ITライフハック

VicOne

「Pwn2Own Automotive 2025」イベントレポート / 最大45WのPD充電が可能なUSBハブ【まとめ記事】

IMG_2796

トレンドマイクロ株式会社の子会社で、自動車向けサイバーセキュリティ分野のリーディングカンパニーであるVicOne 株式会社は、トレンドマイクロが運営する脆弱性発見コミュニティ Zero Day Initiative(ZDI)とともに、世界トップレベルのセキュリティリサーチャーが参加するゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」を、「第17回 オートモーティブ ワールド -クルマの先端技術展-」内にて、2025年1月22日(水)~24日(金)に共催した。

サンワサプライ株式会社が運営している直販サイト『サンワダイレクト』は、最大PD45Wまでの充電が可能で、充電中のW数が確認できる、セルフパワーで10Gbpsの高速データ通信にも対応したUSBハブの「400-HUBC35GM」を発売した。PD専用ポートを2つ搭載し、最大45Wの高出力でノートPCやタブレットの急速充電ができる。さらに、USB 10Gbps対応のデータ通信ポートを4つ備え、写真や動画の転送もストレスフリーだ。オフィスから家庭まで幅広く活躍する。セルフパワー設計により、ACアダプタを接続することで安定した電源供給を実現する。ポータブルHDDや外付けSSDも安定動作ができる。また、PC電源オフ時でもすべてのポートでUSB機器の充電ができ、利便性抜群だ。

USB充電器とUSBハブが1台で完結!最大45WのPD充電が可能なUSBハブ
サンワサプライ株式会社が運営している直販サイト『サンワダイレクト』は、最大PD45Wまでの充電が可能で、充電中のW数が確認できる、セルフパワーで10Gbpsの高速データ通信にも対応したUSBハブの「400-HUBC35GM」を発売した。PD専用ポートを2つ搭載し、最大45Wの高出力でノートPCやタブレットの急速充電ができる。さらに、USB 10Gbps対応のデータ通信ポートを4つ備え、写真や動画の転送もストレスフリーだ。オフィスから家庭まで幅広く活躍する。セルフパワー設計により、ACアダプタを接続することで安定した電源供給を実現する。ポータブルHDDや外付けSSDも安定動作ができる。また、PC電源オフ時でもすべてのポートでUSB機器の充電ができ、利便性抜群だ。


最大16K対応!高速伝送&HDR対応、ver2.1に対応したDisplayPortケーブル
サンワサプライ株式会社が運営している直販サイト『サンワダイレクト』は高解像度・高リフレッシュレートの画像表示が可能でDHDRにも対応した、DisplayPort規格ver.2.1のDP40で正規認証を取得している2mのDisplayPortケーブル「500-KC046-20」を発売した。DisplayPort 2.1に対応し、VESA認証を取得した高性能ケーブル。最大16K解像度をサポートし、動画編集や医療現場での高精度な表示が可能だ。DP40規格の採用により、高速かつ安定したデータ転送を実現した。HDRおよびDynamic-HDR技術に対応。フレームごとに映像の明暗差を調整し、リアルで鮮明な映像を伝送できる。暗い映像はより深く、明るい映像はより鮮やかに表現され、映画やゲームに最適だ。


【高原社長コメントあり】NearMe、「Technology Fast 50 2024 Japan」で17位を受賞
移動の課題に取り組むソーシャルデザインカンパニーの株式会社NearMeは、デロイト トーマツ グループが発表したテクノロジー・メディア・通信(以下、TMT)業界の収益(売上高)に基づく成長率のランキング「Technology Fast 50 2024 Japan」において、過去3決算期の収益(売上高)に基づく成長率333.8%を記録し、50位中17位を受賞した。なお、ニアミーは2023年に続いて2年連続の受賞となる。


『チーズにおぼれる』シリーズが5種類に拡大!「チーズにおぼれるフィレバーガー」
日本ケンタッキー・フライド・チキン株式会社は、全国のケンタッキーフライドチキン(以下:KFC)店舗で、「チーズにおぼれるフィレバーガー」2種と「チーズにおぼれるツイスター」、新サイドメニュー2種類を2025年2月5日(水)から数量限定で発売する。KFC自慢のやわらかジューシーなチキンフィレに、“おぼれる”ほどチーズソースをふんだんに使用した「チーズにおぼれるフィレバーガー」が、今年もパワーアップして帰ってくる。


世界最大規模のゼロデイ脆弱性発見コンテスト!「Pwn2Own Automotive 2025」イベントレポート
トレンドマイクロ株式会社の子会社で、自動車向けサイバーセキュリティ分野のリーディングカンパニーであるVicOne 株式会社は、トレンドマイクロが運営する脆弱性発見コミュニティ Zero Day Initiative(ZDI)とともに、世界トップレベルのセキュリティリサーチャーが参加するゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」を、「第17回 オートモーティブ ワールド -クルマの先端技術展-」内にて、2025年1月22日(水)~24日(金)に共催した。


ITライフハック
ITライフハック X(旧Twitter)
ITライフハック Facebook
ITライフハック YouTube

セキュリティに関連した記事を読む
鍵の管理をもっとスマートに!壁掛け対応の大容量鍵ボックス
セキュリティ性能が高い!4桁ダイヤル式ワイヤーロック
オールステンレスで錆びにくい!カメラ設置が簡単&安全にできる、カメラ用取付金具
左右からののぞき見をブロックできる!16インチワイド対応プライバシーフィルター
標準、noble、nanoの3種全てに対応!シリンダ錠タイプのセキュリティワイヤー






世界最大規模のゼロデイ脆弱性発見コンテスト!「Pwn2Own Automotive 2025」イベントレポート

IMG_2796

トレンドマイクロ株式会社の子会社で、自動車向けサイバーセキュリティ分野のリーディングカンパニーであるVicOne 株式会社は、トレンドマイクロが運営する脆弱性発見コミュニティ Zero Day Initiative(ZDI)とともに、世界トップレベルのセキュリティリサーチャーが参加するゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」を、「第17回 オートモーティブ ワールド -クルマの先端技術展-」内にて、2025年1月22日(水)~24日(金)に共催した。

イベント初日の22日(水)には主催企業代表による挨拶を含むオープニングセレモニーや、VicOne 株式会社 最高責任者(CEO)マックス・チェン氏の個別取材会が開催。イベント最終日となる24日(金)には、特別デモンストレーションや優勝者の表彰を行うクロージングセレモニーと、メディア向けラウンドテーブルが実施された。

■「Pwn2Own Automotive 2025」でゼロデイ脆弱性49件を発見、賞金総額は880,250ドル
本大会では、ZDIのプラットフォームを基盤に、世界トップレベルのセキュリティリサーチャーが最新の自動車技術に対する実環境でのセキュリティ検証を行う。参加者(チーム)は、テスラを含む4つのカテゴリーの中から任意のターゲットを選択し、リサーチデバイスを用いてセキュリティチャレンジに挑む。

ゼロデイ脆弱性(その存在が公表される前や、修正プログラムがリリースされる前に見つかるセキュリティ上の欠陥)を発見するごとにポイントを獲得し、最も多くのポイントを獲得した参加者(チーム)には「Master of Pwn」の称号が与えられる。さらに、ポイントとは別に、新たに発見された脆弱性ごとに賞金が授与される。昨年度は49件のゼロデイ脆弱性が発見され、合計130万ドル(約1億9000万円)以上の報奨金が支払われた。

本大会におけるセキュリティ検証は、ゼロデイ脆弱性がブラックマーケットに出回る前に早期発見と迅速な対策を可能にするものであり、サイバー攻撃による被害を未然に防ぐとともに、製品のセキュリティレベル向上に大きく寄与する。

IMG_2728


最終日のクロージングセレモニーに先立ち行われた特別デモンストレーションでは、トレンドマイクロのスタッフにより、昨年の「Pwn2Own Automotive 2024」で発見された脆弱性についての説明とパフォーマンスが実施された。このデモンストレーションでは、Alpine製のカーナビを対象としたセキュリティチャレンジが紹介された。

昨年の大会では、参加チームが二つの脆弱性を利用して、Alpineのデバイス上で古典的なシューティングゲーム『DOOM』を実行することに成功していた。今回の特別デモンストレーションでも、USBメモリをデバイスに差し込むことで、即座にシステムへの侵入が成功していた。

クロージングセレモニーにおいて、3日間で発見されたゼロデイ脆弱性の件数が昨年と同じく49件であると発表された。また、賞金総額は880,250ドルであり、円換算で1億3,800万円以上に達した。

IMG_2714


その後、上位10位までの参加者が発表され、イギリスのSina Kheirkhah氏(Summoning Team社)が最多となる30.5ポイントを獲得し、1位に輝いた。これにより、Kheirkhah氏は「Pwn2Own Automotive」の第二代「Master of Pwn」の称号を手にした。セキュリティチャレンジにおいて、最も難しかったターゲットについて問われたKheirkhah氏は、「Teslaのウォールコネクターです。ここを攻略するには非常に多くの努力が必要でした」と語っていた。

