ttth247.com

Nhóm kỹ sư Việt lần hai vô địch cuộc thi bảo mật toàn cầu

IrelandNhóm kỹ sư VCS lần thứ hai vô địch tại cuộc thi bảo mật nổi tiếng Pwn2Own sau khi khai thác thành công 9 lỗ hổng, giành giải 205.000 USD.

Theo kết quả công bố trên website của tổ chức Zero Day Initiative ngày 25/10, đội thi của Viettel Cyber Security (VCS) giành 33 điểm sau bốn ngày thi đấu, đứng vị trí đầu bảng.

Xếp dưới đội Việt Nam trong top 5 là một số nhóm nghiên cứu từ châu Âu, Canada, Mỹ, trong đó đội về nhì giành 17,5 điểm. Nhóm DevCore, từng có các thành viên vô địch Pwn2Own năm 2021 và 2022, lần này đứng thứ tư.

Năm ngoái, nhóm kỹ sư VCS cũng giành giải nhất với 30 điểm và nhận 180.000 USD.

Đội thi của Viettel Cyber Security đứng đầu cuộc thi với 33 điểm và phần thưởng 205.000 USD. Ảnh: ZDI

Đội thi của Viettel Cyber Security đứng đầu cuộc thi với 33 điểm và phần thưởng 205.000 USD. Ảnh: ZDI

Pwn2Own là cuộc thi tấn công mạng được tổ chức thường niên từ năm 2007, được ví như World Cup của giới bảo mật. Sự kiện năm nay có tám hạng mục để các kỹ sư có thể tìm và khai thác lỗ hổng bảo mật, gồm Điện thoại di động, Ứng dụng nhắn tin, SOHO Smashup (Hệ thống mạng trong văn phòng nhỏ và gia đình), Hệ thống giám sát, Nhà thông minh, Máy in, Loa thông minh, Thiết bị lưu trữ NAS.

Các đội có ba tháng để tìm lỗ hổng, viết mã khai thác trước khi mang đến trình diễn tại sự kiện. Với mỗi mục tiêu, họ có ba lần tấn công thử, mỗi lần tối đa 10 phút. Thách thức của cuộc thi là các hãng có thể vá lỗ hổng ngay trước thềm sự kiện, hoặc các lỗ hổng có thể bị đối thủ khác khai thác trước. Vì vậy để đảm bảo giành điểm, các nhóm phải chuẩn bị nhiều lỗ hổng nhất có thể, đặc biệt là lỗ hổng khó, ít người tìm ra, đồng thời tập trung cao độ trong quá trình thực hiện.

Năm nay, đội VCS lựa chọn 10 mục tiêu, tăng so với bảy mục tiêu năm ngoái, tập trung vào các nhóm hệ thống giám sát, máy in, NAS của các hãng như Sonos, Lexmark, Lorex, và QNAP. Nhóm sau đó khai thác thành công 9/10 mục tiêu để đạt kết quả trên.

Nhóm kỹ sư Việt Nam nâng cúp tại Pwn2Own 2024. Ảnh: Uyên Nguyễn

Nhóm kỹ sư Việt Nam nâng cúp tại Pwn2Own 2024. Ảnh: Uyên Nguyễn

Theo ông Ngô Anh Huy, trưởng đoàn VCS tại Pwn2Own 2024, năm nay cuộc thi có nhiều điểm mới và thách thức hơn, khi các mục tiêu được mở rộng từ thiết bị đến các ứng dụng. Đặc biệt, nhiều sản phẩm đã được nâng cấp với biện pháp bảo mật phức tạp hơn, tích hợp AI, như trong camera giám sát, nhà thông minh. Để vượt qua lớp bảo vệ động này, các nhà nghiên cứu không chỉ cần kiến thức về bảo mật truyền thống mà còn am hiểu về AI và cách chúng vận hành trong thiết bị IoT và hệ thống thông minh.

