CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏 | ScanNetSecurity
2026.10.02(金)

CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏

IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりました。

研修・セミナー・カンファレンス セミナー・イベント
いよいよ来週、2月17日、18日の両日、国際サイバーセキュリティカンファレンス「CODE BLUE」が東京で開催される。本稿では、CODE BLUE で講演する3名の技術者に発表内容やそのポイントをメールインタビューした。

「IDAの脆弱性とBug Bounty」というタイトルで講演を行う、千田 雅明 氏に聞いた。

--

──だれに聞いて欲しいどういう講演ですか

講演では、IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。特に聞いてほしい対象を決めていないのですが、C言語などでソフトウェアを開発している人や、バイナリコードを解析して脆弱性を自ら調査したい人には役に立つかもしれません。このソフトウェアは主にマルウェアの解析や脆弱性の調査に利用します。私も正確には知らないのですが10年ほど前から販売されており、3年ほど前にセキュリティバグに賞金が支払うバグバウンティプログラムが開始されたことをきっかけに、IDA自身の脆弱性を探し始めました。

──講演を良いものにするために一番心をくだいているのはどんなところですか

私自身、どちらかといえば講演の内容が技術的となるため、わかりやすい講演にできるかどうかが不安な点です。また、数年前の詳しい作業の記録やメールでのやり取りの掘り返すことや、新しいバージョンのIDAでの検証作業に苦労しました。

──読者へのメッセージ

IDAを含め多くのソフトウェアには多くの脆弱性が残ったままとなっています。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりましたが、多くのソフトウェアでは調査されることなく残っており、いつ攻撃に利用されるかわかりません。今回の公演で脆弱性調査に興味を持つ人が増えることや、新しいバグバウンティプログラムが行われる契機になればと思います。

──ありがとうございました

(ScanNetSecurity)

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  3. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  4. 不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

    不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

  5. スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

    スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

ランキングをもっと見る
PageTop