IMG_2743


IMG_2784


■昨年の「Pwn2Own」ではSony製IVIの脆弱性を発見
ラウンドテーブルにて、VicOne株式会社 最高責任者(CEO)であるマックス・チェン氏がスピーチを行った。チェン氏は、「Pwn2Own Automotive 2025」が成功裏に終了したことを報告し、本大会が自動車セキュリティという環境にいかに貢献しているかについて説明した。

IMG_2856


チェン氏は次のように述べた。「Sony製IVI(車載インフォテインメント)の脆弱性が昨年の『Pwn2Own』で発見されました。そして、私たちVicOneとSonyが緊密に協力することで、この脆弱性への対応を進めてきました。次のステップとして、Sonyが新しいソフトウェアを公開することになりました。もちろん、こうした脆弱性を発見することは非常に重要ですが、見つけた脆弱性に対して適切な修正を加えなければ、安全な自動車を提供することはできません。

今回のSonyの件について公表できたことを非常に嬉しく思っていますが、世界中には多くのリサーチャーが活躍しています。こうしたリサーチを通じて、いち早く脆弱性を見つけることで、問題が激化する前に先手を打つアクションを取ることが可能です」と述べ、脆弱性の発見とその修正対応の重要性を説いた。

IMG_2861


IMG_2875


■VicOne CEOチェン氏「Tesla以上の日本発SDVを期待」
VicOneは2022年5月に設立され、台湾で事業を開始した。2023年9月には本社を日本に移設し、日本での事業を本格的に始動させた。質疑応答の中で、日本の政府や企業による自動車のサイバーセキュリティに関する脆弱性への対応や危機感についての感想を問われたチェン氏は、「やはり、この脆弱性という問題にきちんと対応していくためには、私は『チェンジ』と呼んでいますが、日本の中である程度の変化が必要だと思っています」と述べた。

IMG_2854


続けてチェン氏は次のように意見を述べた。「自動車業界だけでなく、一般的に日本はクオリティという意味を超えて、これまで非常に進んできたという実績があります。日本車の品質は世界ナンバーワンです。しかし、日本の方々のクリエイティビティが、先行してきた自動車業界の中で、サイバーセキュリティの脅威に関しては、まだ十分に活かされていないと感じています。

サイバーセキュリティの観点から言えば、たとえばTeslaは世界のトップの立ち位置にあります。しかしこれから日本は、Teslaと同等のレベル、またはそれ以上の品質を備えた日本発のSDV(Software Defined Vehicle)を実現することが期待できると考えています」と述べた。

本大会は、自動車セキュリティにおける脆弱性発見の重要性だけでなく、それを修正し安全性を確保するための具体的なアクションの必要性を再認識させる場となった。世界各国のリサーチャーや企業が協力し、未来の安全な自動車社会を築くための礎を築いた大会であったと言える。
テクニカルライター 後藤 響平


VicOne 株式会社

ITライフハック
ITライフハック X(旧Twitter)
ITライフハック Facebook
ITライフハック YouTube

セキュリティに関連した記事を読む
鍵の管理をもっとスマートに!壁掛け対応の大容量鍵ボックス
セキュリティ性能が高い!4桁ダイヤル式ワイヤーロック
オールステンレスで錆びにくい!カメラ設置が簡単&安全にできる、カメラ用取付金具
左右からののぞき見をブロックできる!16インチワイド対応プライバシーフィルター
標準、noble、nanoの3種全てに対応!シリンダ錠タイプのセキュリティワイヤー






カテゴリ
月別アーカイブ
配信メディア
ITライフハックは以下のニュースサイトにも記事を配信しています。
記事検索
このサイトについて

ITライフハックで原稿(有償原稿)を執筆したいというプロのライターさんからの売り込みも受け付けていますので、興味をもっていただけましたら、これまでの実績等を含めてお気軽にご連絡ください。ただし、必ずお返事するわけではありません。執筆依頼は編集部から行います。また必ず校正及びファクトチェックが入ります。

>>詳しくはこちらへ

ITライフハック代表
関口哲司

日本大学大学院理工学研究科後期博士課程修了。理学博士。日本物理学会会員。データサイエンティスト協会会員。IT系記事を中心に著書多数。原稿の依頼歓迎。

>>詳しくはこちらへ

連絡先:itlifehack【at】mediabank.jpn.com
プレスリリース:press【at】mediabank.jpn.com
【at】は@
Twitterアカウント:@ITlifehack
  • ライブドアブログ