ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]コレがGoogleの検索ストーリー

【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?

2007年08月20日10時00分 / 提供:ネットセキュリティ

ネットセキュリティ
【セキュリティ魂】サムライハッカー世界に挑戦!日本の技術は世界に通じるか?
世界最大のハッカーの祭典で、日本チームの技術は通じるのか?
 毎年夏にラスベガスで開催されるDEFCON名物のコンテスト「CTF」。「Capture the Flag(CTF)」という名称通り、用意されたシステムへの侵入を競う旗取りゲームだ。

 その予選が2007年6月2日(土)正午から6月4日(月)正午 (日本時間)までの48時間にわたり開催された。世界最大のハッカーの祭典であるこのCTFの予選に、ハッカーの視点からぺネトレーションテストなどのサービスを行い、その技術力の高さに定評のある飯沼氏率いるサイバーディフェンス研究所の精鋭4名が参加した。

 チーム名を「dumbtech」と名付けて大会に参加したこの4名は、果たして予選を見事突破してラスベガスの本選へと駒を進めることが出来るのか。Scan編集部は飯沼所長はじめ坂井氏、中村氏にインタビューし、大会の模様や出題された問題について詳しく聞いた。果たしてどんな問題がCTFに出題されるのだろう?

SCAN:
そもそもDEFCONのハッキングコンテストとは何なのですか?

dumbtech:
DEFCONは毎年行われるハッカーのカンファレンスですが、その中でいくつかの催し物があります。たとえばワイヤレスでどれだけ遠くから電波を拾えるか、とか缶のボトルをどれだけ早く凍らせることが出来るか、など何となく面白そうなことを競うイベントです。そしてそのうちの1つがハッキングコンテストであるCTFです。予選ではBinary Leetness、Forensics、Web Hacking、Potent Pwnables、Triviaの5種類のカテゴリーにそれぞれ5問ずつ課題が与えられます。この5題は難易度がばらばらで、解けると難易度順に500点、400点、300点、200点、100点が与えられる仕組みです。ですので、全問25問正解すると、7500点獲得出来ることになります。その問題なのですが、基本的には用意されたサーバを攻撃したり、与えられたファイルを解析することで解を得るんですね。たとえばBinary Leetnessの問題は、バイナリ解析です。バイナリファイルをリバースエンジニアリングして分析し、そのバイナリで使っているアルゴリズムとか暗号の鍵を探す問題が主です。ForensicsやWeb Hackingは言葉のとおりですね。Potent Pwnablesの問題は、サービスとして稼働するファイルが提供され、それを解析しながら実際にサーバを攻撃するような問題ですね。今年はおよそ160チームほどが参加したようです。そのうち本選に進めるのは上位7チームだけですから、狭き門ですね。

SCAN:
予選に参加するための手続きはどのようにするのですか?

dumbtech:
Webから申し込むだけです。私たちも https://kenshoto.com/ から予約しました。私たちのように数人のチームで申し込んでもいいですし、1人で申し込んでもいいようです。

SCAN:
飯沼さんはチームで申し込んだのですね?

dumbtech:
はい。私が所長を務めるサイバーディフェンス研究所の坂井、中村、松野、ラウリの4名で参加しました。

SCAN:
日本からの参加は、チームdumbtechだけでしたか?

dumbtech:
日本からの他のエントリーもあったようですね。聞くところによると他のセキュリティ会社の方も参加してらしたとか。

SCAN:
それは意識せざるを得ませんね。今回の予選に向けた特別な準備、予習などはされたのですか?

dumbtech:
いえ、普段の業務でやっているような内容だろうと思っていましたから、特別な準備はしなかったですね。結構軽い気持ちで。

 ぺネトレーションテストを日常的に業務で行っているサイバーディフェンス研究所の4人だが、予選では思わぬところに落とし穴があったようだ。
12
関連ワード:
ハッカー  脆弱性  デジタルカメラ  スパム  チャット  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:ハッカー

ITアクセスランキング

注目の情報
47才の男が使うと…
今、このシャンプーが90万本もバカ売れしている。なんでも通販のみ
にも関わらず、「毛髪に悩む男性」に凄く売れてるのだと。試しに注文
してみると…「えーっ!」と驚くほど。それは47才の…


ある男が語る秘密≫

ヘッドライン

「画面の口が話す」iPhone通訳アプリ(動画) 「画面の口が話す」iPhon...
Eliot Van Buskirkダグラス・アダムズのベストセラー小説『銀河ヒッチハイク・ガイド』[邦訳:河出書房新社刊]では、バベルフィッシュ(バベル魚)という架空の生

写真ニュース

無料でも安心!セキュリティを強化するテクニック集【知っ得!虎の巻】 偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA] 駆除サービス会社こそが犯人!? 〜 シマンテックが新種トロイを発見 第9回エムオーテックスユーザ会 「LanScopeアワード2009」開催!
偽のマイクロソフト製セキュリティソフトが登場 〜 トレンドマイクロ調べ スパムメール対策のSPAMWATCHER UPSバンドルキャンペーン! 「Gumbler/GENO」に類似したあらたな攻撃が発生 〜 被害サイトの1/3以上が“再発病” 人気のある有料セキュリティソフトは「トレンドマイクロ」「シマンテック」「マカフィー」
「サイト管理人がウイルス感染を助長しないTIPS」、G Dataが公開 不合格通知メールで大量の個人情報が漏洩! ディー・オー・エス”HOSPEX Japan 2009”出展決定!『SS1で医療・福祉施設の情報セキュリティを強化する!』 国内最大級のポイント交換サイト『Gポイント』がキングソフト総合セキュリティソフトを無償配布

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: