| デフコン | |
|---|---|
| 状態 | アクティブ |
| ジャンル | セキュリティカンファレンス、ハッカーカンファレンス |
| 頻度 | 年間 |
| 会場 | 様々 |
| 場所 | ネバダ州ラスベガス |
| 国 | アメリカ合衆国 |
| 活動年数 | 33 |
| 就任した | 1993年6月 9日(1993-06-09)[ 1 ] |
| 創設者 | ジェフ・モス |
前回のイベント | 2026年4月28日~30日[ 2 ] |
| 出席 | 30,000以上 |
| Webサイト |
|
DEF CON ( DEFCON、Defcon、 DCとも表記される)は、ネバダ州ラスベガスで毎年開催されるハッカーのコンベンションです。最初のDEF CONは1993年6月に開催され、現在では、コンピュータセキュリティの専門家、ジャーナリスト、弁護士、連邦政府職員、セキュリティ研究者、学生、ソフトウェア、コンピュータアーキテクチャ、ハードウェア改造、カンファレンスバッジ、その他「ハッキング」できるもの全般に興味を持つハッカーなど、多くの参加者がいます。このイベントは、コンピュータやハッキング関連のトピックに関する講演者の複数のトラックと、サイバーセキュリティのチャレンジやコンテスト(ハッキングウォーゲームとして知られています)で構成されています。イベント中に開催されるコンテストは非常に多様で、最長のWi-Fi接続を作成することから、ネバダの暑さの中でビールを冷やす最も効果的な方法を見つけることまで多岐にわたります。[ 4 ]
過去および現在開催されているその他のコンテストには、ピッキング、ロボット関連コンテスト、アート、スローガン、コーヒー戦争、宝探し、キャプチャー・ザ・フラッグなどがあります。キャプチャー・ザ・フラッグ(CTF)はおそらくこれらのコンテストの中で最もよく知られており、ハッカーのチームがソフトウェアとネットワーク構造を使用してコンピュータとネットワークを攻撃および防御しようとするハッキング競技です。CTFは、他のハッキングカンファレンスだけでなく、学術および軍事の文脈(レッドチーム演習として)でも模倣されています。
FBI、国防総省、米国郵便監察局、国土安全保障省(CISA経由)などの連邦法執行機関の職員が定期的にDEF CONに参加している。 [ 5 ] [ 6 ]参加者の規模や、それを模倣する他のカンファレンスの数から、DEF CONを「世界最大」のハッカーカンファレンスと考える人もいる。
DEF CONは1993年に、当時18歳だったジェフ・モスが、友人で仲間のハッカーであり、カナダのFidoNetプロトコルベースのハッキングネットワーク「Platinum Net」のメンバーでもある人物の送別会として創設した。[ 7 ]友人の父親が海外で仕事を得たため、友人がアメリカを離れる数日前にラスベガスでパーティーを計画していた。しかし、友人の父親は友人を連れて予定より早く出発したため、ジェフはパーティーの計画をすべて一人で抱えることになった。ジェフは、ハッカー仲間全員をラスベガスに招待し、一緒にパーティーをすることにした。遠く離れた場所からハッカー仲間が集まり、約100人が参加してDEF CONの基礎を築いた。
DEF CON という用語は、映画「ウォーゲーム」に由来し、米軍の防衛準備態勢 (DEF CON)を指しています。映画では、ラスベガスが核攻撃の標的として選ばれ、イベントがラスベガスで開催されることから、ジェフ・モスはこのコンベンションを DEF CON と名付けることを思いつきました。しかし、程度は低いものの、CON は Convention の略でもあり、DEF は電話のキーパッドの数字 3 の文字から取られており、フリーカーを指しています。[ 8 ]カンファレンスの正式名称には、DEF と CON の間にスペースが含まれています。
当初は一度限りのイベントとして企画されたものの、モス氏は参加者から圧倒的に好意的なフィードバックを受け、彼らの要望を受けて2年目も開催することにした。2年目の参加者数はほぼ倍増し、その後も継続的に成功を収めている。[ 9 ]例えば、2019年には推定3万人がDEF CON 27に参加した。[ 10 ]
DEF CONの20周年を記念して、『 DEF CON: The Documentary』というタイトルの映画が制作されました 。[ 11 ]この映画は、カンファレンスの4日間、イベント、参加者やスタッフを追ったもので、DEF CONの成功とユニークな体験の背景にある歴史と哲学を取り上げています。
2018 年 1 月に DEF CON China Beta イベントが発表されました。このカンファレンスは 2018 年 5 月 11 ~ 13 日に北京で開催され、DEF CON が米国以外で初めて開催したカンファレンスとなりました。第 2 回 DEF CON China は、COVID-19に関連する懸念のため中止されました。[ 12 ] 2021 年 3 月 20 日に、DEF CON は中国のテクノロジー企業Baiduと共同で制作した仮想現実イベント DEF CON China Party を開催しました。[ 13 ] 2025 年に、DEF CON は 11 月 5 ~ 6 日にバーレーンで開催されるアラブ国際サイバーセキュリティ会議でプログラムを提供し[ 14 ]、2026 年に DEF CON Singapore の開催を発表しました。[ 15 ]
2020年、 COVID-19の安全上の懸念から、ラスベガスで開催予定だったDEF CON 28の対面イベントは中止され[ 16 ]、代わりにDEF CON Safe Mode [ 17 ]というバーチャルイベントがDC 28と同じ8月6日~9日に開催されることになった。
2021年、DEF CON 29は8月5日から8日にかけてラスベガスで対面形式とオンライン形式(TwitchとDiscord経由)で開催されました。対面参加者は会議エリアでマスクを着用し、COVID-19ワクチン接種の証明を提示する必要がありました。ワクチン接種記録が確認された参加者(第三者機関による確認済み)には、会議エリアへの入場に必要なリストバンドが配布されました。[ 18 ]
