見出し画像

楠栞桜さん潔白証明2:犯人わかった(多分)

                                                   ーR1.02 若干加筆しましたー  2021/3/3
(本投稿はYouTubeに投稿した同タイトルのものと同じ内容です)
 https://youtu.be/OCsp-burvcc

         -はじめに-
誰かが誰かを陥れようとする時、まず確かな証拠を用意する。
指紋の付いたカップとか、髪の毛とか。
そして如何にもその人がやったような痕跡を出来る限り作って残す。
世間がその偽事件を知った時は"まさか"と思うが、
「証拠もあることだしこの人がやったんだろう」で終わる。
世の中これまでこういう事柄はいくつもあった。

犯人は時間をかけて、どうすれば証明が困難になるか、世間に不審に
思われないか等、周到に準備し十分に検討できる。
対して被害者が気づいた時には既に手の打ちようがない。
印象に残るのは「この人は何故こんなことをしたんだろう?」という
疑問。

私が楠さんを白だと信じる根拠は、
 なぜこんなことをしたのか、何がしたかったのか、その目的、
 心理が全く見えない。

簡潔に言えばこの1点だ。

            -犯行手段-
以前のYouTube投稿で「IPアドレス偽装は容易」と書いたが、実際に調査してみると八方手を尽くしても、出来なかった。
┌──────────────────────────────────────────┐
│(補足)
│以前、「IPアドレス変更は仕事でNW通信のソフト技術に携わって
│いる人間なら誰でもできるレベルだ」と書いた。

IP設定のコピー

│通常システムではこれで接続できるのだが、IDとパスワード入力を
│求められた。設定がどこか間違っている場合はエラー表示等は無く、
│インターネットに繋がらないだけ。家庭用はここでセキュリティを
│掛けているとは思わなかった。その後、ソフト屋に訊いたり有料の
│IP偽装ソフトを購入して試したり(偽装ソフトは選択できるIP
│アドレスがたくさん乗っているリストがあり、その中から選ぶ)
│したが、結局楠IPを指定、のように特定のIPアドレスに設定
│することは出来なかった。
│訂正してお詫び申し上げます。大変失礼致しました。
│この時の投稿は楠さんへのバッシングがあまりに酷かったため、
│一刻も早くという思いから見切り発車で投稿したが、結局間違い
│だったので削除しました。言い訳を書くと、訊いたソフト屋全員
│の最初の回答は「出来ると思う」だったし、私自身「楠栞桜IP
│アドレスから身バレ」の知らせを最初に見たときは「MACアド
│レスならともかく、IPアドレスなら1週間で収まるだろう」と
│思った。
└──────────────────────────────────────────┘
お陰でえらい遠回りをしてしまった。
しかし結果的には良かったかもしれない。
IPアドレス偽装の線が消えたことで犯行の全体像の予想が立った。

そもそもIPアドレス偽装に拘ったのは、PC乗っ取り(と言うより、不正遠隔操作と呼んだ方が適切だろう)は難易度が高そう、IP偽装は簡単に出来そうだ、という感覚からだった。IP偽装がこれだけ困難ならもう一つの有力説、不正遠隔操作を考えてみるべきだろう。

こちらは2012年に起こった、他人のPCを操り掲示板に爆破予告や犯行予告を書き込んだ事件が有名(下記補足参照)で、今回と全く同じ手口だ。
異なる点は前者は犯行予告だったので警察が動いたが、こちらは些細な陰口だったので警察は動かなかった。それだけだ。
┌──────────────────────────────────────────┐
│(参考)
│ウィキペディア:パソコン遠隔操作事件
│ https://ja.wikipedia.org/パソコン遠隔操作事件
└──────────────────────────────────────────┘
(追記:マイナーなウィルスかと思ったら「トロイの木馬」型として
    とてもメジャーなものでした。)
そして何より、以下のツイートが、不正遠隔操作が使われたことを証明している(説明は後ほど)。

PW被害もっとも、このツイートも虚言だと言う人には私の主張は通じないが。

             ―時系列―
不正遠隔操作ウィルスが使われたとして、感染したのはいつだろう?
楠さんが独立、仕事募集のGmailを開設したのが2019年末なのでそれ以降の可能性が高い。それ以前は事務所所属だったので、直接彼女のPCにアクセスし感染させるのは本人のメアドを知る者でない限り無理だろう。

時系列2
しかしecが5ちゃんねるに書き込みを始めたのは2019/11月末頃とされている。もし感染が独立以降だとすると、5chへの書き込みが犯人のPCから楠PCへ変わった時点で”ec”という符号も変わらないとおかしい
(例えば“76”→“ec”とか)
ということは、感染は2019.11月頃ということになる。

時系列3a

この時期に感染させるのは難しい、と書いたが逆に考えれば簡単にできる者がいる事に気付く。
   ウイルス感染どころか、堂々と
     「仕事で使うからこれインストールしておいて」
   と指示を出せる者が。
会社ぐるみか一部の人間かはわからないが。

楠さんがスタッフの職務怠慢を暴露したのが2019/10/7。これによってアo○○○ドはリスナーから盛大に非難を浴びた。逆恨みしても不思議はない。
それから楠さんだけ(何だか忘れたが)パスワードを事務所に握られていたとか見た記憶がある。

