{"id":61106,"date":"2023-12-07T14:38:22","date_gmt":"2023-12-07T05:38:22","guid":{"rendered":"https:\/\/monolith.law\/sv\/?p=61106"},"modified":"2024-02-24T21:53:59","modified_gmt":"2024-02-24T12:53:59","slug":"denial-of-service-attack-dos","status":"publish","type":"post","link":"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos","title":{"rendered":"\u00c4r DoS en brott? En advokat f\u00f6rklarar om 'Japanska elektroniska datorf\u00f6rst\u00f6relse och aff\u00e4rsst\u00f6rningsbrott"},"content":{"rendered":"\n<p>Brottet f\u00f6r skadeg\u00f6relse av datorer och liknande st\u00f6rningar i verksamheten \u00e4r ett brott som inf\u00f6rdes under Showa 62 (1987). Vid den tiden, p\u00e5 grund av den snabba ekonomiska tillv\u00e4xten och tekniska utvecklingen, b\u00f6rjade datorer introduceras i kontor i allt st\u00f6rre utstr\u00e4ckning.<\/p>\n\n\n\n<p>Arbete som tidigare utf\u00f6rdes av m\u00e4nniskor b\u00f6rjade utf\u00f6ras av datorer, och verksamhetens omfattning utvidgades. Detta ledde till att st\u00f6rningar i verksamheten genom skadeg\u00f6relse mot datorer blev en m\u00f6jlighet, och f\u00f6r att hantera detta inf\u00f6rdes den nya lagen.<\/p>\n\n\n\n<p>Men vid tidpunkten f\u00f6r lagens inf\u00f6rande var datorer fortfarande under utveckling, och internet var inte allm\u00e4nt spritt, vilket gjorde det sv\u00e5rt att specifikt f\u00f6rutse internetbrott. Dessutom anv\u00e4nder denna lag inte termer fr\u00e5n datavetenskap eller informationsteknik, eller termer som anv\u00e4nds i allm\u00e4nheten, utan definierar ist\u00e4llet termer i en form som \u00e4r typisk f\u00f6r strafflagstiftningen, vilket g\u00f6r tolkningen varierad och sv\u00e5r att f\u00f6rst\u00e5 f\u00f6r allm\u00e4nheten.<\/p>\n\n\n\n<p>Dessutom erk\u00e4nns detta brott allm\u00e4nt som ett brott som motsvarar den typ av datorbrott som ing\u00e5r i cyberbrott.<\/p>\n\n\n\n<p>I denna artikel kommer vi att f\u00f6rklara detaljerna om brottet f\u00f6r skadeg\u00f6relse av datorer och liknande st\u00f6rningar i verksamheten p\u00e5 ett l\u00e4ttf\u00f6rst\u00e5eligt s\u00e4tt.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/corporate\/categories-of-cyber-crime\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/corporate\/categories-of-cyber-crime[ja]<\/a><\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Vad_ar_en_DoS-attack\" title=\"Vad \u00e4r en DoS-attack?\">Vad \u00e4r en DoS-attack?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Typer_av_DoS-attacker\" title=\" Typer av DoS-attacker\"> Typer av DoS-attacker<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Hur_DoS-attacker_fungerar\" title=\" Hur DoS-attacker fungerar\"> Hur DoS-attacker fungerar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Ar_DoS-attacker_brottsliga_enligt_den_japanska_lagen_om_sabotage_mot_datorer\" title=\"\u00c4r DoS-attacker brottsliga enligt den japanska lagen om sabotage mot datorer?\">\u00c4r DoS-attacker brottsliga enligt den japanska lagen om sabotage mot datorer?