DEF CONをはじめとするハッカーカンファレンスの参加者は、カンファレンス内でニックネームや「ハンドルネーム」を使用することがよくあります。これは、ハッカーコミュニティが匿名性を求める傾向に沿ったものです。有名なハンドルネームとしては、DEF CONの創設者であるジェフ・モスの「Dark Tangent」が挙げられます。DEF CONの注目すべきイベントの一つに、カンファレンスの幕開けとなる「DEF CON 101」があります。このイベントでは、参加者がステージに上がり、コミュニティのメンバーからハンドルネームを割り当てられる機会が設けられる場合があります。

DEF CON の特徴の一つは、参加者を識別し、カンファレンスのイベントやアクティビティへのアクセスを保証するカンファレンス バッジです。DEF CON バッジは、その変化の激しさで知られており、LED を搭載した電子バッジ ( PCB ) であったり、レコード盤のような非電子バッジであったりします。カンファレンス バッジには、ハッカーやその他のテクノロジーの歴史への挑戦やオマージュが含まれていることが多く、例えば、 DEF CON 24 バッジではコナミ コマンドが使用され、DEF CON 25 バッジでは DEF CON 1 バッジのデザインに戻りました。DEF CON バッジは (一般的に) 参加者の名前を識別するものではありませんが、参加者を区別するために使用されます。その方法の一つとして、一般のカンファレンス参加者 (人間) バッジ、スタッフ (グーン)、ベンダー、スピーカー、プレス、その他のバッジなど、異なるバッジを用意しています。さらに、個人や組織が独自のバッジを作成し始め、それがバッジライフと呼ばれるようになりました。これらのバッジは多くの場合購入できるほか、カンファレンスでチャレンジやイベントを完了することで獲得することもできます。バッジによっては、カンファレンスのアフターアワーイベントへのアクセス権が付与される場合もあります。2018年には、この流れが「shitty addon」またはSAOと呼ばれるものへと進化しました。これらは(通常)小型のPCBで、公式バッジやその他のバッジに接続して機能を拡張したり、単に収集したりするものでした。[ 19 ] [ 20 ]

ビレッジは、特定のトピックを中心に配置された専用スペースです。ビレッジは、コンベンション内のミニカンファレンスと見なすことができ、多くのビレッジでは、CTFやラボなどのハンズオンアクティビティだけでなく、独自の講演も開催されます。ビレッジには、航空宇宙ビレッジ、自動車ハッキングビレッジ、IoTビレッジ、偵察、バイオハッキング、ピッキング、アマチュア無線、そしてよく知られているソーシャルエンジニアリングと投票ハッキングのビレッジなどがあります。2018年には、投票ハッキングのビレッジが、米国の選挙システムのセキュリティ脆弱性に関する懸念からメディアの注目を集めました。[ 22 ] [ 23 ]
DEF CONには独自の文化的なアンダーグラウンドが存在し、その結果、DEF CON内で独自のミートアップや「コン」を開催したいと考える人が現れる。これらは正式なミートアップの場合もあれば、非公式な場合もある。よく知られているコンは以下の通り。
ワークショップは、情報セキュリティおよび関連トピックに関する様々な専門講座です。これまでに、デジタルフォレンジック調査、 IoTデバイスのハッキング、RFIDの操作、ファジング、スマートデバイスへの攻撃といったトピックに関するワークショップが開催されてきました。
DEF CON 11以降、電子フロンティア財団(EFF)のための募金活動が行われてきました。最初の募金活動は水槽に人を落とす「ダンクタンク」で、「公式」イベントでした。現在、EFFはVegas 2.0クルーが主催する「The Summit」というイベントを開催しており、これは誰でも参加できる募金活動です。DEF CON 18(2010年)では、MohawkConという新しい募金活動が開催されました。
ソーシャルグループや企業も、DEF CON の期間中に非公式のパーティーを開催しており、大規模で豪華なイベントも含まれていますが、[ 25 ] [ 26 ]近年ではその数は減っています。[ 27 ] 2012 年のパーティーでは、 NinjaTel Vanというバンから運営されるプライベート携帯電話ネットワークが使用されました。[ 25 ]

DEF CON では、キャプチャー・ザ・フラッグ、ハッカー・ジェパディ[ 28 ]、スカベンジャー・ハント[ 29 ]、キャプチャー・ザ・パケット、クラッシュ・アンド・コンパイル [ 30 ]、ハックフォートレス[ 31 ]など、多くのコンテストやイベントが開催されます。
ブラックバッジは、DEF CONが特定のイベントのコンテスト優勝者に授与する最高の賞です。キャプチャー・ザ・フラッグ(CTF)の優勝者やハッカー・ジェパディの優勝者がこれを獲得することがあります。ブラックバッジが授与されるコンテストは毎年異なり、ブラックバッジがあればDEF CONに生涯無料で入場でき、数千ドルの価値がある可能性があります。[ 32 ]
2017年4月、スミソニアン博物館の国立アメリカ歴史博物館で開催された「防衛における革新:人工知能とサイバーセキュリティの課題」と題された展示で、DEF CONブラックバッジが展示されました。 [ 33 ]このバッジは、 DEF CON 24で開催されたDARPA 2016サイバーグランドチャレンジの優勝者であるForAllSecureのMayhemサイバー推論システムのものであり、ブラックバッジを獲得した最初の非人間エンティティです。[ 34 ]
The first instance of the DEF CON Capture the Flag (CTF) contest was held in 1996, at the 4th DEF CON, and has been held since then every year.[35] It is one of few CTFs in an attack/defense format. The prize of the winning team is a couple of black badges.[36]

