初心者向けCTF開催しました

情報システム専攻の宮下です.本年もよろしくお願いします.

今年度最後の3回生ゼミで初心者向けCTFを開催しました.これは株式会社LACのご協力のもと,毎年開催しているイベントです.

学生さんは自分のPCやスマホでCTFに参加します

CTFというのはCapture The Flagと呼ばれる情報セキュリティの競技で,いくつかのチームが自チームのサーバ内にある旗を守りながら他チームの旗を奪うものです.国内や海外でいくつもの大会が開かれ,若者たちが最先端のICTの知識とスキルを駆使して戦っています.

今回は初心者向けということで,ICTの知識やスキルに関連したクイズを解いて得点を競う形式になっています.例えば,写真のExifから位置情報を得ることでそれがどこで撮影されたかを当てるものや,ヒントを集めて与えられた暗号文を平文に戻すもの,HTTPの仕組みを利用して埋め込まれた旗を取り出すものなどがあり,難易度に合わせた得点が得られるようになっています.

ゼミでは最初にLACの渡邊さんと谷口さんによる概要とルールの説明があり,その後競技が始まりました.スタート直後は少し戸惑っていた学生さんもありましたが,だんだん要領がつかめてきて,あちこちから「フラグゲット!」の声が聞こえました(まだ誰も解いていないクイズに正解すると声が出ます).

クイズを解くときにはどんな手段を使っても構いません.ネットで検索するのもOKですし,「大人」にヒントをもらっても良いのです.クイズの中にはコンピュータを使うだけでなく紙を並べ替えるパズルのようなものや屋外で写真を撮影するものなどもあります.先に正解した人がそのまま残していたパズルを使ってちゃっかり正解を手にする人もいたようですw

パズルを解く問題もあります

ゼミでは1時間強ほどの競技ののち,得点順に3人が表彰されました.優勝者には賞状が,全員にLACの八尾さんが用意してくださった賞品が手渡されました.

最後に渡邊さんと谷口さんから何問かのクイズの解説とCTFサーバの仕組みが説明され,学生さんたちの理解を深めることができました.これをきっかけに,ICTや情報セキュリティについてさらに興味を持って勉強してもらえれば嬉しいですね.LACの皆さん,ありがとうございました.