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Uppfyllelse_av_objektiva_krav\" title=\"Uppfyllelse av objektiva krav\">Uppfyllelse av objektiva krav<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#En_skadegorande_handling_riktas_mot_en_dator\" title=\"En skadeg\u00f6rande handling riktas mot en dator\">En skadeg\u00f6rande handling riktas mot en dator<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Hindrande_av_datorns_funktion\" title=\"Hindrande av datorns funktion\">Hindrande av datorns funktion<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Storande_av_arbete\" title=\"St\u00f6rande av arbete\">St\u00f6rande av arbete<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Uppfyllelse_av_subjektiva_krav_avsikt\" title=\"Uppfyllelse av subjektiva krav (avsikt)\">Uppfyllelse av subjektiva krav (avsikt)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Massatkomstincidenten_pa_Okazaki_City_Central_Librarys_hemsida\" title=\"Mass\u00e5tkomstincidenten p\u00e5 Okazaki City Central Librarys hemsida\">Mass\u00e5tkomstincidenten p\u00e5 Okazaki City Central Librarys hemsida<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Problem_och_kritik_av_incidenten\" title=\" Problem och kritik av incidenten \"> Problem och kritik av incidenten <\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/sv\/it\/denial-of-service-attack-dos\/#Sammanfattning\" title=\"Sammanfattning\">Sammanfattning<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vad_ar_en_DoS-attack\"><\/span>Vad \u00e4r en DoS-attack?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1091269520-1024x684.jpg\" alt=\"\" class=\"wp-image-8615\" \/><\/figure>\n\n\n\n<p>En DoS-attack (Denial of Service-attack) \u00e4r en typ av cyberattack d\u00e4r m\u00e5let \u00e4r att \u00f6verbelasta en webbplats eller server genom att skicka stora m\u00e4ngder data eller felaktig data. Detta g\u00f6r att systemet inte kan fungera normalt. Till skillnad fr\u00e5n olaglig \u00e5tkomst eller virusinfektioner, d\u00e4r angriparen tar kontroll \u00f6ver systemet, syftar DoS-attacker till att hindra legitima anv\u00e4ndare fr\u00e5n att ut\u00f6va sina \u00e5tkomstr\u00e4ttigheter. Denna typ av attack har funnits l\u00e4nge, men anv\u00e4nds \u00e4ven i modern tid i form av DDoS-attacker (Distributed Denial of Service-attacker), vilket har lett till betydande skada och irritation.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Typer_av_DoS-attacker\"><\/span> Typer av DoS-attacker<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>DoS-attacker kan delas in i tv\u00e5 typer: &#8220;flood&#8221;-typer och &#8220;s\u00e5rbarhets&#8221;-typer.<\/p>\n\n\n\n<p>&#8220;Flood&#8221;-typen, som kommer fr\u00e5n det engelska ordet f\u00f6r \u00f6versv\u00e4mning, inneb\u00e4r att man skickar stora m\u00e4ngder data till m\u00e5let tills det inte l\u00e4ngre kan hantera belastningen.<\/p>\n\n\n\n<p>\u00c5 andra sidan utnyttjar &#8220;s\u00e5rbarhets&#8221;-typen svagheter i servrar eller applikationer f\u00f6r att tvinga dem att utf\u00f6ra obeh\u00f6riga operationer och d\u00e4rmed st\u00e4nga av deras funktioner. Det kan vara sv\u00e5rt att skilja denna typ av attack fr\u00e5n olaglig \u00e5tkomst, men ett exempel p\u00e5 en typisk s\u00e5rbarhetsbaserad DoS-attack \u00e4r LAND-attacken. I en LAND-attack skickas paket med samma IP-adress och portnummer som b\u00e5de avs\u00e4ndare och mottagare. F\u00f6r att f\u00f6renkla, om en angripare A skickar ett paket till en server B med meddelandet &#8220;Jag \u00e4r B, svara mig&#8221;, kommer B att svara sig sj\u00e4lv. Detta skapar en o\u00e4ndlig loop. \u00c4ven om detta utnyttjar en &#8220;s\u00e5rbarhet&#8221; i att systemet svarar p\u00e5 paket som det sj\u00e4lv har skickat, \u00e4r det inte olaglig \u00e5tkomst eftersom det inte inneb\u00e4r att man kringg\u00e5r l\u00f6senordsautentisering. D\u00e4rf\u00f6r klassificeras det som en &#8220;s\u00e5rbarhets&#8221;-typ av DoS-attack.