Internet

Artikel titel: NHK "Digital Tattoo" Afsnit 1: IT-teknologi og Japansk Lovgivning

Internet

Artikel titel: NHK

IT-teknologier og juridiske procedurer, der optræder i NHK lørdagsdrama ‘Digital Tattoo’, er selvfølgelig noget dramatiseret og forenklet for tv-dramaet, men de bruges faktisk i virkelige situationer for at håndtere omdømmeskader.

Højdepunktet i første episode er sandsynligvis scenen, hvor hovedpersonen, YouTuber Tiger (spillet af Mr. Koji Seto), identificerer navn og adresse på ‘Lunar Eclipse Mask’, der har fremsat en dødstrussel mod ham på et anonymt forum. Centreret omkring denne scene vil jeg forklare de IT-teknologier og juridiske procedurer, der blev introduceret i første episode.

Identiteten af ‘Måneformørkelsesmasken’ og ‘Guds Øje’ administratoren

“Da jeg analyserede billederne uploadet af ‘Måneformørkelsesmasken’, fandt jeg billeder med den samme tapet. …Se her.”

“Åh, maskerne (hængende på væggen i rummet) er de samme.”

“Denne fyr bruger håndtaget Jesus. Han driver en anonym blog kaldet ‘Guds Øje’.”

NHK lørdagsdrama ‘Digital Tattoo’ Episode 1

Youtuberen Taiga søger på internettet efter fragmenter af information for at identificere ‘Måneformørkelsesmasken’, der truer med at dræbe ham på et anonymt forum. Dette er hverken ren IT-teknik eller en juridisk metode, men en teknik kaldet ‘social engineering’, der udnytter menneskers psykologiske svagheder og fejl i adfærd for at få adgang til personlige hemmeligheder. Faktisk er det en af de vigtige metoder til at løse sager på internettet.

I dramaet matcher væggen (hvor maskerne hænger) i baggrunden af de billeder, som ‘Måneformørkelsesmasken’ har uploadet selv, med væggen i ‘Guds Øje’ administratorens eget værelse, som er uploadet på den anonymt drevne blog ‘Guds Øje’. Fra dette er det blevet klart, at ‘Måneformørkelsesmasken’ = ‘Guds Øje’ administratoren.

Denne handling af ‘Måneformørkelsesmasken’, det vil sige, at tage billeder af karakteristiske dele af sit eget værelse (maskerne) i baggrunden af billeder, der uploades til et anonymt forum, er lidt ‘skødesløst’, men der er mange tilfælde, hvor ‘gerningsmanden’ er identificeret på samme måde i virkelige sager.

Undersøgelser på internettet er stadig en 'grundlæggende' metode til at finde ud af identiteten af anonyme brugere.
Undersøgelser på internettet er stadig en ‘grundlæggende’ metode til at finde ud af identiteten af anonyme brugere.

Undersøgelse af whois-oplysninger for “God’s Eye” administratoren

“Så jeg undersøgte hans domæne med @whois, men som forventet var det anonymt.”

Samme kilde

Derefter forsøger Taiga at identificere operatøren af “God’s Eye”, ud fra det faktum, at han er “Måneformørkelsesmasken = God’s Eye operatør”. Det første han gjorde, var at undersøge whois-oplysningerne for “God’s Eye” domænet.

Eget domæne og whois-oplysninger

“God’s Eye” var et websted, der blev drevet ved hjælp af et såkaldt eget domæne. Når man erhverver et eget domæne, skal domæneindehaveren registrere sin adresse og navn i en database kaldet “whois” og offentliggøre det for hele verden.

For mere information om identifikation af ejere af eget domæne, se en separat artikel på vores kontors hjemmeside.

https://monolith.law/reputation/whois[ja]

Whois-oplysninger kan kontrolleres ved hjælp af en webtjeneste, såsom “ANSI Whois”. I dramaet brugte Taiga en fiktiv webtjeneste kaldet “@whois” til at udføre en lignende undersøgelse.

Hvad er en anonym domæneregistreringstjeneste?

Der findes dog også det, der kaldes anonyme domæneregistreringstjenester. Dette er en tjeneste, som domæneregistratorer, også kendt som domæneregistrarer, tilbyder til folk, der ønsker at erhverve et eget domæne, men ikke ønsker at offentliggøre deres navn og adresse.

I tilfælde af domæner, der er registreret ved hjælp af denne tjeneste, er de oplysninger, der registreres som whois-oplysninger, ikke oplysningerne om den person, der har erhvervet det pågældende domæne, men oplysningerne om domæneregistratoren. Derfor kan man ikke få adgang til oplysningerne om domæneregistranten ved at se på whois-oplysningerne.

Analyse af tildelings-ID-information for “God’s Eye” adgangsanalyse

Når man forsøger at identificere operatøren af en anonym hjemmeside på nettet, selvom der ikke er nogen information på det pågældende websted (lad os kalde det A), kan man:

  1. Først finde andre websteder (lad os kalde dem B) drevet af den samme person som A
  2. Undersøge om det er muligt at identificere operatørens navn og adresse på websted B

Dette er en mulig metode. Hvis Taiga vurderer, at der ikke findes information på “God’s Eye” (ovenstående A), vil han derefter søge efter andre websteder (B).

Adgangsanalysetjeneste og tildelings-ID

“Da jeg undersøgte adgangsanalyseværktøjet på hans hjemmeside, fandt jeg ud af tildelings-ID’et. Da jeg søgte efter hans ID ved hjælp af ExDB, endte jeg på en VTuber’s hjemmeside kaldet Tomochin.”

