Trang chủNewsThời sựNhững chàng trai 'vàng' trong làng bảo mật

Những chàng trai ‘vàng’ trong làng bảo mật

Vượt qua các cao thủ đến từ các tập đoàn công nghệ danh tiếng, những chuyên gia bảo mật hàng đầu, các kỹ sư trẻ của Công ty An ninh mạng Viettel đã lên ngôi vô địch Cuộc thi tấn công mạng uy tín và lớn nhất thế giới Pwn2Own 2023, đưa tên tuổi “hacker mũ trắng” Việt Nam bay xa toàn cầu…

“Ăn, ngủ cùng… lỗ hổng”

2023 là năm thứ 4, đội Viettel tham dự Cuộc thi Pwn2Own và vinh quang mới thực sự đến với họ. Nếu như ở lần thi đầu chỉ mang tính cọ xát, thì ở lần thi thứ 2 (năm 2021) đội đã vào top 5 và ở cuộc thi năm 2022, đội thua sát nút đội vô địch trong tiếc nuối, nhận giải nhì.

Ngô Anh Huy (đội trưởng) chia sẻ: “Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, là “World Cup” của giới bảo mật với tổng giải thưởng lên đến hàng triệu USD. Các mục tiêu tấn công đều là những thiết bị, phần mềm phổ biến trên thế giới, đến từ những nhà cung cấp hàng đầu như Microsoft, Apple, Google, Samsung, Xiaomi…”.

Những chàng trai 'vàng' trong làng bảo mật- Ảnh 1.

Hà Anh Hoàng (trái) và Nguyễn Xuân Hoàng (phải) đại diện Team Viettel sang Canada nhận cúp và phần thưởng 180.000 USD

Cuộc thi Pwn20wn Cuộc thdiễn ra từ ngày 24 – 27.10.2023 tại Toronto (Canada), 14 chàng trai, người trẻ nhất chỉ mới 20 tuổi đã quyết tâm đạt mục tiêu vô địch. Thay vì tập trung đi tìm nhiều lỗ hổng như các lần thi trước, ở cuộc thi này, nhóm kỹ sư trẻ đã xây dựng chiến thuật bài bản, tìm những lỗi ít người phát hiện và khai thác. Một trong những điều mà đội trưởng Ngô Anh Huy băn khoăn và lo lắng nhất chính là làm sao kết nối các thành viên để làm việc nhóm (teamwork).

Trong 2 tuần cuối cùng trước cuộc thi, cả đội làm việc 20 tiếng/ngày, gần như ăn ngủ tại chỗ, vừa phải chuẩn bị báo cáo gửi ban tổ chức vừa phải kiểm tra cập nhật vá lỗ hổng. “Các lỗ hổng hoàn toàn có thể bị nhà sản xuất tìm thấy và cập nhật bản vá trước thời điểm diễn ra cuộc thi. Vì vậy chúng tôi thường phải tìm ra càng nhiều lỗ hổng càng tốt, đồng thời chuẩn bị các phương án tấn công dự phòng nếu muốn đạt điểm số cao nhất”, thành viên Hà Anh Hoàng cho biết thêm.

Mọi khâu đã chuẩn bị kỹ càng, chỉ chờ ngày lên đường sang Canada thi đấu, nhưng điều đáng tiếc nhất là gần đến ngày thi, cả đội vẫn không nhận được visa nhập cảnh. “Thay vì thi đấu trực tiếp, Team Viettel đành ở nhà thi đấu online. Đây cũng là một bất lợi so với thi đấu trực tiếp là chỉ có thể kiểm tra thiết bị từ xa qua camera. Nếu thi đấu trực tiếp, bọn mình có thể hội ý ngay tại chỗ hoặc có thể yêu cầu ban tổ chức kiểm tra ngay những tình huống phát sinh. Ngoài ra, quá trình online có thể xảy ra những trục trặc bất ngờ liên quan đến máy móc, thiết bị…”, Hoàng kể lại.

