Vietnam.vn - Nền tảng quảng bá Việt Nam

Les « garçons en or » du village de sécurité

Báo Thanh niênBáo Thanh niên12/02/2024

Surpassant les experts de prestigieuses sociétés technologiques et les principaux experts en sécurité, les jeunes ingénieurs de Viettel Cyber ​​​​Security Company ont remporté le plus grand et le plus prestigieux concours de cyberattaques au monde , Pwn2Own 2023, faisant connaître le nom des « hackers en chapeau blanc » vietnamiens au monde...

« Manger, dormir avec… des trous »

En 2023, l'équipe Viettel a participé pour la quatrième fois au concours Pwn2Own et a connu la gloire. Si la première compétition n'était qu'un entraînement, l'équipe a intégré le top 5 lors de la deuxième édition (2021). En 2022, elle a malheureusement perdu face à l'équipe championne, recevant la deuxième place. Ngo Anh Huy, capitaine de l'équipe, a déclaré : « Pwn2Own est le concours de cyberattaque le plus important et le plus prestigieux au monde , la « Coupe du monde » de la sécurité, avec un prix total pouvant atteindre des millions de dollars. Les cibles des attaques sont tous des appareils et logiciels populaires, provenant de fournisseurs leaders tels que Microsoft, Apple, Google, Samsung et Xiaomi… »
Những chàng trai 'vàng' trong làng bảo mật- Ảnh 1.

Ha Anh Hoang (à gauche) et Nguyen Xuan Hoang (à droite) représentent l'équipe Viettel au Canada pour recevoir le trophée et le prix de 180 000 USD

Compétition Pwn20wn. La compétition s'est déroulée du 24 au 27 octobre 2023 à Toronto (Canada). 14 jeunes hommes, dont le plus jeune n'avait que 20 ans, étaient déterminés à atteindre l'objectif du championnat. Au lieu de se concentrer sur la recherche de nombreuses vulnérabilités comme lors des compétitions précédentes, lors de cette compétition, le groupe de jeunes ingénieurs a élaboré une stratégie méthodique, trouvant des erreurs que peu de personnes ont découvertes et exploitées. L'une des principales préoccupations du chef d'équipe Ngo Anh Huy était de savoir comment connecter les membres pour travailler en équipe (travail d'équipe). Au cours des deux dernières semaines précédant la compétition, toute l'équipe a travaillé 20 heures par jour, mangeant et dormant presque sur place, devant préparer des rapports à envoyer au comité d'organisation et vérifier les mises à jour pour corriger les vulnérabilités. « Les vulnérabilités peuvent être trouvées et corrigées par le fabricant avant la compétition. Par conséquent, nous devons souvent trouver autant de vulnérabilités que possible et préparer des plans d'attaque de secours si nous voulons obtenir le meilleur score », a ajouté Ha Anh Hoang. Tout avait été soigneusement préparé, attendant le jour du départ pour le Canada, mais le plus regrettable était qu'à l'approche de la compétition, toute l'équipe n'ait toujours pas reçu de visa d'entrée. « Au lieu de concourir en direct, l'équipe Viettel a dû rester chez elle et concourir en ligne. C'est un autre inconvénient par rapport à la compétition en direct : nous ne pouvons vérifier le matériel qu'à distance, par caméra. En compétition en direct, nous pouvons consulter sur place ou demander aux organisateurs de vérifier immédiatement toute situation. De plus, le processus en ligne peut entraîner des problèmes inattendus liés aux machines et au matériel… », a expliqué Hoang.