時系列4

ec出現が11月末というのは不正ソフトを作って渡したとして時期的にピッタリだろう。
楠さん脱退が12/4だから11月末という訳にはいかない。11月初旬に渡した、かつ計画実行決定まで1週間とすると開発期間2週間。いろいろ機能を盛り込むには間に合わないが、最初は最低限の機能があれば十分。リモートで順次アップデートしていけば良い。それに初期段階ではどのように陥れるか、具体的方法は固まっていなかっただろう。
開発が間に合わず、ギリギリになって楠さん宛てにメール添付で送ったかもしれない。「契約解除について」等と書かていれば怪しいと思っても開かざるを得ないだろう。アンチウィルスソフトは定義リストに載っているものしか検出できない。

もし間違っていたら関係者の皆様には大変申し訳ない。

が、2019年にアo○○○ドがやってきたことを知っていれば「あの会社ならやりかねない」と思う人は少なくないはずだ。
そう思われても自業自得と言わせて戴こう。
(代表例:「ゲップランド騒動/事件」検索すればいくつも出てくる)

アo○○○ド/○○ドル部のファンは激怒するだろう。
しかし、この仮説が当たっており、正しい形で解決した場合、所属タレントにとって大きなチャンスになるかもしれない。
┌──────────────────────────────────────────┐
│(補足)
│そのまま事業を続けていくことは不可能だ。上場していない会社
│の場合、役員全員交代で責任を取るということもない。会社を
│売却するか、倒産するか。
│売却の場合、お偉いさんが全員代わるのだから活動環境は改善
│され、メンバーは大歓迎だろう。
│倒産の場合、看板娘はアカリさんのような形で継続できる
│だろうし、他のメンバーは「取締役の悪事で職を失った」として
│民事訴訟を起こし、自分のキャラクターに関する全ての権限を
│無償で譲渡させればいい。本人以外価値の無いものだ、多分
│できるだろう。そしてソロなりグループなりで再スタート
│すれば、不誠実なスタッフ達から解放され、自由に活動できる。
│何よりも頼もし過ぎるくらいの熱烈なファンが大勢付いている
│のだから、成功は保証されたようなものだ。
└──────────────────────────────────────────┘
アo○○○ドのファンの中には常識ある良心的な人もいるだろう。というより、大部分がそうだろう。そういう人たちがこの投稿を見てとても嫌な思いをする事については大変申し訳ないと思う。
しかし、一部には脅迫状を送ったり、話を誇張して楠さんへの有無を言わせぬ誹謗中傷の嵐で活動休止にまで追いやった過激派がいるのも事実だ。
自分たちがアo○○○ドファン全体を貶めていることなど考えもしないもしないのだろう。そういう人間の所為で自分のイチ推しのVチューバーが一人、理不尽な理由で消されようとしているのを黙って見過ごすことはできない。その点は理解して戴きたい。

そもそもVチューバー企業というのは人を楽しませ、その見返りとして利益を上げて成り立つものだ。それが所属タレントの内心に不満を募らせ、ファンを裏切りガッカリさせ、自分の感情最優先で動く。自分を最優先にしたいのなら、エンターテイメント企業など止め、他の業種に鞍替えすべきだ。

私はNW機器のハード設計者なのでソフトのプロではないが、仕事柄ソフトのこともある程度見当は付く。
不正遠隔操作ソフトを作ることはそう難しくないだろう。Windowsにはその基本機能が備わっている。リモート会議用のソフトも広く出回っている。これをベースに細工をするだけだ。
犯人からの操作で動かすアプリは全てバックグランドで走るようにすれば楠さんに気付かれることも無い。PC内のファイル全てを見ることも、デスクトップ画面を見ることも可能だ。
┌──────────────────────────────────────────┐
│(補足)

ファイル共有

│少し前のWindowsUpdateで表示が変わったが、ファイル共有に
│設定してしまえば同一LANエリア内のPCから、中のファイルは
│全て見られる。
│普通はルータがブロックしてくれるので外部から見るのは困難だが
│、不正ソフトで可能にしているだろう。
│最近はコロナの影響でTeams等のTV会議システムを使っている人
│も多いと思う。
│Teamsはデスクトップ画面をほぼタイムラグ無しで共有できる上
│マウスカーソルまで見える。それ以前のTV会議ソフトでもデスク
トップ画面は見られた。天鳳段位戦の件は、これを改造すれば良い。
│もしそこまでできなくとも、ブラウザの接続先URLから対戦中
│の天鳳画面を見られるだろう。
│ソフト技術者ならトロイの木馬一台あれば同一LAN内の一家全員
│のPC設定を変更して中を見ることも容易い。
└──────────────────────────────────────────┘
なにせアo○○○ドは「Vチューバー企業」だ。
ソフト設計者には事欠かない。
標的は一人だけなので、ウイルス検索ソフトに引っ掛かることもない。
 (追記:一口に「トロイの木馬」型といっても数はたくさんある。アンチウィルスソフトが何を見て判断しているのかは知らないが、同じ他人のPCを遠隔操作するにも手段やソースファイルの書き方等を変え、引っ掛からないように作るのは難しくない。)

