15 ポイント 投稿者 GN⁺ 2024-06-27 | 19件のコメント | WhatsAppで共有
  • KT、ウェブハード利用者にマルウェアを配布 — 60万人以上の顧客がファイル消失、不審なフォルダ、無効化されたPCを報告
    • 海外メディアではトレントと報じられていたが、韓国国内で多く使われている「ウェブハード」サービスのこと。

事件の概要

  • KT Corporationがウェブハードサービスを利用する60万人以上の顧客にマルウェアを配布していたことが、JTBCの詳細な調査で明らかになった。
  • 2020年5月、ウェブハードサービス事業者が利用者の苦情を受け付けたことで問題が始まった。
  • ウェブハードのGrid Programがハッキング攻撃を受けたのではないかとの疑いが提起された。

調査結果

  • ウェブハード事業者は、問題を経験したすべての利用者がインターネットサービスプロバイダーとしてKTを使っていることを発見した。
  • マルウェアは利用者のPCに不審なフォルダを作成したり、ファイルを見えなくしたり、ウェブハードプログラム自体を無効化した。
  • 一部のケースではPC自体が無効化された。

法的対応

  • 警察はKTのデータセンターからマルウェアが流布されたことを突き止め、KT社員および下請け業者13人を起訴した。
  • KTは、ウェブハードのGrid Serviceが悪性プログラムだったため制御せざるを得なかったと主張した。
  • 裁判所は、ウェブハードがKTのネットワーク利用料を支払っておらず、Grid Serviceの動作方式を利用者に明確に説明していなかったと判断した。

顧客被害

  • KTはIPアドレスを遮断する代わりにマルウェアを配布した。
  • 被害者の大半は個人利用者で、ファイル消失やPC損傷などの問題を経験した。

GN⁺の見解

  • 法的問題: 通信事業者が利用者の同意なしにマルウェアを配布したことは、深刻な法的問題を引き起こし得る。
  • 信頼性の低下: このような事件は通信事業者への信頼を大きく損なう可能性がある。
  • 代替サービス: 利用者はKTではなく他のインターネットサービスプロバイダーを検討する可能性が高い。
  • セキュリティ問題: マルウェア配布は利用者の安全に対する大きな脅威であり、これについて徹底した調査が必要だ。
  • 技術的対応: ネットワーク混雑の問題を解決するため、マルウェア配布以外の技術的解決策を模索すべきだ。

19件のコメント

 
hslee 2024-07-31

KTのマルウェアハッキング事件、このままうやむやにされてしまうのでしょうか。
反憲法的で、社会の根幹を破壊する深刻な行為であり、このまま葬られてはならないと思います。

 
ahwjdekf 2024-07-01

ktプロジェクトはぜひ一度やってみることをおすすめします

 
xcutz 2024-06-30

いや、でも利用料の支払いの話って何なんだ??? 理解できないな……。グリッドだとしても個別のプログラムじゃないのか? それを口実に小細工をしたってことですかね、うわ……。本当に腹立たしいな、あそこの社員たちは

 
ilotoki0804 2024-06-30

韓国の3大ISPの一つを名乗る企業が、自ら(!!)中間者攻撃(!!!)によって顧客のコンピュータに自作の(!!!!)マルウェアのインストールを試み(!!!!!)、実際に成功(!!!!!!)していたという点には、本当に驚きを禁じ得ません。
この攻撃は本当に『トレントユーザーだけ』を対象に『たった一度だけ』起きた出来事なのでしょうか。攻撃の高度さを考えると、発見されていない事例や試みははるかに多いのではないかという疑いが次々と湧いてきます。幸いにも、多くの人々のコンピュータで『深刻な問題』が発生したあとになってようやく明らかになった事実ですが、すでに何度も、別の気づきにくい、あるいは気づくことすら不可能な結果をもたらしたり、少数を対象にした攻撃がなかったと断言するのは難しいように思います。
単なる『国の恥』だとか『処罰は難しいだろう』といった規模の事件ではなく、私たち自身に関わることなのですから、もっと深刻に受け止めるべきだと思います.