Chiến thắng nghẹt thở, đầy thuyết phục

Sau 3 tháng “ăn, ngủ và đi tìm lỗ hổng”, cuối cùng, giờ G cũng điểm, đội Việt Nam phải trình diễn được khả năng tấn công lỗ hổng bảo mật trong thời gian ngắn. Thành viên Nguyễn Xuân Hoàng cho biết: “Ở cuộc thi bảo mật khác thường không bị giới hạn về thời gian, còn cuộc thi này bọn mình phải trình diễn tìm lỗ hổng trong vòng 30 phút. Pwn2Own quy tụ những mục tiêu, thiết bị tiên tiến nhất của các hãng công nghệ lớn và được cài đặt phiên bản phần mềm mới nhất. Nhiệm vụ của các đội thi tìm hướng tấn công và tìm ra các lỗ hổng chưa từng được phát hiện”.

Mỗi đội chỉ được hack 1 lần đối với mỗi mục tiêu. Mục tiêu càng khó điểm càng cao. Kết thúc cuộc thi, cá nhân, tổ chức nào có điểm cao nhất sẽ đạt giải thưởng. “Lo lắng nhất của bọn mình là bị trùng lỗi hoặc nhà sản xuất đã phát hiện kịp thời vá lỗ hổng. Các bạn trong nhóm đã chuẩn bị các lỗ hổng khác nhau, đối với hạng mục càng nhiều điểm bọn mình phải chuẩn bị càng nhiều lỗi. Phần này đội nhận tổng điểm tối đa, không bị trùng lỗ hổng như năm ngoái bị trừ điểm. Mừng rơi nước mắt”, Hà Anh Hoàng nói.

Hồi hộp nhất là phần thi cuối cùng SOHO Smashup (thiết bị văn phòng nhỏ). Trở ngại với đội là vấn đề tâm lý, do họ đã bỏ lỡ chức vô địch năm ngoái nên tâm thế hơi thận trọng. Thậm chí, có một vài thời điểm mọi chuyện không đi đúng như dự tính. Ai cũng vã mồ hôi lo lắng. Dù đã chuẩn bị 3 lỗ hổng, nhưng 2 lần đầu đều trình diễn hỏng. Phải đến lần thứ 3 mới thành công, các thành viên mới òa lên sung sướng… Các đối thủ cũng phải thán phục trước sự chiến đấu bền bỉ của đội Việt Nam.

Những chàng trai 'vàng' trong làng bảo mật- Ảnh 2.

14 chàng trai của Team Viettel

T.Thọ

Lần đầu tham gia cuộc thi, nhưng Đinh Quang Vũ đã có đóng góp quan trọng giúp đội chiến thắng ở hạng mục lỗ hổng trên điện thoại di động. Đây là hạng mục mới xuất hiện trong cuộc thi. Vũ chia sẻ: “Đội mình chọn 2 thiết bị di động của Samsung và Xiaomi. Mặc dù đã nghiên cứu, chuẩn bị khá kỹ và đã vượt qua các bản vá của nhà sản xuất trước ngày thi, nhưng lại thất bại ở lần thử đầu tiên với Samsung. Cảm giác lúc đó nghẹt thở và đau tim, rất may, anh em đã bình tĩnh và vượt qua phần thi chiến thắng ở thiết bị di động Xiaomi”.

Sau 4 đêm quyết chiến căng thẳng với các đội mạnh nhất đến từ nhiều nơi trên thế giới, 1 giờ sáng ngày 27.10, Team Viettel đã hoàn thành xuất sắc các phần thi với tổng điểm 30, bỏ xa đội hạng nhì 12,75 điểm. Các kỹ sư trẻ Việt Nam giành chức vô địch Pwn2Own một cách thuyết phục, giành điểm số tuyệt đối ở cả 7 hạng mục thi đã đăng ký, mang về giải thưởng 180.000 USD. Các sản phẩm được tìm ra lỗi gồm Xiaomi 13 Pro, hệ thống lưu trữ QNAP, máy in Canon, HP, Lexmark, loa thông minh Sonos và SOHO Smashup. Chiến thắng này đồng thời đánh dấu sự bứt phá mới cho ngành an toàn thông tin Việt Nam khi lần đầu lên ngôi vô địch tại một giải đấu quốc tế danh giá.

