Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt 'ẵm' giải 40.000 USD

Thứ bảy, 10/04/2021 | 14:29 Theo dõi CFĐT trên
Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt thắng giải 40.000 USD
Mất 5 phút tìm ra lỗ hổng trong Windows, 2 chuyên gia Việt thắng giải 40.000 USD

Theo thông tin từ Công ty An ninh mạng Viettel (Viettel Cyber Security, viết tắt quốc tế: VCS) thuộc Tập đoàn Công nghiệp Viễn thông Quân đội Viettel, 2 chuyên gia bảo mật của Tập đoàn là đại diện duy nhất của Việt Nam đã giành chiến thắng trong các phần thi tại cuộc thi tấn công mạng uy tín và lớn nhất thế giới có tên gọi Pwn2Own 2021.

2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh (Ảnh: Cafebiz)
2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh (Ảnh: Cafebiz)

Năm nay, đội của Viettel gồm 2 chuyên gia là Đào Trọng Nghĩa và Phạm Văn Khánh. Trong đó, Phạm Văn Khánh từng xếp thứ 19 trong top các chuyên gia tìm lỗ hổng của Microsoft năm 2020. Khánh đã phát hiện gần 20 lỗ hổng zero-day trên các nền tảng của Microsoft, như MS Exchange, MS Dynamic, IIS.

Còn Đào Trọng Nghĩa chuyên nghiên cứu mảng lỗ hổng phần mềm, nhiều lần được Microsoft ghi nhận nhờ phát hiện kẽ hở nghiêm trọng của hệ điều hành Windows.

Pwn2Own do Zero Day Initiative được tổ chức thường niên từ năm 2007 với mức thưởng lên đến hàng triệu USD, thu hút chuyên gia bảo mật toàn cầu tham gia. Tại đây, các hãng công nghệ nổi tiếng sẽ đem các sản phẩm của mình làm mục tiêu trong các thử thách kiểm thử xâm nhập.

Trên website của cuộc thi, đội Việt Nam được đánh dấu "thành công" tại hai bài thi tổ chức ngày 7 và 8/4. Ở hạng mục "Leo thang đặc quyền" trên hệ điều hành Windows 10, đội đã thành công trong việc nâng quyền người dùng từ thông thường lên đặc quyền System - có thể chiếm quyền điều khiển cao nhất trên máy tính.

Ở hạng mục "Máy chủ", đội Việt Nam cũng đã thành công trong việc tấn công vào hệ thống máy chủ Email của Microsoft Exchange.

Anh Phạm Văn Khánh - Người đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm ngoái (Ảnh: Cafebiz)
Anh Phạm Văn Khánh - Người đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm ngoái (Ảnh: Cafebiz)

Sau 2 phần thi, các chuyên gia đến từ Việt Nam đã giúp Microsoft tìm ra 5 lỗ hổng mới, trong đó 2 lỗ hổng của Windows 10 và 3 lỗ hổng của máy chủ Exchange. Các lỗ hổng này đều được đánh giá là đặc biệt nghiêm trọng. Nếu bị khai thác, các hacker có thể chiếm quyền điều khiển của máy tính hay chiếm Email và xâm nhập vào hệ thống của các tổ chức cũng như doanh nghiệp sử dụng máy chủ Email Microsoft Exchange.

Chuyên gia Viettel thi đấu tại Pwn20wn 2021 (Ảnh: CAND)
Chuyên gia Viettel thi đấu tại Pwn20wn 2021 (Ảnh: CAND)

Dẫn lời Báo Tiền Phong, Đào Trọng Nghĩa đánh giá bài thi là một thử thách lớn: "Việc tìm lỗi bình thường đã khó. Trong cuộc thi, tôi phải vừa tìm lỗi để khai thác, vừa viết mã tấn công trong thời gian ngắn”.

Giới hạn thời gian của mỗi bài thi tại Pwn2Own là 20 phút. Mỗi đội có 3 lượt thử. Các chuyên gia của Việt Nam đều thành công ngay trong lượt thử đầu tiên và thời gian hoàn thành bài thi đều dưới 5 phút.

Được biết, chuyên gia Đào Trọng Nghĩa mới chỉ SN 1998, tức vừa tốt nghiệp đại học. Nghĩa chuyên nghiên cứu mảng lỗ hổng phần mềm và nhiều lần được Microsoft ghi nhận nhờ phát hiện kẽ hở nghiêm trọng của hệ điều hành Windows.

Sau khi giành chiến thắng, đội chuyên gia của Công ty An ninh mạng Viettel nhận giải thưởng trị giá 40.000 USD (tức gần 1 tỷ đồng).

Năm 2020, khi Viettel lần đầu tiên tham gia cuộc thi, 2 chuyên gia bảo mật Đỗ Quang ThànhNgô Anh Huy cũng giành chiến thắng khi thực hiện chiếm quyền điều khiển SmartTV thông qua trình duyệt cài đặt mặc định trên tivi Samsung và Sony.

Đinh Hà
Theo VnMedia.vn Copy
Thông tin người dùng trên website hẹn hò bị hacker phát tán

Thông tin người dùng trên website hẹn hò bị hacker phát tán

Thông tin của 2.28 triệu người dùng tại một website hẹn hò có tên MeetMindfull đã bị hacker đánh cắp và công khai đăng tải trên mạng
Nhóm hacker đến từ Trung Quốc tấn công vào máy chủ của Microsoft

Nhóm hacker đến từ Trung Quốc tấn công vào máy chủ của Microsoft

Microsoft đang nghi ngờ một nhóm hacker đến từ Trung Quốc là Hafnium đã khai thác một lỗ hổng bảo mật trên máy chủ Exchange của họ, qua đó, tấn công vào nhiều cơ quan trọng yếu của Mỹ.
Hơn 30.000 thiết bị đang có nguy cơ bị hacker tấn công

Hơn 30.000 thiết bị đang có nguy cơ bị hacker tấn công

Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia vừa gửi cảnh báo về 7 lỗ hổng bảo mật mới trên thiết bị F5 BIG-IP. Theo đó, có hơn 30.000 thiết bị trên Internet đang có nguy cơ bị các hacker tấn công qua khai thác 7 lỗ hổng này.
Vượt Hồng Kông, Thượng Hải trở thành thành phố đắt đỏ nhất thế giới

Vượt Hồng Kông, Thượng Hải trở thành thành phố đắt đỏ nhất thế giới

Báo cáo tài sản châu Á do Tập đoàn Ngân hàng tư nhân Thụy Sĩ Julius Baer vừa công bố gần đây cho thấy Thượng Hải là thành phố đắt đỏ nhất thế giới. Báo cáo dựa trên sự so sánh giá của hàng hóa và dịch vụ xa xỉ tại các thành phố lớn trên khắp thế giới.
Giám đốc Bệnh viện Đa khoa Cai Lậy bị bắt vì liên quan đến vụ án giết người

Giám đốc Bệnh viện Đa khoa Cai Lậy bị bắt vì liên quan đến vụ án giết người

Mới đây, Công tỉnh Tiền Giang vừa bắt khẩn cấp bác sĩ Nguyễn Văn Ngưu, Giám đốc Bệnh viện Đa khoa Cai Lậy để điều tra về hành vi có liên quan đến vụ án giết người.
Giới kỹ thuật số đang cân nhắc về 'Hiệp định khí hậu tiền ảo'

Giới kỹ thuật số đang cân nhắc về "Hiệp định khí hậu tiền ảo"

Một “Hiệp định khí hậu tiền ảo” mới được công bố nhằm mục đích xóa bỏ những ảnh hưởng đến khí hậu của việc khai thác tiền ảo.
Tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam tăng mạnh

Tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam tăng mạnh

Số liệu thống kê sơ bộ mới nhất của Tổng cục Hải quan cho thấy, tổng trị giá xuất nhập khẩu hàng hóa của Việt Nam trong kỳ 2 tháng 2/2024 (từ ngày 16/2 đến ngày 29/2/2024) đạt 28,41 tỷ USD, tăng 46,7% (tương ứng tăng 9,05 tỷ USD) so với kết quả thực hiện trong kỳ 1 tháng 2/2024 (từ ngày 01/2 đến ngày 15/2/2024).
Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Cartier ra mắt cửa hàng mới tại trung tâm thương mại Union Square

Tọa lạc tại một không gian hoàn toàn mới, cửa hàng có không gian kép đã làm mới sự hiện diện tại thành phố năng động này. Đây là cửa hàng đầu tiên ở Việt Nam áp dụng phong cách thiết kế nội thất mới nhất của Cartier…
Cảnh báo giả danh cơ quan thuế lừa đảo

Cảnh báo giả danh cơ quan thuế lừa đảo

Tổng cục Thuế khẳng định không ủy quyền cho bất cứ công ty hoặc cá nhân ngoài ngành thuế nào thực hiện thu thuế hộ.
Bắt 2 đối tượng mua bán vũ khí quân dụng, thu giữ nhiều súng đạn

Bắt 2 đối tượng mua bán vũ khí quân dụng, thu giữ nhiều súng đạn

Sau một thời gian theo dõi và lập án đấu tranh, ngày 21/3/2024 Công an huyện Hà Trung (Thanh Hóa) đã phá Chuyên án 124-T, bắt giữ 2 đối tượng về hành vi mua bán, tàng trữ, vận chuyển trái phép vũ khí quân dụng.
Cafe Khởi nghiệp