Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt 'ẵm' giải 40.000 USD

Thứ bảy, 10/04/2021 | 14:56 Theo dõi CFĐT trên

Mới đây, 2 chuyên gia bảo mật Việt Nam đã giành giải thưởng 40.000 USD tại cuộc thi an ninh mạng lớn nhất thế giới khi tìm ra lỗ hổng trong Email và Windows 10 của Microsoft chỉ trong 5 phút.

Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt thắng giải 40.000 USD
Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt thắng giải 40.000 USD

Theo thông tin từ Công ty An ninh mạng Viettel (Viettel Cyber Security, viết tắt quốc tế: VCS) thuộc Tập đoàn Công nghiệp Viễn thông Quân đội Viettel, 2 chuyên gia bảo mật của Tập đoàn là đại diện duy nhất của Việt Nam đã giành chiến thắng trong các phần thi tại cuộc thi tấn công mạng uy tín và lớn nhất thế giới có tên gọi Pwn2Own 2021.

2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh (Ảnh: Cafebiz)
2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh (Ảnh: Cafebiz)

Năm nay, đội của Viettel gồm 2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh. Trong đó, Phạm Văn Khánh từng xếp thứ 19 trong top các chuyên gia tìm lỗ hổng của Microsoft năm 2020. Khánh đã phát hiện gần 20 lỗ hổng zero-day trên các nền tảng của Microsoft, như MS Exchange, MS Dynamic, IIS.

Còn Đào Trọng Nghĩa chuyên nghiên cứu mảng lỗ hổng phần mềm, nhiều lần được Microsoft ghi nhận nhờ phát hiện kẽ hở nghiêm trọng của hệ điều hành Windows.

Pwn2Own do Zero Day Initiative được tổ chức thường niên từ năm 2007 với mức thưởng lên đến hàng triệu USD, thu hút chuyên gia bảo mật toàn cầu tham gia. Tại đây, các hãng công nghệ nổi tiếng sẽ đem các sản phẩm của mình làm mục tiêu trong các thử thách kiểm thử xâm nhập.

Trên website của cuộc thi, đội Việt Nam được đánh dấu "thành công" tại hai bài thi tổ chức ngày 7 và 8/4. Ở hạng mục "Leo thang đặc quyền" trên hệ điều hành Windows 10, đội đã thành công trong việc nâng quyền người dùng từ thông thường lên đặc quyền System - có thể chiếm quyền điều khiển cao nhất trên máy tính.

Ở hạng mục "Máy chủ", đội Việt Nam cũng đã thành công trong việc tấn công vào hệ thống máy chủ Email của Microsoft Exchange.

Anh Phạm Văn Khánh - Người đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm ngoái (Ảnh: Cafebiz)
Anh Phạm Văn Khánh - Người đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm ngoái (Ảnh: Cafebiz)

Sau 2 phần thi, các chuyên gia đến từ Việt Nam đã giúp Microsoft tìm ra 5 lỗ hổng mới, trong đó 2 lỗ hổng của Windows 10 và 3 lỗ hổng của máy chủ Exchange. Các lỗ hổng này đều được đánh giá là đặc biệt nghiêm trọng. Nếu bị khai thác, các hacker có thể chiếm quyền điều khiển của máy tính hay chiếm Email và xâm nhập vào hệ thống của các tổ chức cũng như doanh nghiệp sử dụng máy chủ Email Microsoft Exchange.

Chuyên gia Viettel thi đấu tại Pwn20wn 2021 (Ảnh: CAND)
Chuyên gia Viettel thi đấu tại Pwn20wn 2021 (Ảnh: CAND)

Dẫn lời Báo Tiền Phong, Đào Trọng Nghĩa đánh giá bài thi là một thử thách lớn: "Việc tìm lỗi bình thường đã khó. Trong cuộc thi, tôi phải vừa tìm lỗi để khai thác, vừa viết mã tấn công trong thời gian ngắn”.

Giới hạn thời gian của mỗi bài thi tại Pwn2Own là 20 phút. Mỗi đội có 3 lượt thử. Các chuyên gia của Việt Nam đều thành công ngay trong lượt thử đầu tiên và thời gian hoàn thành bài thi đều dưới 5 phút.

Được biết, chuyên gia Đào Trọng Nghĩa mới chỉ SN 1998, tức vừa tốt nghiệp đại học. Nghĩa chuyên nghiên cứu mảng lỗ hổng phần mềm và nhiều lần được Microsoft ghi nhận nhờ phát hiện kẽ hở nghiêm trọng của hệ điều hành Windows.