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/reputation\/unauthorized-computer-access\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/reputation\/unauthorized-computer-access[ja]<\/a><\/p>\n\n\n\n<p>DDoS-attacker \u00e4r en distribuerad typ av attack d\u00e4r tusentals datorer som har infekterats med ett botnet-virus fj\u00e4rrstyrs f\u00f6r att utf\u00f6ra &#8220;flood&#8221;-typen av DoS-attacker.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hur_DoS-attacker_fungerar\"><\/span> Hur DoS-attacker fungerar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>DoS-attacker fungerar genom att upprepa handlingar som \u00e4r legitimt till\u00e5tna inom ramen f\u00f6r TCP\/IP, men g\u00f6r det s\u00e5 ofta och s\u00e5 snabbt att systemet \u00f6verbelastas. Ett exempel p\u00e5 detta \u00e4r n\u00e4r m\u00e5nga m\u00e4nniskor f\u00f6rs\u00f6ker k\u00f6pa biljetter till en popul\u00e4r idolkonsert samtidigt, vilket g\u00f6r att webbplatsen blir \u00f6verbelastad och sv\u00e5r att n\u00e5. En DoS-attack skapar denna situation avsiktligt genom att missbruka legitima r\u00e4ttigheter.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ar_DoS-attacker_brottsliga_enligt_den_japanska_lagen_om_sabotage_mot_datorer\"><\/span>\u00c4r DoS-attacker brottsliga enligt den japanska lagen om sabotage mot datorer?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1611484192-1024x570.jpg\" alt=\"\" class=\"wp-image-8618\" \/><figcaption class=\"wp-element-caption\"> <\/figcaption><\/figure>\n\n\n\n<p>S\u00e5, \u00e4r DoS-attacker brottsliga? Vi ska unders\u00f6ka om de faller under den japanska lagen om sabotage mot datorer.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>&#8220;Den som skadar en dator eller elektromagnetisk data som anv\u00e4nds i n\u00e5gons arbete, eller ger falsk information eller obeh\u00f6riga instruktioner till en dator som anv\u00e4nds i n\u00e5gons arbete, eller p\u00e5 annat s\u00e4tt hindrar datorn fr\u00e5n att fungera enligt dess avsedda anv\u00e4ndning, eller f\u00e5r den att fungera p\u00e5 ett s\u00e4tt som strider mot dess avsedda anv\u00e4ndning, och d\u00e4rigenom st\u00f6r n\u00e5gons arbete, ska straffas med f\u00e4ngelse i h\u00f6gst fem \u00e5r eller b\u00f6ter p\u00e5 h\u00f6gst en miljon yen.&#8221;<\/p>\n<cite>Artikel 234-2, paragraf 1 i den japanska strafflagen (Sabotage mot datorer)<\/cite><\/blockquote>\n\n\n\n<p>F\u00f6r att brottet ska vara fullbordat enligt lagen om sabotage mot datorer kr\u00e4vs det, som objektiva krav, att:<\/p>\n\n\n\n<ol>\n<li>En skadeg\u00f6rande handling riktas mot en dator<\/li>\n\n\n\n<li>Datorns funktion hindras<\/li>\n\n\n\n<li>Arbetet st\u00f6rs<\/li>\n<\/ol>\n\n\n\n<p>Och som subjektiva krav, att dessa handlingar utf\u00f6rs med avsikt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Uppfyllelse_av_objektiva_krav\"><\/span>Uppfyllelse av objektiva krav<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Vi ska unders\u00f6ka varje punkt individuellt.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"En_skadegorande_handling_riktas_mot_en_dator\"><\/span>En skadeg\u00f6rande handling riktas mot en dator<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Som skadeg\u00f6rande handling (handling i verkst\u00e4llighet) kr\u00e4vs det att:<\/p>\n\n\n\n<ul>\n<li>&#8220;En dator eller elektromagnetisk data som anv\u00e4nds f\u00f6r den skadas&#8221;<\/li>\n\n\n\n<li>&#8220;Falsk information eller obeh\u00f6riga instruktioner ges till en dator&#8221;<\/li>\n\n\n\n<li>&#8220;Eller n\u00e5gon annan metod anv\u00e4nds&#8221;<\/li>\n<\/ul>\n\n\n\n<p>Det \u00e4r n\u00f6dv\u00e4ndigt att uppfylla n\u00e5got av dessa krav.