Googleの「Native Client Security Contest」に日本人研究者が入賞 | ScanNetSecurity
2024.05.16(木)

Googleの「Native Client Security Contest」に日本人研究者が入賞

 米Googleが開催した「Native Client Security Contest」の審査結果が7月上旬発表され、株式会社サイバーディフェンス研究所の福森大喜氏が4位に入賞したことがわかった。

製品・サービス・業界動向 業界動向
 米Googleが開催した「Native Client Security Contest」の審査結果が7月上旬発表され、株式会社サイバーディフェンス研究所の福森大喜氏が4位に入賞したことがわかった。

 同コンテストは、Google社が提供するオープンソース技術 Native Client のセキュリティ上の脆弱性を見つけ出し報告することで行われ、2009年2月25日から開催され5月5日に終了しており、当誌の調査によれば、世界中の研究者や学者、総勢約600名の個人による、約400のチームがこのコンテストに参加した。

 審査は、参加者によって発見された脆弱性の「重要度」及び「件数」をもとに、プリンストン大学の Edward Felten 氏他による計9名の審査員が行った。1位には8,192ドル、2位には4,096ドル、3位には2,048ドル、4位5位には1,024ドルの賞金がGoogleから授与される。

 福森氏が発見した脆弱性は、環境変数内の情報の漏えいに関わるIssue66と、Same Origin Policyが破られるIssue67の2件。

 福森氏は、現在株式会社サイバーディフェンス研究所に勤務するセキュリティスペシャリスト。「情報セキュリティ早期警戒パートナーシップ」に基づいて、ソフトウェア製品に関する脆弱性情報を最も多く報告した功績が認められ2007年6月、独立行政法人情報処理推進機構から第3回IPA賞を受けている筋金入り。2004年から2007年にかけて、IPAに届けられた脆弱性の約4分の1は福森氏一人によるものだった。本誌の取材に対しコンテスト参加の理由を福森氏は「面白そうだったから」と語っている。

 4位入賞した teamfkmr(チーム福森)は福森氏だけの一人チーム。仕事が終わって帰宅してから、毎晩自宅に構築した研究環境で脆弱性調査をコツコツと続けたという。

Native Client Security Contest
http://code.google.com/intl/ja/contests/nativeclient-security/
株式会社サイバーディフェンス研究所
http://www.cyberdefense.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る