[DEFCON21]ハッキング競技で日本人チームが6位の快挙 | ScanNetSecurity
2024.04.26(金)

[DEFCON21]ハッキング競技で日本人チームが6位の快挙

米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。

国際 海外情報
競技中の sutegoma2 チーム
競技中の sutegoma2 チーム 全 1 枚 拡大写真
米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。今年は15,000人もの参加者が世界中から集まった。DEFCONではプレゼンテーションも行われているが、その中でも最も注目されるイベントがCTF(Capture The Flag)だ。
CTFはハッカーがその互いの実力を競うために、出された問題に対して自らのハッキング能力や知識を駆使して戦うという競技だ。日本でも同種の競技として、Hardening(http://wasforum.jp/category/information/)やSECCON(http://www.seccon.jp/)などが開催されている。その中でも世界大会とも呼べるものが、このDEFCONで開催されている「DEFCON CTF」である。約900チームが参加する DEFCON CTF の予選を勝ち抜いてきたチーム以外に、世界のCTF大会の優勝者が招かれて合計20チームで競う、まさに世界大会的な位置付けだ。

そのDEFCON CTFに挑み続けている代表的な日本人チームが「sutegoma2」である。これまでもDEFCON CTF 本戦では19位と健闘していたが、今回は遙かにそれを上回る 6位 という上位入賞の快挙を成し遂げた。
競技は各チームに用意されたサーバーを攻防する形式で、それぞれのサーバーにはさまざまなサービスが稼働している。そのサービスには脆弱性があり、それを解析して攻撃・防御を行い、フラグとなるキーを奪い合う。
今回からDEFCON CTFの運営者が変わったこともあり、昨年までと比べ競技の環境などにも変化があったようだ。中でも、去年まで競技ネットワークがIPv6だったのが、IPv4に戻ったことは大きな変更点だったようだ。また、今年の競技で用意されていたのは、主にモバイル機器で使われている ARMベースのサーバーだった。

今回チームが善戦した要因として、sutegoma2 のリーダー tessy氏は「出場した過去2大会に比べて、大会初日の夕方という早い段階で攻撃が成功したこと」を挙げている。今年の競技は例年にも増してスピードが要求される要素が大きかったため速攻が功を奏したようだ。また、「過去の反省でやるべきことをやった」ということが確実に順位を上げた要素だったようだ。

DEFCON CTF の上位チームの順位は下記の通り(括弧内は点数)。
優勝:PPP (15002)
2位:men in black hats (7924)
3位:raon_ASRT (7107)
4位:more smoked leet chicken (4160)
5位:routards (2503)
6位:sutegoma2 (1540)

詳細は Legitimate Business Syndicate(https://legitbs.net/
※リンクはDEFCON CTF 運営会社のWebサイト

《》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る