この仮定でいけば、全ての筋が通る。
初期の5ch書き込みでecが○○ドル部の内部事情に詳しいのも、天鳳段位戦の結果がリアルタイムでわかったのも、楠さんの裏アカウントを知っているのも、住所を知っているのも当たり前だ。
┌──────────────────────────────────────────┐
│(補足)
│事務所所属時から引越ししていたとしても、戸籍謄本の附表から
│住民票が取れる。
│会社が所属メンバーの本籍地を知っていてもおかしくないだろう。
│誰でも取れるわけではないがかなりハードルは低い。
│「仕事の雇い主」と名乗れば取れるかもしれないし、少なくとも
│弁護士や探偵でもそれらしい理由を言えば取れる。
│ちなみに本籍地の市役所・区役所に「第三者に附表は開示しない
│ように」と頼めば住民票は第三者には取れなくなる。
│もし本籍地を知らなくとも、引越しの1、2回くらいならいくら
│でも探しようはあるだろう。探偵を使うという手もある。
└──────────────────────────────────────────┘
脱退後も、アo○○○ドの楠さんに対する敵意は2019年のX'mas配信を見れば明らか。
┌─────────────────────────────────────────────┐
│(補足)
│12/11、メンバーのS.Kが配信の中で「今年のイブは予定ない」と発言
│12/12、天鳳がクリスマス杯に楠さんともう一人を招待すると発表
│12/17、天鳳が二人の出演するクリスマス杯の日時を発表
│12/20、メンバーのM.Mが配信内でクリスマス配信を発表。
│   「前々から準備を進めていた」と繰り返す。
│12/24、天鳳クリスマス杯が19:00~21:00 、
│   M.Mの配信19:00~20:00、S.Kの配信20:00~21:00。
│このM.MとS.Kの配信はまだYouTubeに残っているので是非見て
│戴きたいのだが、これが急ぎの間に合わせで作った何よりの証拠。
│両方とも画面がずっと同じでおしゃべりしているだけ。
│これで「前々から準備を進めていた」と言わされる演者も気の毒だ。
│(参考)
│https://www.youtube.com/watch?v=ShpLs0HOOHE&t=2617s
│https://www.youtube.com/watch?v=bRCGb8SpyIs&t=1764s
│これを紹介したカルロスピノ氏の動画は著作権侵害申請で消されて
│しまった。
│ちなみに天鳳はアO○○○ド牽制のため、二人の枠内に弁護士を
│ゲスト出演させるという粋な計らいをした。

天鳳クリスマス_ツイート

│また、同時接続数では天鳳の圧勝となり、アO○○○ドは返り討ち
│に遭う結果となった。
└──────────────────────────────────────────────┘
 ・ 動機は十分
 ・ ec出現のタイミング
 ・ 犯行を容易に行える状況にあった(脱退以前)
 ・ 犯行に必要な技術を十分持ち合わせている
流石に犯人とは断定出来ないが、容疑者と見なすには十分だろう。
使っているサイトのパスワードが次々と書き換えられているというのも、
楠PCを覗いているのだから当然パスワードも簡単に盗める。
┌───────────────────────────────────────────┐
│(補足)
│(1)一番可能性が高いのが、使っている各サイトのパスワード
│をデスクトップにメモ帳で貼りつけている人、多いだろう。
│PC内の全てのファイルが見られるのだから以下略。
│ちなみに私はwordでパスワードを掛けてデスクトップに
│置いている。開いているときに見られたら終わりだが、
│単にコピーされただけなら見られずに済む。
│(2)不正アクセス未遂が繰り返されれば、楠さんは安全のため
│長い複雑なパスワードに変更するだろう。その変更を不正ソフト
│で覗き見したのかもしれない。
│(3)ネットバンキングでパスワード入力に「ソフトキーボード」
│が採用されていることからも、キーボードの打ち込みが外部から
│見られる手段があることは確実だ。
│ただTeamsのように画面上のマウスカーソルまで見られるよう
│になると、近いうちにソフトキーボードに変わる別の手段が出て
│くるかもしれない。
└───────────────────────────────────────────┘
サイト1つでさえパスワードを盗むのは容易ではない。(アo○○○ドでないとしても)同一犯とみて間違いない。
ローカルLAN(同一ルータに繋がっている、つまり楠家のNW内)に1台自由に操作できるPCがあればトロイの木馬(ウィルス種ではなく昔話の例え)、そのLANに繋がる全てのPCの中身が見られる。当然、不正ソフトを他のPCにコピーすることもできる。
一家全員のPCからパスワードを盗むなど、遠隔操作でなければ手間が掛かり過ぎて誰もやらないだろう。

PW未遂繰り返し

犯人は前日から不正アクセス未遂をして、あたかもその結果ログインに成功したように見せかけているつもりなのだろうか?
パスワードを狙ったサイトから盗むのは(余程簡単な文字列でない限り)不可能、ただのカモフラージュだ。
noteからIPアドレスが読み取れるとの楠さんツイートから20日。
犯人としては、楠さんが精神的に参っているところへ追い打ちをかけるため、楠叩きの面々が嫌がらせのためやった、と思わせたかったのだろう。

