「IoTなど組み込みデバイスの一部ではソースコードが公開されず、カスタムOSとカスタムプログラムをまとめたバイナリブロブしかないことも多い。これでは脆弱性検証もままならず、何かスパイウェアなどが仕掛けられていても知ることができない」Black Hat USA 2015 の講演「Using Static Binary Analysis to Find Vulnerabilities and Backdoors in Firmware」で、Christopher Kruegel 氏と Yan Shoshitaishvili 氏はこう述べた。※本記事は Scan PREMIUM に全文を掲載しました