ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]≪アコム≫即日融資も可能です!

【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?

2007年08月20日10時00分 / 提供:ネットセキュリティ

ネットセキュリティ
【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?
世界最大のハッカーの祭典で、日本チームの技術は通じるのか?
 毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。

 その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。

 チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?

SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?

dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。

SCAN:
予選に参加するための手続きはどのようにするのですか?

dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。

SCAN:
飯沼さんはチームで申し込んだのですね?

dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。

SCAN:
日本からの参加は、チームdumbtechだけでしたか?

dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。

SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?

dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。

 ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
12
関連ワード:
ハッカー  脆弱性  デジタルカメラ  スパム  チャット  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:ハッカー

ITアクセスランキング

注目の情報
エンゼルバンク ~転職代理人
発想を変えれば人生も変わる。
人生逆転のヒントあります!
毎週木曜よる9時 テレビ朝日系にて放送!


→詳しくはコチラ!

写真ニュース

エフセキュア、Windowsサーバ用アンチウイルスソフトの 新バージョンをリリース パスワード窃盗問題に対応した『FFFTP』がリリースされる ガンブラーとFTPとの関係って?知っておきたい「Gumblar対策」 セキュリティを萌えで啓蒙!TBSとMS、ヤフーが手を組んだ
エフセキュア、Linuxプラットフォームの ゲートウェイ型ウイルス対策の新バージョンをリリース 「SecureSoft SpamHunter 3大特典キャンペーン」を実施 2月は「情報セキュリティ月間」に 〜 内閣官房SCが正式に新設 来年度へ向けた「従業員の情報セキュリティ教育」を効果的に実践するための年間計画作成セミナーを開催
2本のシリアル番号同梱の特別パッケージ「ESET Smart Security V4.0 10万本限定パック」販売開始 USBメモリ管理が最新になりました! 業界初!「管理者」と「使用者」と「USB」を同時に紐付け管理できます! 『LanScope Cat6(Ver6.4.0.0)』 2010年1月26日販売開始。 エフセキュア、身代金を要求するランサムウェアに注意喚起 安易なパスワード、一番多かったのは「123456」

特集

広瀬香美

広瀬香美

冬の女王が冬のヒットドラマ主題歌を歌う

ヤマハ「YSP-4100」

ヤマハ「YSP-4100」

完成。次世代型フルスペック ホームシアターオーディオ

抱擁のかけら

抱擁のかけら

愛から逃げて、愛と出逢う――。ペネロペ・クルス主演最新作

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: