【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?
2007年08月20日10時00分 / 提供:ネットセキュリティ
毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
| 1 | 2 |
Ads by Google
コメントするにはログインが必要です
関連ニュース:ハッカー
- 「Windows 7」のアクティベーション、回避するハッキングが出回るCNET Japan 11月16日12時04分(8)
- Windowsセキュリティに投資するのは古い!? Microsoftのセキュリティーツールで十分かも。ライフハッカー[日本版] 11月22日18時00分(7)
- 「ハッカーになりたいねん!」オセロ・松嶋尚美の自由すぎる発言の数々に驚愕!
日刊サイゾー 11月19日11時10分(5) - 「ちょっとすみません」はわいせつな言葉。声をかけると通報される/今週のオモシロニュース
livedoor 11月15日10時00分(3) - なぜ“無料”だと最高品質になり得るのか――国内ネットビジネスのフリーミアム戦略とは
誠 Biz.ID 11月25日09時50分
- << セキュリティホール情報<…
- IT一覧
- 【気になるトレンド用語】… >>
|
5,190円
まいど屋
|
1,796円
紀伊國屋書店 Forest Plus
|
10,790円
まいど屋
|
1,796円
紀伊國屋書店 Forest Plus
|
ITアクセスランキング
- 「ジョジョ」夫人が東大駒場祭に登場 荒木先生との“奇妙な生活”について語る
はてなブックマークニュース 24日17時55分(8) - グーグル参入で新OS戦争勃発!マイクロソフト戦略大転換の成否(上)ダイヤモンド・オンライン 25日11時05分(5)
- アメリカ空軍がPS3を2200台お買い上げ!Kotaku JAPAN 24日17時00分(6)
- 【韓国】ドラゴンボールオンラインの最大の長所は「原作の正統継承作」インターネットコム 24日12時10分(12)
- ソニー、痛恨のミスに謝罪!6日発生の「NHK杯フィギュア」問題の対策を発表ITライフハック 24日07時00分(4)
- 国内PCベンダーでは最も安価なデュアルコアCULVノートPC「FMV-BIBLO LOOX C/E50」を試す
+D PC USER 24日01時17分 - この10年でネットで起きた「最も影響が大きかった出来事」ベスト10GIGAZINE 24日16時37分(5)
- デカすぎる!これが大画面の「ニンテンドーDSi LL」だ
ITライフハック 24日09時00分(9) - 「IBMがCellプロセッサの開発を中止した」という報道、ソニーの次世代ゲーム機「PS4」に搭載されるプロセッサはどうなるのかGIGAZINE 24日12時25分(6)
- [ダビング10]解除ソフト販売容疑で東芝社員逮捕 全国初毎日新聞 25日12時55分
注目の情報
47才の男が使うと…今、このシャンプーが90万本もバカ売れしている。なんでも通販のみ
にも関わらず、「毛髪に悩む男性」に凄く売れてるのだと。試しに注文
してみると…「えーっ!」と驚くほど。それは47才の…
ある男が語る秘密≫











![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)










行きの電車、帰りの電車で