Молодые инженеры компании Viettel Cyber Security, превзойдя экспертов из престижных технологических корпораций и ведущих экспертов по безопасности, одержали победу в крупнейшем и самом престижном в мире соревновании по кибератакам Pwn2Own 2023, прославив на весь мир имя вьетнамских «белых хакеров»...
«Ешь, спи с… дырками»
В 2023 году команда Viettel уже в четвёртый раз участвует в соревновании Pwn2Own, и слава действительно пришла к ним. Если первое соревнование было всего лишь тренировкой, то во втором (2021) команда вошла в пятёрку лучших, а в 2022 году с сожалением уступила команде-чемпиону, заняв второе место. Нго Ань Хуэй (капитан команды) поделился: «Pwn2Own — это крупнейшее и самое престижное в мире соревнование по кибератакам, своего рода «чемпионат мира» по безопасности с общим призовым фондом в несколько миллионов долларов США. Целью атак являются популярные устройства и программное обеспечение от ведущих мировых производителей, таких как Microsoft, Apple, Google, Samsung, Xiaomi...».Ха Ань Хоанг (слева) и Нгуен Суан Хоанг (справа) представляют команду Viettel в Канаде, где они получат кубок и приз в размере 180 000 долларов США.
Захватывающая дух, убедительная победа
После трёх месяцев «еды, сна и поиска уязвимостей», наконец, настал час G: вьетнамская команда должна продемонстрировать способность атаковать уязвимости безопасности за короткое время. Участник Нгуен Суан Хоанг сказал: «В других соревнованиях по безопасности обычно нет ограничения по времени, но в этом соревновании мы должны продемонстрировать способность находить уязвимости в течение 30 минут. Pwn2Own объединяет самые передовые цели и устройства от крупных технологических компаний и оснащён последними версиями программного обеспечения. Задача команд — определить направления атак и найти уязвимости, которые ещё не были обнаружены». Каждая команда может взломать каждую цель только один раз. Чем сложнее цель, тем выше балл. В конце соревнования приз получит человек или организация, набравшая наибольшее количество баллов. «Больше всего нас беспокоят повторные ошибки или то, что производитель вовремя обнаружит и исправит их. Члены команды подготовили разные варианты, и чем больше очков нужно подготовить для каждой категории, тем больше ошибок нужно подготовить. В этом этапе команда набрала максимальное количество баллов, не допустив повторных ошибок, как в прошлом году, за которые снимались баллы. Мы были так счастливы, что плакали», — сказал Ха Ань Хоанг. Самым захватывающим стал финальный раунд, SOHO Smashup (комплекс мелкого офисного оборудования). Препятствием для команды стала психологическая проблема, поскольку в прошлом году они не попали на чемпионат, поэтому действовали осторожно. Несколько раз всё шло не по плану. Все были вспотевшими от волнения. Несмотря на то, что они подготовили три варианта, первые два провалились. Только на третий раз им удалось это сделать, участники команды разразились радостью... Соперники тоже были вынуждены восхищаться упорной борьбой вьетнамской команды.14 мальчиков команды Viettel
Т. То
Стремление покорить новые высоты
Не останавливаясь на достигнутом, после соревнований вся команда начала подготовку к следующим соревнованиям, которые пройдут в Токио (Япония) в начале 2024 года, с решимостью покорить новые вершины. Ха Ань Хоанг признался: «Чтобы добиться сегодняшней победы, мы побеждали шаг за шагом, двигаясь от простого к сложному. Победа команды очень убедительна, но мы не можем игнорировать соперников, ведь с точки зрения экспертизы, есть области исследований, некоторые возможности, которые иностранные команды не могут реализовать. Ближайшая цель команды — поиск новых тем для исследований, выявление уязвимостей в системах безопасности таких гигантов, как Apple, Google... А дальнейшая цель — лидерство на мировой арене безопасности». Нго Ань Хюй, один из молодых экспертов по безопасности во Вьетнаме, признанный международным сообществом, приглашенный на работу во многие известные технологические компании с зарплатой в тысячи долларов США, по-прежнему остаётся в команде Viettel. «Для меня преодоление этого испытания — это не только самоутверждение и достижение нового рейтинга безопасности. Я хочу остаться во Вьетнаме, чтобы вместе с молодыми людьми, разделяющими мою страсть, продолжать писать новые страницы истории индустрии информационной безопасности, прославляя Вьетнам на международной арене», — поделился Хёй. По словам полковника Тао Дык Тханга, председателя совета директоров и генерального директора Viettel, это не соревнование в поиске правильного ответа, а, подобно игре «поймай картинку и поймай слово», молодым инженерам предстоит «сразиться» с ведущими мировыми поставщиками и производителями технологического оборудования. За поставщиками стоит очень большая группа компаний, таких как Canon, Xiaomi... Победа дается нелегко, поскольку вполне вероятно, что в последний момент поставщик внезапно выпустит патчи, из-за чего команды-соперники будут пассивны и не смогут отреагировать. Полковник Тао Дык Тхан считает, что чемпионский титул Pwn2Own 2023 — это только начало. Путь, который предстоит «белым хакерам», ещё долог, поскольку сфера кибербезопасности очень обширна, киберпространство огромно, и молодых инженеров ждёт множество вызовов. Сфера не ограничивается только Интернетом вещей, но и промышленностью, энергетикой, электроснабжением, безопасностью... У молодых инженеров есть возможность проявить себя. По словам г-на Нгуена Сон Хая, директора компании VSC: «Конкурс — это всего лишь игра, и команде Viettel ещё предстоит достичь других целей. Победа на Pwn2Own — это только начало. Мы реализуем свою миссию — стать надёжным щитом, обеспечивающим безопасность сетей, чтобы люди могли жить и работать в них безопаснее, и тем самым помочь вьетнамской индустрии безопасности занять прочное положение на мировой карте сетевой безопасности. Если у нас будет достаточно дальновидное видение, достаточно веры, решимость не сдаваться и достаточно практических действий, мы достигнем цели».
Thanhnien.vn
Ссылка на источник
Комментарий (0)