Trang chủNewsThời sựNhững chàng trai 'vàng' trong làng bảo mật

Những chàng trai ‘vàng’ trong làng bảo mật

Vượt qua các cao thủ đến từ các tập đoàn công nghệ danh tiếng, những chuyên gia bảo mật hàng đầu, các kỹ sư trẻ của Công ty An ninh mạng Viettel đã lên ngôi vô địch Cuộc thi tấn công mạng uy tín và lớn nhất thế giới Pwn2Own 2023, đưa tên tuổi “hacker mũ trắng” Việt Nam bay xa toàn cầu…

“Ăn, ngủ cùng… lỗ hổng”

2023 là năm thứ 4, đội Viettel tham dự Cuộc thi Pwn2Own và vinh quang mới thực sự đến với họ. Nếu như ở lần thi đầu chỉ mang tính cọ xát, thì ở lần thi thứ 2 (năm 2021) đội đã vào top 5 và ở cuộc thi năm 2022, đội thua sát nút đội vô địch trong tiếc nuối, nhận giải nhì.

Ngô Anh Huy (đội trưởng) chia sẻ: “Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, là “World Cup” của giới bảo mật với tổng giải thưởng lên đến hàng triệu USD. Các mục tiêu tấn công đều là những thiết bị, phần mềm phổ biến trên thế giới, đến từ những nhà cung cấp hàng đầu như Microsoft, Apple, Google, Samsung, Xiaomi…”.

Những chàng trai 'vàng' trong làng bảo mật- Ảnh 1.

Hà Anh Hoàng (trái) và Nguyễn Xuân Hoàng (phải) đại diện Team Viettel sang Canada nhận cúp và phần thưởng 180.000 USD

Cuộc thi Pwn20wn Cuộc thdiễn ra từ ngày 24 – 27.10.2023 tại Toronto (Canada), 14 chàng trai, người trẻ nhất chỉ mới 20 tuổi đã quyết tâm đạt mục tiêu vô địch. Thay vì tập trung đi tìm nhiều lỗ hổng như các lần thi trước, ở cuộc thi này, nhóm kỹ sư trẻ đã xây dựng chiến thuật bài bản, tìm những lỗi ít người phát hiện và khai thác. Một trong những điều mà đội trưởng Ngô Anh Huy băn khoăn và lo lắng nhất chính là làm sao kết nối các thành viên để làm việc nhóm (teamwork).

Trong 2 tuần cuối cùng trước cuộc thi, cả đội làm việc 20 tiếng/ngày, gần như ăn ngủ tại chỗ, vừa phải chuẩn bị báo cáo gửi ban tổ chức vừa phải kiểm tra cập nhật vá lỗ hổng. “Các lỗ hổng hoàn toàn có thể bị nhà sản xuất tìm thấy và cập nhật bản vá trước thời điểm diễn ra cuộc thi. Vì vậy chúng tôi thường phải tìm ra càng nhiều lỗ hổng càng tốt, đồng thời chuẩn bị các phương án tấn công dự phòng nếu muốn đạt điểm số cao nhất”, thành viên Hà Anh Hoàng cho biết thêm.

Mọi khâu đã chuẩn bị kỹ càng, chỉ chờ ngày lên đường sang Canada thi đấu, nhưng điều đáng tiếc nhất là gần đến ngày thi, cả đội vẫn không nhận được visa nhập cảnh. “Thay vì thi đấu trực tiếp, Team Viettel đành ở nhà thi đấu online. Đây cũng là một bất lợi so với thi đấu trực tiếp là chỉ có thể kiểm tra thiết bị từ xa qua camera. Nếu thi đấu trực tiếp, bọn mình có thể hội ý ngay tại chỗ hoặc có thể yêu cầu ban tổ chức kiểm tra ngay những tình huống phát sinh. Ngoài ra, quá trình online có thể xảy ra những trục trặc bất ngờ liên quan đến máy móc, thiết bị…”, Hoàng kể lại.