Ngoài các giải thưởng tại Pwn2Own, các kỹ sư trẻ của Công ty VSC còn phát hiện hơn 400 lỗ hổng bảo mật Zero-day của các nền tảng, hệ thống công nghệ thông tin lớn như Microsoft, Oracle, Google, Apache, VMWare…

Khát vọng chinh phục đỉnh cao mới

Không “ngủ quên trên chiến thắng”, sau cuộc thi cả đội lại bắt tay vào chuẩn bị cho cuộc thi tiếp theo dự kiến tổ chức tại Tokyo (Nhật Bản) đầu năm 2024 với những quyết tâm chinh phục các đỉnh cao mới. Hà Anh Hoàng bộc bạch: “Để đi đến chiến thắng ngày hôm nay bọn mình đã chinh phục từng bước một, đi từ dễ đến khó. Chiến thắng của cả đội rất thuyết phục, song không thể bỏ qua các đối thủ của cuộc thi này, bởi xét về chuyên môn, còn một số mảng nghiên cứu, một số khả năng đội nước ngoài có, đội Viettel chưa thể làm được. Mục tiêu trước mắt của đội là đi tìm những chủ đề nghiên cứu mới, tìm ra các lỗ hổng bảo mật của các nhà cung cấp khổng lồ như: Apple, Google… Và mục tiêu xa hơn nữa là dẫn đầu trong đấu trường bảo mật thế giới”.

Là một trong những chuyên gia bảo mật trẻ của VN được cộng đồng quốc tế công nhận, được rất nhiều công ty công nghệ nổi tiếng mời làm việc với mức lương hàng nghìn USD, song Ngô Anh Huy vẫn ở lại gắn bó với Team Viettel. “Với mình, chinh phục thử thách không chỉ để khẳng định bản thân, đạt thứ hạng mới về bảo mật, mình muốn ở lại Việt Nam để cùng những người trẻ có cùng đam mê viết tiếp nên những trang sử mới về ngành an toàn thông tin, làm rạng danh Việt Nam ở các đấu trường quốc tế”, Huy chia sẻ.

Theo đại tá Tào Đức Thắng, Chủ tịch HĐQT kiêm Tổng giám đốc Viettel, đây không phải là cuộc thi tìm ra lời giải đúng, mà giống như cuộc chơi “đuổi hình bắt chữ”, các kỹ sư trẻ phải “chiến đấu” với những nhà cung cấp, nhà sản xuất thiết bị công nghệ hàng đầu thế giới. Sau lưng các nhà cung cấp là một tập thể rất lớn như Canon, Xiaomi… Chiến thắng không hề dễ dàng bởi rất có thể ở những phút cuối nhà cung cấp bất ngờ đưa ra những bản vá lỗi, khiến cho các đội thi bị động không kịp trở tay.

Đại tá Tào Đức Thắng cho rằng, thành tích vô địch Pwn2Own 2023 mới chỉ là bước đầu. Chặng đường phía trước của các “hacker mũ trắng” vẫn còn dài bởi lĩnh vực an ninh mạng rất rộng lớn, không gian mạng rất là bao la và còn nhiều thách thức đang chờ đợi các kỹ sư trẻ ở phía trước. Không chỉ dừng lại lĩnh vực IoT, còn có lĩnh vực về công nghiệp, năng lượng, điện, an toàn… các kỹ sư trẻ có cơ hội để khẳng định mình.