<\/p>\n\n\n\n<p>Enligt en domstolsutslag (Fukuoka High Court, 21 september 2000), definieras en &#8220;dator&#8221; som en elektronisk enhet som automatiskt utf\u00f6r ber\u00e4kningar och databehandling. Det finns ingen tvist om att kontorsdatorer, persondatorer, styrdatorer etc. \u00e4r representativa exempel. Elektromagnetisk data definieras i artikel 7-2 i den japanska strafflagen. Det \u00e4r sj\u00e4lvklart att en server, som \u00e4r m\u00e5let f\u00f6r en DoS-attack, faller under dessa definitioner.<\/p>\n\n\n\n<p>&#8220;Skada&#8221; inneb\u00e4r inte bara fysisk f\u00f6rst\u00f6relse, utan ocks\u00e5 alla handlingar som skadar en saks funktion, som att radera data. &#8220;Falsk information&#8221; inneb\u00e4r att inneh\u00e5llet strider mot sanningen. &#8220;Obeh\u00f6riga instruktioner&#8221; inneb\u00e4r att ge instruktioner som kan behandlas av den aktuella datorn utan beh\u00f6righet. Till exempel, om en fl\u00f6desbaserad DoS-attack utf\u00f6rs i stor skala och koncentrerat, kan servern som \u00e4r m\u00e5let f\u00f6r attacken bli \u00f6verbelastad och inte kunna utf\u00f6ra behandlingen korrekt. \u00c4ven om en s\u00e5dan attack inte leder till &#8220;skada&#8221; genom att radera data, kan den anses vara &#8220;obeh\u00f6riga instruktioner&#8221; eftersom den ger instruktioner utan beh\u00f6righet och mot server\u00e4garens vilja.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hindrande_av_datorns_funktion\"><\/span>Hindrande av datorns funktion<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Fr\u00e5gan \u00e4r om det faller under &#8220;hindrar datorn fr\u00e5n att fungera enligt dess avsedda anv\u00e4ndning&#8221; eller &#8220;f\u00e5r den att fungera p\u00e5 ett s\u00e4tt som strider mot dess avsedda anv\u00e4ndning&#8221;. Det finns en tvist om vars avsedda anv\u00e4ndning som ska vara utg\u00e5ngspunkt, men med tanke p\u00e5 att det skyddade intresset i detta brott \u00e4r s\u00e4ker och smidig utf\u00f6rande av arbete, b\u00f6r vi anta att det \u00e4r installat\u00f6rens syfte. N\u00e4r en DoS-attack utf\u00f6rs och servern blir \u00f6verbelastad, kan tj\u00e4nsten bli otillg\u00e4nglig, vilket inneb\u00e4r att den korrekta processen som serverinstallat\u00f6ren avs\u00e5g inte kan utf\u00f6ras. I s\u00e5dana fall kan man s\u00e4ga att &#8220;datorn fungerar inte enligt dess avsedda anv\u00e4ndning&#8221;, vilket inneb\u00e4r att datorns funktion hindras.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Storande_av_arbete\"><\/span>St\u00f6rande av arbete<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Lagen om sabotage mot datorer \u00e4r en f\u00f6rst\u00e4rkt version av lagen om st\u00f6rande av arbete (artikel 233 och 234 i den japanska strafflagen), s\u00e5 denna st\u00f6rande av arbete ska betraktas p\u00e5 samma s\u00e4tt som i den vanliga lagen om st\u00f6rande av arbete. Det vill s\u00e4ga, &#8220;arbete&#8221; inneb\u00e4r upprepade och kontinuerliga uppgifter baserade p\u00e5 en social position, och f\u00f6r att det ska anses vara &#8220;st\u00f6rande&#8221; kr\u00e4vs det inte att arbetet faktiskt skadas. N\u00e4r en DoS-attack utf\u00f6rs, kan det s\u00e4gas att &#8220;arbetet&#8221; att tillhandah\u00e5lla en tj\u00e4nst p\u00e5 internet genom att anv\u00e4nda servern st\u00f6rs, vilket inneb\u00e4r att arbetet st\u00f6rs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Uppfyllelse_av_subjektiva_krav_avsikt\"><\/span>Uppfyllelse av