初心者向けCTF開催しました

情報システム専攻の宮下です.本年もよろしくお願いします.

今年度最後の3回生ゼミで初心者向けCTFを開催しました.これは株式会社LACのご協力のもと,毎年開催しているイベントです.

学生さんは自分のPCやスマホでCTFに参加します

CTFというのはCapture The Flagと呼ばれる情報セキュリティの競技で,いくつかのチームが自チームのサーバ内にある旗を守りながら他チームの旗を奪うものです.国内や海外でいくつもの大会が開かれ,若者たちが最先端のICTの知識とスキルを駆使して戦っています.

今回は初心者向けということで,ICTの知識やスキルに関連したクイズを解いて得点を競う形式になっています.例えば,写真のExifから位置情報を得ることでそれがどこで撮影されたかを当てるものや,ヒントを集めて与えられた暗号文を平文に戻すもの,HTTPの仕組みを利用して埋め込まれた旗を取り出すものなどがあり,難易度に合わせた得点が得られるようになっています.

ゼミでは最初にLACの渡邊さんと谷口さんによる概要とルールの説明があり,その後競技が始まりました.スタート直後は少し戸惑っていた学生さんもありましたが,だんだん要領がつかめてきて,あちこちから「フラグゲット!」の声が聞こえました(まだ誰も解いていないクイズに正解すると声が出ます).

クイズを解くときにはどんな手段を使っても構いません.ネットで検索するのもOKですし,「大人」にヒントをもらっても良いのです.クイズの中にはコンピュータを使うだけでなく紙を並べ替えるパズルのようなものや屋外で写真を撮影するものなどもあります.先に正解した人がそのまま残していたパズルを使ってちゃっかり正解を手にする人もいたようですw

パズルを解く問題もあります

ゼミでは1時間強ほどの競技ののち,得点順に3人が表彰されました.優勝者には賞状が,全員にLACの八尾さんが用意してくださった賞品が手渡されました.

最後に渡邊さんと谷口さんから何問かのクイズの解説とCTFサーバの仕組みが説明され,学生さんたちの理解を深めることができました.これをきっかけに,ICTや情報セキュリティについてさらに興味を持って勉強してもらえれば嬉しいですね.LACの皆さん,ありがとうございました.

サイバー犯罪対策探究会

こんにちは,宮下です.ご無沙汰しています.

去る12月22日(土)イオンモール京都4階のKOTOホールでサイバー犯罪対策探究会を開催しました.これは京都産業大学情報理工学部,立命館大学情報理工学部,京都府警察,京都すばる高校と本学部が協力して開催したイベントです.内容はいわゆる「アイデアソン」で,高校生と大学生からなる4〜5人のチームを当日作り,サイバー犯罪対策やサイバー犯罪による被害防止のためのアイデアをまとめて最後に発表します.参加者は,主催した3学部と高校をメインに,それ以外にも一般から募集して50人ほど集まり,9チームに分かれて競いました.本学部からは情報システム専攻の1回生が3人参加しました.

午前中には実行委員会によるサイバー犯罪に関するレクチャーや協賛企業紹介がありました.レクチャーは実行委員である宮下ゼミ3回生の小森さんと中川さんが務め,サイバー犯罪の主な手口や最近流行しているふるさと納税サイトを騙るフィッシングなどについて説明しました.

午前の最後にチーム分けが発表されて,チームごとに昼食をとってアイスブレイクとし,午後はサイバー犯罪対策やサイバー犯罪による被害防止のためのアイデアについてチームで話し合うプログラムとなりました.どのチームも13時から16時半までたっぷり議論したり調査したりしていました.初対面の人ばかりなのにとても熱心に議論されていたのが印象的でした.

16時半から各チームごとにアイデアをスライドにまとめて発表し合いました.ゲーム仕立てでサイバー犯罪予防を考えるものや,SNSに写真を投稿する際にチェックする仕組みなど,興味深いアイデアがたくさん聞かれました.これらのアイデアは協賛企業の方々や参加者によって採点され,優秀なものは表彰されます.

その日の最後には懇親会が開かれました.高校生もいるのでノンアルコールです.参加者スタッフ含め70人以上が集まる賑やかなものになりました.乾杯,歓談,もぐもぐタイムと楽しく時間が過ぎ,その中でいくつかのチームが表彰されました.朝10時半に始まって,懇親会が終了したのが20時過ぎ,ほぼ丸一日のイベントとなりましたが,参加した大学生や高校生はみんな楽しそうで,充実した1日になったのではないかと思います.参加者の皆さん,スタッフや関係者の皆さんありがとうございました.