ほこxたて「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティプログラム」の実情

ほこxたて「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティプログラム」の実情について、ネットエージェント社長、杉浦隆幸氏 (@lumin) のツイートをまとめました。
34
lumin @lumin

ほこ×たて ほこ×たてで紹介された会社を検索する視聴者 vs ほこたてのトラフィックに耐えるWebサーバ

2013-06-09 19:36:26
lumin @lumin

@yousukezan @eagle0wl 就職したことをその時初めて知ったので、名刺交換は初めてです。やらせ100%なしのガチ勝負です。

2013-06-09 19:51:08
lumin @lumin

ほこ×たて フジテレビ を見ています。

2013-06-09 19:52:12
lumin @lumin

@yumu19 Windows2000 server spなしです。

2013-06-09 20:35:22
lumin @lumin

@moge_plum 番組の都合ですので・・・。

2013-06-09 20:41:09
Kazuya Gokita @kazoo04

今日のほこたてまとめ:XPのネットワークセキュリティはザルだから早くアップデートしよう

2013-06-09 20:43:47
ばるきりー @valkyrie707

クラッカーの人、ほとんど仕事してないんじゃない? TrueCryptで暗号化されたドライブをクラックするシチュとかを想像したがちょっとガッカリ

2013-06-09 20:46:25
lumin @lumin

セキュリティの部分は90%以上編集でカットされていますけどね。 #ほこたて

2013-06-09 20:47:30
lumin @lumin

@valkyrie707 @dfm_radio 実際はそれやってたんですが。 > TrueCryptで暗号化されたドライブをクラック

2013-06-09 20:48:23
lumin @lumin

@reynotch ちゃんとやっていたのすが。いつの前にか「何とファイル名を書き換えてしまう作戦」になっていました。 画像解析しないとなぜそうなったかわからない編集だった。

2013-06-09 20:54:38
きしだൠ(K1S) @kis

ファイルシステム暗号化が、名前変更といわれたのか。

2013-06-09 21:00:51
lumin @lumin

Stage2は WindowsXp spなしで、 ssh ,rdp他でログイン可能で、 joe pass。

2013-06-09 21:01:41
lumin @lumin

今回は視聴者に負けました。半分ぐらいつながらなかった。あらかじめ、シス管に権限もらっておけばよかった。

2013-06-09 21:07:01
lumin @lumin

@kazoo04 最後のマシンは脆弱性なかったしね。

2013-06-09 21:07:57
宇佐見公輔 @usamik26

ディレクターにソーシャルエンジニアリングしかけるくらいで侵入できるようなら、十分セキュリティが脆弱だと言えるし、むしろ現実に起こっている問題をきちんとついていると思う。 #hokotate

2013-06-09 21:10:49
lumin @lumin

@yukatan @railreku 編集の現場はわかっていても、上のほうが分からないので不本意な表現になってしまうそうです。

2013-06-09 21:15:18
lumin @lumin

@kazoo04 想定では、画像認識を使う流れだったのですが・・・。

2013-06-09 21:16:21
Haruhiko Okumura @h_okumura

要するに「ほこ×たて」はTrueCryptとか技術的な部分がすべて編集で外されていて @lumin さんの解説がなければ何の意味もないバラエティ番組だった

2013-06-09 21:18:29
lumin @lumin

@kazoo04 マシンの構成やOSなどは、直前まで知らされていませんでした。できる限りリアルにというリスクエストは出しておきましたが。

2013-06-09 21:25:05
lumin @lumin

@hamadakoichi 画像を集めたクローラーの仕組みとか話しますね。 6/22 #TokyoWebmining

2013-06-09 21:26:17
lumin @lumin

@fanfan303 @hanazukin どんな条件で、どんな攻撃でも、取り決めたルール内で情報を守りきるのが使命でしたので、そんなものですよ。番組スタッフへのソーシャルエンジニアリングも禁止していないし。表現はあれでも勝負はガチです。

2013-06-09 21:31:33
lumin @lumin

30分で脆弱性を突けたのですが、脆弱性を突いても攻略できないようにしてあったので、その後に時間のことは時計を見てください。ほこたて

2013-06-09 21:36:56
lumin @lumin

あれ~、この画面、脆弱性を突かれても、侵入を防いでいるところの画面だ。http://t.co/zfGzKa8T6X ほこたて

2013-06-09 21:57:24
lumin @lumin

@j416dy stage1のIPアドレスは 192.168.0.99でしたから。

2013-06-09 22:04:23
lumin @lumin

@j416dy あ、77だった気もする。

2013-06-09 23:30:07