LimeWireをインストールして、暴露ウィルスに感染した・・・?:UPDATE キンタマでした

長崎の県職員が、自宅パソコンのパソコンからファイル共有ソフトを介して、情報を漏えいさせてしまったという記事の中に、少し気になる記載がある。

今月26日、ネットの掲示板に情報が書き込まれていることが分かり、調査したところ、議事録は県地域政策課の男性職員が自宅のパソコンで作成、保存していたことが分かった。その後、家族がファイル交換ソフト「LimeWire」(ライムワイヤー)をインストール、暴露ウイルスに感染したため、流出したという。

情報流出:長崎県と航空会社の会議議事録、ネットに - 毎日jp(毎日新聞)

LimeWireで情報漏えいが問題になる、というのは初見のことではない。少なくとも昨年、LimeWireの利用による情報漏えいが米国にて大問題となっていたことは事実。昨年10月の下院監督・政府改革委員会においては「LimeWireによる情報漏洩は国家安全保障上の脅威だ」と非難されたほど。なぜ、ここまで問題になったのかというと、決して情報漏えいウィルスが流行ったわけではなく、単純にLimeWireのデフォルト設定自体が慣れていないユーザにとって不親切だったから(参考:『Tips:なぜLimeWireで情報漏洩してしまうのか』)。
問題点として取り上げられたのは、ダウンロード(保存先)フォルダとして登録したフォルダが、そのまま(下位フォルダも含めて)アップロード(共有)フォルダとして登録されてしまうということ。デフォルトでは、自動生成するようになっているのだけれども、セットアップの際に、これをMy Documentなどに指定すると、My Documentをダウンロード先として指定したつもりでも、そのままアップロードフォルダとして登録されることとなる*1。そうして、情報漏えいが生じるという問題であった。また、どのファイル(拡張子)を共有するか、という選択も、デフォルトでは.docなどのファイルが含まれたままであり、そうした点でも情報漏えいが起こりやすいというものであった。
ただ、現在では依然として多少の問題は抱えているものの、一定の改善が見られており、以前ほどの脅威ではなくなっている。
さて、上記記事にある情報漏えいなのだが、こうした経緯もあることから、本当にウィルスによる情報漏えいなのか、という点に関して疑問もある。意図しない情報漏えいといえば暴露ウィルスしかない、ということでこのような発言になっているのではないかとも思うのだけれど・・・。ただ、何かしらのプログラムによってLimeWireの設定を変え、MyDocumentなどを共有させるというものであれば、本当にウィルスによる情報漏えいともいえないこともないのだろうが・・・。この点については、本当のところをしっかりと公表していただきたい。少なくともウィルスによるものである場合と、設定の誤りからくる情報漏えいの場合とでは、その対処のための方策というのは必然的に異なるわけで。
ただ、他のニュースを見る限りではウィルスによって情報漏えいという説明はされていない。ファイル交換ソフトを介して流出、とか、LimeWire経由で、という表現に留まっている。

メモは同席した地域政策課職員が同24日、自宅のパソコンで作成、このパソコンのファイル交換ソフトを介して流出した。

長崎 : 地域 : YOMIURI ONLINE(読売新聞)

家族がファイル交換ソフトをダウンロードしたため、保存メモが流出したという。

時事ドットコム:全日空との協議メモ流出=ファイル交換ソフトでネットに−長崎県

担当職員の自宅のパソコンからファイル交換ソフトを介して漏れたとみられ、
(中略)
 男性職員は、文書を持ち帰り自宅のパソコンで作業をしていたが、同じパソコンで子どもがファイル交換ソフトを使っていた。「(そのことは)知らなかった」と話しているという。

中日新聞:長崎県の文書がネット流出 離島航空路線の協議内容:社会(CHUNICHI Web)

同職員は、メモ作成後もパソコン内からデータを削除しておらず、家族がファイル共有ソフトLimeWire」をインストール、利用したことから外部へ流出したと見られている。

外部事業者との協議メモがLimeWire経由で流出 - 長崎県:Security NEXT

UPDATE

3月26日の夜にいわゆる某掲示板2ちゃんねるに晒されてたって話だけど、これ、キンタマじゃないですか。結局Winnyかよ、という。

県によると、流出した情報は昨年十一月二十二日、東京で本県の離島航路の維持について県幹部らと全日空が協議した内容のメモ。

長崎新聞ホームページ

日付的にも内容的にもまさにビンゴのものが2008/03/26(水) 20:48:58に2ちゃんねるのレスにあった。

長崎県庁関係者からの流出らしい。Tab:エイリアン プレデター,B'z,スウィーニー・トッド
書類送検してやってください>>長崎県警

画像とかはビンゴ過ぎるので省略。「仁義なきキンタマ ウイルス情報スレ」で見つけたんだとしたら・・・LimeWireってこともないと思うんだけど・・・。うーん、さすがに昨日の今日で細かいところまではわからなかったってところでしょうか。

*1:セットアップ中には、アップロード(共有)フォルダに関する設定はできなかった。セットアップ後に、アップロードフォルダ設定をきちんとしなければ、共有フォルダと保存フォルダが同一のフォルダとして扱われていた。