subjektiva krav (avsikt)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Dessa krav m\u00e5ste uppfyllas, och det m\u00e5ste finnas avsikt (artikel 38, paragraf 1 i den japanska strafflagen). Avsikt inneb\u00e4r att man erk\u00e4nner och accepterar de faktiska omst\u00e4ndigheterna som motsvarar ovanst\u00e5ende \u2460 till \u2462 (de s\u00e5 kallade konstitutiva kraven). Det kr\u00e4vs inte n\u00e5gon illvilja eller skadlig avsikt att st\u00f6ra n\u00e5gon, och \u00e4ven om man inte har en s\u00e5dan avsikt, om man erk\u00e4nner att &#8220;servern kanske g\u00e5r ner och tj\u00e4nsten kanske blir otillg\u00e4nglig&#8221;, kan avsikt erk\u00e4nnas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Massatkomstincidenten_pa_Okazaki_City_Central_Librarys_hemsida\"><\/span>Mass\u00e5tkomstincidenten p\u00e5 Okazaki City Central Librarys hemsida<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_536062258-1024x576.jpg\" alt=\"\" class=\"wp-image-8625\" \/><\/figure>\n\n\n\n<p>I samband med detta vill vi introducera &#8220;Mass\u00e5tkomstincidenten p\u00e5 Okazaki City Central Librarys hemsida (\u00e4ven k\u00e4nd som Librahack-incidenten)&#8221;.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>En man (39) i Aichi-prefekturen arresterades f\u00f6r att ha lanserat en cyberattack genom att samla in information om nya b\u00f6cker fr\u00e5n bibliotekets hemsida med hj\u00e4lp av ett program han sj\u00e4lv skapat. Men en analys av en expert som Asahi Shimbun anlitade visade att det fanns ett fel i biblioteksprogramvaran, vilket gjorde att det s\u00e5g ut som om det hade utsatts f\u00f6r en mass\u00e5tkomstattack. Det visade sig ocks\u00e5 att samma problem hade uppst\u00e5tt p\u00e5 sex andra bibliotek som anv\u00e4nde samma programvara. Programvaruutvecklingsf\u00f6retaget har b\u00f6rjat g\u00f6ra \u00e4ndringar p\u00e5 cirka 30 bibliotek runt om i landet.<br> Problemet uppstod p\u00e5 Okazaki City Central Library i samma prefektur. Programvaran hade ett fel som gjorde att varje g\u00e5ng bokdata h\u00e4mtades, fortsatte datan att bearbetas, vilket liknade att lyfta luren efter ett telefonsamtal. Efter en viss tid kopplades det automatiskt fr\u00e5n, men p\u00e5 detta bibliotek, om det fanns mer \u00e4n tusen \u00e5tkomster p\u00e5 tio minuter, kunde hemsidan inte visas, vilket gjorde att det s\u00e5g ut som om det hade utsatts f\u00f6r en mass\u00e5tkomstattack.<br> Mannen \u00e4r en mjukvaruingenj\u00f6r och l\u00e5nade cirka 100 b\u00f6cker om \u00e5ret fr\u00e5n Okazaki City Central Library. Bibliotekets hemsida var sv\u00e5r att anv\u00e4nda, s\u00e5 han skapade ett program f\u00f6r att samla in information om nya b\u00f6cker varje dag och b\u00f6rjade anv\u00e4nda det i mars.<br> Biblioteket fick klagom\u00e5l fr\u00e5n medborgare fr\u00e5n samma m\u00e5nad om att de &#8220;inte kunde ansluta till hemsidan&#8221;. Aichi-prefekturens polis, som konsulterades, bed\u00f6mde att mannen hade skickat medvetet f\u00f6rfr\u00e5gningar som \u00f6versteg bearbetningskapaciteten och arresterade honom f\u00f6r misstanke om att ha st\u00f6rt verksamheten. Nagoya District Prosecutor&#8217;s Office Okazaki Branch beslutade i juni att inte \u00e5tala honom eftersom de &#8220;inte kunde erk\u00e4nna en stark avsikt att st\u00f6ra verksamheten&#8221;.