    ―5ch書き込み頻度とアo○○○ドのイベント相関―
イベント直前は忙しくなるため、書き込み頻度が落ちるのではないかと予想し、相関を取ってみた。

イベント日程0

書き込み日・数は下記を使用させて戴き、グラフ化した。
┌──────────────────────────────────────────────┐
│(参考)
│ec関連保管庫避難所 ドルアンec書き込み(sixthlicca様)
https://seesaawiki.jp/ecmatome/d/%a5%c9%a5%eb%a5%a2%a5%f3ec%bd%f1%a4%ad%b9%fe%a4%df
└──────────────────────────────────────────────┘
なお、異なるIP等、明らかに違うものは除外、ec本人が書いたのか別人かの判断は私にはさっぱり見分けが付かないのでその判定はそのまま流用させて戴いた。
青矢印がウィキペディアから抜粋したイベント開催日、紫矢印がYouTubeのドット○○○のチャンネルから短い動画を除いた投稿日。所属メンバーの各チャンネルにも大きなイベント動画が載っているはずだが、この騒動以来YouTubeを観ると気分が悪くなるため断念した。興味のある人はグラフに重ねて見て欲しい。
┌───────────────────────────────────────────┐
│(参考)
│ウィキペディア:.L○○○
https://ja.wikipedia.org/wiki/.LIVE#%E3%82%A4%E3%83%99%E3%83%B3%E3%83%88
│この記事は
│「現在、リダイレクト削除の方針に従ってこのページに関連する
│リダイレクトを削除することが審議されています。議論は、
│リダイレクトの削除依頼で行われています。
│対象リダイレクト:カル〇 ピ〇(受付依頼)、ヤ〇ト イ〇リ
│(受付依頼)」
│とのこと(2021/2/5 時点)。
└───────────────────────────────────────────┘
小さい会社とは言え、イベント毎に全社員が忙しくなることはないだろうし、仕事の担当というものがあるだろう。書き込みが一人とも限らない。
動かぬ証拠とは言えないまでも、
「アo○○○ドのイベント直前(=忙しい時期)に書き込み数は減少する」傾向が見られると言って良いだろう。
また、曜日毎の平均書き込み数を出してみた。2019/11/23から2020/ 7/20まで241日間のサンプルなのでそれなりに精度はあると思う。

曜日別平均書き込み回数

アo○○○ドがどうか知らないのだが、犯人のお勤め先は週休1日なのだろうか?それとも毎週私用で何かある?

       -5ちゃんねる書き込みについて-
前回の投稿は実際の書き込みを見ないで(見たくもなかったので)騒動の概要紹介のみを参照して書いたが、今回はざっと斜め読みだがec書き込み全てに目を通した。(参考:前記 ec関連保管庫避難所 ドルアンec書き込み)
  IPアドレス一致+ほぼ本人と思われるものが1,330件
  別人と思われるものも合わせると2,200~2,300件
原文を見る前に私が聞いた話では
  ・ ヘイト書き込みの嵐
  ・ 漫画家の件は「私がこの人を指名した」
  ・ 楠栞桜を絶賛
との事だったが、実物を読むと「楠栞桜のドルアンec騒動の真実」
┌───────────────────────────────────────┐
│(参考)
│楠栞桜のドルアンec騒動の真実(note sans様)
https://note.com/note_sans/n/nbd26ce82af81
└───────────────────────────────────────┘
等で他の人が指摘している通り、内容はヘイトと言うほど過激・悪質なものではなく、共演者や他のVチューバーのちょっとした陰口程度で、アンチの少ないVチューバーだったら話題にも上らないレベルだった。
書き込み内容を大まかに分類すると
  ・ 意味の無い雑談レベル書き込み(これが大部分)
  ・ 関係者やコラボ相手、他のVューバーなどの陰口
  ・ 自画自賛(楠栞桜を褒める)
もしecが楠さん本人だとすると、なぜこのようなことをしたのか?
 ・IPアドレスが開示されたタイミングで本人であると名乗り、
 ・本人しか知りえない事を書き込み、本人であることは間違いなさそうだ
  とアピールし、
 ・関係者・リスナーが読んだら自分の評判を落とすようなことを
  書き込む。
何がしたかったのか皆目見当が付かない。

もし名乗り書き込みや本人断定書き込みが無く、ある日突然IPアドレスから発覚したなら、「あー、おイタしちゃったな」と私も思ったことだろう。
犯人は分かりやすい痕跡を残そうとし過ぎてやりすぎた。
不自然極まりない。
または、本人であることを匂わせて、アンチと話し合いを試みるとか、逆に真っ向から殴り合いの喧嘩をするとかなら納得できるが。

ましてや楠さんはデビュー時からアンチに対して十二分に警戒していた。
配信を見なおしてみればわかるだろう。
その楠さんが、足をすくって下さいと言わんばかりの行動をする訳が無い。

普通、IPアドレスで本人に成りすまして書き込みをするなら過激に書いて叩かれるよう仕向けると思うが、そこがecの狡猾なところだ。
 ①あくまで本人が書いてもおかしくないと思わせるレベルに抑える
 ②これにより楠さんや悪く書かれた本人の耳にすぐには入らないように
  し、長期間に渡り陰口対象の人数を増やしていく。
犯人の目的は、一般に知れ渡った際に『関係者の栞桜さんに対する印象を悪くし、仕事を回さないように、コラボしたくなくなるように、またファンにも愛想をつかされるよう仕向けること』だった。 
こう考えると納得がいく。
私の予想だが、マイナスイメージを少しづつ積み重ねながら長期間楠さんのPCを覗き見し、一発でVチューバー生命を葬れるようなネタを待っていたのではないだろうか。
それが予想外の所でnoteからIPが読める事が明かされ、やむを得ず打ち切り、またはいつまで待っても致命的なネタが出て来ず、楠さんの人気がウナギ上りだったので、誇大誇張ばらまきによる炎上に切り替えたのではないだろうか。

