【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?
2007年08月20日10時00分 / 提供:ネットセキュリティ
毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
| 1 | 2 |
Ads by Google
コメントするにはログインが必要です
関連ニュース:ハッカー
- 『Windows 7』アップグレード版のクリーン インストールに MS が警告インターネットコム 11月02日09時00分(24)
- 『Windows 7』はウイルスに強いか:10種類でテスト
WIRED VISION 11月06日11時19分(6) - 中国のサイバー攻撃に対する警戒高まる、「軍も関与」と報告書―米国
Record China 10月29日14時08分(4) - お気に入りアプリを一挙にインストールできる「Allmyapps」(Win/Linux向け)ライフハッカー[日本版] 11月08日12時00分
- フリーソフトを使って、MacでWindowsとLinuxをトリプルブートする方法ライフハッカー[日本版] 11月08日10時00分
- << セキュリティホール情報<…
- IT一覧
- 【気になるトレンド用語】… >>
|
6,620円
まいど屋
|
9,890円
まいど屋
|
10,790円
まいど屋
|
6,040円
まいど屋
|
ITアクセスランキング
- 現役高校生が『mixi』で無免許運転を告白
ロケットニュース24 07日16時30分(28) - 驚異の20枚/秒連写から世界最薄まで!これが個性派揃いのau 09年秋冬の新ケータイだ
ITライフハック 08日09時00分(1) - 女子大生が『mixi』で飲酒運転と警察の検問突破を告白
ロケットニュース24 08日00時44分(6) - Windows 7世代の“欲張り”オールインワンノート――新生「VAIO C」に魅了される
+D PC USER 07日15時37分(2) - フリーソフトを使って、MacでWindowsとLinuxをトリプルブートする方法ライフハッカー[日本版] 08日10時00分
- 東芝、業界最大320GBの1.8型ハードディスクを量産へ
ITライフハック 08日14時00分 - 「いい歳して独身」の男の生産性は既婚者と同じ。でも評価が低いスラッシュドット・ジャパン 08日17時29分(3)
- ノキアが約2,700円の格安端末を発表、新興国のユーザー開拓目指す。
ナリナリドットコム 08日10時29分(3) - 高城氏「エリカを解雇したら俺の事業の営業妨害になる」に『2ちゃん』騒然
ガジェット通信 06日07時41分(34) - au冬モデルが堅調な滑り出し+D Mobile 07日00時11分
注目の情報
アフラックの代理店制度のご案内開業資金や経験はいりません!自宅を拠点に独立してみませんか。
開業前の研修充実。仕事はアフラックが全面的にバックアップします。
全国で1万8000人以上の方がイキイキと活躍しています。
代理店募集サイトが新オープン




![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で