FFRIエンジニアブログ

株式会社FFRIセキュリティのエンジニアが執筆する技術者向けブログです

2019-01-01から1年間の記事一覧

Sourcetrail を使った radare2 ソースコードリーディング

はじめに FFRIリサーチエンジニアの中川です。 先日ソースコード可視化ツール Sourcetrail が OSS として公開されました。本記事では Sourcetrail の導入方法と簡単な使い方について、radare2 のソースコードリーディングを例として説明します。 Sourcetrail…

CODE BLUE 2019 参加報告

はじめに FFRIリサーチエンジニアの末吉です。 10 月 29、30 日に開催された情報セキュリティの国際会議 CODE BLUE 2019 に参加しました。 今年の CODE BLUE はサプライチェーン攻撃に関する発表が多くされました。 私が聴講した、これらの発表について書き…

Rust 勉強会レポート

はじめに FFRIリサーチエンジニアの中川です。 今回は 11 月 7 日にFFRIと株式会社エヌ・エフ・ラボラトリーズで共同で開催した Rust 勉強会について報告します。 簡単にこの勉強会開催の背景について説明します。 FFRIでは昨年から社内で Rust を利…

FFRI Dataset 2019 の紹介

はじめに 基礎技術研究部所属、リサーチエンジニアの茂木です。本記事では、FFRI Dataset 2019 についてご紹介させていただきます。 FFRIでは 2013 年から毎年、情報処理学会コンピュータセキュリティ研究会マルウェア対策人材育成ワークショップ (MWS) …

インターンシップ報告 4

ご挨拶 この度FFRIの基礎技術研究部で 2 週間のインターンシップに取り組ませていただきました、樋川と申します。本記事ではインターンシップで取り組んだ内容や感想などについて報告いたします。 応募動機 私が本インターンシップに応募した動機は、MWS…

LLVM バックエンド書き換えによる独自命令の挿入

はじめに FFRIリサーチエンジニアの中川です。 以前投稿した記事「Shadow Stack を使った Stack Buffer Overflow 検知機構の実装」で 今回は LLVM バックエンドの書き換えにより、sspush sspop が関数のエピローグとプロローグに自動的に挿入されるようにし…

Shadow Stack を使った Stack Buffer Overflow 検知機構の実装

はじめに FFRIリサーチエンジニアの中川です。今回は RISC-V の実装の 1 つ Rocket に Shadow Stack を実装し、それを使い Stack Buffer Overflow を検知する機構を作成しましたので、それについて紹介します。 なお、今回の実装は論文 [1] を参考に行ってい…

AI-Embedded Attackについての考察

はじめに FFRIリサーチエンジニアの茂木です。本記事では、機械学習を用いた脅威のうち、AI-Embedded Attack についてご紹介します。 DeepLocker AI-Embedded Attack とは、「AI にマルウェアを埋め込む」攻撃手法です。Black Hat 2018 USA[1] で IBM 社の研…

RISC-V の普及に伴うサプライチェーン攻撃の可能性

はじめに こんにちは。FFRI リサーチエンジニアの中川です。 今回は RISC-V 普及に伴う半導体のサプライチェーンへの攻撃の脅威の可能性について取り上げます。 半導体のサプライチェーンは多くのステークホルダーが絡む非常に複雑なものになっており、サプ…

インターンシップ報告 3

インターンシップのテーマ 「機械学習を用いたマルウェア検知手法をパイパスする、adversarialマルウェア自動生成プログラムの作成」 ご挨拶 この度FFRIの基礎技術研究部で、2週間のインターンシップに参加させていただいた石川です。本ブログ記事では、…

RISC-V での簡単なアンチ逆アセンブル

はじめに FFRI リサーチエンジニアの中川です。今回は小ネタではありますが、RISC-V において使えるアンチ逆アセンブルについて簡単に紹介します。 RISC-V について知らない方は、以前公開した記事に簡単にまとめましたので、そちらをご参照ください。 RISC-…

【就活生向け】2019年度新人研修の振り返り

はじめに こんにちは。新卒1年目の塩谷です。 4月に入社してから3ヶ月が経過し、ようやく社会人としての生活にも慣れてきたと感じる今日この頃です。 FFRIでは、4月に入社してから3ヶ月の間、「エンジニアとして戦うための基礎を身に着ける」ことを目的…

Exim に関するアップデート適用状況の観測

はじめに FFRI セキュリティエンジニアの田中です。 セキュリティ関係の仕事をしていてよく思うことがあります。 『ベンダーからの修正バージョンリリース後にシステム管理者はどれくらいの期間でアップデート適用をしているのか???』と。 この疑問の…

RISC-V で JIT-ROP をやってみる

はじめに FFRI リサーチエンジニアの中川です。今回は近年注目を集めている RISC-V において ASLR RELRO データ領域での実行防止が有効な状況下で JIT ROP によるシェル起動をやってみたので、簡単にその紹介をします。 なお、将来的に悪用される可能性があ…

【就活生向け】FFRIの研修制度の紹介

はじめに こんにちは。基礎技術研究室の中川です。 私は昨年の4月入社でしたので、入社して1年が経ってしまいました。 FFRIでは、4月から3ヶ月ほどの新人研修を行った後、OJTに移行するという体制をとっています。少し記事として出す時期が遅くなってし…

SCIS 2019 参加レポート

はじめに こんにちは、基礎技術研究室の中川です。 1月22日から25日までの4日間、滋賀で開催された SCIS 2019 暗号と情報セキュリティシンポジウム に参加してきました。 図1 SCIS2019シンポジウム会場案内 今年の参加者は800人を超え、最大で7つのセッショ…

FFRI Dataset 2018 の紹介 2/2

はじめに FFRI リサーチエンジニアの茂木です。今回はFFRI Dataset 2018の活用例として、2019年 暗号と情報セキュリティシンポジウム(SCIS 2019)において情報処理推進機構 産業サイバーセキュリティセンターの岡本様が発表された内容と、私の発表内容につい…

JSAC 2019 レポート

松木です。1月18日に開催された Japan Security Analyst Conference 2019(以下、JSAC)というセキュリティカンファレンスに参加しました。 個人的に興味深かった発表などについて簡単にレポートします。 JSAC とは JPCERT/CC が主催しているセキュリティカ…