ScanDispatch「21世紀の子育て -- 米ハッキングイベント開催意図」 | ScanNetSecurity
2024.05.09(木)

ScanDispatch「21世紀の子育て -- 米ハッキングイベント開催意図」

オンライン利用者の年齢低下に伴い、オンラインでの嫌がらせや、犯罪の犠牲者になる子供の数も増えつづけている。PCセキュリティやプライバシー保護の技術だけでなく、ソーシャルエンジニアリング(会話や心理テクニックなどの社会的手段でパスワードなどの重要情報を盗

国際 海外情報
オンライン利用者の年齢低下に伴い、オンラインでの嫌がらせや、犯罪の犠牲者になる子供の数も増えつづけている。PCセキュリティやプライバシー保護の技術だけでなく、ソーシャルエンジニアリング(会話や心理テクニックなどの社会的手段でパスワードなどの重要情報を盗むこと)に対する対抗方法を子どもに教えるのが、21世紀の子育てになるかもしれない。

毎年夏にラスベガスで開かれる国際情報セキュリティ会議 DEFCON。19回目を迎えた2011年は、新たに子どもを対象にした面白いコンテストが加わって話題を提供した。

DEFCONは、情報セキュリティに関する1時間弱の講演があるトラックがメインだが、Tシャツなどのグッズが買えるショッピングエリア、CTFを行うエリア、そして、ベストのコーヒーを決めるコーヒー・ワー、ロック・ピッキング・セミナー、去年から始まり非常に人気なソーシャルエンジニアリング・コンテストなど、併設イベントが盛りだくさんだ。

そのイベントのひとつとして2011年に新しく行われたのが、「DEFCON KIDS」だ。11歳の少女ハッカーが新しい脆弱性を発見したことで話題になった同イベントだが、同時開催されていた子供向けソーシャルエンジニアリングのCTF、「How Strong is Your Schmooze Kids Edition」は今までにないコンセプト。

このCTFを主催した Social-Engineer.org の代表、クリス・ローガン・ハドナギー(Chris「logan」Hadnagy)氏に電話インタビューができたので紹介したい。

「How Strong is Your Schmooze Kids Edition」は、ワークショップとコンテストが一緒になったもので、子供たちにソーシャルエンジニアリングとはどういったものかを教え、それを実際に試せる機会を与えるものだ。セールストーク、プレテキスティング(相手が秘密を喜んで教えてくれるようにもっていくシチュエーションを作ること)、Webで情報を見つける方法、他の人から情報を引き出す方法などを参加した子供たちに教え、「例えば、暗号化された文章を平文化して、そこに名前のある人を探して情報を引き出し、そしてその人から必要な情報を引き出せたら、今度は次のステージに使うパッケージを手に入れられる」ような、非常に面白いゲームのようなコンテストを用意したそうだ。「その他、ロック・ピッキングやら、ソーシャルエンジニアリングの広範囲の部分をこのイベントでカバーできたと思う」と、ハドナギー氏。

読者の中には「なぜ子供にソーシャルエンジニアリングを教える必要があるのか?」という疑問をお持ちになるだろう。ハドナギー氏は「その理由は、子供はいつもソーシャルエンジニアリングの被害者としてターゲットにされるためだ。オンラインで犯罪の対象にする意図を持って友達になろうとする人の手法も、ピア・プレッシャー(友達からのプレッシャー)もソーシャルエンジニアリングのひとつだ。また、あまり嬉しい例じゃないけれど、両親が離婚した家庭ではよく、一方の親がもう一方の親を敵視するように子供をそむけるよう操作することがある。これも立派なソーシャルエンジニアリングだ」。そう言われれば、確かにそうだろう。

こうしたネガティブなソーシャルエンジニアリングをマスターするのではなく、誰かがソーシャルエンジニアリングを行おうとした時に、この「How Strong is Your Schmooze Kids Edition」に参加した子供たちなら、「あ、今、彼は、僕に対してソーシャルエンジニアリングしようとしている」と認識できる、この能力をつけて身を守ることができるのだ。

それにしても、ハッカーBBSに「たむろ」するティーンエージャーのオフ会として始まったDEFCON。毎年参加者の年齢層が上がっていることは確かだが、保護者同伴でなければ DEFCON Kids にも、「How Strong is Your Schmooze Kids Edition」にも参加できない。本当に子供たちが親と一緒にDEFCONに来るなんてあり得るのだろうか?

ところが、

※本記事は有料購読会員に全文を配信しました

(米国 笠原利香)

DefCon Kids Village
http://www.defconkids.org/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  8. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  9. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る