"Với sự phát triển mạnh của AI trong thiết bị hiện đại, việc nhắm đến các mục tiêu tích hợp AI không chỉ giúp đội mở rộng khả năng ứng phó và khai thác lỗ hổng bảo mật, mà còn củng cố năng lực bảo vệ an ninh mạng" ông Huy nói. "Điều này giúp chuẩn bị trước nguy cơ và cuộc tấn công ngày càng phức tạp vào thiết bị AI trong tương lai".

Ngoài ra, cuộc thi năm nay quy tụ nhiều đội ngũ nổi tiếng trong lĩnh vực an ninh mạng trên thế giới. Theo đại diện VCS, đây là cơ hội chia sẻ kinh nghiệm quý trong lĩnh vực an ninh mạng cho các kỹ sư trẻ của Việt Nam, đặc biệt khi nhóm đã đến Ireland trình diễn trực tiếp thay vì thực hiện từ xa như các năm trước.

Sau bốn ngày, Zero Day Initiative cho biết có hơn 70 lỗ hổng Zero-day được các đội phát hiện và khai thác. Họ cũng trao 1.066.625 USD tiền thưởng cho các đội.

Năm nay, Meta tham gia tài trợ và đưa ra đề bài khai thác lỗ hổng trên phần mềm WhatsApp, tiền thưởng cao nhất 300.000 USD, nhưng không đội thi nào đăng ký, tương tự các mục tiêu như iPhone 15, Pixel 8 dù giải thưởng 250.000 USD.

Lưu Quý

Source: vnexpress.net

Các bài tương tự
2 tuần trước - Lựa chọn công nghệ mới, sẵn sàng loại bỏ công nghệ cũ, Viettel tiếp tục là nhà mạng tiên phong khi mạng di động Việt Nam đang tắt 2G, chuyển đổi từ thoại sang Internet.
1 ngày trước - Watch Series 10, bản kỷ niệm 10 năm Apple gia nhập thị trường smartwatch, có những thay đổi thiết thực như màn hình lớn, sạc nhanh hơn, trọng lượng nhẹ.
1 tháng trước - Apple không thay đổi nhiều về ngoại hình Watch Series 10 nhưng bổ sung nhiều tính năng mới, trong khi Watch Ultra 2 thêm bản màu đen.
1 tháng trước - Sau khi bão Yagi vào Việt Nam, hàng loạt tin giả lan truyền trên mạng xã hội nhằm gây hoang mang, "câu tương tác", thậm chí lừa chuyển tiền vào tài khoản mạo danh.
1 tháng trước - Cần tìm hiểu kiến thức nhưng không có thời gian đọc sách, Minh Xuân tạo ứng dụng sách nói, trở thành một trong những phần mềm nổi bật trong nước.
Xem tin bài khác
2 giờ trước - Ông Hoàng Tùng, Phó bí thư Thành ủy, Chủ tịch UBND TP Thủ Đức, cho biết người dân sẽ giải quyết mọi thủ tục hành chính trên môi trường số từ 2025.
6 giờ trước - Samsung được cho là vẫn sử dụng màn hình OLED M13 của thế hệ trước trên Galaxy S25 Ultra, thay vì M14 OLED như iPhone 16 Pro Max và Google Pixel 9.
9 giờ trước - Apple dự kiến cập nhật đồng loạt iMac, MacBook Pro, Mac Mini lên chip M4, trong đó bản Mini sẽ có thiết kế mới.
10 giờ trước - Cựu CEO Intel Paul Otellini từng gây sốc hội đồng quản trị khi muốn chi 20 tỷ USD mua Nvidia - hãng chip vừa vượt Apple để trở thành công ty giá trị nhất thế giới.
12 giờ trước - Khả năng tàng hình ấn tượng của các tàu ngầm hạt nhân lớp Vanguard khiến những “siêu thủy quái” này đóng vai trò đặc biệt trong bộ ba hạt nhân của Vương quốc Anh.