Une victoire époustouflante et convaincante

Après trois mois de « manger, dormir et trouver des vulnérabilités », l'heure de gloire a enfin sonné. L'équipe vietnamienne doit démontrer sa capacité à attaquer des vulnérabilités de sécurité en un temps record. Nguyen Xuan Hoang, membre du jury, a déclaré : « Dans les autres compétitions de sécurité, il n'y a généralement pas de limite de temps, mais dans celle-ci, nous devons démontrer notre capacité à trouver des vulnérabilités en 30 minutes. Pwn2Own rassemble les cibles et les appareils les plus avancés des grandes entreprises technologiques et est équipé des dernières versions logicielles. La tâche des équipes est de trouver des directions d'attaque et de trouver des vulnérabilités jamais découvertes. » Chaque équipe ne peut pirater qu'une seule fois par cible. Plus la cible est difficile, plus le score est élevé. À l'issue de la compétition, l'individu ou l'organisation obtenant le score le plus élevé remportera le prix. « Notre plus grande inquiétude était qu'il y ait des erreurs en double ou que le fabricant ait découvert et corrigé les failles à temps. Les membres de l'équipe ont préparé des trous différents. Plus nous avons de points à préparer pour la catégorie, plus nous devons anticiper d'erreurs. Lors de cette partie, l'équipe a obtenu le score total maximum, sans aucune erreur en double comme l'année dernière, qui nous avait coûté des points. Nous étions si heureux que nous en avons pleuré », a déclaré Ha Anh Hoang. Le moment le plus excitant a été la finale, SOHO Smashup (petit matériel de bureau). Le problème pour l'équipe était psychologique, car elle avait manqué le championnat l'année dernière, ce qui l'a amenée à être un peu prudente. Il y a même eu quelques moments où les choses ne se sont pas déroulées comme prévu. Tout le monde transpirait d'inquiétude. Bien qu'ils aient préparé trois trous, les deux premières performances ont été un échec. Ce n'est qu'à la troisième fois, où ils ont réussi, que les membres ont éclaté de joie… Les adversaires ont également pu admirer la persévérance de l'équipe vietnamienne.
Những chàng trai 'vàng' trong làng bảo mật- Ảnh 2.

14 garçons de l'équipe Viettel

T. Tho

C'était la première fois que Dinh Quang Vu participait au concours, mais il a grandement contribué à la victoire de son équipe dans la catégorie « Vulnérabilité des téléphones portables ». Il s'agit d'une nouvelle catégorie. Vu a déclaré : « Notre équipe a choisi deux appareils mobiles Samsung et Xiaomi. Malgré des recherches approfondies, une préparation minutieuse et l'application des correctifs du fabricant avant le jour J, nous avons échoué du premier coup avec Samsung. Le sentiment était étouffant et déchirant, mais heureusement, nous avons gardé notre calme et avons remporté la compétition avec l'appareil mobile Xiaomi. » Après quatre nuits de compétition intense avec les meilleures équipes du monde entier, le 27 octobre à 1 h du matin, l'équipe Viettel a remporté la compétition avec un score total de 30, soit 12,75 points d'avance sur l'équipe classée deuxième. Les jeunes ingénieurs vietnamiens ont remporté haut la main le championnat Pwn2Own, marquant des points absolus dans les sept catégories inscrites et remportant un prix de 180 000 USD. Parmi les produits présentant des erreurs détectées figuraient le Xiaomi 13 Pro, les systèmes de stockage QNAP, les imprimantes Canon, HP et Lexmark, les enceintes connectées Sonos et SOHO Smashup. Cette victoire a également marqué une nouvelle avancée pour le secteur vietnamien de la sécurité informatique, qui a remporté le championnat pour la première fois lors d'un prestigieux tournoi international. Outre les récompenses reçues lors de Pwn2Own, les jeunes ingénieurs de VSC ont également découvert plus de 400 vulnérabilités de sécurité zero-day sur des plateformes et systèmes informatiques majeurs tels que Microsoft, Oracle, Google, Apache, VMWare, etc.

