Top of page

本文

 iTunes Store(Japan)

【PR】Mac&iPod 学生キャンペーン

Event

Icon

もっとも安全なのは?今年のハッキングPwn2Ownコンテストコンテスト、対象はスマートフォンとブラウザ

  • はてなブックマークに登録はてなブックマーク
  • Yahoo!ブックマークに登録
  • Googleブックマークに登録
  • livedoor clipに登録
  • del.cio.usに登録
  • @niftyクリップに登録
  • Buzzurlに登録
  • diggに登録
  • twitter

毎年恒例ハッキングコンテスト、今年はスマートフォンとブラウザのセキュア度をチェック

米3comのセキュリティ部門TippingPointのゼロデイ・イニシアティブ(ZDI)が、2007年からカナダ・バンクーバーで開催しているMac絡みのハッキング年次コンテスト「Pwn2Own」の2009年版として、今年はスマートフォンとWebブラウザの2種類それぞれ5つのテクノロジがターゲットとなり、どれがもっとも安全か(どれが真っ先にハックされてしまうのか)を競うことになります(発表記事 [En])。

 

Pwn2Ownコンテスト2009

モバイルデバイス(スマートフォン)は、Appleの「iPhone」、Research in Motion (RIM) の「BlackBerry」、Googleの「Android」、Microsoftの「Windows Mobile」、Nokiaの「Symbian」といった5機種のデバイスがターゲットとなり、デフォルトの設定では修正パッチが完全に適用された状況が与えられます。
Webブラウザについては、Windows 7を搭載したSony Vaioで動作する「Internet Explorer 8」、同「Firefox」、同「Chrome」、Mac OS Xを搭載したMacbookで動作する「Safari」、同「Firefox」の5つのブラウザがターゲットとなり、同様にデフォルトの設定で修正パッチが完全に適用された状態でスタートします。
コンテストへの参加には、スマートフォンかブラウザかどちらか一方または両方のテクノロジを選択でき、脆弱性を利用した悪意のあるコードの実行(ハッキング)の証明が求められます。

賞金はモバイルデバイスへのバグに対して1万ドル、ブラウザのバグには5,000ドルが用意され、モバイルデバイスを最初にハックした参加者にはそのハックしたデバイスと1年間の使用契約料が支払われます。また、ブラウザの場合は、最初にハックした参加者にハックしたブラウザが搭載されていたノートパソコンが提供されます。
さらに、もし5人以上が脆弱性を発見する状況になれば、ボーナスとして5,000ドルがコンテストに追加提供されて、ショーの中でもっとも目を引いたハッキングに対して賞が贈られることになるとのことです。
難易度は日によって設定が異なり、例えばスマートフォンの場合には、初日はデバイスにアプリケーションがインストールされてない状態で、Wi-Fiやネットワーク経由でのみ攻撃することが許されますが、2日目はルールが少し緩和され、メールやWebブラウザなどのアプリケーションのインストールが許可される一方で、サードパーティ製アプリなどの使用は認められません。

今年のハッキングコンテストは、3月16日から20日にかけて行われるセキュリティ・カンファレンス「CanSecWest」期間中の3月18日から実施されます。

ちなみに昨年のコンテストでは、Leopard、Vista、Linuxという3つのOSへのハッキングが競われ、Mac OS Xが最初に陥落しました。
さらに一昨年はMacBook Proへの侵入が競われ、QuickTimeの脆弱性を利用したハッキングが証明されたことはあまりにも有名です。Appleはその1週間後に、コンテストで利用された脆弱性を修正するパッチを公開しました。
今年のコンテストでも、iPhoneなどのプラットフォームで脆弱性が発見されれば、OSアップデートでの修正などが行われるかもしれません。
そういった意味でもベンダーや開発者の間で毎年賛否両論が飛び交うイベントでもあります。

Apple News Headlinesトップへ

[New]新しいiMac。究極のオールインワン。¥118,800(税・送込)~。

この記事への コメント & トラックバック (1件)

  1. 今年は今まで以上に盛り上がりそう、というかベンダーの皆さん冷や汗ものですね。

    どうせ今回もMacやAppleが攻撃対象にされるでしょうよ。

あなたのコメントをお寄せください

(はじめての方はこちらをご一読ください)

ニックネーム可。

認証用で一般公開されませんが、代替として new.post.tv@gmail.com をお使い頂けます。

ブログなどお持ちでしたら、投稿者名にリンクされます。

(参考)使用できるHTMLタグ: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

トラックバック用URL:


Additional comments powered by BackType

コメントに関する注意事項

*基本的にお気軽にコメントをお寄せください!様々な情報をみんなで一緒にシェアしましょう!

*ただし、Tsugawa.Tv の判断でスパムや不正な内容を含むコメントなどは削除させていただく場合がございます。また、その判断の作業を一部自動化しているため、コメント投稿後サイト上に反映されるまでに若干時間がかかる場合もございます。あらかじめご了承のうえコメントをお寄せください。

*投稿したコメントを削除したい場合はこちらからご連絡ください。速やかに対応いたします。

*掲載されているコメントの内容についての責任はサイト運営者にはございません。各自の責任でご判断ください。

*著作権絡み、他人の悪口やいやがらせ、プライバシーに関わるコメントなどはお控えください。コメントの匿名性は、民事上あるいは刑事上の責任を免ずるものではありませんので十分ご注意ください。当サイトのプライバシーポリシーも併せてご確認ください。

コメント記入欄に戻る ^^





【Apple】Special Deals

Mac ソフトのことなら act2.com

【PR】最新App Storeランキング

  • iPhone 3GS」リサーチ

    iPhone 3G S

  •  iTunes Music Store(Japan)
  • ブラウザ人気度リサーチ

  • Advertisements

    Apple News Headlines

    Apple, Mac, iPod, iPhone, iPad の最新ニュースはここでゲット!他には無いニュース満載です。

    Read Difference »

    最新Keywords

    Page Top▲