Theo ông Nguyễn Sơn Hải, Giám đốc Công ty VSC: “Cuộc thi vẫn chỉ là cuộc chơi, vẫn còn có các mục tiêu khác Team Viettel cần phải chinh phục. Chiến thắng tại Pwn2Own chỉ là khởi đầu, chúng tôi đang hiện thực hóa sứ mệnh trở thành chiếc khiên vững chắc đảm bảo an ninh mạng để người dân sinh sống và làm việc an toàn hơn trên môi trường mạng, đưa ngành bảo mật Việt Nam khẳng định vị trí vững chắc trên bản đồ an ninh mạng thế giới. Nếu chúng ta có tầm nhìn đủ xa, niềm tin đủ lớn, quyết tâm không từ bỏ, hành động đủ thực tế, chúng ta sẽ đạt được mục tiêu”.

Thanhnien.vn

Source link

Cùng chủ đề

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Phát hiện lỗ hổng trên chip khiến thiết bị viễn thông có thể bị xâm nhập dễ dàng

Những lỗ hổng này có thể ảnh hưởng từ smartphone, máy tính bảng cho đến phương tiện di chuyển có kết nối công nghệ và hệ thống viễn thông. Ngày 5-11, Hãng bảo mật Kaspersky công bố các chuyên gia an ninh mạng thuộc...

Microsoft ngừng hỗ trợ Windows 10, thu phí bảo mật 30 USD/năm với người dùng muốn cập nhật bảo mật

DNVN - Microsoft đã thông báo về việc ngừng hỗ trợ hệ điều hành Windows 10 vào năm 2025 và sẽ thu phí người dùng để tiếp tục nhận cập nhật bảo mật. ...

CMC Telecom hợp tác với Check Point nâng cao bảo mật cho doanh nghiệp Việt

Để đáp ứng nhu cầu của doanh nghiệp về các giải pháp bảo mật mạnh mẽ và toàn diện, CMC Telecom đã hợp tác với Check Point - hãng bảo mật hàng đầu thế giới và chính thức trở thành Nhà cung cấp dịch vụ quản lý An toàn thông tin (MSSP) tại Việt Nam. Với vai trò là Đối tác cung cấp dịch vụ quản lý An toàn thông tin (MSSP) của Check Point, CMC Telecom không chỉ cung...

CMC Telecom tham dự sự kiện đối thoại về bảo mật của Fortinet

Ngày 29/10 CMC Telecom tham dự sự kiện “SEA Partner Growth Dialogue” do Fortinet tổ chức, với tư cách là đơn vị tiên phong cung cấp dịch vụ Secure SD-WAN tích hợp bảo mật tại Việt Nam. Sự kiện “SEA Partner Growth Dialogue” là nơi hội tụ các đối tác hàng đầu Đông Nam Á của Fortinet, trao đổi về các xu hướng và giải pháp công nghệ SD-WAN (Software Defined Wide Area Network) và SASE (Secure Access Service Edge)...

Nổi bật

Mới nhất

Cùng tác giả

Sự trở lại huy hoàng của giày da đanh với quần legging, quần tây và váy ngắn

Thoải mái, thiết thực, linh hoạt và sang trọng, giày da đanh đã trở thành một món đồ...

Từ trường ĐH thành ĐH là thay đổi hướng tới chiều sâu

Phát biểu tại lễ kỷ niệm 30 năm ngày thành lập ĐH Duy Tân, Bộ trưởng Bộ GD-ĐT Nguyễn Kim Sơn mong từ trường ĐH thành ĐH không phải là thay đổi một cái tên mà sự thay đổi này hướng tới chiều...

Ấm áp và thanh lịch cho mùa lạnh với chân váy dài

Chân váy dài mùa lạnh được thiết kế để tối ưu hóa khả năng giữ nhiệt, nhưng không...

Bài đọc nhiều

HĐQT LPBank họp phân công nhiệm vụ cho các thành viên HĐQT và Ban điều hành

Tại cuộc họp đầu tháng 10/2024, Hội đồng Quản trị Ngân hàng TMCP Lộc Phát Việt Nam (LPBank; mã chứng khoán: LPB) vừa có các quyết định quan trọng nhằm nâng cao chất lượng đội ngũ nhân sự cấp cao, hướng tới mục tiêu tạo ra sự thay đổi mạnh mẽ, toàn diện, phát triển bền vững và thận trọng. Phát biểu tại buổi họp, thay mặt HĐQT, ông Nguyễn Đức Thụy - Chủ tịch HĐQT LPBank bày tỏ lời...

