• メールアドレス:
  • パスワード:

HackerSafe、「スーパーハッカーのように侵入します」

文:Nathan McFeters(Special to ZDNet)
翻訳校正:石橋啓一郎
2008/05/19 18:30

 神は笑いのためにYouTubeを作り給うたが、私はこれを見た時に笑わずにはいられなかった。私が見たこのyoutubeの動画は、Sage Lewis氏の「Web Marketing Watch」のシリーズの1つで、内容はその後McAfeeに買収されたScanAlertのCresta Pillsbury氏のインタビューだ。大変なことになっているのは、1分19秒頃だ。次のようなやりとりが交わされている。

Sage Lewis氏:それで、セキュリティというと、具体的にはどういったことを指しているのでしょう?

Cresta Pillsbury氏:あー、われわれはスーパーハッカーのように侵入します。・・・

 もし実際に目撃しなければ、彼女がこんなことを言ったとは信じられないだろう。しかし、動画を見て欲しい。ScanAlertが・・・スーパーハッカーのように侵入・・・スーパーハッカーのように?

 その通り、彼らのツールは一般的な設定やパッチの問題と同様に、XSSやSQLインジェクションの脆弱性をスキャンし、その上でXSSの問題を投げ出すか完全に見逃すかし、スーパーハッカーのように侵入し、そしてユーザーのネットワークやアプリケーションを「ハック」するのだ。その後、ユーザーはマーケティングのための素敵なマークをもらえるというわけだ。

 そんなものよりも、私がこの問題に対するもっといいソリューションを用意した。これは「Nate McFeters Safe」証明マークと呼ばれるもので、ユーザーは1サイトあたり1日1ドル95セントで、このマークをサイトに掲載することができる。これはHackerSafeにかかる費用に比べればわずかな金額であり、私は次に挙げること以外は、サイトを保護するために一切なにもしない。

・そのユーザーのサイトをハックしないことを約束する。

 ユーザーはこの私の顔が入った素敵なロゴを、自分のサイトで宣伝するというおまけを得られる(画像はRus McReeとHolistic InfoSec Enterprises, Ltd.からの無償提供)。

筆者の顔の入ったNate McFeters Safe証明マーク
Nate McFeters Safe証明マーク

 それに加え、ユーザーはHackerSafeのロゴに大金を払った場合と同程度のクロスサイトスクリプティングに対する安全性を得ることができる。さらに、私はどんなことがあっても私のロゴを取り消したりはしない。なぜなら、仮にユーザーがハックされたとしても、このロゴがあればそれが私の仕業ではないことは確実だからだ。

 追伸、2009年の第1四半期には、Jeremiah Grossmanと私がチームを組み、「Nate/JGスキャンレスPCI証明マーク」と「Jeremiah Grossmanブラジリアン柔術攻撃安全証明マーク」を提供する予定なので、期待して欲しい。素敵なロゴは開発中だ。

 05/16/2008 午後2時CST追加:私は正式に「Nate McFeters Safe」証明マークの最初の顧客を獲得し、Jeremiah Grossmanと私はもう1つのスキャンレスPCIのメンバーとなった。http://holisticinfosec.blogspot.comを参照して欲しい。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


関連記事
この記事を読み解くキーワード:
セキュリティ情報
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品
 

セキュリティ トピックス

Firefox 2の12件の重大な脆弱性を修正するパッチが公表される

Firefox 2に対するセキュリティアップデートが公表されている。このアップデートには、重大度が「最高」のもの5件を含む、12件の脆弱性に対する修正が含まれている。 2008/07/03 08:11 【Zero Day

MS、Officeのサブスクリプションサービス「Microsoft Equipt」を発表

マイクロソフトは、OfficeとOneCareをセットした、年額69ドルで利用できる新サブスクリプションサービス「Microsoft Equipt」の発売をアナウンスした。オンラインでの販売やアップグレードの提供など、将来的には、さらなる販売チャンネルの拡大も計画されている。 2008/07/03 08:10 【ソフトウェア

 

イベント

プレスリリース

企画特集

DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。