分析米国の裁判所は、FBIによる自分のコンピューターのハッキングは違法かつ不当な捜査だったと主張していた有罪判決を受けた小児性愛者の控訴を却下した。
フィラデルフィア州バックス郡在住のガブリエル・ワーデン(53歳)は、児童性的虐待の画像や映像を探してダークウェブの汚物市場「プレイペン」を漁った罪で、連邦刑務所で2年の刑に服している。2015年の囮捜査で、連邦捜査局はワーデンの自宅でDVDとUSBドライブに禁止コンテンツのコピーを発見した。
Playpenは匿名ネットワークTor上の隠れたサービスで、最大25万人のユーザーが未成年者の性行為映像を共有していました。FBIは、この地下ウェブサイトへの接続者を盗聴するための捜索令状を取得し、サーバーを押収しました。Gメンは、Playpenユーザーがログインする際に、そのパブリックIPアドレスを特定するために、ネットワーク調査技術(NIT)と呼ばれる手法をサイトに導入しました。
Tor は、接続を複数のノードにバウンスさせることで機能し、インターネットへの接続に使用しているパブリック IP アドレスを隠し、ユーザーを追跡して特定する試みを妨害します。
Torの秘匿サービスに接続した場合、本来のパブリックIPアドレスはサーバーに公開されないはずです。しかし、乗っ取られたPlaypenウェブサイトに隠されていたアメリカ政府のNIT(秘密情報技術)は、フォーラムユーザーのIPアドレスを特定することに成功しました。その後、連邦政府はこれらのアドレスをComcastなどのISPに提出し、それらのIPアドレスが割り当てられた加入者の詳細を要求しました。
これらの住所を入手した連邦捜査局は、プレイペンの堕落者と疑われる数百人を逮捕した。ワーデンもその一人であり、手錠をかけられ、有罪判決を受け、2016年にペンシルベニア州の地方裁判所で24ヶ月の禁錮刑を言い渡された。具体的には、彼は司法取引に署名し、早期に有罪を認めれば刑期が短縮され、納税者の長期裁判を回避できるとしていた。通常、このような取引は控訴権を放棄するものだが、今回のケースではワーデンは起訴に異議を申し立てることができた。
彼は、FBIのスパイウェアは違法であると主張し、FBIの有罪証拠の提出を差し止める要請を正式に提出し、有罪判決を覆そうとした。
今週、彼は失敗した。
プレイペンのユーザー名が「thepervert」であるワーデン氏は、FBIがNIT設置の令状を取得したことで規則に違反したと主張した。通常、捜索令状は裁判官が容疑者の所在を把握してから発令されるが、検察は裁判所を説得してFBIに包括的な捜索権を与えた。令状によれば、FBIは使用者の居場所を問わなかったため、マスクを外して首輪を装着することができた。
これは、プレイペン事件で逮捕された一部の人々に有効だった法的主張である。その後、議会は連邦刑事訴訟規則第41条を改正し、米国の犯罪捜査官が令状があれば世界中のどこでも機械を捜査できるようになった。第3巡回控訴裁判所のジョセフ・グリーナウェイ・ジュニア判事、リチャード・ナイガー判事、マイク・フィッシャー判事は今週、治安判事が捜索令状を承認すべきではなかったこと、そしてFBIが権限を逸脱していたことについて意見が一致したが、それでも政府は誠意を持って行動したと判断した。
この判決により、ワーデン氏がプレイペンの使用者であったとする検察側の証拠を却下しようとするワーデン氏の試みは阻止された。
「Torの変人たちを魚雷で撃ち殺す」と米司法長官が突撃:連邦政府はダークネットの麻薬市場に「すでに潜入」
続きを読む
「NIT令状は旧規則41(b)に違反し、治安判事は連邦治安判事法に基づく権限を超えたと我々は判断する。したがって、令状は最初から無効であり、規則41(b)違反は憲法修正第4条違反に相当する」と判決文[PDF]には記されている。
しかし、政府側が主張する通り、排除原則における善意に基づく例外は、最初から無効とされる令状にも適用され、最終的には本件における証拠排除は不可能となる。したがって、我々は、別の根拠に基づき、地方裁判所がワーデン氏の証拠排除申立てを却下した決定を支持する。
この事件は、FBIの謎めいたNITに関する興味深い詳細を明らかにした。過去には、FBIはTorのプライバシーエクスプロイトの詳細を明らかにする代わりに、未成年者の性的な動画を共有した疑いのある人物に対する訴訟を取り下げたことがある。ある外国政府の捜査官は、FBIと協力して、特別に細工した動画を使ってダークウェブの小児性愛者を捕まえたことがあるが、FBIのNITがどのように機能するかは正確には分かっていない。
この事件のおかげで、新たな詳細が明らかになりました。裁判所の文書によると、このスパイウェア(おそらくFirefoxベースのTorブラウザの脆弱性を悪用するFlashまたはJavaScript)は、以下の7つの情報を探していたようです。
- IPアドレス
- 他のコンピュータのデータと区別するための一意の識別子
- オペレーティングシステムの種類
- NITがすでに配信されているかどうかに関する情報
- ホスト名
- アクティブなオペレーティング システムのユーザー名
- メディアアクセス制御(MAC)アドレス
NIT には複数のコンポーネントがあると思われます。1 つはバグを悪用するか、あるいは 2 番目の部分である情報収集ツールを PC に取り込むためのものであり、もう 1 つはこの情報を連邦政府に送り返す手段です。
FBIはPlaypenの囮捜査への対応で批判を浴びました。ノースカロライナ州にホストされていたPlaypenのサーバーを接収した後、FBIはサーバーをバージニア州に移し、さらに13日間サイトを運営してNITを拡散させました。このダークウェブサイトの管理者であるマイケル・フラッキガーは、児童虐待を助長したとして20年の懲役刑を言い渡されました。さらに多くの訴追が裁判所で進行中です。®