Flipper Zero GPS module for wardriving

米国でウォードライビングは合法か? 法律が実際に定めていること(2026年版)

多くの人の印象では、ウォードライビングは法律上のグレーゾーンにあるとされている。しかし実際には、米国の裁判所と法律はかなり明確な線引きを行っている。その境界線は、大方の予想とは違う場所にある。

結論米国では、受動的なウォードライビングは基本的に合法だ。Wi-Fiアクセスポイントが公開で発信しているSSID・BSSID・チャンネル・暗号化方式・GPS位置情報を記録すること――WiGLEのようなマッピングプロジェクトを支えるデータ――は、どの連邦法によっても禁止されていない。越えてはならない一線は、自分が所有していないネットワークに接続すること、またはそこを流れるトラフィックを傍受することだ。そこから先はComputer Fraud and Abuse Act(CFAA)とWiretap Actの領域になる。これは一般的な情報であり、法的助言ではない

「ウォードライビングは違法か?」という問い自体が的外れだ。なぜなら、ウォードライビングは単一の行為ではないからだ。スキャナーで、あらゆるルーターが空中に発信しているビーコンフレームを記録しながら車を走らせることと、オープンなネットワークに参加したりそのパケットを取得したりすることは、法的にはまったく別物だ。米国法はこれらを別個の行為として扱っており、処罰の対象となるのはその境界線の片側だけである。

行為 米国での法的位置づけ(一般論) 関連する法律
公開ビーコンフレームからSSID/BSSID/GPSを記録する 基本的に合法 禁止する法律なし。FCC Part 15の対象スペクトラム
そのメタデータをWiGLEにアップロードする 基本的に合法 禁止する法律なし
他人のネットワークに接続・認証する 許可なく行えば違法 CFAA(18 U.S.C. § 1030)+ 州法
Wi-Fiパスワードを解読する(WPAハンドシェイク等) 許可なく行えば違法 CFAA + 州法
暗号化されていないネットワークのトラフィックの内容を傍受する 違法 Wiretap Act(18 U.S.C. § 2511)

法律上、「ウォードライビング」とは何を指すのか

厳密で法的に説明のつく意味において、ウォードライビングは受動的な受信にすぎない。Wi-Fiアクセスポイントは、近くのデバイスが自分を発見できるように、SSID(名前)・BSSID(MACアドレス)・対応チャンネル・セキュリティ方式を告知するブロードキャスト管理パケット、すなわちビーコンフレームを常時送信している。ウォードライビング用の機材は、それをただ受信し、タイムスタンプを付け、GPS位置情報でタグ付けするだけだ。どのネットワークにもリクエストを送信せず、アソシエート(接続)もせず、データのペイロードに触れることも一切ない。

この区別こそが法的な話のすべてだ。公開されたブロードキャストを受動的に受信することと、自分のものではないネットワークに能動的に接触したりそのトラフィックを読み取ったりすることは、まったく異なる扱いを受ける。

連邦法の観点:受動的なウォードライビングを禁じる法律は存在しない

ウォードライビングを名指しで違法とする米国連邦法は存在しない。Wi-Fiネットワークの存在・位置・メタデータを収集すること――そしてそれをもとにコンピューターが生成する地図を作成・貢献すること――は、どの連邦法によっても禁止されていない。Wi-FiはFCCのPart 15規則のもとで免許不要のスペクトラムを利用しており、この規則はこうした電波の受信を認めている。また、ネットワークの存在を受動的にスキャンする行為を禁じる連邦法もない。純粋な検知行為に対する法執行事例は、稀か、ほぼ皆無だ。

人々が恐れる連邦法とは、Computer Fraud and Abuse Act(CFAA)、18 U.S.C. § 1030のことだ。CFAAは、コンピューターに「許可なく」、あるいは許可された範囲を超えて故意にアクセスする行為を犯罪とする。ここでの鍵となる言葉はアクセスだ。ビーコンフレームを受動的に記録することはネットワークへのアクセスには当たらない――そこに立ち入ることは一切ないからだ。使用許可のないネットワークに接続・認証し、あるいは何らかの形で入り込んだ瞬間に、CFAAの領域に踏み込むことになる。責任を発生させるのはスキャン行為そのものではなく、意図と行動である。

明確な境界線:Joffe v. GoogleとWiretap Act

ウォードライバーにとって最も重要な米国の判例は、ウォードライビングそのものを訴追した事件ではない――それはJoffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013)である。Googleのストリートビュー撮影車は、街路を撮影する傋らで、暗号化されていない家庭用Wi-Fiネットワークからペイロードデータ(payload data)の断片――電子メールやパスワードを含む実際の中身――も収集していた。

Ninth Circuitは、暗号化されていないWi-Fi通信の内容を傍受することはWiretap Act(18 U.S.C. § 2511)に違反すると判断した。同裁判所は、暗号化されていないWi-Fiは一般公衆が容易にアクセスできる「無線通信」であるというGoogleの主張を退け、その適用除外は従来型の(音声による)ラジオ放送を対象としたものであり、Wi-Fiを受信できる機材が入手可能であるという事実だけでは、それらのネットワークが「一般公衆にとって容易にアクセス可能」にはならないと理由付けた。Supreme Courtは2014年に上訴審理を拒否し、この判決は効力を維持したままとなった。

実務上重要なのは、この判例が引いた境界線そのものだ。Googleが問題になったのは、トラフィックの内容(ペイロード)を取得したためである。これは、ルーターが自らを告知するために発信するSSIDとBSSID――WiGLE型のマッピングが依拠するメタデータ――を記録することとは違う。公開発信されたビーコン情報を受動的に収集することは合法の側にとどまるが、人々が実際にネットワーク上で送信している内容を取得することはそうではない。

