名門テクノロジー企業の専門家や一流のセキュリティ専門家を凌駕し、Viettelサイバーセキュリティ会社の若手エンジニアたちが世界最大かつ最も権威のあるサイバー攻撃コンテストPwn2Own 2023で優勝し、ベトナムの「ホワイトハットハッカー」の名を世界に知らしめました...
「穴を食べて、穴を寝て」
2023年はViettelチームがPwn2Ownコンペティションに参加して4年目となり、彼らは本当に栄光を手にしました。最初の大会は練習のみでしたが、2回目の大会(2021年)ではチームはトップ5に入り、2022年の大会では惜しくも優勝チームに敗れ、2位を獲得しました。チームリーダーのNgo Anh Huy氏は次のように述べています。「Pwn2Ownは世界最大かつ最も権威のあるサイバー攻撃コンテストであり、賞金総額が数百万ドルに上るセキュリティ界の『ワールドカップ』です。攻撃対象は、Microsoft、Apple、Google、Samsung、Xiaomiなど、大手サプライヤーが提供する、世界中で人気のデバイスやソフトウェアです。」ハ・アン・ホアン(左)とグエン・スアン・ホアン(右)がチーム・ベトテルを代表してカナダへ行き、トロフィーと賞金18万ドルを受け取る
息を呑むほどの、圧倒的な勝利
3か月間「食べて、寝て、脆弱性を探して」過ごし、ついにGアワーが到来し、ベトナムチームは短期間でセキュリティの脆弱性を攻撃する能力を発揮しなければなりません。メンバーのグエン・スアン・ホアン氏は次のように述べています。「他のセキュリティコンテストでは通常、時間制限はありませんが、このコンテストでは30分以内に脆弱性を発見する能力を証明しなければなりません。Pwn2Ownには、大手テクノロジー企業の最先端のターゲットとデバイスが集結し、最新のソフトウェアバージョンがインストールされています。競技チームの課題は、攻撃の方向を特定し、これまで発見されていない脆弱性を見つけることです。」各チームはターゲットごとに 1 回だけハッキングできます。ターゲットが難しいほど、スコアが高くなります。コンテスト終了時に、最高得点を獲得した個人または組織が賞を獲得します。 「私たちの最大の懸念は、重複したミスや、メーカーがすぐに発見して修正してしまうことです。チームメンバーはそれぞれ異なる穴を準備しました。カテゴリーのポイントが高ければ高いほど、準備しなければならないミスも増えます。このセクションでは、チームは満点を獲得し、昨年のようにポイントが減点された重複ミスはありませんでした。私たちは喜びの涙を流しました」とハ・アン・ホアンは語った。一番盛り上がったのは、決勝戦のSOHOスマッシュアップ(小規模オフィス機器)でした。チームにとっての問題は心理的なものだ。昨年優勝を逃したため、彼らは少し慎重になっている。それでも、計画通りに進まないこともありました。誰もが心配で汗をかいていた。 3つの穴を用意したにもかかわらず、最初の2回は失敗しました。 3回目に成功したとき、メンバーはようやく喜びを爆発させました...対戦相手もベトナムチームの粘り強い戦いぶりに感心せざるを得ませんでした。チーム・ベトテルの14人の少年たち
T. トー
新たな高みを目指す意欲
チームは大会後も満足することなく、新たな高みを目指す決意で、2024年初頭に東京(日本)で開催予定の次回大会に向けて準備を始めました。ハ・アン・ホアン氏は、「今日の勝利に至るまで、私たちは容易な段階から困難な段階へと一歩一歩進んできました。チーム全体の勝利は非常に喜ばしいものですが、この競争相手を無視することはできません。専門知識の面では、海外のチームが持つ研究分野や能力があり、Viettelチームにはそれができないからです。チームの当面の目標は、新たな研究テーマを見つけ、AppleやGoogleといった巨大サプライヤーのセキュリティ上の脆弱性を見つけることです。そして、さらなる目標は、世界のセキュリティ分野でリーダーシップを発揮することです。」と語りました。国際社会から認められ、数多くの有名なテクノロジー企業から数千米ドルの報酬で仕事に招かれているベトナムの若手セキュリティ専門家の一人である Ngo Anh Huy 氏は、今も Team Viettel に所属しています。 「私にとって、課題を克服することは、自分自身を主張し、新しいセキュリティランキングを達成することだけではありません。私はベトナムに留まり、同じ情熱を共有する若者とともに情報セキュリティ業界の新しい歴史のページを書き続け、国際舞台でベトナムを有名にしたいのです」とフイ氏は語った。 Viettelの取締役会長兼総裁であるタオ・ドゥック・タン大佐によると、これは正解を見つける競争ではなく、むしろ若いエンジニアが世界の主要な技術機器のサプライヤーやメーカーと「戦う」必要がある「単語キャッチ」ゲームです。サプライヤーの背後には、Canon、Xiaomi などの非常に大きなグループがいます。サプライヤーが最後の瞬間に突然パッチをリリースし、競合チームが受け身になり、対応できなくなるため、勝利するのは簡単ではありません。タオ・ドゥック・タン大佐は、Pwn2Own 2023 での優勝は単なる始まりに過ぎないと語った。サイバーセキュリティの分野は非常に広く、サイバースペースも広大で、若いエンジニアたちには多くの課題が待ち受けているため、「ホワイトハットハッカー」の道のりはまだ長い。 IoT分野に留まらず、産業、エネルギー、電力、安全などの分野もあり、若手エンジニアには活躍の場があります。 VSC社の取締役、グエン・ソン・ハイ氏は次のように述べています。「このコンテストはまだ単なるゲームであり、チーム・ベトテルが達成すべき目標はまだ他にもあります。Pwn2Ownでの勝利はほんの始まりに過ぎません。私たちは、ネットワークセキュリティを確保するための強固な盾となり、人々がネットワーク環境でより安全に生活し、働けるようにするという使命を実現し、ベトナムのセキュリティ業界が世界のネットワークセキュリティ地図において確固たる地位を築くことを目指しています。私たちが十分に大きなビジョン、十分に大きな信念、決して諦めない決意、そして十分に実践的な行動をとることができれば、必ず目標を達成できるでしょう。」
タンニエン.vn
ソースリンク
コメント (0)