Samme som ovenfor

Det, som Taiga bruger som “nøgle” her, er tildelings-ID’et for adgangsanalysetjenesten. Adgangsanalysetjenester har ofte tildelings-ID’er for hver bruger for at imødekomme behov som “Jeg driver flere websteder og vil gerne have en omfattende bekræftelse af adgangsinformationen for hvert websted på adgangsanalysetjenesten”.

For eksempel bruger vores firma adgangsanalysetjenesten “Google Analytics”, som kan betragtes som standarden. Koden, som vores firma har indlejret for “Google Analytics”, er:

gtag(‘config’, ‘UA-42806097-2’);

Dette betyder, at det er det “2” websted for brugeren “UA-42806097”. Med andre ord, ved at læse denne kode kan vi formulere følgende hypotese:

Operatøren af Monolith Law Office driver mindst ét andet websted, “UA-42806097-1”.

Undersøgelse ved hjælp af “SpyOnWeb”

“SpyOnWeb” er et websted, der undersøger og registrerer “Google Analytics” ID’er for hver hjemmeside på internettet.

Ved at bruge denne tjeneste kan man for eksempel få information om en liste over websteder, der drives af brugeren “UA-42806097”.

Webstedet “UA-42806097-1” er vores firmas ledende advokats personlige websted.

I dramaet bruger Taiga en fiktiv webtjeneste kaldet “ExDB” til at anvende denne metode og finder ud af, at den samme tildelings-ID som “God’s Eye” (websted A) også er knyttet til VTuber “Tomochin’s” websted (websted B). Derfor er det meget sandsynligt, at operatøren af disse to websteder er den samme.

Identifikation af affiliate ID og personlige oplysninger som navn, adresse og bankkonto

Derefter undersøger Taiga, om det er muligt at finde oplysninger om operatøren af Site B. Han bemærker, at der er affiliate reklamer på ‘Tomochin’s’ site.

I nogle tilfælde kan operatøren af et site identificeres fra såkaldte affiliate reklamer.
I nogle tilfælde kan operatøren af et site identificeres fra såkaldte affiliate reklamer.

Affiliate reklamer og personlige oplysninger om site operatøren

“Men se her, dette site har affiliate reklamer.
(Udeladelse)
For at modtage reklameindtægterne skal du registrere en bankkonto, og brugeren skal angive sit navn og adresse.”

Samme kilde

Affiliate reklamer er, simpelt sagt, et system hvor “når en bruger, der ser på sitet, klikker på en banner eller lignende, bliver affiliate belønningen overført til operatørens bankkonto”.

Det betyder, at for at bruge affiliate reklamer, skal operatøren af sitet give deres personlige oplysninger, i det mindste deres bankkonto, til udbyderen af affiliate tjenesten.

Derfor, hvis du analyserer affiliate reklamerne (nøjagtigt sagt, hvis du forstår affiliate netværket og undersøger hvilket firma der endeligt overfører penge til B’s operatørs bankkonto), kan du finde ud af “hvilket firma der har B’s operatørs bankkontooplysninger (og andre personlige oplysninger)”.

Hvis disse oplysninger bliver kendte, er det bare at få firmaet til at afsløre oplysningerne om B’s operatør (= A’s operatør). Men, denne anmodning om afsløring er ikke så simpel. For det pågældende firma er disse oplysninger deres klients personlige oplysninger, og de vil ikke let afsløre oplysningerne til almindelige personer (eller deres advokater). Taiga besluttede at stoppe undersøgelsen her for nu og søge hjælp fra den dobbelte hovedperson, advokat Iwai (Mr. Takahashi Katsumi).

Der er tilfælde, hvor kombinationen af IT-teknologi og juridiske midler har ført til succesfuld identifikation af site operatører.
Der er tilfælde, hvor kombinationen af IT-teknologi og juridiske midler har ført til succesfuld identifikation af site operatører.

Anmodning om afsløring gennem advokatsamfundet (23. artikel forespørgsel)

“Men de vil ikke fortælle mig, hvis jeg spørger. Så kommer onkel ind i billedet. Hvis onkel har en advokatlicens, kan han få oplysningerne gennem en 23. artikel forespørgsel.”

Samme kilde

Advokater har en slags “privilegium”, som kun de kan bruge, nemlig muligheden for at lave en forespørgsel gennem advokatsamfundet, også kendt som en “23. artikel forespørgsel”. Dette er ikke en anmodning om afsløring fra advokaten personligt til det pågældende firma, men en anmodning om afsløring gennem organisationen “advokatsamfundet”.

https://monolith.law/reputation/references-of-the-barassociations[ja]

Taiga bad advokat Iwai om at tage denne sag og lave en 23. artikel forespørgsel for at behandle sagen. Denne forespørgsel var succesfuld, og advokat Iwai var i stand til at identificere VTuber Tomochin (operatøren af B) = operatøren af ‘God’s Eye’ (operatøren af A) = Lunar Eclipse Mask.

Klik her for en detaljeret forklaring på “Digital Tattoo”


Opsummering

Selvfølgelig er det sjældent, at man i praksis anvender så mange forskellige metoder i kombination, og det er også sjældent, at alle de anvendte metoder er succesfulde.

Men i virkelighedens verden er det meget vigtigt og absolut nødvendigt at identificere webstedsoperatører ved hjælp af en slags “hybrid” metode, der kombinerer IT-teknologi og juridiske metoder, selv i situationer med håndtering af omdømmeskader.

Derfor er det meget svært at håndtere omdømmeskader, medmindre man har en dyb forståelse for både IT og jura.

https://monolith.law/reputation/nhkdrama-degitaltatoo-02[ja]

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Tilbage til toppen