一文でまとめるルール:ネットワークが告知するもの(メタデータ)を収集し、ネットワークが運ぶもの(内容)には決して手を出さない――そして、招かれていないネットワークには決して参加しない。

州のコンピューター犯罪法

米国の各州はそれぞれ独自のコンピューター犯罪法を持っており、いずれもCFAAと同じ論理に従っている。すなわち、無許可のアクセスを処罰するのであって、受動的な受信を処罰するのではない。例えばカリフォルニア州のComprehensive Computer Data Access and Fraud Act(Penal Code § 502)は、許可なくコンピューター・システム・ネットワークに故意にアクセスしたりデータを取得したりする行為を犯罪としている――これは軽罪(misdemeanor)にも重罪(felony)にも問われうる「wobbler」と呼ばれる類型だ。これらの法律はいずれも、公開ビーコンフレームを受信する行為を対象とはしていない。対象となるのは、立ち入る権利のないシステムに入り込む行為である。

細部は州ごとに異なり、また収集したデータをどう使うかによって法的評価が変わりうるため、出かける前に自分の州のコンピューター犯罪法を確認し、この記事を含むどの記事も弁護士の代わりとして扱わないようにしてほしい。

明確に合法の範囲にとどまる方法

  • 受動のみに徹する。ツールはビーコンフレームの受信専用に設定する。自分が所有していないネットワークに対して、プローブフラッド、デオーセンティケーションフレーム、接続試行などを送信しない。
  • 内容ではなくメタデータ。SSID・BSSID・チャンネル・暗号化方式・GPSを記録する。他人のトラフィックのペイロードは決して取得・保存しない。
  • 決して接続しない。オープンネットワークに参加しない、パスワードを試さない、書面での許可を得ていないネットワークに対してハンドシェイクキャプチャを行わない。
  • ジャミングは絶対にしない。Wi-Fiや、免許の有無を問わずいかなるサービスも妨害するために送信することは、米国では独立して違法であり、ウォードライビングではない。
  • 自分のものだけをテストする。受動的なマッピングを超えて実際のセキュリティテストに踏み込みたい場合は、自分自身の機材で、あるいは明示的な書面での許可のもとで行うこと。
  • 自分の州の法律を知っておく。州のコンピューター犯罪法は連邦法に加えて適用される。

受動専用のウォードライビング機材を組む

合法の範囲にとどまるウォードライビングとは、受信して記録するだけの作業だ。Wi-Fiスキャナーと、観測ごとのGPS位置情報。これらはまさにそれだけを行うためのパーツであり、送信は一切不要だ。

Flipper Zero GPS Module WiFi Devboard 5Ghost BW16 (5GHz)

よくある質問

ウォードライビングは米国で違法か?
それ自体では違法ではない。Wi-Fiネットワークの公開ビーコンフレームからSSID・BSSID・GPSを記録するという受動的なウォードライビングを違法とする米国連邦法は存在しない。違法になるのは、許可なくネットワークに接続したり、そのトラフィックの内容を傍受したりした場合だ。これは一般的な情報であり、法的助言ではない。
ウォードライビングはCFAAに違反するか?
受動的なスキャンは違反しない。Computer Fraud and Abuse Act(18 U.S.C. § 1030)が処罰するのはコンピューターやネットワークへの無許可のアクセスであり、発信されたビーコンを受動的に記録することはアクセスに当たらないからだ。CFAAが発動するのは、自分のものではないネットワークに入るために接続・認証したり、パスワードを解読したりした場合である。
ウォードライビングのデータをWiGLEにアップロードするのは合法か?
公開ビーコンフレームから観測したSSID・BSSID・暗号化方式・GPS位置情報といったネットワークのメタデータを、WiGLEのようなマッピングデータベースにアップロードすることは、米国では基本的に合法とされている。これらのメタデータはアクセスポイントによって公然と発信されているものだ。合法ではないのは、そうしたネットワークのトラフィックの実際の内容を収集したり共有したりすることである。
Joffe v. Googleはウォードライバーにとって何を意味するのか?
Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013)において、Ninth Circuitは、暗号化されていないWi-Fiネットワークのペイロード(内容)を取得することはWiretap Actに違反すると判断した。Supreme Courtは2014年に上訴審理を拒否した。ウォードライバーへの教訓は、この判例が引いた境界線にある。ルーターが発信するメタデータを記録することと、人々がネットワーク上で送信している内容を取得することは別物だということだ。メタデータの側にとどまること。
ウォードライビングでトラブルになることはあるか?
受動的な受信の範囲を超えれば、トラブルになりうる。許可なくネットワークに接続すること、Wi-Fiパスワードを解読すること、トラフィックの内容を傍受すること、ジャミングを行うことは、CFAA、Wiretap Act、そしてCalifornia Penal Code § 502のような州のコンピューター犯罪法に違反しうる。純粋に受動的なマッピングだけが米国での訴追の根拠となった例は、これまでほとんど、あるいはまったくない。
スキャンとオープンなWi-Fiへの接続は同じことか?
いいえ。スキャンとは、ネットワークが自らを告知するために発信するビーコンフレームを受動的に受信することだ。接続とは、そのネットワークにアソシエートし、実際に利用することを意味する。自分が所有していないオープンネットワークに参加することは――たとえパスワードがなくても――CFAAや州法のもとで無許可アクセスとして扱われうるが、受動的なスキャンはそうではない。

出典・参考資料: Computer Fraud and Abuse Act, 18 U.S.C. § 1030 (Cornell LII) ・ Wiretap Act, 18 U.S.C. § 2511 (Cornell LII) ・ Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013) (Ninth Circuit判決) ・ EFF: What the Google Street View Decision Means for ResearchersCalifornia Penal Code § 502 (FindLaw)。

ブログに戻る