【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?
2007年08月20日10時00分 / 提供:ネットセキュリティ
毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。
チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?
SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?
dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。
SCAN:
予選に参加するための手続きはどのようにするのですか?
dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。
SCAN:
飯沼さんはチームで申し込んだのですね?
dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。
SCAN:
日本からの参加は、チームdumbtechだけでしたか?
dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。
SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?
dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。
ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
| 1 | 2 |
Ads by Google
コメントするにはログインが必要です
関連ニュース:ハッカー
- 20歳の天才ハッカー: 5週間でPS3をハック、エクスプロイトを公開Kotaku JAPAN 01月29日22時00分(6)
- iPad支配の恐怖?
GIZMODO 02月08日23時00分(4) - Google社員がオススメする1冊『ハッカーと画家』って何?
はてなブックマークニュース 02月03日15時25分(1) - 三浦春馬新ドラマの制作姿勢 初回から抱え込んだ「爆弾」J-CASTテレビウォッチ 01月28日16時41分(1)
- これで痛みとさようなら?口内炎の原因と治療法をまとめてみた
はてなブックマークニュース 02月10日18時22分
- << セキュリティホール情報<…
- IT一覧
- 【気になるトレンド用語】… >>
|
23,835円
かがつうシステム.I’s
|
6,290円
防犯防災のエクサイトセキュリティ
|
11,755円
楽天ブックス
|
5,636円
ValuMore!(バリューモア)
|
ITアクセスランキング
- 携帯電話の充電、5分で可能に朝鮮日報 10日07時43分
- 『サザエさん』に絵柄がまったく違う美少女キャラ登場
ガジェット通信 09日11時39分(11) - スクエニ社長「業務中にTwitterやエロサイトを見ても気にしない」
ガジェット通信 10日06時23分(6) - Google Buzzはサル真似、それとも革命?Tech Wave 10日12時02分
- 美麗に口コミでも話題沸騰!アクリルキーボード「ACRYLUX」
ITライフハック 10日09時00分 - 『新ブラックジャックによろしく』謎のスピリッツ掲載延期
ガジェット通信 09日09時08分(6) - 有名ゲームブログ『はちま起稿』が休止! 盗用されたのが原因?
ガジェット通信 10日15時35分 - PSPPad? ソニーがiPadを作ったら
GIZMODO 10日19時00分(8) - ガンダムを無断上映!インターネットカフェ店長を逮捕ITライフハック 10日07時00分
- 【コラム】 “使いやすさ”にこだわった通勤時にオススメなイヤホンとは?R25.jp 10日11時00分(1)
注目の情報



























行きの電車、帰りの電車で