Internet Watch logo
記事検索
最新ニュース

ネットエージェント「Winny流出ファイル、ネット上から消える場合も」


 ネットエージェントは16日、ファイル交換ソフト「Winny」のネットワーク上に流通する個人情報流出ファイルの所有者数の推移をまとめた調査結果を公表した。それによれば、暴露ウイルスなどによりWinnyネットワークに漏洩した流出ファイルでも、時間の経過とともにWinnyネットワーク上から消滅する事例があることがわかった。また、掲示板への書き込みやニュース報道などにより流出ファイルの所有者が増加し、長期にわたって多くのWinny利用者に流出ファイルが保持される傾向があることも判明したという。

 調査方法としては、流出ファイル固有のユニーク情報(ハッシュ値など)をもとに、同社独自のWinny検知システムを用いて流出ファイルを発見し、各ファイルの所有者数を日ごとに集計。サンプリングとした流出ファイルは、以下の条件から抽出した。

 ・掲示板への書き込みまたは、インターネットへの情報掲載があるもの
 ・掲示板への書き込みまたは、インターネットへの情報掲載がないもの
 ・プレスリリースまたは、ニュース報道があるもの
 ・プレスリリースまたは、ニュース報道がないもの

 さらに、そのなかで「流出ファイルの所有者がWinny検知システムで発見された時点から調査日までWinnyネットワーク上で消えなかったもの」と「所有者がWinny検知システムで発見された時点から調査日を含み連続して30日以上発見されなかったもの」という2つに分類した。


掲示板やプレスリリースで流出ファイル拡散に拍車がかかるケースも

 調査結果によれば、調査日時点でWinnyネットワーク上に流出ファイルの存在が確認されたケースはいずれも、掲示板への書き込み、インターネットへの情報掲載、プレスリリースまたはニュース報道された流出ファイルだった。特に、掲示板やインターネットへの情報掲載により急激に所有者数が増える傾向が強く、一部ではプレスリリースが発表されたことで、所有者数の増加に拍車がかかるケースも見られた。


現状でネットワーク上にファイルの存在が確認されるケース

現状でネットワーク上にファイルの存在が確認された事例(1) 現状でネットワーク上にファイルの存在が確認された事例(2)

 一方、調査日時点でWinnyネットワーク上に流出ファイルの存在が確認されなかったケースについては、掲示板への書き込みまたは、インターネットへの情報掲載がなかったものが大半を占めた。流出ファイルの最初の所有者が発見されてから所有者が0人になるまでにかかった日数では、最短が2日間、最長が255日間。


現状でネットワーク上にファイルの存在が確認されないケース

現状でネットワーク上にファイルの存在が確認されなかった事例(1) 現状でネットワーク上にファイルの存在が確認されなかった事例(2)

 一部では、「Winnyネットワークに流出したファイルは永久に消えない」と言われることがあるが、今回の調査結果を見ると、時間の経過とともに流出ファイルが消滅したことがわかる。流出ファイルがWinnyネットワーク上から消えた理由について、ネットエージェントでは次のように説明している。

 「Winnyでは、ファイルのダウンロード完了者が新たなファイルの共有者になる。そのため、たとえ暴露ウイルス感染者が、アップロードフォルダから漏洩ファイルを削除しても、すべてのダウンロード完了者のキャッシュフォルダから該当ファイルを削除しない限り、Winnyネットワーク上からは消えない。しかし、新たなダウンロード成功者が出る前に、ダウンロード完了者がキャッシュファイルを手動で削除すれば、漏洩したファイル情報は拡散せず、Winnyネットワーク上から消えることになる」。

 同社によれば、Winnyネットワークでは、オリジナルファイルもしくは、完全なキャッシュファイルがネットワーク上から消滅してから、約1,500秒でネットワーク上から存在しなくなり、その後は、Winny上でファイルを検索しても、発見できなくなるという。

 なお、今回の調査では約30件のファイル流出事例を集め、このうち類似事例などを省いた22件がサンプルデータとして用いられた。ネットエージェントが公表した資料では、流出ファイルが存在するケースが10件、消滅したケースは12件と、ほぼ半々となっている。

 ただし、同社の杉浦隆幸代表取締役社長によれば、流出ファイルがネットワーク上から消滅する確率は一概には言えないという。「しかし、早期にウイルス感染に気付いて、Winnyを使用しているPCをネットワークから遮断するなどの対応をとることによって、消滅する確率は高くなる」(杉浦社長)。


関連情報

URL
  ニュースリリース
  http://www.netagent.co.jp/press/20071016_1.txt
  Winny経由情報流出の経緯調査結果
  http://forensic.netagent.co.jp/winny_move.html

関連記事
Winnyへの情報漏洩も早期であれば対処可能、ネットエージェント杉浦氏講演(2006/05/15)


( 増田 覚 )
2007/10/16 18:59

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2007 Impress Watch Corporation, an Impress Group company. All rights reserved.