           -書き込みの具体例-
このような書き込みがある。

私栞桜だけどori+赤

これだけで本人だと信じる人間はいないだろうが、本人かもしれないという印象は残る。仮に本人が書いたとしても目的次第ではおかしくない。
問題は日時だ。
5chでIPアドレスが表示されるようになったのは2020/5/7からだが、試験運用だったのか、2020/4/20一日だけIPアドレス表示がある。(この日の他の人の書き込みを見るとIP表示に驚いた様子は無いので、事前に告知があったと思われる。)
その4/20の朝7時にこの書き込みだ。万一IP表示が取り止めになった場合に備え、早急に残しておきたかったのだろう。

更にecが5ch書き込みを辞める数日前には

私栞桜だけど_2

私栞桜だけど_3

くどい位に“本人アピール”をしている。
本人が書くか?こんなこと。

本人しか知りえないと言われた天鳳段位戦結果

天鳳3段復帰

この書き込みの48分後の下記により、本人しか知りえない情報としてec=楠さん本人で間違いなさそうだと認識されている。

天鳳3段復帰指摘

この指摘者はよく気付いたものだ。5chユーザーはマニアックな人が多いからたまたまかもしれないが、犯人もしくは共犯者が書き込んだのではないだろうか。

漫画家の件、

5ch漫画家予想

この文章で「誰になるか知っていた」と解釈する人間はいないだろう。
ちなみに、確か候補4人だったはずだが、そのうちの3人の絵を見たが、僅差で私もこの人が一番いいと思った。

        -5ちゃんねるのIPアドレス表示化-
これは偶然と言われても仕方ないレベルの話だが、そもそもなぜ5ちゃんねるは“IPアドレス”を“このタイミング”で表示するようにしたのだろう?
一般の人は不思議に思わないだろうが、NW技術者として言わせてもらうと、少し不自然だ。
5chに「匿名掲示板とはいえある程度同一人物であることを特定うんたらかんたら」と一応表向きの説明は載っているが、IPアドレスはWANとの接続を一旦切って再接続する度に変わる。
┌──────────────────────────────────────────┐
│(補足)
│見たことのない人は是非試してみて欲しい。
│インターネットで「自分のグローバルIPアドレスを調べる」
│で検索し、適当なサイトを選ぶと、こんな感じで表示される。

IP確認方法1

│そのままの状態でONU―ルータ間のケーブルを抜く、一体型なら
│光ケーブルを抜く、Wi-Fiを使っているなら端末の電源を切る等、
│とにかく外部との接続を一旦切り、数秒待ってから元の状態にする。
│更に通信が復帰するまで暫く待ってから、ブラウザの更新(矢印)
│を押すと、表示されているIPアドレスが変わっていることが
│わかる。

IP確認方法2

│今回は全く違った値になったが、近い値が続く時もある。
│ちなみにWindowsの設定等で表示される「192.168.----」で
│始まるIPアドレスはルータ間接続のためのローカルIPアドレス
│であり別物。

│楠さんのIPアドレスはずっと変わらなかったのか?
│恐らくSECOMに入っているのだろう。この場合、24時間365日
│外部とリンクしているため、何もしなければIPが変わることは
│ない(例外としてONUのVerUPによる自動再起動、通信会社の
│メンテナンス等があれば変わる)。
│24時間365日PCをつけっ放しという人もいるし、全PCをoff
│してもルータがONUとLINKを続けているかもしれない
│(機種による)。
└──────────────────────────────┘
同一人物と悟られなくないユーザーは書き込みの度にIPを変えれば良い。
IPアドレス表示はこの目的の手段として適切でない。

  犯人はnoteから楠さんのIPアドレスが分かることを知っており、
  もう一つIPを見られるサイトが必要だった。

これは完全な憶測になるが、アo○○○ドが「アンチの書き込みで迷惑しているから多少なりとも抑制するため手段を講じて欲しい。具体的にはIPアドレスを表示してもらえないだろうか」と5ちゃんねるに要望したのではないだろうか。他のVチューバー企業もアンチには困っているので声を掛けて、何社か連名で出したかもしれない。このあたりの調査は鳴神氏が得意そうだが、○○ドル部ファンの神経を逆撫でするような事はもうこりごりと本人も言っているので期待はできないだろう。

表示しようがしまいが、各サイトのサーバーには事件時の対応として、書き込み者のIPアドレスが保存されている。警察が動かない限り個人が特定されることは無い(今回はnoteのミスによる特例中の特例)。

         -バッシングについて-
改めて、楠さんが活動休止に追い込まれた原因は何か。
既に皆さん知っての通り、5ちゃんねる書き込み自体は大した内容ではなく、大袈裟に誇張した内容を拡散し、アンチ楠だけでなく一般人も煽って(私に言わせれば騙して)楠さんを袋叩きにしたからだ。その勢いがあまりに激しかったので巻き添えにならないよう麻雀関係をはじめ、共演していた所は手を引かざるを得なかった。
噂に尾ひれが付くのは当たり前だが、今回の付き方は異常だ。

