一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー | ScanNetSecurity
2021.01.27(水)

一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

末期の重病を苦に自殺した少女のTwitterアカウントが死後復活した。フォロアーもフォローも1名だけのアカウントのツイート数は毎日増え続ける・・・

特集 フィクション
一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー
一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 全 2 枚 拡大写真
* シチュエーション・パズル

現在は 2017 年 2 月。黒田小百合(高校2年生)は昨年 12 月に末期の病気が見つかり、1 月に自殺した。彼女はツイッターアカウントを 2 つ持っていた。自殺の直前に 2 つのアカウントは消されたが、ひとつは彼女の死後に復活した。フォロワーもフォローもひとりだけの特定の人物とやりとりするためだけのアカウントだ。

そのアカウントは今も活動を続けている。カギ付きアカウントなので中身はわからないが、ツイート数が増えるのでなにかをつぶやいていることはわかる。

どういうことだと思う? そして次になにが起こると思う?

*

サイバーセキュリティコンサルタントを営んでいるオレのところに、お得意さんの担当者からプライベートな相談が舞い込んだ。相手は箱崎早希という高身長かつ高飛車な美人だ。もう少しかわいげがあれば喜んで引き受けるんだが。

自殺した姪のアカウントが乗っ取られているという話だ。スカイプでざっと話を聞きすぐに調査してオレなりの結論を得た。プライベートの無償奉仕なので、そのまま話すのもしゃくだと思ってクイズにしてみた。いわゆるシチュエーションパズルみたいなものだ。それが冒頭の質問だ。

── 残ってるアカウントは乗っ取られたんですよね?

箱崎早希がスカイプ越しに質問してきた。シチュエーションパズルは、与えられた設定と質問に答える遊びだ。回答者は何回でも質問できるが、YES / NO で答えられる質問しかしてはいけない。

── YES。乗っ取りではないが、なりすましだ。

── それは矛盾してますよね?

── NO。矛盾はしていない。正確に表現すると、同じユーザー名と名前のアカウントが残っている。

── おっしゃる意味がわかりません。それは乗っ取りと同じでしょう?

── NO。あんたもしかして知らないな。ツイッターのアカウントには 3 つの識別名が存在する。ひとつは“名前”で日本語で表示されているもの。もうひとつは“ユーザー名”で@の後についているヤツだ。“名前”は重複可能。“ユーザー名”の重複は禁止されているが、後からいくらでも変更できる。3 つ目が“ユーザーID”だが、通常表示されないので知らない人も多い。変更不能な固有のキーだ。黒田小百合が使用していたアカウントの“名前”と“ユーザー名”は同じだが、“ユーザーID”と、現在のアカウントの“ユーザーID”は異なるから乗っ取ったわけではない。だが、黒田小百合になりすましている。運営に連絡してもたまたま同じ“名前”と“ユーザ名”を使っているだけでは対処してもらえない可能性がある。

── そんな仕様だったとは……でもおかしくありませんか? ツイッターはアカウントを削除しても 30 日間は復活できるから同じユーザー名を使えないはずですよね? 重複チェックではじかれますよね。

── 仕様に関しては、その通り。その通りだが、犯人はそこをなんとかした。

── あっ! アカウントを削除する前に“ユーザー名”を変更したんですか? “ユーザー名”を変更すれば他の人が使えるようになる。でも、ユーザー名を変更するためには小百合のアカウントを犯人は乗っ取っていなければなりませんね。だったら、そのまま使い続けてもよかったはず。そうか! そのまま使うと乗っ取りとして通報される可能性があったから、わざわざ新しいアカウントを作ったんですね。

オレのクライアントには頭の回転が速いヤツが多いが、こいつは特に速い。ここまですぐにわかるとは驚いた。

《一田 和樹》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. VPN製品に関する脆弱性対策情報の深刻度別割合、「危険」「警告」で95%を占める

    VPN製品に関する脆弱性対策情報の深刻度別割合、「危険」「警告」で95%を占める

  2. 先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

    先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

  3. 2020年 企業へのサイバー攻撃動向総括 ~ 盗まれた認証情報はいくらで売りに出されるか

    2020年 企業へのサイバー攻撃動向総括 ~ 盗まれた認証情報はいくらで売りに出されるか

  4. 日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実

    日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実

  5. 仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認

    仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認

  6. 我が社の IoT 活用の課題 総洗い出し ~ JSSEC IoT セキュリティチェックシート活用方法

    我が社の IoT 活用の課題 総洗い出し ~ JSSEC IoT セキュリティチェックシート活用方法

  7. Bugtraq の死と復活、歴史あるコミュニティにアクセンチュアがとった処遇

    Bugtraq の死と復活、歴史あるコミュニティにアクセンチュアがとった処遇

  8. 売上規模別に見た 全 IT 投資中のセキュリティ予算比率 ~ 東証上場企業

    売上規模別に見た 全 IT 投資中のセキュリティ予算比率 ~ 東証上場企業

  9. ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載

    ファイル誤添付、Excel 別シートに新型コロナ接触者情報記載

  10. 一体どうバランスを取るか?  高度なサイバー攻撃対策 & 日々のセキュリティ運用

    一体どうバランスを取るか? 高度なサイバー攻撃対策 & 日々のセキュリティ運用PR

ランキングをもっと見る