Thủ tướng phát lệnh khởi công Vành đai 3 Tp.HCM và 2 tuyến cao tốc

Sáng 18/6, tại Tp.Hồ Chí Minh, Thủ tướng Chính phủ Phạm Minh Chính dự Lễ và phát lệnh khởi công đồng loạt xây dựng 3 dự án giao thông quan trọng quốc gia. Đó là đường Vành đai 3 Thành phố Hồ Chí Minh; đường bộ cao tốc Biên Hòa - Vũng Tàu (giai đoạn 1) và cao tốc Khánh Hòa - Buôn Ma Thuột (giai đoạn 1). Sự kiện được tổ chức theo hình thức trực tuyến...

Việt Nam lọt top điểm đến rẻ nhất thế giới năm 2024

Tạp chí du lịch nổi tiếng Condé Nast Traveler liệt kê 21 điểm đến rẻ nhất dành cho du khách năm 2024, trong đó có Việt Nam. Du khách bất ngờ nhận quà khi ghé thăm Đà Nẵng, Việt Nam vào đầu năm 2024. Ảnh: Thuỳ Trang Theo Condé Nast Traveler, nhiều yếu tố cần cân nhắc khi lên kế hoạch cho một kỳ nghỉ, từ việc tìm địa điểm du lịch giá rẻ, sự an toàn của điểm đến cho tới các...

SẴN SÀNG CHO IRCTIRE CUP 2024: TỔNG THƯ KÝ LIÊN ĐOÀN XE ĐẠP – MÔ TÔ THỂ THAO VIỆT NAM GẶP GỠ CÁC VĐV

14h chiều nay ngày 9/11, ông Nguyễn Ngọc Vũ - Tổng thư ký Liên đoàn Xe đạp - Mô tô Thể thao Việt Nam cùng BTC giải đua IRCtire Cup và Ban trọng tài đã có cuộc họp phổ biến chi tiết các thông tin trước thềm giải đua. Những lưu ý về đường đua, timeline thi đấu, hạng mục thi đấu được trao đổi cụ thể trong bầu không khí thân mật, sôi nổi của buổi họp. BTC nhấn mạnh,...

Tổng Bí thư, Chủ tịch nước Tô Lâm lên đường thăm cấp Nhà nước tới nước Cộng hòa nhân dân Trung Hoa

Nhận lời mời của Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Chủ tịch nước Cộng hòa nhân dân Trung Hoa Tập Cận Bình và Phu nhân, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt Nam Tô Lâm và Phu nhân cùng Đoàn đại biểu cấp cao Đảng và Nhà nước ta hôm nay rời Hà Nội, lên đường...

Cùng chuyên mục

Phát triển ngành hàng không trong bối cảnh mới

Kinhtedothi- Việc củng cố sức khỏe tài chính và năng lực cạnh tranh cho các DN nhà nước nói chung, của Tổng Công ty Hàng không Việt Nam nói riêng, là cần thiết nhằm phát huy lợi thế, khắc phục hạn chế, tận dụng cơ hội phát triển... Đây là ý kiến chung của các chuyên gia tại Hội thảo “Nâng cao vai trò của thành phần kinh tế nhà nước trong nền kinh tế thị trường định hướng xã...

Nga phê chuẩn hiệp ước đối tác chiến lược toàn diện với Triều Tiên

(CLO) Tổng thống Nga Vladimir Putin đã ký luật phê chuẩn hiệp ước đối tác chiến lược toàn diện giữa Nga và Triều Tiên, trong đó bao gồm điều khoản phòng thủ chung, theo một sắc lệnh được công bố vào ngày 9/11. ...

Hanoi Metro vẫn chưa đủ nhân lực vận hành

Sở GTVT Hà Nội vừa kiến nghị UBND thành phố chỉ đạo Công ty TNHH MTV Đường sắt Hà Nội (Hanoi Metro) khẩn trương tuyển dụng các nhân sự còn thiếu và bảo đảm năng lực của đội ngũ nhân sự trực tiếp tham gia vận hành. ...