私には楠さんのした社内事情暴露がそれほど悪いこととは思えない。
Vチューバーはリアルのタレントと違って事務所を辞めるのはそれまでの外見を失うということだ。できれば辞めたくない、であれば会社の公正してもらうしかない。
「私のターンに迷惑なことしてんじゃねぇ」と言っていたメンバーもいたが、長い目で見れば、結果楠さんが辞める羽目になっても、会社が良くなればメンバーに取っても大きなプラスだ。メンバーしか知らない、運営への不満が詰まったディスコード晒し、これはメンバー達の「今の怠慢な運営を何とかして」というSOSではなかったのか。

普通はあれだけファンから叩かれ、評論家もどきから「仕事の基本、ほうれん草すらできていない」と指摘されれば改善されるものだが、結局変わらず、人気も信用も落とした。
┌───────────────────────────────┐
│(補足)
│この騒動を知らない方は下記を参照して戴きたい。
│Narukami Sabaki Official(鳴神裁 様)
https://www.youtube.com/channel/UCR1vMiGggY5jSDL_eTkXJCA
│ (2019/10~12頃の動画にいくつか扱ったものがある)
│ダンディジョージのVtuberチャンネル(ダンディジョージ様)
https://www.youtube.com/watch?v=I-FUzSmQ7rA
└───────────────────────────────┘
これを楠さんの所為にするのは責任転嫁もいいところだろう。
まぁ感情的になった人間に理屈が通用しないのは判るが、
そんなに「盲目的で過激な」ファンが「たくさん」いるのか?
というのが私の疑問だ。
憶測だが、5chの件を大袈裟に誇張し最初に流したのも広めたのもアo○○○ドではないのか?
全員では無いにしろ、実は「過激な」ファンの大部分はアo○○○ドの社員、ということはないだろうか。いや、自社のタレントのファンになるのは勿論問題ないが、責任転嫁、あるいは逆恨みのため社命で行っているとなると問題だろう。
ツイッターアカウントなどやろうと思えば一人でいくつも持つことができる。

楠さんのツイートで殺害予告が来ていると確かに見たが、消したのだろう、無くなっていた。
しかし騒動以降、「復帰したら殺す」といったものや、カミソリ入りの手紙等、脅迫状が山ほど来ているだろうことは想像に難くない。
大抵の場合、人数は僅かで一人が何十通も出しているケースだし、精神的に追い詰めるのが目的で実際に行動に移す人間はまず居ないけれど、希に実行する者もいるので、極力気にせず、用心は怠らないようにして下さい(難しいのは重々承知ですが…)
ただ、今回の犯人が楠さんの命を狙うことはないでしょう。

ecが最後の書き込みを行ったのが2020/7/20、楠さんが「noteからIPが漏れ、濡れ衣を着せられている」とツイートしたのが2020/7/31。
この頃に犯人は証拠隠滅のため楠PCに入れた不正ソフトを消去しているだろう。
そしてパスワードが勝手に書き換えられたのが2020/8/20。

時系列_後半

つまりパスを書き換えられたサイトに残っているログには犯人が使ったIPアドレスが残っている。
但し、偽装IPや遠隔操作による他人のIPかもしれないし、最悪、不正ソフトを一時退避で見つかり難いようにし、8/19 or 20に復活させた場合、パスワード書き換えをしたのは楠さん本人というログになっている可能性がある。
(犯人にとってリスクになるが、手段はある。後述)
そのため、事前に警察にその可能性があることを必ず伝えておいて下さい。

         ―楠さんがすべきこと―
今更だがまず何よりも、2019/11以降に
・ ネットで使用したことのあるクレジットカードは全て解約する
  こと。(必要であれば再度申し込めば良い。)
・ ネットバンキングは全て暗証番号を変更すること。
・ Amaz○n等、利用したショッピングサイトのPWは全て変更
  すること。
楠さんはパスワード不正書換え被害、これを調査の起点とし、5ch書き込みと、誇大誇張話拡散による営業妨害を一纏めにし、巨額の被害を被ったとして何とか警察を動かせ弁護士を探してください。
パスワード不正書換えの犯人が捕まれば、あとは芋づる式に犯行に係わった人間を釣りあげられる。
警察の「パスワードをどうやって入手したか?」という尋問に対し、通用する嘘を私には思いつけない。
一口に弁護士と言っても、法律の解釈も判断基準も法曹界での権力も違う。
カルロス・ゴーン被告を保釈した弁護士がいい例だ。敏腕弁護士は普通はできないことをやってのける。その分、依頼料も高いが。
見つからない場合は私に連絡をください。楠さん本人でなくとも、ご両親等でも構いません。私には伝手があります。
とは言えどこの誰とも知れない一般人に連絡がくるとは思いませんが、そのくらい慎重な方が安心できます。

どこまで調査したか等々が全くわからないので、非常にくどく、長くなって申し訳ないけれど、以下、私が思いつく想定をできるだけ書きます。

・復元ポイントやイメージディスク作成等、2019/12月~2020/7/20に取ったバックアップは有りませんか?ノートンの定期バックアップはもう時間が経ち過ぎだが、不正ソフトが見つけられる可能性があります。

・ecの5ch書き込みで2019/11/29に新しいPCを買ったとあるが、古いPCは?
手放したなら仕方ない。サブとして頻繁に使っていた場合も希望薄だが、使わず放置していた場合はディスクの未使用領域から不正ソフトを発掘できる可能性が高い。
PCでファイルをゴミ箱に入れ、ゴミ箱を空にする、を行ってもディスク上のデータが消えるわけではない。インデックスが「このエリアは使っていない」となるだけだ。
上書きされていなければ復元できる。

