テロリストがゲーム機(PS4)のゲーム内チャット機能を使ってるかも、っていう報道が出ている。
この件でPS4を叩いても仕方が無い。というのはPS4に限らずゲーム内のチャットはテロリストが会話を行うのに適した理由がこんなにも多いからだ
会話経路がゲームの数だけ、星の数ほどある。NW的にはPSNを利用していても、プロトコルや暗号化方法はゲーム毎に異なるのでPSNの根っこで監視をしても結局各ゲーム毎に解析方法を作らなければならない。『釣天使』とかかわり合いたいと思うほど諜報機関は暇では無いだろう。
そして、ゲームの数はアーキテクチャの数であり、それぞれ異なる方式で情報が伝達されている。あるゲームではメッセージサーバ集中管理でも、また別のゲームではP2P通信だったりする。それらを複合的に扱っている場合もあるだろう。テロリストとは無関係な第三者のゲーム機をホストとして会話が行われ、運営者側では会話ログを一切持っていない、こんなケースはいくらでもあるだろう。
サイバー犯罪対策法はログ保存を事業者に義務づけているが、P2Pアーキテクチャではそもそも事業者との通信自体が行われていない。
オンラインゲームの運営は常にチーターとの戦いだ。ゲーム運営者はゲーム機とサーバの間の通信が解読されないように暗号化を当然のように行っているし、鍵割れ対策として鍵交換も頻繁に行われている。また、暗号化アルゴリズム自体もカスタマイズしていることが多い。
平文でへろへろとメッセージが飛んで行くEmailとは根本的に設計・運用レベルが異なる。
ゲームの世界はコミュニケーションに使える手段が豊富だ。プレイヤー同士でコミュニケーションが取りやすいようにチャット機能の他にも各種のアクションやメッセージ伝達手段が豊富に用意されているし、符号化の方法さえ決めておけばあらゆるゲーム内のオブジェクトが通信に使える。
ポケモンを繰り出す順番でメッセージを伝えることもできるだろうし、ゲーム内のインクで床に書いても良い。そこから第三者が意味を感知するのはほぼ不可能だ。これらはもちろんログにも残らない。ゲーム内の全行動・全会話(音声含む)を保存しておけるようなリソースはどこの会社も持っていないし、そんなことに浪費しようとすれば株主が黙っては居ないだろう。
ゲーマーは攻略のために「強い目的意識」を持った「物騒な会話」を日常的に行っている。
何時に集合してなんとかを殺す、とか爆弾を仕掛けてXXが通ったら起爆するとか、普通の会話の中ではあんまり出てこないがゲーム内ではごく普通の会話だ。仮に傍受/平文に解読を出来たとしても、どれが善良な市民の会話でどれがテロリストの会話か識別するのは辛いことだろう。
大多数のITエンジニアが通信路暗号化の基盤として信頼していたOpenSSLに巨大な脆弱性"HeartBleed"が昨年発見され、その脆弱性をNSAが事前に把握していた、という昨年の事件はオープンな暗号化基盤さえも国家レベルの諜報機関に対しては大穴が空いている可能性を示唆するものだった。
このような背景の元では、テロリストが「通信の内容」よりも「通信の存在」の秘匿、そして事後の捜査のしづらさを重視したとしても不思議ではない。
ブコメやトラバでも指摘されているが、事後的に平文の会話ログや行動ログを運営会社に提出させることそれ自体は可能だろう。
しかし巨大IT企業や通信会社と比較して捜査慣れ(証拠提出慣れ)していない、しかも英語が十全に通じるか怪しい国にある運営会社からログを入手し、ゲームの仕様に依存するログを読み取る時間と手間を考えたとき、この夢と虚構と暴力の世界は秘密の謀りごとを埋める森として十分な広さがあるように思えるのだ。
オンゲやらんからよく知らないけれど、ベンダーは全会話把握してるんじゃないの? テロ云々絡むようなら、公機関からベンダーに協力要請出せば筒抜けでしょう まあ当然隠語使うなり...
ゲーム機のチャット、テロリストの隠れみのになる可能性 - WSJ 大勢のユーザーが使用し、広大な仮想世界が広がるテレビゲーム機は、その膨大なデータ量によって犯罪者の隠れ...
会話ログは記録してるだろうけど、それ以外のデータは保持してないだろうな.. 事後的に捜査はできるだろうけど、盗聴して未然に感知できるかどうかで言うとしんどそうな印象
どやろな。サイバー犯罪対策法だとログ関連に関しては90日間以上の保存義務があるけれど、P2Pだった場合にログを遺すかどうかについては規定が無い。 イカのゲームとかもそうだけど...
そういうゲーム毎のアーキテクチャの個別性も含めて、監視しづらい理由になるだろうな。
いやいや。まともなオンラインゲームだったら全チャット、サービス側に監視されてるって。 技術的にはそんなに難易度高くないよ。
え?まともなオンラインゲームには ピアツーピアの音声チャットが無いってこと?
真面目な話、無いんじゃね。 SAPとかだとP2P的機能を仕込んだ時点でリジェクトされるもんだし、既存のアプリストアもそこら辺は割と懸念しててクライアントとしては使用できたりして...
技術的に記録が可能であることとその森の中から目的の木を抽出することの難易度とは別問題では? 元の話はその木を隠す森が複雑で巧妙だよね、ってことに思えるけど。
あたりを付けずに網羅的に探し出すのは無理ってのは世にあまたある通信手段も同じことで 別にゲームのチャットだけを特別視する理由はないけど。
アンジャッシュのコントにできそう ヒストリー機関も
http://anond.hatelabo.jp/20151118103734 NTTも問題というふうになるし、キリがないっちゃあキリがないんだよね。 音声も文字データもすべての企業がきちんと保持できるように国が資金援助して...
まだこんな無知な人がいたのかと驚いた・・
よくできたデタラメ。セキュリティの基礎知識確認クイズになりそう
よくできたデタラメ。セキュリティの基礎知識確認クイズになりそう
よくできたデタラメ。セキュリティの基礎知識確認クイズになりそう
よくできたデタラメ。セキュリティの基礎知識確認クイズになりそう
よくできたデタラメ。セキュリティの基礎知識確認クイズになりそう
増田ランキング作ったよ! 「それでは,カエサルのものはカエサルに,しかし神のものは神に返しなさい」マタイ 22:21 増田のものは増田に、というわけでちょっと気が早いけど、こ...
増田ランキング作ったよ! 「それでは,カエサルのものはカエサルに,しかし神のものは神に返しなさい」マタイ 22:21 増田のものは増田に、というわけでちょっと気が早いけど、こ...
手持ちのプログラムをちょっと手を加えれば作れそうだったので作ってみた(総工数0.5MH)。最下位2つが404になってたおかげでちょっと変なことになってるけど、だいたいこんなもんか...