この画像を大きなサイズで見る一見すると昔からよくあるファンサイトに見えるが、実は国家の諜報活動の一端を担う偽装サイトだった。そんな驚きの事実が明らかになった。
2010年代頃に開設された「starwarsweb.net」は、表向きは映画『スター・ウォーズ』のファン向けの情報を提供するサイトだったが、裏ではCIA(アメリカ中央情報局)が海外の情報提供者と秘密裏に連絡を取るための通信手段として利用していたのだ。
だが巧妙に見えた偽装工作に、致命的な欠陥があったため、多くのスパイの命を危険にさらす結果となったという。
ファンサイトに見せかけた偽装サイト
「starwarsweb.net」は、ヨーダやC-3POの画像、レゴやゲームの広告が並ぶ、典型的な『スター・ウォーズ』ファンサイトのように見える。
しかし、実際には特定のパスワードを入力することで、CIAと情報提供者が連絡を取るための秘密のログイン画面が現れる仕組みになっていた。
このサイトは、コメディやエクストリームスポーツ、音楽などを装った他の偽装サイトとともに、CIAが構築した秘密通信ネットワークの一部だった。
だが、アメリカの独立系メディア「404 Media」によると、このサイトはCIAが秘密通信網の一環として運営していたもので、実際にはスパイや情報提供者がCIAと接触するための仕組みが隠されていたという。
この画像を大きなサイズで見る特定のパスワードで通信画面が現れる仕組み
元CIA職員による内部情報や、セキュリティ研究者ザック・エドワーズ氏の証言によると、「starwarsweb.net」には検索欄に特定のパスワードを入力することで表示される通信画面が仕込まれていた。
このシステムは一見巧妙に思えるが、通信の仕組みはソースコード上に「password」や「message」、「compose」などの記述が残っており、技術的な知識がある者には見抜かれやすいものだった。
また、同様の通信機能を持つ偽装サイトは複数存在し、コメディや音楽、エクストリームスポーツといったテーマで展開されていた。
これらのサイトは連番のIPアドレスで構成されていたため、一つが発覚すると他のサイトも特定されるリスクが高かった。
この画像を大きなサイズで見るセキュリティの甘さが致命的な結果を招く
このように脆弱な構造が、やがてCIAの通信ネットワーク全体に壊滅的な被害をもたらすことになる。
2011年から2012年にかけ、中国当局がこの通信網の存在を突き止め、CIAと連絡を取っていた多数の情報提供者を次々と拘束した。
報道によれば、少なくとも30人以上が処刑されたという。また同時期にイランでも、CIAの協力者たちが似た手法で摘発されている。
この一連の事件は、CIAにとって過去数十年で最悪の情報漏洩とされており、主な原因は、偽装サイトの作り込みの甘さと、ネットワーク全体が連動して見破られやすい構造になっていたことにあった。
こうした失敗は、国家レベルのスパイ活動であっても、技術的な設計ミスひとつで壊滅的な打撃を受けることを示している。
現在はCIA公式サイトにリダイレクト
現在、「starwarsweb.net」にアクセスすると、自動的にCIAの公式サイト「cia.gov」にリダイレクトされる仕様になっていることから、かつてこのドメインがCIAにより使用されていたことを裏付ける一つの手がかりとされている。
References: The CIA Allegedly Ran A Star Wars Fan Site To Secretly Communicate With Informants / CIA 2010 covert communication websites / The CIA Secretly Ran a Star Wars Fan Site











なんの変哲もない掲示板のやり取りが実はスパイの符牒になっていた、みたいな期待をしたけど、会員専用サイトのパスワードが漏れただけだった
そうそう。それ思った
オープンにやり取りしてるのかと
今はどんな手段でやってるんでしょうね
ネトゲ内で通信とかも聞いたような
なんかフィクションでもあったよなあ
かわいい犬の写真がいっぱい載ってるサイトのふりしてやりとりしてたやつ
リアルでもやるんだなあ
作品名出すとネタバレ(しかも、かなり重要な)になってしまうw
oh…
作品名ど忘れしたけど、ネタバレだったのか…
こういうニュースが出るという事は、既に陳腐化されて別の手段に取って代わられているという事ですね。
ソースを見たらパスワード入力しないとダメな隠しページがあるのがわかっちゃう感じだったのかな
国家機密がこんな風にやりとりされてるんだ…
もっと厳密に管理されてるものと思ってた…
パソコンあんま詳しくないけど、隠し方雑すぎないか?
昔のファンサイトで多用された裏ページ(これは本気で隠すつもりのページではなくファン同士のじゃれ合いとして見付けてもらう意図がある)への隠しリンクを見付ける方法として、自分はよくソースコードを表示してたんだけど、
ファンの数が膨大なスターウォーズってジャンルでそこそこいい感じのサイト作ったら、自分と同じように隠しリンクとか探してソースコード表示する人間も多いだろうし、その中にはパスワードどうにかしてでも全ページ見るぜって人間もちらほらいるだろう
トップURLの後に/○○○と打つと、IDとパス求められる…とかなら普通にあるんだし
オープンページにソースあるのは流石に釣りでは
確かにいくらなんでもずさんすぎるから
本当の漏洩理由は他にあるけどそれ公開すると機密に触れちゃうから
ってことでのカバーストーリーかもしれないなあ。
検索欄への入力なら、サーバー側で検索結果の代わりに表示する方法がとれたはずなんだよね
特別な検索結果にある暗号キーをもとに検索欄への入力を暗号メッセージにすればよさそうなものなのに
お粗末すぎる…
と思ったけどアメリカって大戦のときの軍部もこんなんだったわ
よく議論して検討して結論を出してから、じゃなくてろくな根拠もないままさっさと進めちゃうんだよな
しかもうぬぼれが強くて楽観的という
少なくとも30人以上が処刑されちゃったのかよ
この杜撰な情報連絡手段により多くの命が失われている。