攻撃者視点で学ぶ BadUSB 自作ワークショップを開催します!@福岡
福岡にて、SECCON ワークショップを開催します。皆さまのご応募をお待ちしております。詳細は以下をご覧ください。お申込みはページ下部のフォームからお願いします。
内容
攻撃者の視点を理解することを目的とした、BadUSB自作のハンズオンワークショップを福岡で開催します。
作るモノのイメージ動画はこちらです。https://youtu.be/NFzwJHgC07wUSBメモリを差したら、ショートカットでFinderを操作し、Terminalを開きwget で模擬マルウェアをダウンロードしようとしています。ただし検知されて停められています。今回はこのように攻撃者側の視点を知ることで、防御の考え方を学びます。
本ワークショップでは、参加者自身が「どのような攻撃が可能か」という攻撃シナリオを考えるところから始め、実際に手を動かしてBadUSBを自作します。マイコンをUSBメモリとして認識させ、その後キーボードとして動作させる手法を用いて、PCに対して意図した動作を実行させます。
WindowsとmacOSではショートカットキーが異なるなど、プラットフォームによる挙動の違いも考慮しながら、動作するBadUSBの作成に取り組みます。過去に実施した4時間構成のハンズオン資料をベースに進め、参加者の皆さんに「動いた!」という成功体験を積んでいただくことを重視した内容です。
※本ワークショップは、攻撃手法を正しく理解することで防御に活かすことを目的としたセキュリティ教育です。学んだ技術は自身が管理・許可を得た環境でのみ使用し、第三者の機器・システムに対して悪用しないでください。
USBの空きポート1つがあるWindowsまたはmacOSのノートPCを必ずご持参ください。参加無料。応募者多数で抽選になった場合は生徒・学生を優先します。
使用パーツ:SECCON13 基板 + RP2040 Zero
日時
2026年9月19日(土)13:30-17:30 (途中休憩あり)
会場
九州大学 馬出(まいだし)病院キャンパスコラボ・ステーションII(キャンパスマップ 37番の建物)5階 505室
キャンパスマップ:
https://www.kyushu-u.ac.jp/f/65724/HOSPTAL_Jp.pdf
※休日につき学内の食堂・売店は利用できませんので、昼食を済ませてからご参加ください。
募集人数
20名
※登録締め切りは 9月10日(木) 18:00 (JST) となります。席に余裕がある場合は延長する可能性もございます。
※申込人数が定員を超えた場合は抽選となります。9月13日(日)前後にご連絡いたします。
講師・運営
小出 洋(九州大学)井上 博之(京都産業大学)齋藤 聖悟
登録フォーム
こちらのフォームよりお申し込みください
持参物
・WindowsまたはmacOSのノートPC(USBの空きポート1つ以上あるもの)・マイコン(USB Type-C)をPCに接続するためのUSBケーブル(いくつかこちらでも用意しますが、手持ちのものがあればご持参ください)・PCのACアダプタ ※マイコンボードをUSBメモリとして認識しますので、USBメモリを読み書きできるPCを持参ください(業務用のPCではUSBメモリの接続ができないことがあります)。
お問合せ:info2026@seccon.jp
※メールアドレスを間違えて入力された可能性のある場合は、再登録いただくか、もしくは上記へご連絡ください。
※キャンセルの場合は、運営事務局までメールでご連絡下さい。
以上