Chiến thắng nghẹt thở, đầy thuyết phục

Sau 3 tháng “ăn, ngủ và đi tìm lỗ hổng”, cuối cùng, giờ G cũng điểm, đội Việt Nam phải trình diễn được khả năng tấn công lỗ hổng bảo mật trong thời gian ngắn. Thành viên Nguyễn Xuân Hoàng cho biết: “Ở cuộc thi bảo mật khác thường không bị giới hạn về thời gian, còn cuộc thi này bọn mình phải trình diễn tìm lỗ hổng trong vòng 30 phút. Pwn2Own quy tụ những mục tiêu, thiết bị tiên tiến nhất của các hãng công nghệ lớn và được cài đặt phiên bản phần mềm mới nhất. Nhiệm vụ của các đội thi tìm hướng tấn công và tìm ra các lỗ hổng chưa từng được phát hiện”.

Mỗi đội chỉ được hack 1 lần đối với mỗi mục tiêu. Mục tiêu càng khó điểm càng cao. Kết thúc cuộc thi, cá nhân, tổ chức nào có điểm cao nhất sẽ đạt giải thưởng. “Lo lắng nhất của bọn mình là bị trùng lỗi hoặc nhà sản xuất đã phát hiện kịp thời vá lỗ hổng. Các bạn trong nhóm đã chuẩn bị các lỗ hổng khác nhau, đối với hạng mục càng nhiều điểm bọn mình phải chuẩn bị càng nhiều lỗi. Phần này đội nhận tổng điểm tối đa, không bị trùng lỗ hổng như năm ngoái bị trừ điểm. Mừng rơi nước mắt”, Hà Anh Hoàng nói.

Hồi hộp nhất là phần thi cuối cùng SOHO Smashup (thiết bị văn phòng nhỏ). Trở ngại với đội là vấn đề tâm lý, do họ đã bỏ lỡ chức vô địch năm ngoái nên tâm thế hơi thận trọng. Thậm chí, có một vài thời điểm mọi chuyện không đi đúng như dự tính. Ai cũng vã mồ hôi lo lắng. Dù đã chuẩn bị 3 lỗ hổng, nhưng 2 lần đầu đều trình diễn hỏng. Phải đến lần thứ 3 mới thành công, các thành viên mới òa lên sung sướng… Các đối thủ cũng phải thán phục trước sự chiến đấu bền bỉ của đội Việt Nam.

Những chàng trai 'vàng' trong làng bảo mật- Ảnh 2.

14 chàng trai của Team Viettel

T.Thọ

Lần đầu tham gia cuộc thi, nhưng Đinh Quang Vũ đã có đóng góp quan trọng giúp đội chiến thắng ở hạng mục lỗ hổng trên điện thoại di động. Đây là hạng mục mới xuất hiện trong cuộc thi. Vũ chia sẻ: “Đội mình chọn 2 thiết bị di động của Samsung và Xiaomi. Mặc dù đã nghiên cứu, chuẩn bị khá kỹ và đã vượt qua các bản vá của nhà sản xuất trước ngày thi, nhưng lại thất bại ở lần thử đầu tiên với Samsung. Cảm giác lúc đó nghẹt thở và đau tim, rất may, anh em đã bình tĩnh và vượt qua phần thi chiến thắng ở thiết bị di động Xiaomi”.

Sau 4 đêm quyết chiến căng thẳng với các đội mạnh nhất đến từ nhiều nơi trên thế giới, 1 giờ sáng ngày 27.10, Team Viettel đã hoàn thành xuất sắc các phần thi với tổng điểm 30, bỏ xa đội hạng nhì 12,75 điểm. Các kỹ sư trẻ Việt Nam giành chức vô địch Pwn2Own một cách thuyết phục, giành điểm số tuyệt đối ở cả 7 hạng mục thi đã đăng ký, mang về giải thưởng 180.000 USD. Các sản phẩm được tìm ra lỗi gồm Xiaomi 13 Pro, hệ thống lưu trữ QNAP, máy in Canon, HP, Lexmark, loa thông minh Sonos và SOHO Smashup. Chiến thắng này đồng thời đánh dấu sự bứt phá mới cho ngành an toàn thông tin Việt Nam khi lần đầu lên ngôi vô địch tại một giải đấu quốc tế danh giá.

