CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏 | ScanNetSecurity
2024.05.03(金)

CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏

IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりました。

研修・セミナー・カンファレンス セミナー・イベント
いよいよ来週、2月17日、18日の両日、国際サイバーセキュリティカンファレンス「CODE BLUE」が東京で開催される。本稿では、CODE BLUE で講演する3名の技術者に発表内容やそのポイントをメールインタビューした。

「IDAの脆弱性とBug Bounty」というタイトルで講演を行う、千田 雅明 氏に聞いた。

--

──だれに聞いて欲しいどういう講演ですか

講演では、IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。特に聞いてほしい対象を決めていないのですが、C言語などでソフトウェアを開発している人や、バイナリコードを解析して脆弱性を自ら調査したい人には役に立つかもしれません。このソフトウェアは主にマルウェアの解析や脆弱性の調査に利用します。私も正確には知らないのですが10年ほど前から販売されており、3年ほど前にセキュリティバグに賞金が支払うバグバウンティプログラムが開始されたことをきっかけに、IDA自身の脆弱性を探し始めました。

──講演を良いものにするために一番心をくだいているのはどんなところですか

私自身、どちらかといえば講演の内容が技術的となるため、わかりやすい講演にできるかどうかが不安な点です。また、数年前の詳しい作業の記録やメールでのやり取りの掘り返すことや、新しいバージョンのIDAでの検証作業に苦労しました。

──読者へのメッセージ

IDAを含め多くのソフトウェアには多くの脆弱性が残ったままとなっています。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりましたが、多くのソフトウェアでは調査されることなく残っており、いつ攻撃に利用されるかわかりません。今回の公演で脆弱性調査に興味を持つ人が増えることや、新しいバグバウンティプログラムが行われる契機になればと思います。

──ありがとうございました

(ScanNetSecurity)

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る