Tai nạn liên hoàn trên cao tốc Hà Nội – Hải Phòng, nhiều ô tô biến dạng

Vụ tai nạn khiến 3 người bị thương và 3 ô tô hư hỏng trên đoạn cao tốc qua xã Thanh Hồng, huyện Thanh Hà, chiều từ Hải Phòng đi Hà Nội. Ngày 10/11, Công an huyện Thanh Hà, tỉnh Hải Dương cho biết, vào khoảng 7h30 cùng ngày, tại Km68+100 cao tốc Hà Nội-Hải Phòng chạy qua địa bàn huyện đã xảy ra tai nạn liên hoàn giữa 3 ôtô. Theo thông tin ban đầu, vào khoảng thời gian trên,...

Tổ chức xóa nhà tạm, nhà dột nát cần triển khai như ngày hội của toàn dân

(ĐCSVN) - Sáng 10/11, chủ trì Phiên họp thứ nhất của Ban Chỉ đạo Trung ương triển khai xóa nhà tạm, nhà dột nát trên phạm vi cả nước (Ban Chỉ đạo), Thủ tướng Chính phủ Phạm Minh Chính, Trưởng ban Chỉ đạo cho rằng, Chương trình xóa nhà tạm, nhà dột nát là chương trình nhân văn sâu sắc, phải được triển khai với tinh thần trách nhiệm cao, cảm xúc mạnh mẽ, với tư duy đổi mới;...

Mới nhất

Trao giải cho 150 nhà giáo tại Hội giảng Nhà giáo giáo dục nghề nghiệp toàn quốc

(ĐCSVN) - Ban Tổ chức trao các giải Nhất, Nhì, Ba cá nhân cho 150 nhà giáo có thành tích xuất sắc nhất; 6 tập thể xuất sắc được trao các giải Nhất, Nhì, Ba toàn đoàn. 65 nhà giáo được trao các giải phụ như: Sử dụng thiết bị tự làm hiệu quả nhất, ứng dụng công nghệ...

Xuất khẩu thuỷ sản sang Mỹ dưới thời Tổng thống Donald Trump sẽ như thế nào?

DNVN - Các chính sách thương mại đặc thù của Mỹ dưới thời Tổng thống Donald Trump có thể tạo ra cả cơ hội lẫn thách thức cho xuất khẩu thủy sản Việt Nam...

Phát triển ngành hàng không trong bối cảnh mới

Kinhtedothi- Việc củng cố sức khỏe tài chính và năng lực cạnh tranh cho các DN nhà nước nói chung, của Tổng Công ty Hàng không Việt Nam nói riêng, là cần thiết nhằm phát huy lợi thế, khắc phục hạn chế, tận dụng cơ hội phát triển... Đây là ý kiến chung của các chuyên gia tại Hội thảo...

NTK Minh Châu tự hào giới thiệu áo dài và văn hóa Nam bộ đến bạn bè quốc tế

(Dân trí) - NTK Minh Châu cho biết trong suốt sự nghiệp của mình, anh luôn mong muốn giới thiệu vẻ đẹp của chiếc áo dài và những cảnh sắc quê hương đến bạn bè quốc tế. Trong chương trình Vietnam Beauty Fashion Fest 9 diễn ra tại Bà Rịa - Vũng Tàu ngày 9/11, NTK Minh Châu mang đến...

Kiến nghị áp dụng bảng giá đất cũ cho người mua nhà ở công

Trung tâm Quản lý nhà và Giám định xây dựng (HMCIC) thuộc Sở Xây dựng TP.HCM vừa gửi tờ trình đến Sở Xây dựng về việc áp dụng quy định chuyển tiếp bảng giá đất để tính nghĩa vụ tài chính theo Quyết định số 79.Cụ thể, Quyết định số 79 về điều chỉnh bảng giá đất trên...

Mới nhất