組み込みソフトの脆弱性探る「ファジング」、IPAがデジタルTVなど使い検証へ - ニュース解説:ITpro(情報元のブックマーク数)
IPAが組み込み向けにファジングを使った検証を開始らしい。
情報処理推進機構(IPA)は、デジタルテレビなどのデジタル家電やブロードバンドルーターを対象に、「ファジング」という手法を用いて未知の脆弱性を検出する取り組みを2011年8月から開始した。ソフトウエア製品の脆弱性を検出する手法であるファジングの普及啓発を目的に、2012年の第1四半期(1〜3月)に作成予定の「ファジング活用の手引き」に、取り組みの内容を反映する。既に家庭向けのブロードバンドルーターを対象にファジングを用いた検査を行っており、いくつかの脆弱性も検出されているという。取り組みの過程で検出した脆弱性は、機器メーカーにフィードバックする。
組み込みソフトの脆弱性探る「ファジング」、IPAがデジタルTVなど使い検証へ | 日経 xTECH(クロステック)