文系エンジニアですが、ハッカーになれますか?:教えて! キラキラお兄さん(1/3 ページ)
セキュリティ会社起業、ファイル共有ソフト「Winny」の暗号解読成功、政府の「情報保全システムに関する有識者会議」メンバー、「CTFチャレンジジャパン」初代王者――華々しい経歴をほこる“ホワイトハッカー”杉浦隆幸さんは、20代で創業し17年たった会社を去った後、新しい取り組みを始めた――。
コンピュータについて普通の人よりも深く知っていて、自分の手を動かして何かができる人、何かを作れる人――「ハッカー」をそのように定義し、自らもそんな生き方を実践しつつ、さまざまなハッカーを発掘してきたのが杉浦隆幸さんだ。「脆弱(ぜいじゃく)性を見つけた」「プロトコルを解析できた」「新しいサービスのプロトタイプを作った」……など「手を動かして目的を達成したときにハッカーとしての喜びを感じますね」と話す。
杉浦さんは2000年6月、ネットワークセキュリティに特化した企業として「ネットエージェント」を立ち上げ、セキュリティ製品の開発に携わりながら経営者を務めてきた。2017年8月いっぱいで同社を退職してからは、さまざまなカンファレンスやハッカソン、CTFなどに参加する日々だ。またこの間、テレビをはじめさまざまなメディアに登場し、セキュリティについて解説する役割も果たしてきた。
セキュリティが社会的に大きな役割を果たすようになるずっと前から興味を持ち、活動してきた杉浦さん。そのキャリアの背後には、どんな思いがあったのだろうか。
先人、先例がないからこその醍醐味(だいごみ)を感じたネットワークセキュリティ
杉浦さんがネットワークセキュリティの世界に足を踏み入れたのは、学生時代だった。
「大学在学中にプロバイダーの立ち上げを手伝い始めました。そのころサーバの構築方法に関する日本語の情報はほとんどなくて、英語の情報を参照しながら立ち上げていたんですが、そのうちに、セキュリティに関する問題があるんじゃないかということに気付きました。これはビジネスになるんじゃないかな、需要もあるんじゃないかという予感がして、自分で会社を立ち上げることにしました」
スタートアップという言葉が広く受け入れられている今とは異なり、当時の学生にとって「起業」は高いハードルだっただろう。当時は、IT関連の会社でもセキュリティ事業を手掛けているところは少なく、ましてやセキュリティ専業の企業はほぼ皆無に近かった。そんな環境でやりたいことをやるには、自分で会社を立ち上げるのが一番だったそうだ。親が自営業をしていたこともあり、「やればできるだろうし、できないところがあれば他から持ってくればいい」と、プロバイダーの運用や受託開発などでためた資金を元手に会社を設立した。
「ただ、最初は思ったほどビジネスにならなくて……時代を先取りし過ぎたのかもしれません。フォレンジックやWebアプリケーションセキュリティも手掛けていたのですが、あまりビジネスにならない。それで、今で言う『次世代ファイアウォール』のはしりのような製品を開発したら、それが売れ始めました」
ちょうどブロードバンドが一般にも普及し始め、WinnyをはじめとするP2P型ソフトウェアを狙ったマルウェアによる情報流出が問題になり始めた時期だった。
雑誌のソースコードを書き写しながらプログラミングを学び始めた、というのはパソコン黎明期のエンジニアに共通するエピソードだが、杉浦さんもその例に漏れない。子どものころから親しんできたプログラミングにせよ、大学生時代に知ったサーバ構築やネットワーク運用、そしてセキュリティにせよ、基本的には独学で身に付けてきた。高校生のころは、自力で可逆圧縮が可能なコーデック開発にも取り組んだという。
「そもそもあの頃って、教えられる人もいませんでしたよね。ただ、インターネットが普及し始めたあの時期は、公開されているサーバにguestアカウントで入って、いろいろなものをダウンロードしたりして遊べました」と杉浦さんは振り返る。そんな環境と文化の中で、国内にはほとんど先人がおらず、先例のないことができるセキュリティの世界に面白みを感じ、スキルを身に付けていった。
「先例がなく、一番になれる良いチャンスを学生のときに見つけられたんだと思います」
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 直撃取材! 「たて」の裏側
6月9日に放映されたフジテレビのバラエティ番組「ほこ×たて」。その裏話を、「たて」側として登場したネットエージェントの杉浦隆幸氏に聞いた - 「マイナンバーを含む情報は漏れる」ことを前提に、早期検知の仕組みを
マイナンバー法の改正案が成立し、10月からはいよいよ番号の通知が始まる。番号制度に備えて、規定の整理や安全管理措置など、対策に取り組んでいる企業も増えているだろう。だが過去の歴史に学ぶと、対策を実施してもなお重要な情報が漏えいしてしまう確率はゼロとはいえない。その前提に立った対策が必要だとネットエージェントの取締役会長、杉浦隆幸氏は指摘する - 仮想通貨「Coinhive」をどう考えればよいのか
2018年6月のセキュリティクラスタは、「Coinhive」と「ルート証明書」に注目が集まりました。自サイトにCoinhiveを設置していた人物が書類送検された後、このような対応に対して警察や検察を非難するツイートが多くありました。もう一つの話題はルート証明書。銀行のWebサイトが行名の切り替えに当たり、ユーザーにルート証明書をインストールさせようとして、こちらもたたかれていました。6月最終週には「ZERO/ONE」編集長の岡本氏が刺殺されるという痛ましい事件が起こり、TLが悲しみに包まれました - ハッカー(hacker)とは
ハッカー(hacker)とは、コンピュータ、ネットワーク、ソフトウェアなどの情報技術に精通し、突出した創造力と発想力を駆使して技術的課題を解決することができる人を指す - さよなら、ハッカージャパン
IEやOfficeゼロデイはありましたが、比較的平穏だった11月。しかし、数少ない専門誌「ハッカージャパン」が休刊……。実に残念です