<\/p>\n<cite>Asahi Shimbun Nagoya Morning Edition (21 augusti 2010)<\/cite><\/blockquote>\n\n\n\n<p>Mannen som arresterades i denna incident var en anv\u00e4ndare av Okazaki City Central Library, och han gjorde det f\u00f6r att samla in information om nya b\u00f6cker p\u00e5 bibliotekets webbplats, och han hade ingen avsikt att st\u00f6ra bibliotekets verksamhet. Och frekvensen av \u00e5tkomst var l\u00e5g, cirka en g\u00e5ng per sekund, vilket normalt inte skulle betraktas som en DoS-attack, men det fanns ett problem med bibliotekets server och detta orsakade systemfel.<\/p>\n\n\n\n<p>\u00c4ven om det inte fanns n\u00e5gon illvilja, kan det erk\u00e4nnas att han st\u00f6rde bibliotekets verksamhet genom att utf\u00f6ra handlingar som kan betraktas som en DoS-attack, s\u00e5 vi kommer att titta p\u00e5 de objektiva kraven. Och n\u00e4r det g\u00e4ller avsikt, som jag n\u00e4mnde tidigare, kan avsikt erk\u00e4nnas \u00e4ven om det inte finns n\u00e5gon illvilja. Polisen i prefekturen bed\u00f6mde att eftersom denna man \u00e4r en datoringenj\u00f6r som \u00e4r bekant med datorer, trots att han var medveten om att om han skickade ett stort antal f\u00f6rfr\u00e5gningar, kunde det p\u00e5verka bibliotekets server, han skickade ett stort antal f\u00f6rfr\u00e5gningar, s\u00e5 det fanns avsikt, och det verkar som om de bed\u00f6mde att ett brott kunde beg\u00e5s.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Problem_och_kritik_av_incidenten\"><\/span> Problem och kritik av incidenten <span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Metoden att mekaniskt samla in data fr\u00e5n offentliga webbplatser, som mannen gjorde, \u00e4r allm\u00e4nt utbredd, och det finns ingen olaglighet i programmeringen i sig. Mannen har f\u00f6rklarat omst\u00e4ndigheterna och hans avsikt p\u00e5 sin egen webbplats efter incidenten, men det finns inget i inneh\u00e5llet som f\u00f6rtj\u00e4nar moralisk f\u00f6rd\u00f6mning som ett &#8220;brott&#8221;, vilket har skakat m\u00e5nga ingenj\u00f6rer som anv\u00e4nder denna teknik och har lett till mycket kritik och oro.<\/p>\n\n\n\n<p>Till exempel, f\u00f6r det f\u00f6rsta, trots att det \u00e4r en offentlig webbplats f\u00f6r ett offentligt bibliotek som anv\u00e4nds av ett stort antal m\u00e4nniskor, om servern har ett fel som g\u00f6r att den g\u00e5r ner med en \u00e5tkomst per sekund, \u00e4r den alltf\u00f6r svag och s\u00e5rbar, och om det fanns en server med den styrka som normalt b\u00f6r finnas, borde mannen inte ha arresterats, vilket \u00e4r en punkt som har p\u00e5pekats.<br> Dessutom finns det inga tydliga brottsliga element som &#8220;h\u00e4mnd&#8221; eller &#8220;trakasserier&#8221; mot mannen, eller att skicka stora m\u00e4ngder data som tydligt skiljer sig fr\u00e5n normal anv\u00e4ndning, trots att det inte finns n\u00e5gra s\u00e5dana element, det \u00e4r ett lagstiftningsproblem att det finns en best\u00e4mmelse som kan leda till brott. Dessutom finns det en punkt som p\u00e5pekar skillnaden mellan lagens till\u00e4mpning och anv\u00e4ndningen av internet. Till exempel, \u00e4ven om det \u00e4r samma 10 000 \u00e5tkomster, skiljer sig intrycket som en person som \u00e4r bekant med internet och informationsteknik f\u00e5r fr\u00e5n intrycket som en allm\u00e4n person, inklusive polisen och \u00e5klagaren, f\u00e5r, och det \u00e4r ett problem att denna skillnad i uppfattning till\u00e4mpas utan att korrigeras. Dessutom har det p\u00e5pekats att det finns oro och \u00e5ngest \u00f6ver att fri anv\u00e4ndning och utveckling av internet och industrin kan krympa eftersom n\u00e5gon som denna man kan arresteras.