In 1996, the first DEF CON CTF was organized, with a couple of servers for participants to hack, and judges to decide if a machine has been hacked, and award points accordingly.[37]
In 2002, the company Immunix took part in the game under the moniker "immunex",[38] to benchmark the security of their Linux-based operating system, with modifications including StackGuard, FormatGuard, OpenWall's non-executable stack, SubDomain (the ancestor of AppArmor), ...[39] Confident in their defense capabilities, they even opened access to their servers to other teams, and even spent some time taunting them. The team got the second place, and all their services deployed on their Immunix stack were never compromised.[40] It was also the first year the contest had an organiser-provided services infrastructure connected to a real-time scoreboard.[41]
In 2003, the game had become so popular that a qualification round was introduced, with the previous winner automatically qualified.[42]
In 2008, the Sk3wl of Root team took advantage of a bug in the game (privilege dropping and forking were inverted), allowing them to have such a massive lead that they spent most of the CTF playing Guitar Hero.[43][44]
In 2009, it was announced[45] that "Diutinus Defense Technology Corp" (DDTEK) would be the new organisers, but nobody knew who they were. It was revealed at the end of the game that the team playing as sk3wl0fr00t was the organizer.[36] "Hacking the top hacker contest seemed like a fun way to introduce ourselves to CTF organization. The yells of "bullshit" from CTF teams during the DEF CON 17 awards ceremony were very gratifying." said vulc@n, a member of DDTEK, on the topic.[36]
2011年、「lollerskaters dropping from roflcopters」というチームがFreeBSDのゼロデイ脆弱性(具体的にはCVE-2011-4062 [ 46 ] )を利用して刑務所から脱出し、ゲームのインフラに大混乱を引き起こした。[ 47 ]
2016年には、第15回CTFがDARPAと提携してサイバーグランドチャレンジプログラムの一環として開催され、チームは人間の介入なしにゲームをプレイする自律システムを作成しました。[ 48 ]
2017年、Legitimate Business Syndicateは、cLEMENCyと呼ばれる独自のCPUアーキテクチャを考案しました。これは、9ビットバイトのミドルエンディアンCPUです。CTF開始のわずか24時間前に仕様が公開されたこのアーキテクチャは、チームを驚かせ、すべてのツールを破ることで公平な競争環境を作るという明確な目標を持って設計されました。[ 49 ]
DEF CONグループは、ハッカー、思想家、メーカーなどからなる世界各地のローカル支部です。DEF CONグループは、政治化への懸念から2600のミートアップグループから分派して始まりました。ローカルDEF CONグループが形成され、オンラインで公開されます。 [ 61 ] DEF CONグループは通常、米国ではその地域の市外局番で識別され、米国以外ではDC801、DC201などの他の番号で識別されます。DEF CONグループは、承認を得て公式のDEF CONロゴを含むロゴを作成する許可を求めることができます。
以下は、メディアで大きな注目を集めた主要な問題の一覧です。
各カンファレンスの会場と日程は、参照しやすいようにDEF CONのアーカイブから抽出されています。[ 93 ]
スタッフによると、マディガンはDefConで潜入捜査中の連邦捜査官を暴露したいと誰かに話していた。その人物は今度はDefConにマディガンの計画を警告した。FBI、国防総省、米国郵便監察局、その他の機関の連邦法執行官は、ハッカーの最新技術に関する情報を収集するために定期的にDefConに参加している。
セキュリティ専門家、連邦捜査官、報道関係者など、多くの人々がDEFCONに参加し、それぞれの仕事をしています。
デフコン
マルチメディア