 
pinks 2024-06-29

うわあ。どの程度の処罰があるのか、どんな結果につながるのか、期待しています。

 
i4444i 2024-06-28

いや、これの笑えるところは、KTのネットワーク売上が1/10に減るという話なんだよね。
それが問題ないと言うウェブハード業者のほうがもっと笑える。

裁判で全部負けたあとでも諦めきれず、
マルウェアだとフレーミングするのも笑える。

じゃあ複数台登録したら回線を追加で開通する前までは
インターネットが使えないあれもマルウェアってことになるな。
この回線ではそのプログラムは使えないって親切に案内までしてたのに、
まったく呆れる。

ひとまず個人ユーザーの話をすると、
契約自体が、借りた家をまた貸しできないのと同じように、
ネットワーク利用で収益化してはならないことになっている。

つまりポイントが支給されるウェブハード業者を使っているなら、
全部営業妨害しているってこと。つまり訴えられてもおかしくない。

したがって、それを防ぐためにKTがサーバー側に作った
サーバープログラムの動作が問題になるはずがない。

それに個人PCのサーバー化は、
個人PCだけを壊すわけじゃない。
ネットワークの一部だけ使っていても問題になる。
だからコンピューターを少し知っている人がメインPCで
ウェブハードを使っている姿なんて見たことがない。
ポイントを貯めるついでに、壊れても構わない
サブPCで工場みたいに回していた人たちは反省しろ。ほんとに。

さらにコメディなのは、そういう人たちの中に
グリッドシステムベースのゲームはPCバンに行ってやるものだ、
という理屈を持っている人までいること。
(ゲームはやりたいけど自分のPCは大事だから)

だからファイル転送を遮断された人が被害者なんじゃなくて、
本当の被害者はそういうものを使わない消費者だ。

ネットワークの維持保守に使われる費用を、なんで俺まで割り勘しなきゃならないんだ?

それにそもそも、ウェブハード業者がネットワーク利用料を払いたくなくて
悪あがきしている非常識なやり方を擁護するこの状況が、
ただただ呆れる。

医師ストと同じで、最初から修羅場が見たいんだろうな。

Ps それからJTBCの報道をもう一度聞いてみろ。
でなければ、逃げ道を作るために全部「主張」「推定」みたいな言葉で
書かれているから。

 
ztaka 2024-06-28

えっ、文脈をつかめていないコメントのほうがむしろ笑えますねww

  1. 水道水の供給を始めました。
  2. 水道水がきれいだと分かり、その水道水で飲み物を売って金を稼ぎ始める人が増えます。
  3. 水道水を供給した業者は気に入らないので、毒物を流し込み始めます。
  • 参考
  • 水道水の供給業者は2ティアの供給業者で、毎年世界中の1ティア供給業者たちから「お前らも井戸を掘れ」と圧力をかけられます。ですが掘りません。儲からないからです。
  • 水道水の供給業者は、水道水で農業をする業者に対して「お前らはなぜ水道水で利益を得るんだ」と言い、水道水税を、水道使用量に加えて気に入らない分だけ上乗せする税まで含めて恣意的に徴収します。
  • しかし、特定の外国産の農業業者には課しません。なぜなら、その業者は1ティアの水道水供給業者だからです。
 
bichi 2024-07-01

適切な説明、拍手喝采

 
savvykang 2024-06-28

これは、二元論的にどちらか一方の側に立つべき事案ではないと思います。おっしゃるとおり、ウェブハード業者の契約違反は明白ですが、手段と目的が互いを正当化してはならないとも思います。

 
shlee1503 2024-06-28

ユーザーのPCに告知なくプログラムをインストールして遮断したというのは....
正常な対応には見えません。

 
cronex 2024-06-28

KTがグリッド方式のウェブハードを止めるべきだったということ自体は理解できますが、それをユーザーのPCにプログラムをインストールして防いだという手法自体が問題だと思います。
特に、ユーザーに告知せずにインストールしたという点で、さらに大きな問題です。
つまり、ウェブハード業者がグリッド方式であることを適切に告知していなかったのが問題だったのなら、KTはそのグリッドを防ぐプログラムをユーザーにきちんと告知せずにインストールしたのですから、より大きな問題だと思います。
KTがそのウェブハードサービスに問題があると考えていたのなら、それについて訴訟を起こすなりIPを遮断するなり、何らかの形で公に止めるべきだったのではないでしょうか?

