世界を動かす技術を、日本語で。

GrapheneOSを使用しているユーザーが当局に通報される

概要

  • GrapheneOS 利用端末が Yoti で自動的にフラグ付けされる事例
  • Yotiがこれを 当局と自社セキュリティチームへ報告
  • プライバシーや デジタルID検証社会 への懸念
  • 関連する ユーザー体験のスクリーンショット とRedditスレッド
  • 今後の 法規制や監視社会 への影響

YotiによるGrapheneOS端末の自動報告問題

  • Yoti は、デジタルID認証サービス
  • GrapheneOS 端末でアクセスすると、自動的に「フラグ付け」される仕様
  • フラグ付けされた端末情報は 当局およびYotiセキュリティチーム に自動報告
  • 利用者が GrapheneOS を使っているだけで「警戒対象」とされるリスク
  • サービス側がOS識別情報を根拠に 法執行機関へ通報 する運用

プライバシー・セキュリティへの懸念

  • GrapheneOS はプライバシー重視のAndroid系OS
  • その利用自体が「不審」と見なされることで、 プライバシー志向ユーザーのリスク増大
  • Yoti のようなID認証サービスが、OS識別情報をもとに通報する事例の拡大懸念
  • 監視社会化法規制強化 が進む中、「ヒートスコア」の高い存在となる危険性
  • 3Dプリント言論規制 など、国や州ごとに異なるルールへの適応の複雑化

関連リンク・ユーザー体験

今後の社会とユーザーへの影響

  • プライバシー志向OS 利用者が「監視対象」化するリスク
  • デジタルID認証 の普及とともに、 OS識別による差別や通報 の懸念
  • 法規制の多様化国際的なルールの不統一 による混乱
  • 利用者自身による リスク評価と情報収集 の重要性
  • サービス選択時の注意喚起 と、今後の議論の必要性

Hackerたちの意見

インターネットを使ってる全ユーザーを当局に通報した方がいいんじゃない?だって、インターネットは詐欺にも使えるからね。

バックドアのないOSを使ってる人がみんな詐欺師ってわけじゃないけど、インターネットを使ってるからって詐欺師だと考えるよりは、ちょっと高い確率で正しいかもね。

その通り!車を持ってたり運転したりしてるだけで、犯罪者だと思われるかもね。だって、車は重大な犯罪の逃走用車両として使われることもあるから。

つまり、https://en.wikipedia.org/wiki/Collection_of_Internet_Connect...みたいなこと?

そういえば、急に報告が殺到したらどうなるんだろう?例えば、全てのGrapheneOSユーザーがそのアプリをインストールして報告されるようになったら、さらにボットや偽物がそれをやるようになるかも。

HACKER Newsにアカウントがあるってバレたら、もう終わりだわ。

高校の時、友達に見せるために『ハッカー辞典』を持って行ったんだ。そしたら、先生に見つかっちゃって。数週間後にハッキング事件が起きたんだ! すべての教師がアクセスできる生徒の成績が載った共有スプレッドシートが改ざんされて、一部の生徒(俺も含めて)の成績が上がり、他の生徒(あまり仲良くない人たち)の成績が下がったんだ。調査中にすぐに家に帰されちゃったけど、結局何もなかったよ。数年後、友達が音楽の先生のパスワード(bassoon)がキーボードの下の付箋に書いてあったのを見つけたって教えてくれた。

他の国のハッカソンに行ったとき、入国審査官にその名前を説明するのが心配だったけど、安心したことにその話は出なかったよ。

これは当局のやり方じゃないよ。人を有罪にするための証拠が必要なんだから、「怪しい行動」を全部フラグ立てて、人が無実を証明するのを待つなんておかしい。

実際、これが当局のやり方だよ。ちょっとでも変わったことをすると、怪しいと見なされる。説明なしでサービスを拒否されることもあるし、異議申し立てのプロセスもない。

ここ数ヶ月のニュースを見てたか分からないけど、もう普通じゃないよ。

それは、憲法があって、権利章典があって、単純な投票で無効にできない国の話だね。権力分立や法の支配も必要だけど、イギリスにはそれが当てはまらない。

Hacker Newsで議論の続きを見る