ここまでは既に実施済みだと思う。でなければNW犯罪専門とやらの弁護士先生の質を疑わざるを得ない。

・不正ソフトが入れられていないか、PCを確認してもらうことは既にしているはず。しかし家族の物も含め、全てのPCを確認しましたか?書いた通り不正ソフトはルータに繋がる全てのPCにコピーできます。

「2020/7/20~31頃に犯人は証拠隠滅のため楠PCに入れた不正ソフトを消去しているはずだから2020/8/20にパスワードが書き換えられたサイトには犯人が使ったIPアドレスが残っている。」と書いたが、想定されるケースとして
 (1)犯人自身のNW、フリーWiFi、ネットカフェからアクセス
 (2)IPアドレス偽装ソフトを使ってアクセス
 (3)不正遠隔操作ソフトを誰かに感染させ、そこからアクセス
(1)の場合、警察が動けば犯人は捕まる。
(2)の場合、最近は不正規のproxyサーバ等からのアクセスは拒否するサイトが増えているから、全てこれを使ったとは考えにくい。
(3)の場合、2012年の場合も逮捕されていることだし、警察が本腰を入れて捜査すれば捕まるだろう。しかし周到に(2)+(3)つまり不正遠隔操作ソフトを誰かに感染させ、偽装IPで遠隔操作した場合、警察が追えるか(そこまで追ってくれるか)私は知らない。
偽装IPアドレスがネックになった場合は、筑波大のここに調査
依頼をするよう警察に言って下さい。不正規サーバが使われた
ログを持っているかもしれません。

筑波大

┌──────────────────────────────────────────────┐
│(参考)
│VPN Gate 筑波大学による公開 VPN 中継サーバープロジェクト
https://www.vpngate.net/ja/
└──────────────────────────────────────────────┘
◆パスワードが書き換えられた時期に不正ソフトが復活している可能性
一番怖いのが
(4)パスワード書き換えが楠さんのIPから、とログに残っていた場合
これに備え、事前に警察にその可能性があることを伝えおく必要があります。でないと、「お前が自分でやったんじゃないか」と怒られ、そこで捜査が打ち切りになってしまう。

楠さんにPC本体を調べられて不正ソフトが見つかった場合、仮に犯人は特定できなくとも「楠さんの自作自演」でないことがわかり、計画が全てパーになってしまうので、普通なら犯人は2020/7/20~7/31頃に消しているはずだ。
それが8月後半にまだ生きていたとなると、楠家LANの中の見つからないところに一時避難していたことになる。手段として

(1)両親のPCまで気が回らないだろうと、そちらに残していたかもしれない。これは発見されるリスクが高いのでまず無いとは思うが。

(2)スマホをPC用のルータに接続したことがあれば、スマホに一時退避していた可能性がある。当然OSが違うのだからかなり難しいと思うが、不正ソフトは犯人の手で日々バージョンアップが可能。スマホに一旦不正ソフトを保存し、PCのは全て消す。一定期間経ったらルータ経由で再度PCに書き込む。
単に出来そうな手としては、Windows用ソフトを単なるデータとして持ったスマホ用アプリで、機能は予め指定した日数が経過したらルータ経由でPCのスタートアップへデータをコピーする。PCの電源が入っていなければ、成功するまで10時間置きにリトライする、等。
最悪、スマホも通話やその他通信、中のファイルが見られるようになっていたかもしれない。位置情報も取れる。
しかもこれならまず気付かれる恐れは無い。
(我ながら書いてて恐ろしくなってきた…)
ツイキャス配信の時など、スマホをPC用のルータに接続していませんでしたか?

(3)ノートPCを持って、2020/7/20以前に楠さんのルータにアクセスできる距離(条件によるが数十m)まで接近し、不正ソフトを載せたPCからルータを操作し、持参したPCを接続許可にしておく。
その後、不正ソフトは全て消去する。
一連の調査が終わった頃合いを見計らって、接続許可にしたPCを持って再び楠家のそばまでやってきてルータにアクセス、不正ソフトを楠家のPCに再びインストールする。
再インストールしたPCを使って接続許可にしたPCをルータの登録から消す。
 この手段は、調査が行われているであろう時期に手掛かりを残さなければならないのでリスクが高く、ルータの登録リストを見られたらアウト。
 まさか消し忘れは無いと思うが、一応家のルータの接続許可機器一覧に、見知らぬ機器が登録されていないか確認を。
万一あれば接続拒否リストに追加するが、その前にスクショで記録を残しておいて下さい。ルータによっていろいろだと思うが、MACアドレスが表示されていれば大チャンス、犯人がそのPCを他の用途で使用したことがあれば、ほぼ確実に特定できます。
 接続許可機器一覧に無くても、一度でも登録したことがあるPCはルータが覚えているかもしれない(可能性は低いが、そういう裏技を仕込むケースは結構ある)。取説には書いていないし、普通はメーカーに聞いても分からない(設計部署の者しか知らなかったりする)ので、「犯罪に使われたかもしれない」と事情を良く説明して問い合わせて下さい。