Sau khi giành chiến thắng, đội chuyên gia của Công ty An ninh mạng Viettel nhận giải thưởng trị giá 40.000 USD (tức gần 1 tỷ đồng).

Năm 2020, khi Viettel lần đầu tiên tham gia cuộc thi, 2 chuyên gia bảo mật Đỗ Quang ThànhNgô Anh Huy cũng giành chiến thắng khi thực hiện chiếm quyền điều khiển SmartTV thông qua trình duyệt cài đặt mặc định trên tivi Samsung và Sony.

Đinh Hà
Theo VnMedia.vn Copy
Vượt Hồng Kông, Thượng Hải trở thành thành phố đắt đỏ nhất thế giới

Vượt Hồng Kông, Thượng Hải trở thành thành phố đắt đỏ nhất thế giới

Báo cáo tài sản châu Á do Tập đoàn Ngân hàng tư nhân Thụy Sĩ Julius Baer vừa công bố gần đây cho thấy Thượng Hải là thành phố đắt đỏ nhất thế giới. Báo cáo dựa trên sự so sánh giá của hàng hóa và dịch vụ xa xỉ tại các thành phố lớn trên khắp thế giới.
Giám đốc Bệnh viện Đa khoa Cai Lậy bị bắt vì liên quan đến vụ án giết người

Giám đốc Bệnh viện Đa khoa Cai Lậy bị bắt vì liên quan đến vụ án giết người

Mới đây, Công tỉnh Tiền Giang vừa bắt khẩn cấp bác sĩ Nguyễn Văn Ngưu, Giám đốc Bệnh viện Đa khoa Cai Lậy để điều tra về hành vi có liên quan đến vụ án giết người.
Giới kỹ thuật số đang cân nhắc về 'Hiệp định khí hậu tiền ảo'

Giới kỹ thuật số đang cân nhắc về "Hiệp định khí hậu tiền ảo"

Một “Hiệp định khí hậu tiền ảo” mới được công bố nhằm mục đích xóa bỏ những ảnh hưởng đến khí hậu của việc khai thác tiền ảo.
Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Tọa lạc tại một không gian hoàn toàn mới, cửa hàng có không gian kép đã làm mới sự hiện diện tại thành phố năng động này. Đây là cửa hàng đầu tiên ở Việt Nam áp dụng phong cách thiết kế nội thất mới nhất của Cartier…
Next-G đến thăm và tặng quà tại Sơn La

Next-G đến thăm và tặng quà tại Sơn La

Ngày 7/10, Quỹ từ thiện Next-G cùng Nhóm thiện nguyện Từ Tâm và các nhà hảo tâm phối hợp với Đồn Biên phòng Chiềng Sơn tổ chức chương trình “Thắp sáng đường biên” và “Phiên chợ 0 đồng” tại xã Tân Xuân, Vân Hồ, Sơn La.
Next-G Foundation đến thăm hỏi gia đình những nạn nhân trong vụ cháy chung cư mini ở Khương Hạ

Next-G Foundation đến thăm hỏi gia đình những nạn nhân trong vụ cháy chung cư mini ở Khương Hạ

Ngày 9/10, Quỹ từ thiện Next-G và Tổ thiện nguyện Hoa Sen đã tới thăm hỏi và chia sẻ cùng 10 hộ gia đình là nạn nhân trong vụ cháy chung cư mini thảm khốc khiến 56 người chết tại Khương Hạ, Hà Nội đêm ngày 12/9.
Next-G Foundation phối hợp với Hội Chữ Thập Đỏ tặng quà xã Kim Lũ, huyện Sóc Sơn

Next-G Foundation phối hợp với Hội Chữ Thập Đỏ tặng quà xã Kim Lũ, huyện Sóc Sơn

Ngày 23/9, Quỹ Next-G phối hợp cùng Hội Chữ Thập Đỏ Quận Hoàn Kiếm, Hội Chữ Thập Đỏ Phường Hàng Trống và Hàng Bạc đã tổ chức chuyến từ thiện, tặng quà cho Nhà văn hóa, UBND xã Kim Lũ, Trường Mẫu Giáo và những hoàn cảnh khó khăn trên địa bàn xã Kim Lũ.
Cafe Khởi nghiệp