Ngoài các giải thưởng tại Pwn2Own, các kỹ sư trẻ của Công ty VSC còn phát hiện hơn 400 lỗ hổng bảo mật Zero-day của các nền tảng, hệ thống công nghệ thông tin lớn như Microsoft, Oracle, Google, Apache, VMWare…

Khát vọng chinh phục đỉnh cao mới

Không “ngủ quên trên chiến thắng”, sau cuộc thi cả đội lại bắt tay vào chuẩn bị cho cuộc thi tiếp theo dự kiến tổ chức tại Tokyo (Nhật Bản) đầu năm 2024 với những quyết tâm chinh phục các đỉnh cao mới. Hà Anh Hoàng bộc bạch: “Để đi đến chiến thắng ngày hôm nay bọn mình đã chinh phục từng bước một, đi từ dễ đến khó. Chiến thắng của cả đội rất thuyết phục, song không thể bỏ qua các đối thủ của cuộc thi này, bởi xét về chuyên môn, còn một số mảng nghiên cứu, một số khả năng đội nước ngoài có, đội Viettel chưa thể làm được. Mục tiêu trước mắt của đội là đi tìm những chủ đề nghiên cứu mới, tìm ra các lỗ hổng bảo mật của các nhà cung cấp khổng lồ như: Apple, Google… Và mục tiêu xa hơn nữa là dẫn đầu trong đấu trường bảo mật thế giới”.

Là một trong những chuyên gia bảo mật trẻ của VN được cộng đồng quốc tế công nhận, được rất nhiều công ty công nghệ nổi tiếng mời làm việc với mức lương hàng nghìn USD, song Ngô Anh Huy vẫn ở lại gắn bó với Team Viettel. “Với mình, chinh phục thử thách không chỉ để khẳng định bản thân, đạt thứ hạng mới về bảo mật, mình muốn ở lại Việt Nam để cùng những người trẻ có cùng đam mê viết tiếp nên những trang sử mới về ngành an toàn thông tin, làm rạng danh Việt Nam ở các đấu trường quốc tế”, Huy chia sẻ.

Theo đại tá Tào Đức Thắng, Chủ tịch HĐQT kiêm Tổng giám đốc Viettel, đây không phải là cuộc thi tìm ra lời giải đúng, mà giống như cuộc chơi “đuổi hình bắt chữ”, các kỹ sư trẻ phải “chiến đấu” với những nhà cung cấp, nhà sản xuất thiết bị công nghệ hàng đầu thế giới. Sau lưng các nhà cung cấp là một tập thể rất lớn như Canon, Xiaomi… Chiến thắng không hề dễ dàng bởi rất có thể ở những phút cuối nhà cung cấp bất ngờ đưa ra những bản vá lỗi, khiến cho các đội thi bị động không kịp trở tay.

Đại tá Tào Đức Thắng cho rằng, thành tích vô địch Pwn2Own 2023 mới chỉ là bước đầu. Chặng đường phía trước của các “hacker mũ trắng” vẫn còn dài bởi lĩnh vực an ninh mạng rất rộng lớn, không gian mạng rất là bao la và còn nhiều thách thức đang chờ đợi các kỹ sư trẻ ở phía trước. Không chỉ dừng lại lĩnh vực IoT, còn có lĩnh vực về công nghiệp, năng lượng, điện, an toàn… các kỹ sư trẻ có cơ hội để khẳng định mình.