いずれにしても、不正ソフト消去の7月末頃は、犯人は、炎上がどの程度になるか、どこまで楠さんを追い込めるか、楠さんがどう動くのかも予想ができない状態なので、リスクを負ってトドメを用意した可能性はあると思う。
そして楠さんが復帰した後、次の罠を掛けられるように、今も消去していない、または一時退避している可能性もあり得る。
最悪ケースを考えて、「今も全てのPCおよびスマホは覗かれている可能性がある」と想定して行動してください。
全PC+スマホが安全と分かるまでは、「不正ソフトは家のルータを介して他のPCにコピーされる」ことを念頭においてもらえれば、どうすれば安全か、楠さんなら判断できるでしょう。

今のハイスペックPCは破棄するのは勿体無いので、互換のHDD/SSDを買って「引っ越しソフト」を使って丸ごとコピーし、古いディスクは調査へ出し、新しいディスクは完全初期化し、使っていたソフトを全て入れ直す(もちろんoffライン状態で)のがいいでしょう。インターネット接続が必要な場合はルータを使わず直接ONUに。

不正ソフトは(自動)感染はしない、あくまで犯人が操作をしない限り他のPCにコピーされるとこはない、と見ていいです。
なぜなら、感染性を持たせると外部に感染が広まり見つかって、ウィルス定義リストに載る可能性があるので、それは絶対に避けるはず。

不正ソフトが残っているかの確認はタスクマネージャーのスタートアップやプロセスのバックグランドで走っているプロセスを見る等、方法はいくつか思い当たるけれど、確実ではないので、
必ず信頼できるところ(Microsoftやノートン・シマンテック等)に全てのPCの調査を依頼して下さい。場合によってはスマホも全て。(スマホは通信会社以外にウイルス関係の調査を専門にしてくれるところがあればいいのですが…)
楠さんを却って怯えさせるような内容で大変遺憾ですが、これ以上被害に遭わないよう、我慢して対応してください。

            ― 懸念事項 ―
一番心配なのは楠さんの精神状態だが(PTSDになっていなければいいが…)、次に心配なのが経済状態だ。
楠さんは高収入だったが、活動期間は僅か8ヶ月。初期の頃はほとんど収入は無かったはず。Vチューバーとしてやっていくため高価なダミーヘッドマイクや3Dシステムを買い(腕などに付けるセンサー1つ60万円だそうだ。システム一式で一体いくら掛かったのか)、家の防音工事を行い、更に予定外の弁護士費用、長期に渡る避難生活の費用。
もう依頼料の高い優秀な弁護士を雇う余裕は無いかもしれない。

これを読んだ楠ファンの中には、アo○○○ドへ焼き討ちを考える者が出てくるかもしれないが、それだけは絶対にしてはならない。
世間は被害者に同情する。彼らを被害者にしてはならない。
正当に法で裁かれ、世間から相応の待遇を受けるのが一番効果的だ(あくまでこの仮説が正しかった場合の話だが)。

楠さんが「もうVチューバーなんて2度とやりたくない」と思っているなら無理に復帰は望みません。(もちろん、復帰してくれるのが一番嬉しいですが。)

ただ、このまま濡れ衣で終わるのだけは嫌です。

今まで支えてくれた麻雀関係者やファンにとっても、潔白を証明することが何よりの恩返しになるはずです。
精神的に相当参っていると思うので、本人は無理をせず、行動は全てご両親任せで良いと思います。どうか動いてください。
全てを証明した後、改めて療養のための休止宣言をして下さい。
何年か経てばまたやる気が出るかもしれません。

どうか
理不尽・不条理が平気でまかり通るこの世界につくづく嫌気がさした私に、世の中まだまだ捨てたもんじゃない、そう思わせてください。

        さぁ、3倍返しを始めましょう。


             -最後に-
ec騒動以来YouTubeを観ても不愉快になるだけなので暫く観ていませんでしたが、今回投稿するに当たり確認のため嫌々見ました。アレルギーが治り、次に観るのはかなり先になると思いますし、その場合もVチューバー関係は(楠さんが復帰しない限り)2度と観ないと思います。
(YouTubeやV界が悪いわけではないし、そこまで栞桜・命という訳ではないのですが、卑劣な手段がまかり通る世界はもう見ないことにしています)
また、個人的理由によりコメントを戴いても読むことはありません。申し訳ありませんがご了承ください。
私がこの名前を使用しているのはYouTubeとnoteのみです。
Twitter等、もしそれ以外で同名の人がいたら別人です。

長文にも拘らず、最後までお読み戴きありがとうございました。

          ― 私信 : 楠 栞桜 様 ―
私の学友で弁護士になった者が4人います。うち一人は昔、日弁連の会長を務めた人の事務所(血縁)、もう一人の師匠は時給17万円の高級弁護士です。
引き受けてもらえるかは分かりませんが、話を聞いてもらって一緒に説得する位はできます。私の連絡先は2020.11.18に書いた手紙(B5サイズより少し小さめ、花の切手が3枚(桜は手元にありませんでした)、裏に名刺が貼ってある)と、2021年の年賀状(裏一面写真、年賀切手貼り)に記載してあります。但し、手紙の方にはtwitter名しか書いていません。
メール、スマホからの電話は不正ソフトが残っていた場合、盗聴される恐れがあるので公衆電話や一般電話等、安全に配慮してください。


この記事が気に入ったらサポートをしてみませんか?