Aspiration à conquérir de nouveaux sommets

Ne se reposant pas sur ses lauriers, après la compétition, toute l'équipe a commencé à se préparer pour la prochaine compétition prévue à Tokyo (Japon) début 2024, déterminée à atteindre de nouveaux sommets. Ha Anh Hoang a confié : « Pour remporter la victoire aujourd'hui, nous avons progressé étape par étape, du plus facile au plus difficile. La victoire de l'équipe est très convaincante, mais nous ne pouvons ignorer les adversaires de cette compétition, car en termes d'expertise, il existe encore des domaines de recherche et des compétences que les équipes étrangères ne peuvent pas maîtriser. L'objectif immédiat de l'équipe est de trouver de nouveaux sujets de recherche, de détecter les vulnérabilités de sécurité de géants comme Apple et Google... Et l'objectif ultime est de devenir un leader mondial de la sécurité. » Jeune expert en sécurité vietnamien reconnu par la communauté internationale, invité par de nombreuses entreprises technologiques renommées pour un salaire de plusieurs milliers de dollars, Ngo Anh Huy reste membre de l'équipe Viettel. « Pour moi, relever ce défi ne consiste pas seulement à m'affirmer et à atteindre un nouveau classement en matière de sécurité. Je souhaite rester au Vietnam pour continuer à écrire de nouvelles pages de l'histoire du secteur de la sécurité informatique avec des jeunes passionnés, et ainsi faire connaître le Vietnam à l'international », a déclaré Huy. Selon le colonel Tao Duc Thang, président du conseil d'administration et directeur général de Viettel, il ne s'agit pas d'une compétition pour trouver la bonne réponse, mais plutôt d'un jeu où les jeunes ingénieurs doivent se mesurer aux plus grands fournisseurs et fabricants mondiaux d'équipements technologiques. Derrière ces fournisseurs se cache un très grand groupe comme Canon, Xiaomi… La victoire n'est pas facile, car il est fort possible qu'à la dernière minute, le fournisseur publie des correctifs, rendant les équipes concurrentes passives et incapables de réagir. Le colonel Tao Duc Thang estime que la victoire de Pwn2Own 2023 n'est qu'un début. La route est encore longue pour les « white hat hackers », car le domaine de la cybersécurité est vaste, le cyberespace est vaste et de nombreux défis attendent les jeunes ingénieurs. Il ne s’agit pas seulement de s’arrêter au domaine de l’IoT, il y a aussi les domaines de l’industrie, de l’énergie, de l’électricité, de la sécurité… les jeunes ingénieurs ont l’opportunité de s’affirmer.
Selon M. Nguyen Son Hai, directeur de VSC Company : « La compétition n'est qu'un jeu, l'équipe Viettel doit encore atteindre d'autres objectifs. La victoire à Pwn2Own n'est qu'un début. Nous réalisons notre mission : devenir un bouclier solide pour garantir la sécurité des réseaux afin que chacun puisse vivre et travailler en toute sécurité dans un environnement réseau, permettant ainsi à l'industrie vietnamienne de la sécurité d'affirmer sa position sur la scène mondiale de la sécurité des réseaux. Avec une vision d'avenir, une foi profonde, une détermination à ne pas abandonner et des actions concrètes, nous atteindrons cet objectif. »

Thanhnien.vn

Lien source

Comment (0)

No data
No data
Une grotte mystérieuse attire les touristes occidentaux, comparée à la « grotte de Phong Nha » à Thanh Hoa
Découvrez la beauté poétique de la baie de Vinh Hy
Comment est transformé le thé le plus cher de Hanoi, dont le prix dépasse les 10 millions de VND/kg ?
Goût de la région fluviale
Magnifique lever de soleil sur les mers du Vietnam
L'arc majestueux de la grotte de Tu Lan
Thé au lotus - Un cadeau parfumé des Hanoïens
Plus de 18 000 pagodes à travers le pays ont sonné des cloches et des tambours pour prier pour la paix et la prospérité nationales ce matin.
Le ciel du fleuve Han est « absolument cinématographique »
Miss Vietnam 2024 nommée Ha Truc Linh, une fille de Phu Yen

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit