岡崎市立中央図書館事件の真相と教訓|なぜ1秒1回アクセスで逮捕?

岡崎市立中央図書館事件の真相と教訓|なぜ1秒1回アクセスで逮捕?についての最新情報をお届けします。

逮捕の報が流れると、ネット上のエンジニアコミュニティやIT系メディアが即座に反応しました。「1秒に1回程度のアクセスでシステムがダウンするはずがない」「これが犯罪になるならGoogleの検索エンジンも逮捕対象か」といった疑問が続出し、有志による技術的な検証が開始されました。

その結果、事件の真相として浮かび上がったのは、クローラー側の過剰負荷ではなく三菱電機インフォメーションシステムズ(MDIS)が開発した図書館システム「MELINX」側の致命的な不具合でした。

当該システムは、Webアプリケーションからのリクエスト処理において、データベースのトランザクション終了後にコネクションを適切に解放・クローズしないロジック(リソースリーク)を抱えていました。その結果、リクエストが連続するとデータベースの接続上限数に達してしまい、以降の正規アクセスを一切受け付けなくなるという脆弱な仕様だったのです。

システム不具合が主因であったにもかかわらず、警察およびシステムベンダー側は「連続アクセス=不正な攻撃」と短絡的に結びつけ、技術的知見を欠いたまま逮捕・身柄拘束へ踏み切りました。この強引な初動捜査に対して、専門家や法学者からも激しい警察批判が巻き起こることとなりました。

伊藤 翔太

伊藤 翔太

フード&トラベルライター

マネー知識やキャリア形成に役立つノウハウを、初心者にも分かりやすく解説するのが得意です。

Share this article
Twitter Facebook Pinterest