[登録受付24日迄] iPhone6s , Nexus6p , Galaxy S7 ~ モバイルデバイス脆弱性発見コンテスト「Mobile Pwn2Own」賞金総額 6,700 万円 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.10.24(火)

[登録受付24日迄] iPhone6s , Nexus6p , Galaxy S7 ~ モバイルデバイス脆弱性発見コンテスト「Mobile Pwn2Own」賞金総額 6,700 万円

研修・セミナー・カンファレンス セミナー・イベント

モバイルデバイス脆弱性発見に特化したコンテスト「Mobile Pwn2Own (ポゥン・トゥ・オゥン と発音) 」が総額約 6,700 万円の賞金を用意して、「PacSec 2016セキュリティカンファレンス」と同じ 10 月 26 日(水)~ 27 日(木)の 2 日間に同時開催される。場所は PacSec の開催される東京・表参道の青山ダイアモンドホールとなる。

今年日本で 4 回目の開催になる「Mobile Pwn2Own 」は、現 TrendMicro 社傘下の脆弱性リサーチ部門 Zero Day Initiative (ZDI) が運営と賞金を用意し、複数のセキュリティ企業やモバイル機器企業が応援している。提供される予定の賞金総額は US$ 670,000 (約 6700 万円)にのぼり、日本からのコンテスト参加も期待されている。実際に 2014 年の東京開催での Mobile Pwn2Own では日本からの参加チームが約 400 万円の賞金を獲得した。スマートフォン・セキュリティの研究者の方はふるって応募して欲しい。

「Mobile Pwn2Own」参加のためには ZDI への参加申し込み ( 10月24日(月)〆切 ) と、「PacSec 2016」カンファレンス参加登録することが条件となっている。10 月 20 日(木)までの PacSec 2016 オンライン通常登録では 40,000 円(税別)とリーズナブルな金額になっているので、相対的に少ない投資でチャレンジできるといえる。もし賞金が取れればリターンは大きい。

Pwn2Own コンテストは、カナダで開催されている CanSecWest セキュリティ・カンファレンスの 2007 年の際に同時開催されて始まった。その時に共同開催した当時 HP 社の脆弱性リサーチ部門 Zero Day Initiative がその時から続けて協力し、CanSecWest の姉妹カンファレンスである PacSec でも2013年から開催し始めた。また Pwn2Own には世界中の脆弱性ハンターが集まるため、毎回世界中の主要テクノロジーメディアが多数取材に来ていることで、ここで発見された脆弱性は即時に世界中に報道され、修正が開始される。

今回のターゲットとなるデバイスは、以下の3種類になる。

・Apple iPhone6s
・Google Nexus6p
・Samsung Galaxy S7

また今回の賞金は3つのカテゴリーでデバイスごとに用意されている。ある意味ここから重大性と難易度のランクを感じることができるだろう。

● センシティブ情報の入手
・$50,000 iPhone6s
・$50,000 Nexus6p
・$35,000 Galaxy S7

● 不正なアプリケーションのインストール
・$125,000 iPhone6s
・$100,000 Nexus6p
・$60,000 Galaxy S7

● 強制アンロック
・$250,000 iPhone6s

Pwn2Own コンテストは割り当てられた専用の部屋の中で行われ、ターゲットとなるデバイスは電波シールドボックスの中で外部との通信ができない状態で競われる。参加者は18歳以上であること、アメリカが制裁処置を取っている国の国民でないこと、開催する国の法律に抵触する行為を行わないこと、TrendMicro の社員やその傘下の企業社員は参加出来ないことなどの開催ルールがある。ZDIへのPwn2Own参加申し込みは zdi@trendmicro.com まで。

Mobile Pwn2Ownの賞金など詳細は以下リンクを参照して欲しい。
http://blog.trendmicro.com/presenting-mobile-pwn2own-2016/

また、参加ルールについては以下を参照して欲しい。
http://zerodayinitiative.com/MobilePwn2Own2016Rules.html
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

研修・セミナー・カンファレンス カテゴリの人気記事 MONTHLY ランキング

  1. 米メールセキュリティ企業が提供するBEC対策 (日本プルーフポイント) [ Email Security Conference 2017インタビュー]

    米メールセキュリティ企業が提供するBEC対策 (日本プルーフポイント) [ Email Security Conference 2017インタビュー]

  2. 2017年8月25日 名和利男の目に映った光景

    2017年8月25日 名和利男の目に映った光景

  3. 超音波サイバー攻撃技術「ソニックガン」、中国ハッカーが公表

    超音波サイバー攻撃技術「ソニックガン」、中国ハッカーが公表

  4. 井之上PR社長 鈴木孝徳のセキュリティ事故発生時の記者会見「べからず集」

  5. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

  6. 総務省の「自治体情報システム強靱性向上」、その成果と新たな課題

  7. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

  8. 最も大事なものはすでに盗まれている(Niサイバーセキュリティ)[Security Days 2017 インタビュー]

  9. デロイト丸山満彦の危機管理広報論~セキュリティインシデント発生後のマスコミ対応ポイント

  10. ラグビー山田選手がJSOCの一日センター長に、情報モラルの親子勉強会も(ラック)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×