検索
連載

「サマータイム」はセキュリティホールなのか?セキュリティクラスタ まとめのまとめ 2018年8月版(2/3 ページ)

8月のセキュリティクラスタをにぎわせた大きな話題は3つありました。「東京オリンピック開催時のサマータイム」「DEFCONやBlack Hat USAなどのサイバーセキュリティ関連のカンファレンス」「Apache Struts 2で見つかった新たな脆弱(ぜいじゃく)性」です。

Share
Tweet
LINE
Hatena

Black Hat USA2018とDEFCON 26が開催

 2018年8月7〜12日、米ラスベガスではセキュリティクラスタ最大のイベントである「Black Hat USA 2018」と「DEFCON 26」が開催されました。日本からも大勢が参加していたようで、ツイートが活発でした。うらやましいですね。Black Hatの催しにはトレーニングとブリーフィング(講演)があり、2018年はトレーニングに参加している方も多かったようです。

 今年の講演の中でも多くの人の注目を浴びたのが、IoTのハッキングでした。中でも飛行機のハッキングの講演では旅客機のWi-Fiから旅客機の飛行データや乗客の携帯電話に入っている情報などを抜き取ることが可能だということでした。2018年に何度も話題になったCPUの脆弱(ぜいじゃく)性に引き続き、古いx86互換CPU「VIA C3」のNehemiahコアの中にバックドアが見つかったという発表がありました。2018年は日本人の講演も好評だったようでした。

 DEFCONはハッカーのお祭りで、さまざまなイベントがあります。会場で開催されているCTF(Capture The Flag)に参加する人、モヒカンにする人、会場の無線LANに接続して平文で通信してさらされてしまう人など、皆それぞれのDEFCONを楽しんでおり、それぞれの様子がツイートされていました。参加者がもらえるバッジも話題でした。

 DEFCONの講演では複合機(FAX)を攻撃する「Faxploit」が注目を集めていました。

 DEFCONといえばCTFですが、2018年からは参加できるチームが増えたこともあり、日本から「binja」「TokyoWesterns」の2チームが参加していました。優勝は韓国の「DEFKOR00T」チームでした。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  3. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  9. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  10. Google、「パスキー」のアップデートを発表 新たに導入された「パスワードマネジャーPIN」とは?
ページトップに戻る