Việt Nam giành chiến thắng tại cuộc thi về bảo mật ATTT hàng đầu thế giới

10:05 08/04/2021

Trong 2 ngày 7 và 8/4,  các chuyên gia bảo mật đến từ Công ty An ninh mạng Viettel (VCS) đã xuất sắc giành chiến thắng ở cả hai hạng mục tham gia với 3 phần thi tại Pwn2Own 2021 - cuộc thi tấn công mạng uy tín và lớn nhất thế giới. Đây là năm thứ 2 VCS có đội thi tham dự và đạt giải tại Pwn2Own - cũng là đại diện duy nhất tại Việt Nam tham dự và đạt giải tại cuộc thi này.


Chuyên gia Việt Nam và các đội thi đấu tại  cuộc thi Pwn20wn 2021, ảnh chụp màn hình

Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, do Zero Day Initiative tổ chức thường niên từ năm 2007 với mức thưởng lên đến hàng triệu USD, thu hút chuyên gia bảo mật toàn cầu tham gia. Tại đây, các hãng công nghệ nổi tiếng sẽ đem các sản phẩm của mình làm mục tiêu trong các thử thách kiểm thử xâm nhập. 

Các hacker sẽ thể hiện các kỹ năng của mình để tấn công, khai thác phần mềm hoặc thiết bị. Kịch bản tấn công sẽ được thực hiện bằng cách sử dụng kỹ thuật để chiếm quyền điều khiển thiết bị, từ đó can thiệp vào nội dung hiển thị hay thu thập dữ liệu người dùng. Các hacker cũng có thể phát tán các phần mềm độc hại, sử dụng thiết bị đã chiếm quyền điều khiển để trở thành trung gian cho các cuộc tấn công sâu hơn vào bên trong. Cuộc thi nhằm mục tiêu tìm ra những lỗ hổng trên các thiết bị thông minh qua đó các nhà sản xuất có thể khắc phục ngay lập tức những sai số đó, giúp đảm bảo an toàn thông tin cho khách hàng sử dụng.

Diễn biến gay cấn của cuộc thi, ảnh chụp màn hình

Tại cuộc thi năm nay, hai chuyên gia của VCS là  Phạm Văn Khánh và Đào Trọng Nghĩa đã tấn công thử nghiệm vào Microsoft Window 10 bằng phương thức làm tràn số trên Windows 10 để nâng quyền từ người dùng thông thường lên đặc quyền hệ thống. Dù có tuổi đời rất trẻ nhưng Phạm Văn Khánh từng đứng thứ 19 trong top chuyên gia tìm lỗ hổng của Microsoft năm 2020 và đứng thứ 11 trong quý 1 các chuyên gia tìm lỗ hổng cho Microsoft. Anh Khánh đã Phát hiện gần 20 lỗ hổng 0day trên các nền tảng của Microsoft như MS Exchange, MS Dynamic, IIS.


Huyền Thanh

Korea Times ngày 21/12 đưa tin, một quan chức phụ trách hồ sơ hạt nhân Cộng hoà Dân chủ Nhân Dân (CHDCND) Triều Tiên của Bộ Ngoại giao Hàn Quốc đã bí mật tới Moscow, tiến hành hội đàm kín với đặc phái viên Nga về vấn đề hạt nhân CHDCND Triều Tiên và các quan chức liên quan. 

Trao đổi với PV Báo CAND ngày 21/12, Trung tá Phan Minh Duy, Phó Thủ trưởng thường trực Cơ quan CSĐT Công an tỉnh Đắk Lắk cho biết, vừa ra lệnh giữ người trong trường hợp khẩn cấp và quyết định tạm giữ hình sự đối với Mai Minh Tấn (SN 1995, trú thôn Hiệp Thịnh, xã Ea Mdroh, tỉnh Đắk Lắk) và Trần Quang Út (SN 1986, trú thôn Lộc Thái, xã Phù Mỹ Bắc, tỉnh Gia Lai), để điều tra và xử lý về hành vi lừa đảo chiếm đoạt tài sản.

Một người phụ nữ tại Thanh Hóa bị phát hiện giả chết nhằm trục lợi bảo hiểm sau 5 năm che giấu hành vi phạm pháp. Vụ việc tiếp tục gióng lên hồi chuông cảnh tỉnh về lòng tham, sự bất chấp pháp luật và những thủ đoạn tinh vi của một bộ phận người dân nhằm chiếm đoạt những đồng tiền không chính đáng.

Báo chí Mỹ và châu Âu trong những năm gần đây đã tốn nhiều giấy mực để viết về ibogaine. Loại hợp chất alkaloid gây ảo giác này đang ngày càng được nhiều bệnh nhân sử dụng để cai nghiện ma túy và chữa bệnh chấn thương tâm lý. Tuy nhiên ibogaine vẫn đang bị pháp luật nhiều nước đặt ngoài danh mục thuốc được lưu hành.

Nếu 1 lần vô địch, người ta có thể nói HLV Kim Sang-sik may mắn. Nhưng khi đã 3 lần đăng quang chỉ trong 1 năm, năng lực cầm quân của chiến lược gia Hàn Quốc phải được công nhận.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文