米国時間3月28日夕方、CanSecWestセキュリティカンファレンスで開催されたPwn to Ownコンテストで、長い間持ちこたえてきたノートPCに搭載された「Windows Vista」が、ハッカーたちの前に屈した。
コンテストはこの日が3日目だった。27日には「MacBook Air」がハッキングされている。TippingPoint Zero Day Initiativeはこの日、さらにルールを緩和した。コンテスト初日、対象となったのはOSのみだったが、2日目には標準的なアプリケーションにまで範囲が拡大された。このことが、これまで見つかっていなかった「Safari」の脆弱性により、MacBook Airがハッキングされることにつながった。
だが、ハッカーたちは28日になって、システム上に存在する「一般的な」アプリケーションソフトウェアであれば、どれでもターゲットにすることができるようになった。「Vista Ultimate」を搭載する富士通製ノートPCは、新たに見つかったAdobeのFlashソフトウェアの脆弱性を利用することで陥落した。
Shane Macaulay、Derek Callaway、Alexander Sotirovの3氏は、ノートブックPCのハッキングに成功し、このノートPCは彼らのものになった。しかし、ルールが緩和されたために、MacBook Airの優勝者が1万ドルを獲得したのに対し、3氏が手にした賞金は5000ドルだった。
コンテストの大会規則には、ハッキングに成功した場合、脆弱性の内容をベンダーに報告するため、直ちに守秘義務契約書に署名することが明記されている。これら脆弱性の詳細は、AdobeやAppleがパッチを公開した後で明らかにされる予定だ。
「Ubuntu Linux」がインストールされたソニーのノートPC「VAIO」は、コンテストが終盤に差し掛かっても無傷のままだった。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
セキュリティ研究者がMacBook Airの侵入に成功--所要時間はわずか2分
セキュリティ研究者のチームが、セキュリティコンテストでSafariの未公開の脆弱性を利用して2分でMacBook Airのハッキングに成功し、賞金1万ドルを獲得した。 - Microsoft
「新しいOSの選択肢」 の新着情報
-
マイクロソフト、「SQL Server」を強化するアドオンを開発へ
マイクロソフトは開催中のカンファレンスで、「SQL Server 2008」におけるビジネスインテリジェンス(BI)機能を強化するアド... - 大規模グループウェア「desknet's」新版--ガジェットで手軽に企業ポータル構築可能に
- MS、「Windows XP」ディスク提供を6カ月延長--大手PCメーカー向けに決定
- MS、XPへのダウングレード権を半年間延長
- MS、Windows HPC Server 2008日本語版の提供開始--HPCの大衆化を目指す
- 新しいOSの選択肢 一覧へ »
「セキュリティ」 のバックナンバー
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
ゴルフダイジェスト・オンラインが9月30日よりウェブサイトを全面停止している。不正アクセスによりプログラム改ざんされており、ユーザーがウイルス感染したおそれがあるという。 -
米ヤフー、Zimbraのパスワード流出問題を修正へ
-
NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
-
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
-
この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110番」を設置
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»