<\/p>\n\n\n\n<p>Mannen fick till slut inte \u00e5talas eftersom det inte fanns n\u00e5gon stark avsikt att st\u00f6ra verksamheten, men han blev f\u00f6rh\u00f6rd under arrestering och h\u00e4ktning i 20 dagar och tvingades till fysiskt f\u00f6rvar. Dessutom blev hans riktiga namn offentligt vid tidpunkten f\u00f6r hans arrestering. Dessutom, \u00e4ven om han inte \u00e5talades, \u00e4r det ett problem att han led av stor social nackdel, eftersom han ans\u00e5gs ha beg\u00e5tt ett brott, \u00e4ven om han inte \u00e5talades, eftersom han fick en uppskjuten \u00e5talsbeslut, vilket \u00e4r annorlunda fr\u00e5n &#8220;otillr\u00e4cklig misstanke&#8221; och inneb\u00e4r att &#8220;det fanns ett brott, men det var inte allvarligt, eller han \u00e5ngrade sig djupt, s\u00e5 vi kommer att avst\u00e5 fr\u00e5n att \u00e5tala den h\u00e4r g\u00e5ngen&#8221;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sammanfattning\"><\/span>Sammanfattning<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>S\u00e5som vi har sett kan DoS-attacker leda till brott enligt den japanska lagen om skadeg\u00f6relse p\u00e5 elektroniska datorer och st\u00f6rning av aff\u00e4rsverksamhet. Det finns dock vissa problem med till\u00e4mpningen av denna lag, och det finns en risk att brott kan beg\u00e5s \u00e4ven i fall som \u00e4r sv\u00e5ra att klassificera som illvilliga, likt de incidenter vi har diskuterat. Till skillnad fr\u00e5n n\u00e4r lagen inf\u00f6rdes, \u00e4ger nu m\u00e5nga m\u00e4nniskor internetenheter som smartphones och datorer, och internetsamh\u00e4llet utvecklas snabbt. F\u00f6r att \u00f6vervinna dessa problem och skydda friheten p\u00e5 internet kan det vara n\u00f6dv\u00e4ndigt att \u00e4ndra lagtill\u00e4mpningen och \u00f6verv\u00e4ga nya lagstiftnings\u00e5tg\u00e4rder.<\/p>\n\n\n\n<p>Om f\u00f6retagets server drabbas av cyberattacker som DoS-attacker, kommer det att bli n\u00f6dv\u00e4ndigt att uppmana polisen att utreda. Men m\u00e5nga fall inneb\u00e4r mycket avancerade tekniska problem, och som i fallet med biblioteksh\u00e4ndelsen vi n\u00e4mnde tidigare, kan det vara sv\u00e5rt att hantera situationen korrekt utan kunskap och expertis inom b\u00e5de IT och lagstiftning.<\/p>\n\n\n\n<p>Som en civilr\u00e4ttslig l\u00f6sning, om g\u00e4rningsmannen kan identifieras, \u00e4r det m\u00f6jligt att beg\u00e4ra skadest\u00e5nd fr\u00e5n den personen. Det kan d\u00e4rf\u00f6r vara en bra id\u00e9 att konsultera en advokat som \u00e4r kunnig inom internet och aff\u00e4rsjuridik.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Brottet f\u00f6r skadeg\u00f6relse av datorer och liknande st\u00f6rningar i verksamheten \u00e4r ett brott som inf\u00f6rdes under Showa 62 (1987). Vid den tiden, p\u00e5 grund av den snabba ekonomiska tillv\u00e4xten och tekniska utv [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":63747,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[35,19],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61106"}],"collection":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/comments?post=61106"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61106\/revisions"}],"predecessor-version":[{"id":63746,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/posts\/61106\/revisions\/63746"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/media\/63747"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/media?parent=61106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/categories?post=61106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/sv\/wp-json\/wp\/v2\/tags?post=61106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}