岡崎市立中央図書館事件の全真相|冤罪批判とスクレイピングの教訓

岡崎市立中央図書館事件の全真相|冤罪批判とスクレイピングの教訓

岡崎市立中央図書館事件の全真相|冤罪批判とスクレイピングの教訓の基本情報から最新動向までを徹底的にカバーしました。

事件の報道当初、一般メディアは「図書館の検索サイトに大量アクセスを仕掛けてパンクさせた悪質なハッカー」という構図で報じました。しかし、逮捕された技術者が公開していたログやアクセス頻度が判明するにつれ、技術者コミュニティの間で強い疑念が広がります。「1秒に1回程度のHTTPリクエストでダウンするエンタープライズシステムなど存在するのか」という点です。

この疑惑を科学的・技術的に解明したのが、セキュリティ研究者の高木浩光氏による詳細な検証解説でした。高木氏が岡崎市立中央図書館のWebサーバーの挙動を追試・分析した結果、驚くべき事実が白日のもとに晒されました。サーバーダウンの真因はアクセス過多ではなく、システム開発を担当した三菱電機インフォメーションシステムズ(MDIS)の致命的なソフトウェア不具合にあったのです。

当該システムでは、セッション管理やトランザクション処理において、特定のエラーや連続アクセスが発生した際にデータベースのコネクションを正常に解放(クローズ)せず保持し続けるという初歩的な不具合(コネクションプール枯渇バグ)を抱えていました。その結果、わずか数リクエストであってもセッションが滞留し、最大同時接続上限に達した瞬間にシステム全体が応答不能に陥る構造になっていたのです。

項目本事件における実数値・状況一般的なWeb運用の基準・相場専門家の見解・評価リクエスト送信頻度約0.33〜1回 / 秒(数時間で計約3,300回)人間による連続ブラウジング(1〜2回/秒)と同等Dos攻撃とは到底呼べない極めて穏当なリクエスト間隔システム停止の原因DBコネクション未解放によるリソース枯渇例外処理時の自動切断・タイムアウト設定が必須ベンダー(MDIS)側の設計・テスト不足によるバグ警察の捜査手法ログ精査や技術的立証を経ずに身柄拘束パケット解析・負荷検証を行った上での立件判断サイバー捜査の専門知識不足による明白な誤認逮捕検察の最終処分起訴猶予処分(2010年6月釈放)本来であれば「嫌疑なし(無罪相当)」での終結警察・検察側のメンツを優先した不当な形式的処理
石川 優花
Author

石川 優花

心身ともに健康で持続可能なライフスタイルをテーマに、最新のウェルネストレンドを発信中。