Theo ông Nguyễn Sơn Hải, Giám đốc Công ty VSC: “Cuộc thi vẫn chỉ là cuộc chơi, vẫn còn có các mục tiêu khác Team Viettel cần phải chinh phục. Chiến thắng tại Pwn2Own chỉ là khởi đầu, chúng tôi đang hiện thực hóa sứ mệnh trở thành chiếc khiên vững chắc đảm bảo an ninh mạng để người dân sinh sống và làm việc an toàn hơn trên môi trường mạng, đưa ngành bảo mật Việt Nam khẳng định vị trí vững chắc trên bản đồ an ninh mạng thế giới. Nếu chúng ta có tầm nhìn đủ xa, niềm tin đủ lớn, quyết tâm không từ bỏ, hành động đủ thực tế, chúng ta sẽ đạt được mục tiêu”.

Thanhnien.vn

Source link

Cùng chủ đề

Start-up Việt được vinh danh lãnh đạo đổi mới toàn cầu về bảo mật IoT

Start-up công nghệ của Việt Nam VinCSS vừa được tổ chức Frost & Sullivan vinh danh lãnh đạo đổi mới đột phá trong lĩnh vực an ninh bảo mật IoT toàn cầu 2024. Chia sẻ về lý do start-up Việt được vinh danh, nhà...

Cảnh báo 23 lỗ hổng mới nhằm vào hệ thống thông tin tại Việt Nam

Qua ghi nhận thông tin từ danh sách bản vá tháng 1 do Microsoft phát hành, 23 lỗ hổng mới đã được cảnh báo. Cụ thể danh sách bản vá với 161 lỗ hổng bảo mật gồm: 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng tồn tại trong những sản phẩm thuộc về bên thứ ba có ảnh hưởng tới Microsoft. Trong đó 23 lỗ hổng có mức độ ảnh hưởng cao và nghiêm trọng...

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

Insmart nhận chứng chỉ ISO/IEC 27001:2022 về hệ thống quản lý an toàn thông tin

Công ty Cổ phần Insmart - DN chuyên cung cấp các dịch vụ chuyên biệt liên quan đến bảo hiểm sức khỏe, vừa được chứng nhận đạt chuẩn quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 Lễ trao chứng nhận Tiêu chuẩn Quốc tế về hệ thống quản lý an ninh thông tin ISO/IEC 27001:2022 diễn ra ngày 27/12/2024. Công ty Cổ phần Insmart đã vinh dự nhận chứng chỉ, phiên bản mới nhất của...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Bill Gates, Mark Zuckerberg và các tỷ phú đang dùng smartphone gì?

Bill GatesTheo PhoneArena, Bill Gates, đồng sáng lập Microsoft, đang sử dụng mẫu smartphone màn hình gập Samsung Galaxy Z Fold5. Vị tỷ phú cũng đã gắn bó với điện thoại của Samsung trong nhiều năm khi từng sử dụng Galaxy Z Fold3 và Galaxy Z Fold4.Trước đây, ông đã sử dụng điện thoại nắp gập trong nhiều năm. Sau đó, Tim Cook đã thuyết phục ông dùng iPhone bằng cách liên tục gửi sản phẩm miễn phí...

Đầu tư vào Việt Nam sẽ thành công

Chiều ngày 2/11, Thủ tướng Phạm Minh Chính và Thủ tướng Hà Lan Mark Rutte dự Diễn đàn Doanh nghiệp công nghệ cao Việt Nam - Hà Lan. Diễn đàn do Bộ Kế hoạch và Đầu tư đã phối hợp cùng Đại sứ quán Hà Lan tại Việt Nam để tổ chức, với sự tham gia của lãnh đạo các bộ ngành, địa phương của hai nước và gần 30 doanh nghiệp công nghệ cao hàng đầu Hà...

