CEDiL - Center for the Design of Library

  • セッション検索(ホーム)
  • 利用規約
  • お問い合わせ
新規会員登録 ログイン
登録情報変更
ログアウト
  • セッション検索(ホーム)
  • 利用規約
  • お問い合わせ
  1. TOP
  2. セッション詳細
GS2
検索 ヘルプ

絞り込む

  • 指定しない
  • CEDEC 2026
  • CEDEC 2025
  • CEDEC 2024
  • CEDEC 2023
  • CEDEC 2022
  • CEDEC 2021
  • CEDEC 2020
  • CEDEC 2019
  • CEDEC 2018
  • CEDEC 2017
  • CEDEC 2016
  • CEDEC 2015
  • CEDEC 2014
  • CEDEC 2013
  • CEDEC 2012
  • CEDEC 2011
  • CEDEC 2010
  • CEDEC 2009
  • CEDEC 2008
  • CEDEC 2007
  • CEDEC 2006
  • CEDEC+KYUSHU 2025
  • CEDEC+KYUSHU 2024
  • CEDEC+KYUSHU 2023
  • CEDEC+KYUSHU 2022
  • CEDEC+KYUSHU 2021
  • CEDEC+KYUSHU 2020
  • CEDEC+KYUSHU 2019
  • CEDEC+KYUSHU 2018
  • CEDEC+KYUSHU 2017
  • CEDEC+KYUSHU 2016
  • KYUSHU CEDEC 2015
  • KANSAI CEDEC 2015
  • CEDEC+SAPPORO 2019
  • SAPPORO CEDEC 2014

セッション分野

SECCON 2017 x CEDEC CHALLENGE ゲームクラッキング&チートチャレンジ

CEDEC 2017 ENG
ポスト
日時
2017年09月01日(金)11時20分〜12時20分
形式
CEDEC CHALLENGE
プラットフォーム
PC モバイル

受講スキル

一般的なゲーム開発者、またはゲーム開発に興味を持っている方。

受講者が得られるであろう知見

ゲームセキュリティに関する内容。

セッションの内容

ゲームのセキュリティに関するセッションです。
 昨今のゲームはオンラインの機能を持つことが当たり前になっており、ユーザー間で相互に協力/対戦ができます。しかし同時に、不正にゲームプレイを自動化したり、メモリ改変によりゲーム内ステータスを改ざんするといった(いわゆるチート)行為の存在も大きな問題となってきました。特に近年の課金によりゲーム内アイテムを購入できるゲームにおいては、その対策は必要不可欠だと言えます。
 当セッションでは、ゲームのセキュリティはいかにして分析/突破されるのか、その対策はどのようにすべきなのか、といった点を中心にゲームセキュリティにおける攻撃/防御の具体的手法について議論します。当セッションのためにSECCON運営チームが競技用のオリジナルゲーム、一般的な開発環境(Unity)において作成された(競技用の)スマートフォンゲームを作成し、そのゲームを題材とした競技(チート手法を競うコンテスト)を開催します。そして、そのコンテストの優勝者に「チートの手法について」当セッションで発表していただきます。
 また、実際のゲームの運用に関わっているセキュリティエンジニアの方にも、いま起こっているリアルなセキュリティ対策についてプレゼンテーションしてもらいます。開発側と攻撃側、両方の観点からセキュリティにおける防御/攻撃の手法について議論します。

講演資料

C17_47.pdf

※資料のダウンロードには ログイン が必要です。

講演者プロフィール

愛甲 健二

愛甲 健二

LINE株式会社 Security室

エンジニア

プロフィール

経歴:
プログラマ。2006年からセキュリティベンダーにてソフトウェア開発業務に携わる。
2015年よりLINE株式会社。主な業務はWebアプリ、ゲームの脆弱性診断、分析ツールの開発等。

《講演者からのメッセージ》

このセッションではUnity、Cocos2d-x、Unreal Engineといった一般的なゲームエンジンを用いて作られたゲームに対して、セキュリティ技術者の視点から、いかにしてアプリケーションを解析し、脆弱性、チート行為の可能性を調査するのかといった内容を扱い、その対策法を考えます。また分析者から見た各ゲームエンジンにおいての違い、分析のしやすさ、しにくさなども紹介できればと思います。開発者とセキュリティ技術者、双方の視点でオンラインゲームについて議論し、ゲームセキュリティに関する新たな知見に繋がれば幸いです。

竹迫 良範

竹迫 良範

SECCON実行委員会 Security室

実行委員長

プロフィール

経歴:
高知工業高等専門学校客員准教授、IPA未踏IT人材発掘・育成事業プロジェクトマネージャー、OWASP Japan Advisory board、CODEBLUEレビューボード、Shibuya.pmリーダー。学生時代に日本語全文検索エンジンのOSS開発に参加。在学中にECサイト構築を手掛けた後、卒業後ITベンチャーにて大企業向けEIP製品を開発、大規模対応と国際化を担当する。上京し民間研究所にて中長期のR&Dの傍ら、産学官連携と人材育成に携わる。セキュリティキャンプ講師、U-22プログラミングコンテスト審査委員などを歴任。
主な著書として、ECMA-262 Edition 5.1を読む(秀和システム)がある。
受賞歴:2008年Microsoft MVPアワード Developer Security、2013年 情報
処理学会 山内奨励賞「x86 JITコンパイラ上で任意のコードを実行する方法」。

《講演者からのメッセージ》

現在オンラインゲームやスマートフォンアプリのチート・クラッキング対策が急務となっていますが、会社の組織として対応していくには、経営層やプロデューサーなど技術の詳細に詳しくない専門外の人に対して具体的なセキュリティの脅威や対策方法をわかりやすく伝えるスキルが必要です。今年のSECCON×CEDEC CHALLENGEでは、課題のオンラインゲームアプリに潜む脆弱性を発見した参加チームが一同に集まりプレゼンテーションを行ないます。生々しいリアルな脆弱性報告、ぜひ一般の方もご観戦ください。

白木 光達

白木 光達

学生

プロフィール

経歴:
現在、大学3年。入学よりプログラミングをはじめ、セキュリティキャンプ全国大会2016に参加。昨年のSECCON
2016 x CEDEC CHALLENGE ゲームクラッキング&チートチャレンジで優勝し今回出題側に回る。

《講演者からのメッセージ》

基本プレイ無料の課金モデルが主流のスマホゲームにおいて、チートは収益に影響を与え得る問題となってしまっています。チート攻撃者がどのような視点でゲームを分析しチートを行うか、そしてセキュリティ技術者の視点からその対策を考えます。セキュリティ技術者とゲーム開発者の知見が共有される場になればと思います。

杉山 俊春

杉山 俊春

株式会社リクルートテクノロジーズ

プロフィール

経歴:
セキュリティ専門会社にてセキュリティ業務に従事した後、2012年より5年間DeNAにてWeb・スマートフォンアプリケーションやネットワークのセキュリティ診断・設計、セキュリティポリシー策定等に従事。セキュリティ・キャンプ全国大会2015より講師を行うなど、講演・執筆活動も行っている。

《講演者からのメッセージ》

審査員としての参加は、今年が二回目になります。オンラインゲームでは、チートをされてしまうと影響が大きいものの、その原理や対策方法が分かりにくいため、このセッションを通して議論し知見を深めることができればと思います。皆さんのチャレンジを楽しみにしています!

セッション検索(ホーム)に戻る

PR

  • 株式会社WFS

関連リンク

  • CEDEC
  • YouTubeチャンネル
CEDiL

CEDEC Digital Libraryは、ゲーム開発者向けの技術情報を提供するプラットフォームです。

  • セッション検索(ホーム)
  • ログイン
  • お問い合わせ
  • 利用規約
CESA:一般社団法人コンピュータエンターテインメント協会

Copyright © CEDEC Digital Library All rights reserved.