Hai chuyên gia bảo mật Việt Nam giành giả.i thưởn.g 40.000 USD 

Theo dõi VGT trên

Hai chuyên gia bảo mật Việt Nam đã tìm ra lỗ hổng trong email và Windows 10 của Microsoft, giành giả.i thưởn.g 40.000 USD tại cuộc thi bảo mật hàng đầu thế giới.

Trên website của cuộc thi về bảo mật Pwn2Own, đội Việt Nam được đán.h dấu “thành công” tại hai bài thi tổ chức ngày 7 và 8/4. Ở hạng mục “Leo thang đặc quyền” trên hệ điều hành Windows 10, đội đã thành công trong việc nâng quyền người dùng từ thông thường lên đặc quyền System – có thể chiếm quyền điều khiển cao nhất trên máy tính. Ở hạng mục “Máy chủ”, đội cũng đã thành công trong việc tấ.n côn.g vào hệ thống máy chủ email của Microsoft Exchange.

Sau hai phần thi, các chuyên gia đến từ Việt Nam đã giúp Microsoft tìm ra năm lỗ hổng mới, trong đó hai lỗ hổng của Windows 10 và ba lỗ hổng của máy chủ Exchange. Các lỗ hổng này đều được đán.h giá là đặc biệt nghiêm trọng. Nếu bị khai thác, hacker có thể chiếm quyền điều khiển của máy tính hay chiếm email, xâm nhập vào hệ thống của các tổ chức, doanh nghiệp sử dụng máy chủ email Microsoft Exchange. Kết quả này giúp đội Việt Nam nhận giả.i thưởn.g 40.000 USD và được ghi nhận trong hệ thống giả.i thưởn.g toàn cầu.

Hai chuyên gia bảo mật Việt Nam giành giả.i thưởn.g 40.000 USD - Hình 1

Hai chuyên gia Phạm Văn Khánh (trái) và Đào Trọng Nghĩa (phải) tham gia cuộc thi theo hình thức online.

Video đang HOT

Hai chuyên gia tham gia cuộc thi Pwn2Own là Phạm Văn Khánh và Đào Trọng Nghĩa của công ty Viettel Cyber Security. Trong đó, Phạm Văn Khánh từng xếp thứ 19 trong top các chuyên gia tìm lỗ hổng của Microsoft năm 2020. Khánh đã phát hiện gần 20 lỗ hổng zero-day trên các nền tảng của Microsoft, như MS Exchange, MS Dynamic, IIS. Đào Trọng Nghĩa là chuyên nghiên cứu mảng lỗ hổng phần mềm, nhiều lần được Microsoft ghi nhận nhờ phát hiện kẽ hở nghiêm trọng của hệ điều hành Windows.

Anh Nghĩa đán.h giá bài thi là một thử thách lớn. “Việc tìm lỗi bình thường đã khó. Trong cuộc thi, tôi phải vừa tìm lỗi để khai thác, vừa viết mã tấ.n côn.g, trong thời gian ngắn”, chuyên gia bảo mật sinh năm 1998, chia sẻ.

Giới hạn thời gian của mỗi bài thi tại Pwn2Own là 20 phút. Mỗi đội có 3 lượt thử. Các chuyên gia của Việt Nam đều thành công ngay trong lượt thử đầu tiên, và thời gian hoàn thành bài thi đều dưới 5 phút.

Pwn2Own là một trong những cuộc thi về bảo mật lớn nhất thế giới, do Zero Day Initiative tổ chức thường niên từ năm 2007. Theo đán.h giá của Wired , Pwn2Own có vai trò quan trọng với ngành công nghiệp và công nghệ toàn cầu, khi quy tụ những chuyên gia hàng đầu về bảo mật, có khả năng tấ.n côn.g hầu hết hệ thống công nghệ thông tin quan trọng từ đồ gia dụng tới các nhà máy hạt nhân.

Năm nay, đối tác của cuộc thi này gồm Microsoft, Adobe, VMWare, đồng thời có thêm Zoom và Tesla – những công ty có tầm ảnh hưởng rộng trong thời gian gần đây. Các công ty này sẽ chi tiề.n thưởng để các đội thi tấ.n côn.g vào các sản phẩm của họ. Theo BleepingComputer , các công ty bị phát hiện có lỗ hổng sẽ phải tung ra bản vá trong 90 ngày.

Pwn2Own 2021 được tổ chức theo hình thức trực tuyến với 23 đội thi tham dự. Với hai bài thi, đội đến từ Việt Nam giành 11,5 điểm, đứng thứ tư trong bảng xếp hạng của Pwn2Own.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc 

Nhiều hệ thống và phần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack "không thương tiếc" tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.

Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 1

Kết quả là gần như tất cả các mục tiêu này đều trở thành nạ.n nhâ.n của các hacker tham gia cuộc thi.

Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 2

Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 3

Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạ.n nhâ.n bị các hacker "hạ gục" thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.

Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.

Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Trương Mỹ Lan xin lại 2 túi Hermes bạch tạng, nữ trang chục carat để làm kỷ niệm
13:42:41 27/09/2024
Hoa hậu Ý Nhi về nước, rạng rỡ khoác tay bạn trai ở sân bay
14:13:01 27/09/2024
Cứu chồng bị điện giật, vợ t.ử von.g
16:46:40 27/09/2024
Hằng Du Mục tuyên chiến một nhân vật sau kiếp nạn Tôn Bằng, tế thẳng lên MXH
13:37:13 27/09/2024
Hoa hậu Kỳ Duyên khẳng định đẹp tự nhiên, không phẫu thuật thẩm mỹ
14:57:12 27/09/2024
An Dĩ Hiên lộ diện sau 2 năm ở ẩn
15:13:19 27/09/2024
Bạn trai Nam Em thất đức, xem việc ủng hộ vùng lũ như trò đùa, CĐM phán hết cứu
14:45:00 27/09/2024
Lý do Hồ Ngọc Hà không còn đăng nhiều về hai con Lisa - Leon lên mạng xã hội
15:05:31 27/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nhặt được khối lạ khi đi tham quan, nghi vật quý giá hơn 27 tỷ đồng

Lạ vui

18:20:24 27/09/2024
Khối lạ được bà Vương (người Trung Quốc) tìm thấy khi đi tham quan tại một khu thắng cảnh ven biển, nếu đây là khối long diên hương có thể bán với giá 8 triệu tệ (hơn 27 tỷ đồng).

Bắt chủ nhóm Zalo "Clip Hot 18+"

Pháp luật

18:14:58 27/09/2024
Những người muốn tham gia nhóm Zalo Nhóm Clip Hot...18+ để xem clip đồ.i trụ.y phải chuyển khoản cho Đỗ Tấn Tài 50-100 nghìn đồng. Tài vừa bị công an khởi tố, bắt giam.

Chàng trai Bình Định cưới được vợ xinh như hoa nhờ nụ hôn trộm lúc 3 tuổ.i

Netizen

18:13:22 27/09/2024
Trong tiệc sinh nhật 3 tuổ.i, Hưng lén hôn lên má bạn gái cùng tuổ.i. Nhờ nụ hôn đó, 23 năm sau, anh cưới được vợ xinh như hoa.

Thanh Hằng tuổ.i 41: Nhan sắc rực rỡ, "phủ" toàn hàng hiệu

Phong cách sao

18:11:56 27/09/2024
Siêu mẫu Thanh Hằng nhận được sự quan tâm khi hội ngộ diễn viên Mai Davika và nhiều sao châu Á tại một sự kiện thời trang ở Bangkok (Thái Lan) tối 25/9.

HOT: Kỳ Duyên - Minh Triệu tái ngộ hậu drama, khoảng cách như "một vòng Trái đất"!

Sao việt

18:09:28 27/09/2024
Dù 2 người đẹp không còn chúng mình có nhau khi xuất hiện nữa nhưng không biết vô tình hay cố ý mà Kỳ Duyên và Minh Triệu lại được xếp ngồi gần nhau.

Concert Anh trai vượt ngàn chông gai 'cháy vé' sau 1 tiếng mở bán

Nhạc việt

17:44:57 27/09/2024
Tính đến 12h (sau đúng 1 tiếng mở bán), chỉ còn 2 hạng vé còn sót lại là XVIP3 và Tinh Tú. Tuy nhiên số lượng vé cũng chỉ còn rất ít.

Thảm họa lũ quét ở Làng Nủ: Tìm thấy thêm một th.i th.ể

Tin nổi bật

17:34:57 27/09/2024
Lực lượng tìm kiếm tại thôn Làng Nủ đã tìm thấy th.i th.ể chị Hoàng Thị Quyến trong vụ lũ quét tang thương xảy ra vào rạng sáng 10/9.

Cấp phát thuố.c thiết yếu phòng bệnh sau mưa lũ

Sức khỏe

17:31:12 27/09/2024
Bộ Y tế và Hội Thầy thuố.c trẻ Việt Nam vừa đưa hơn 100 bác sĩ của nhiều bệnh viện lớn đến khám bệnh và cấp thuố.c miễn phí cho trên 1.200 người dân xã Mường Chiềng (huyện Đà Bắc, tỉnh Hòa Bình), địa phương bị ảnh hưởng nghiêm trọng sau m...

Triệu Lệ Dĩnh ngồi không vực dậy cả ngôi làng, cục diện hoa 85 thay đổi từ lâu

Sao châu á

17:27:37 27/09/2024
Sau khi giành giải Thị hậu Phi Thiên, tên tuổ.i của Triệu Lệ Dĩnh càng lên như diều gặp gió. Nhưng ít ai biết rằng, cô nàng từng ngồi không cũng nuôi sống cả một ngôi làng.

ĐTCL mùa 11: Học cách "làm trùm" meta 14.8 với đội hình Thuật Sĩ - Sứ Thanh Hoa sát thương cực lỗi

Mọt game

17:22:53 27/09/2024
Tại bản 14.8 vừa qua, Riot Games đã ra tay giảm sức mạnh một loạt đội hình reroll như Yone, Gnar... Ở chiều hướng ngược lại, một loat tướng 4 vàng lại nhận được buff vô cùng đáng chú ý.

Là "fan cứng" T1 nhưng nữ cosplayer gợi cảm bậc nhất thế giới cũng buông lời phũ cho HoL Faker

Cosplay

16:54:16 27/09/2024
Những ngày qua, từ khi gói Hall of Legends của Faker ra mắt, đã thu hút trọn vẹn sự chú ý của cộng đồng LMHT toàn thế giới. Đây là lần đầu tiên Riot áp dụng hệ thống Pass vào trong toàn bộ cõi LMHT