Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

車載ネットワークのハッキングコンテストで優勝 - イエラエ佐藤勝彦氏

イエラエセキュリティで副社長を務める佐藤勝彦氏が、「DEFCON 26」内で行われた車載通信ネットワークのハッキングコンテスト「Karamba Challenge」で優勝した。

20180822_ie_001.jpg
同イベント優勝時の模様。中央が佐藤氏

同イベントは、イスラエルのKaramba Securityが主催したハッキング技術を競うコンテスト。暗号化通信を行う車載ネットワークを模した機器をラジコンカーに搭載し、ステアリングやアクセル操作のコントロールを奪う課題で争った。

同コンテストでは、セキュリティレベル別に全5ステージを出題しており、2日半の日程を予定していたが、初日に全問をクリアし、優勝を決めたという。

同氏は、セキュリティ診断用に開発したECUを利用。暗号されたパケットの復号化には至らなかったものの、不正パケットの処理にバグを発見。暗号化された状態のパケットを分析し、リプレイ攻撃やタイミング攻撃を用いて制御パケットを送信、ラジコンカーの制御を奪うことに成功した。

(Security NEXT - 2018/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

SECCON 2019、国内チームが優勝 - クラウド化など運用環境も進化
SECCON 2019決勝、今週末に開催 - 講演などイベント盛り沢山
「Trend Micro CTF 2019」 - ポーランドチームが優勝
「SECCON CTF 2019」のオンライン予選、まもなく開催
専門学生向けにコンテスト開催、課題は「WAF」導入 - MBSD
学生向けCTFコンテストを11月に都内で開催 - NRIセキュア
啓発動画のコンテスト、再生回数や評価でも評価 - トレンド
CODE BLUE 2019の基調講演者が決定 - 講演はシングルトラックに
「SECCON CTF 2019」の開催日程が明らかに
「CODE BLUE 2019」が10月下旬に開催 - 論文募集やチケット販売が開始