 
[このコメントは非表示になっています。]
 
bbulbum 2024-06-28

うわ、KT が直接マルウェアを配布してるのか

 
joyfui 2024-06-27

TorrentではなくWebハードではあるけれど、技術的には似たようなものなので……
海外メディアにも載りましたね。国の恥です。

 
chabulhwi 2024-07-01

本当に恥ずかしいです。

 
GN⁺ 2024-06-27
Hacker News の意見
  • 韓国のインターネットサービスプロバイダー(ISP)が、顧客がサーバーに接続しようとすると法外な料金を課そうとしていた。そのため会社がピアツーピア(P2P)方式を使うことにしたところ、ISPが顧客のコンピューターにスパイウェアを仕込んだ。「素晴らしい韓国インターネット」という神話がどこから来たのか気になる。

  • 警察がKTのデータセンターで証拠を発見し、KT社員と下請け業者を含む13人をマルウェア攻撃に関連して起訴した。アメリカでは警察はこのような事件に関心を示さないだろうと思う。

  • 韓国の情報技術(IT)は、ハードウェア関連技術とは別の話であり、非常にひどい。国内企業はグローバル企業に比べて技術力が劣っており、文化的要因も問題だ。KTは国家資産と見なされており、マルウェア感染事件は国家レベルの問題だ。

  • 韓国のIT/インターネット技術が最高だと信じている国民が多い。このような集団意識が韓国の技術発展を妨げ、法律や合意を無視する傾向を招きかねない。これは深刻な技術・文化的問題だ。

  • 韓国のある大手銀行がAmazonを金融詐欺業者としてブラックリストに載せた。これは技術的問題ではなく文化的問題だ。

  • KTが民営化される前まで、韓国のインターネットは世界最高水準だった。民営化後はISPが利益追求にばかり集中し、ネットワークインフラの改善が行われていない。

  • マルウェアがどのようにユーザーへ配布されたのかは説明されていない。MITM(中間者攻撃)やトラフィックの脆弱性を利用した可能性がある。

  • タイトルはクリックを誘う付け方になっている。ユーザーが特定のソフトウェアを使いながらBitTorrentプロトコルを利用したということだ。

  • 韓国におけるネットワーク利用の法的状況は非常に不合理だ。ネットワーク事業者は両端から料金を徴収できる権限を持っている。大企業があらゆるものを所有し、政府は彼らの利益を仲裁する役割を果たしている。

  • ISPと政府がMITM(中間者攻撃)を行っている。韓国憲法でも違法と明記されているが、それを無視している。SNIフィールドをスキャンし、パケットを改変して、ユーザーが特定のサイトにアクセスできないようにしている。

  • 関係する役員の資産を清算し、会社資産を売却すれば、二度とこのようなことは起きないだろう。

 
duswns12893 2024-06-28

韓国人の集団意識がITの発展を妨げるという文章は、とても不快ですね……;;

 
savvykang 2024-06-28

排他性と言えば、少しは抵抗が減るでしょうか? 実際、政府の規制や通信会社のやっていることはそういうものです。Twitchを追い出したのをご覧になったでしょう。

国民全体としてひとまとめにされるのは、私たちの立場としては気分が悪いですが、外国人の立場からすると、韓国の政府と公権力の権限が必要以上に大きく見えるのでしょう。元のコメントにも、政府のプロパガンダによる結果だと明記されています。文化の違いだと思います。

 
[このコメントは非表示になっています。]