2 nhân viên Viettel lọt nhóm 100 cao thủ bảo mật thế giới năm 2018

CAO KIẾN NAM| 28/11/2018 06:32

KHPTO - Hai nhân viên thuộc Trung tâm an ninh mạng Viettel vừa được xướng tên trong danh sách “Top 100 cao thủ bảo mật thế giới năm 2018” do Microsoft công bố tại Silicon Valley (Mỹ). Cả hai “cao thủ” này đều thuộc thế hệ 9X, Trần Tiến Hùng và Đỗ Quang Thành lần lượt được xếp ở vị trí thứ 88 và 97 trong bảng danh sách.

Trần Tiến Hùng (sinh năm 1992) đã tìm ra 3 lỗ hổng mới trên hệ điều hành Windows. Trong đó có lỗi lỗ hổng nâng quyền trên hệ điều hành, có thể giúp hacker chiếm quyền điều khiển máy tính cá nhân, những thông tin người dùng có thể bị thu thập một cách dễ dàng. Lỗ hổng này ảnh hưởng trên cả Windows 7 và Windows 10, hai hệ điều hành phổ biến nhất thế giới hiện nay với hàng tỷ thiết bị được cài đặt. Theo Microsoft, đây là lỗi nguy hiểm, mức độ gần như cao nhất, chỉ dưới mức “Critical” trong thang phân chia 4 cấp độ nguy hiểm của hãng này.

Đỗ Quang Thành (sinh năm 1996) hiện đang là sinh viên của một trường đại học công nghệ nhưng đồng thời cũng là nhân viên chính thức của Viettel. Thành đã phát hiện ra “lỗi trong giao diện đồ họa của Windows”, lỗi liên quan đến toàn bộ những hình ảnh hiển thị trên màn hình của người sử dụng. Lỗ hổng sẽ tạo ra “cánh cửa” cho hacker dễ dàng đột nhập vào máy tính của người dùng; đó có thể là thông tin cá nhân, tài khoản ngân hàng, các tài khoản mạng xã hội, hoặc một trong những thư mục được “giấu kín”. Theo đánh giá của Microsoft, lỗi trong giao diện đồ họa của Windows do Đỗ Quang Thành phát hiện ra là một lỗi nguy hiểm thuộc về hệ lỗi nhân. Nghĩa là, lỗi ngay trong chính “trái tim của hệ điều hành”. Chỉ cần tìm ra được những lỗi này, hacker sẽ nhanh chóng tấn công và chiếm quyền kiểm soát toàn bộ hệ điều hành máy tính.

Hiện tại, cả hai nhân viên 9x đều đang làm việc tại Trung tâm an ninh mạng Viettel. Nhiệm vụ của họ là phát hiện những lỗ hổng trên hệ thống mà Viettel đang sử dụng, qua đó có những cảnh báo cần thiết. Chính vì vậy, việc phát hiện ra những lỗ hổng trên hệ thống Microsoft vừa qua là công việc hàng ngày của họ.

Trở thành nhân viên Viettel ngay từ khi còn ngồi trên ghế nhà trường, với Thành là một sự tự hào. “Ở Trung tâm an ninh mạng Viettel, tôi được học hỏi và làm việc cùng với những đồng nghiệp đã có kinh nghiệm lâu năm và nổi tiếng trong lĩnh vực bảo mật, được Trung tâm tạo điều kiện tối đa và tốt nhất để mình có thể phát triển kỹ năng của bản thân, và được thường xuyên tiếp xúc với những công việc mang tính thử thách cao”, Thành chia sẻ.

Trung tâm an ninh mạng Viettel là một đơn vị trực thuộc Tập đoàn công nghiệp - viễn thông Quân đội (Viettel), thành lập hồi năm 2014, thực hiện nhiệm vụ nghiên cứu chuyên sâu, phát triển, tư vấn các giải pháp trong mọi lĩnh vực an toàn thông tin. Nơi đây thu hút rất nhiều nhân tài về an ninh mạng, đồng thời cho phép những sinh viên đang đi học có cơ hội được cọ sát, học hỏi và làm các dự án lớn tầm cỡ quốc gia. Trung tâm này hiện có 187 nhân sự, tuổi đời trung bình là 27 tuổi, trong đó có một số dự án lớn như bộ giải pháp và dịch vụ giám sát, phản ứng sự cố an toàn thông tin 24/7 (SOC); bộ giải pháp quản lý mạng văn phòng; hệ thống phát hiện bất thường mạng viễn thông TAD…

Tại sự kiện Black Hat USA hàng năm, Microsoft công bố danh sách “Top 100 chuyên gia bảo mật” nhằm phản ánh sự tham từ cộng đồng để xây dựng các sản phẩm tốt hơn. Microsoft có hàng ngàn các chuyên gia nghiên cứu về bảo mật tại Trung tâm phản hồi bảo mật (Micrsoft Security Response Center – MSRC).

Để đưa ra được danh sách này, Microsoft đã bắt đầu đánh giá với tất cả các trường hợp gửi về từ ngày 1/7/2017 - 30/6/2018. Danh sách đưa ra là những trường hợp đã được phát hiện và Microsoft đã có những khắc phục. Bảng xếp hạng này được đánh giá trực tiếp từ những chuyên gia của Microsoft và loại trừ các báo cáo đến từ bên thứ 3 như ZDI hay iDefense để đảm bảo tính khách quan. Danh sách dựa trên tác động bảo mật và sau đó được gán mức độ nghiêm trọng. Tác động an ninh được phân biệt trên thang điểm từ 1 - 20 và mức độ nghiêm trọng được tính 1 - 3.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
2 nhân viên Viettel lọt nhóm 100 cao thủ bảo mật thế giới năm 2018
POWERED BY ONECMS - A PRODUCT OF NEKO