集中連載:中止されたブラックハットDC講演の真相〜RFIDの脆弱性 (4) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.17(日)

集中連載:中止されたブラックハットDC講演の真相〜RFIDの脆弱性 (4)

特集 特集

>>リスポンシブル・フルディスクロージャー

現在米国のセキュリティ業界ではリスポンシブル・フルディスクロージャー(Responsible Full Disclosure)と言うガイドラインが採用されている。これは、新たに見つかったセキュリティー・ホールの重要度の応じて、その製品のメーカーに予め通告し、パッチの製作に協力してからセキュリティ・ホールを公開するというもの。一昔前は、セキュリティ・ホールの存在を否定したり、パッチをなかなか作らなかったメーカーに警告を与える目的で、セキュリティ・ホールの存在を鳴り物入りで公開していてた。現在はその必要が無くなったのがこの新しいガイドラインの理由だ。

>>著作権侵害?

そこで問題となるのが、パジェット氏のプレゼンは、このリスポンシブル・フルディスクロージャーに則っているかというもの。IOActive社のプレスリリースでは、セキュリティホールの存在の可能性を示しているHIDグローバル社のホワイト・ペーパーが、2年前に発表されている、と説明している。つまり、発見されたばかりの脆弱性ではないため、IOActive社ではメーカーに通告する必要はないと判断したものだ。一方、HIDグローバル社は、ブラックハットで行われたプレスコンファレンスで「『(クローナーの)配線図を発表しないこと。HIDグローバル社のRFIDだけを題材にしないこと』という要求が満たされなかったため、残念ながら著作権侵害があり得るという手紙を送らなければならなかった」と繰り返している。この点に関して、クローナーの配線図が知的所有権を侵害しているのか?という問題では、IOActive社はプレスリリースで、「ブラックハットでのプレゼンにある配線図、ソースコードその他は、インターネットで手に入るRFID技術情報をもとに作ったもので、HIDグローバル社の製品や製品情報は、プレゼンでは参照していない」と言っている。キャンセルする理由はなかったのでは?と言えなくもない。

>> 交渉時間切れ

では実際としてプレゼンがキャンセルされた理由は…

【執筆:Scan編集部】

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

    ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

  2. グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

    グローバルで活躍するプロフェッショナル - EYのサイバーセキュリティ部隊に仕事とキャリアを聞く

  3. [数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

    [数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

  4. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  5. [セキュリティホットトピック] まるで海外アングラサイト? 中学生がフリマアプリでウイルス売買し書類送検

  6. ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

  7. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

  8. [セキュリティホットトピック] 金融機関情報を狙う「DreamBot」「Gozi・Ursnif」、国内でまた活発化

  9. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

  10. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第12回「社長面談」

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×