Zoom によってサイバー空間での安全を確保する方法
10 月はサイバーセキュリティ月間ですが、サイバーセキュリティに対する意識は、年間を通じて常に持っておくべきです。職場や家庭でデータを保護するためのヒントをご覧ください。
更新日 August 02, 2023
公開日 July 24, 2023
Zoom では、「セキュリティ」と「プライバシー」は単なる流行語ではなく、Zoom の文化や主な取り組みの一部になっています。 サイバーセキュリティを取り巻く状況が進化し続ける中で、潜在的な脅威の常に先を行くことの大切さを我々は知っています。 だからこそ Zoom では、悪意のあるアクターが脆弱性を悪用する前にそれを特定して対処するため、倫理的なハッキング コミュニティの専門知識を活用しています。 このための 1 つの方法として、Zoom は HackerOne とパートナーシップを結び、HackerOne のライブ ハッキング イベントに参加しています。
2023 年 6 月 22 日にロンドンの CodeNode で開催された HackerOne H1-4420 イベントに Zoom はスポンサーとして参加し、貴重な時間を共有しました。 このイベントでは、世界中から集った最も才能のあるホワイト ハッカー数名とコラボレーションする貴重な機会に恵まれ、ハッカーの皆様に Zoom プラットフォームのセキュリティ強化の支援に協力していただきました。 このコミュニティに積極的に関わることで、リスクを軽減できるだけでなく、イノベーションを促進して継続的にサービスを向上できます。
H1-4420 に参加したハッカーは、従来通りの手法である共通脆弱性評価システム(CVSS)と、Zoom が新たに編み出した脆弱性影響度評価システム(VISS)の両方を使用して、高度なバグ評価プロセスを実施しました。 VISS では、表面的な分析にとどまらず、バグ一つひとつが実際に Zoom プラットフォームに与えた影響を評価しました。
脆弱性報奨金制度に VISS を組み込むことで、チームは効率的にリソースを割り当て、最も重要な脆弱性に集中できるようになります。 こうした積極的なアプローチにより、総合的なセキュリティ体制が強化され、大切なお客様に安全で保護された環境を確実に提供できるようになります。 堅牢なセキュリティ対策や、お客様との信頼構築に取り組む Zoom の姿勢は VISS の導入にも表れており、Zoom は今後も包括的なセキュリティ対策を継続的に追求して業界をリードするよう邁進していきます。
H1-4420 に参加したハッカーは、従来通りの手法である共通脆弱性評価システム(CVSS)と、Zoom が新たに編み出した脆弱性影響度評価システム(VISS)の両方を使用して、高度なバグ評価プロセスを実施しました。 VISS では、表面的な分析にとどまらず、バグ一つひとつが実際に Zoom プラットフォームに与えた影響を評価しました。
脆弱性報奨金制度に VISS を組み込むことで、チームは効率的にリソースを割り当て、最も重要な脆弱性に集中できるようになります。 こうした積極的なアプローチにより、総合的なセキュリティ体制が強化され、大切なお客様に安全で保護された環境を確実に提供できるようになります。 堅牢なセキュリティ対策や、お客様との信頼構築に取り組む Zoom の姿勢は VISS の導入にも表れており、Zoom は今後も包括的なセキュリティ対策を継続的に追求して業界をリードするよう邁進していきます。
今年のイベントで、Zoom は追加問題として 3 つの「イースター エッグ」も作成し、参加者に解決してもらいました。 お題は、3 つのパズルそれぞれで、異なる種類のエクスプロイテーションを使用して異なる暗号化アルゴリズムを破ることでした。 ある例では、「rez0」という名前のハッカーが AI ツールに支援してもらいながら新しい単語リストを生成し、ブルート フォース手法で問題を解きました。 ハッカーが AI ツールを使用して、さらに効率的に脆弱性の検出やエクスプロイテーションの取り組みを実施していることに、最近よく気付かされます。
イベントで行われたのは、ハッキングとサイバーセキュリティの議論だけではありません。 参加者の皆様に、リラックスして楽しく過ごしていただく催しも考えました。 HackerOne は、ハッカーが自宅宛にポストカードを送ることができるカスタム ポストカード ステーションを設置し、ハッカー達が仕事をいったん忘れて心地よい時間を過ごせるようにしました。 さらに、ハッカー達が創造力を発揮し芸術的に表現する時間を満喫できるよう、塗り絵の壁も用意しました。 Zoom は、バランスの取れた和気あいあいとした雰囲気がコラボレーションを促し、新しいアイデアのひらめきにつながると信じています。