Cách để biết chính xác xe có đang bị phạt nguội hay không

Phạt nguội là hình thức xử phạt người tham gia giao thông có hành vi vi phạm được phát hiện thông qua phương tiện, thiết bị kỹ thuật nghiệp vụ của lực lượng chức năng hoặc được ghi thu bằng thiết bị kỹ thuật của tổ chức, cá nhân hoặc những thông tin, hình ảnh đăng tải trên các phương tiện thông tin đại chúng, mạng xã hội mà lực lượng chức năng không dừng xe xử...
01:45:08

Ngắm hổ mang chúa dài 38m ôm đá quý, linh vật xuân Ất Tỵ 2025 của Phú Yên

(VTC News) - Đường hoa xuân cùng linh vật chào xuân Ất Tỵ 2025 của TP Tuy Hòa vừa lộ diện khiến người dân, du khách và dân cư mạng trầm trồ. Video cụm linh vật Rắn ở Phú Yên khiến dân mạng trầm trồ Đường hoa Xuân Ất Tỵ 2025 tại TP Tuy Hòa (Phú Yên) vừa được khai mạc vào tối 19/1 với linh vật tết mang tên Kim Tỵ Phú Quý - Hổ mang chúa khiến người dân và...

Thành Chung – Duy Mạnh, ‘lá chắn thép’ của đội tuyển Việt Nam trở lại ngoạn mục thế nào?

Từng là người thừa của đội tuyển Việt Nam dưới thời HLV Philippe Troussier, nhưng AFF Cup 2024 là giải đấu chứng kiến bộ đôi trưởng thành từ CLB Hà Nội của bầu Hiển: Thành Chung - Duy Mạnh trở lại mạnh mẽ hơn bao giờ hết. Nếu tiếp cận thành tích và màn trình diễn của đội tuyển Việt Nam tại AFF Cup 2024 trên góc độ thống kê, khán giả chắc sẽ thấy choáng ngợp trước phong độ khủng khiếp của Nguyễn Xuân...

Cùng chuyên mục

Xem clip CSGT dùng xe đặc chủng mở đường trên cao tốc, đưa bé 3 tuổi đi cấp cứu

Khi cao tốc TPHCM - Trung Lương - Mỹ Thuận đông đúc xe cộ và ùn ứ cục bộ, CSGT dùng xe đặc chủng mở đường để đưa bé trai 3 tuổi đến cấp cứu tại bệnh viện ở TPHCM. Xem clip Thông tin từ Cục Cảnh sát giao thông (CSGT), Bộ Công an cho hay vào 17h30 ngày 24/1, Đội CSGT đường bộ cao tốc số 7 làm nhiệm vụ đảm bảo trật tự an toàn giao thông trên tuyến...

Ô tô cháy đỏ rực khi đỗ bên đường ở Lâm Đồng

Chiếc xe đang đỗ bên đường ở huyện Đức Trọng (tỉnh Lâm Đồng) bất ngờ bốc cháy. Lửa bùng dữ dội khiến cả khu phố náo loạn. Tối nay (24/1), một ô tô biển số Lâm Đồng đang đỗ tại ngã 3 Lê Hồng Phong trên quốc lộ 20, đoạn qua huyện Đức Trọng bất ngờ bốc cháy dữ dội. Ngọn lửa đỏ rực nhanh chóng bao trùm toàn bộ chiếc xe. Khi xảy ra cháy, bên trong ô tô...

Khai mạc chợ hoa xuân “trên bến dưới thuyền”

(NLĐO) - Chợ hoa xuân "Trên bến dưới thuyền" ở quận 8, TP HCM sẽ được tổ chức đến hết ngày 29 tháng Chạp. ...

Phương án mới về thu gom, vận chuyển, xử lý rác

(NLĐO)-Công tác thu gom, vận chuyển, xử lý chất thải rắn sinh hoạt phải đảm bảo an ninh chất thải trên địa bàn TP HCM. ...

Hai tuyến metro tại Hà Nội hoạt động thế nào trong dịp tết Nguyên đán Ất Tỵ?

Công ty TNHH MTV Đường sắt Hà Nội (Hanoi Metro) vừa công bố lịch chạy tàu hai tuyến đường sắt đô thị Cát Linh - Hà Đông và Nhổn - ga Hà Nội trong dịp Tết Nguyên đán Ất Tỵ năm 2025. ...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất