タグ

セキュリティとハッカーに関するwasaiのブックマーク (3)

  • エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法

    私が制御システムに根こそぎ侵入した方法 2014年01月20日15:15 ツイート daiki_fukumori オフィシャルコメント  by:福森 大喜 昨年も紹介したS4という制御システムに関するカンファレンスで、今年はICS Villageという新しい企画(公式サイト)がありました。制御システム用の機器を用意し、みんなで攻撃してみるというイベントです。 会場では、4つのセグメント(コーポレートゾーン、DMZ、制御センターゾーン、フィールドゾーン)からなるネットワークが構築され、参加者は無線を使ってコーポレートゾーンに接続できるようになっていました。 攻撃の最終目的はフィールドゾーンにアクセスし、フィールド機器(多くはPLCと呼ばれる機器)の制御を乗っ取ることですが、各セグメントの間にはファイアウォールがありますので簡単にはフィールドゾーンにたどり着くことすらできません。運営側に確認し

    エフセキュアブログ : 私が制御システムに根こそぎ侵入した方法
  • 直撃取材! 「たて」の裏側

    6月9日に放映されたフジテレビのバラエティ番組「ほこ×たて」の「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティープログラム」は、視聴者を激しい混乱の渦に巻き込んだ。 その後、“たて”側のネットエージェントは公式ブログで、“ファイル名変更”が実際は“TrueCryptによるディスク暗号化”であることや、対決で用意されたPCはサービスパックも当たっていない脆弱性だらけのWindows OSだったことなど、番組でカットされ誤解を招いた部分について説明。当はかなりのガチ対決だったことが明かされた。 では、“実際の”攻防戦はどのようなものだったのか。自身も凄腕のハッカーで、昨年度開催された「CTFチャレンジジャパン」の優勝者でもある、luminことネットエージェントの杉浦隆幸氏に直撃した。 編集部 今回の番組出演の経緯は? 杉浦氏 今回の内容は番組制作会社が企画したも

    直撃取材! 「たて」の裏側
    wasai
    wasai 2013/06/21
    おお、杉浦さん直々の解説だ
  • ハッカーコンテスト、国の支援なくなり資金難に : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    ハッカー一を目指すコンテスト「SECCON(セクコン)」が8月からスタートすることになり、7日、実行委員会が募集要項を発表した。 昨年度は社会人と学生で別々に行われた2大会を統合し、年齢制限をなくした。実行委は「真の日一を決める初めての大会。才能あふれるハッカーを発掘したい」としているが、国の支援がなくなり、資金難に苦しんでいる。 8月から札幌市、長野市、横浜市など全国10か所で地方大会をスタートさせ、上位十数チームが来年3月の大会に進む。参加費は無料で1チームのメンバーは4人まで。 昨年度は経済産業省が23歳以上の社会人らを対象に、民間会社の有志が22歳以下の学生らを対象に、それぞれハッキング大会を開いていたが、経産省が大会を昨年度で終えたため、有志が継承して2大会を一つにした。

  • 1