ニュース

「ほこ×たて」セキュリティ対決の裏側、ネットエージェントが説明

「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティプログラム」で実際にどんな攻防が行われていたかを詳しく説明している。

advertisement

 6月9日にフジテレビで放送された「ほこ×たて」のセキュリティ対決について、防御側として参加したネットエージェントが、番組の裏側を説明するブログを掲載した。

 同番組では「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティプログラム」として、ロシアのハッカーチームとネットエージェントが対決した。セキュリティに関する部分が編集でカットされ、実際にどんな攻防が行われていたのか分かりづらくなっていた。同社はこの点について詳細に説明している。

 対決で防御側に求められたのは、「サービスパックや修正プログラムの全く当てられていないパソコン上で、脆弱性が確実に存在しているサービスを動かし、容易に侵入され得る環境の中で写真を隠して見つからないように守る」こと。例えば1台目のPCはサービスパックなしのWindows 2000 Server、2台目はサービスパックなしのWindows XPと、10年以上前の脆弱性を抱えたシステムを使っていた。

advertisement

 同社は1台目のPCについて、一般的な攻撃ツールの無効化や大量の同名ファイルの用意、cmd.exe(コマンドプロンプト)のリネームといった対策を用意。番組では「30分で侵入された」という表現があったが、30分で突破されたのはOSの脆弱性であり、ソーシャルエンジニアリングですべての防御対策が破られて写真を奪取されるまでには数時間かかったと説明している。


1台目のPC。30分で突破されたのは「OSによる防御」までとネットエージェントは説明

 また2台目のPCでは対象の写真ファイルを暗号化で隠す対策を取ったが、番組内で暗号化が「ファイル名の変更」と言い換えられたことで視聴者の混乱を招いたようだとしている。暗号化のほか、ソフトの使用履歴の解析を妨害する対策や、偽ファイルなどのトラップを設けた結果、攻撃側は目的のファイルへの痕跡を見つけたものの、時間的な問題もあってギブアップする結果となった。

 ネット上では「侵入された時点で防御側の負けでは」という声もあったが、今回の勝負は「さまざまな制約を課された上で写真を守る」というものだった。「残念ながら実際の放映ではその点が伝わりにくかったように思います」と同社。「暗号化のことをファイル名の変更と言い換えるなど、技術を持っている方にとってはなおさら混乱を招く表現となっていた箇所もあったように思います」

 「一方で、『様々な制約が課されたなかで最善を尽くして資産を守る』という点では、まさに弊社としてはお客様へのサービスの提供として日常的に目指している点でもあり、今回の収録においても学ぶべき点は多数ありました」と同社は締めくくっている。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」
  2. ズカズカ家に入ってきたぼっちの子猫→妙になれなれしいので、風呂に入れてみると…… 思わず腰を抜かす事態に「たまらんw」「この子は賢い」
  3. 「タダでもいいレベル」 ハードオフで1100円で売られていた“まさかのジャンク品”→修理すると…… 執念の復活劇に「すごすぎる」
  4. フォークに“毛糸”を巻き付けていくと…… 冬にピッタリなアイテムが完成 「とってもかわいい!」と200万再生【海外】
  5. 毛糸でフリルをたくさん編んでいくと…… ため息がもれるほどかわいい“まるで天使”なアイテムに「一目惚れしてしまいました」「うちの子に作りたい!」
  6. 「申し訳なく思っております」 ミスド「個体差ディグダ」が空前の大ヒットも…… 運営が“謝罪”した理由
  7. 餓死寸前でうなり声を上げていた野犬を保護→“6年後の姿”が大きな話題に! さらに2年後の現在を飼い主に聞いた
  8. 鮮魚スーパーで特価品になっていたイセエビを連れ帰り、水槽に入れたら…… 想定外の結果と2日後の光景に「泣けます」「おもしろすぎ」
  9. 「懐かしい」 ハードオフで“30年前のPC”を購入→Windows 95をインストールしたら“驚きの結果”に!
  10. 「釣れすぎ注意」 消波ブロック際に“カツオを巻いた仕掛け”を落としたら…… 驚きの結果に「これはオモロい!!」「こんなにとは」