متجاوزين خبراء من شركات التكنولوجيا المرموقة وخبراء الأمن الرائدين، فاز المهندسون الشباب من شركة Viettel Cyber Security Company بمسابقة Pwn2Own 2023، أكبر وأعرق مسابقة للهجمات الإلكترونية في العالم ، مما جلب اسم "قراصنة القبعة البيضاء" الفيتناميين إلى العالم...
"تناول الطعام والنوم مع... الثقوب"
في عام ٢٠٢٣، شارك فريق فيتيل للمرة الرابعة في مسابقة Pwn2Own، وكان لهم الفضل الأكبر في تحقيق هذا الإنجاز. إذا كانت المسابقة الأولى مجرد تدريب، ففي المسابقة الثانية (٢٠٢١) تأهل الفريق إلى المراكز الخمسة الأولى، وفي مسابقة ٢٠٢٢، خسر الفريق أمام الفريق الفائز، للأسف، وحصل على المركز الثاني. صرح نجو آنه هوي (قائد الفريق): "Pwn2Own هي أكبر وأعرق مسابقة للهجمات الإلكترونية في العالم ، وهي بمثابة "كأس العالم" في عالم الأمن، بجوائز إجمالية تصل إلى ملايين الدولارات الأمريكية. أهداف الهجوم هي جميع الأجهزة والبرامج الشائعة عالميًا، من موردين رائدين مثل مايكروسوفت، وآبل، وجوجل، وسامسونج، وشاومي...".ها آن هوانج (يسار) ونغوين شوان هوانج (يمين) يمثلان فريق فيتيل في كندا لتلقي الكأس وجائزة قدرها 180 ألف دولار أمريكي
انتصار مذهل ومقنع
بعد ثلاثة أشهر من البحث والاستكشاف، حانت ساعة التحدي، حيث يجب على الفريق الفيتنامي إثبات قدرته على اختراق الثغرات الأمنية في وقت قصير. صرّح العضو نجوين شوان هوانغ: "في مسابقات الأمن الأخرى، عادةً لا يوجد حد زمني، ولكن في هذه المسابقة، علينا إثبات قدرتنا على اكتشاف الثغرات في غضون 30 دقيقة. تجمع مسابقة Pwn2Own أحدث الأهداف والأجهزة من كبرى شركات التكنولوجيا، وهي مُثبّتة بأحدث إصدارات البرامج. مهمة الفرق هي تحديد اتجاهات الهجوم واكتشاف الثغرات التي لم تُكتشف من قبل". يُسمح لكل فريق بالاختراق مرة واحدة فقط لكل هدف. كلما زادت صعوبة الهدف، زادت النقاط. في نهاية المسابقة، يفوز الفرد أو المؤسسة الحاصلة على أعلى النقاط بالجائزة. قال ها آن هوانغ: "أكبر مخاوفنا هو تكرار الأخطاء أو أن يكتشف المصنع الثغرات ويصلحها في الوقت المناسب. لقد جهز أعضاء الفريق ثقوبًا مختلفة، وكلما زادت النقاط التي يتعين علينا الاستعداد لها في هذه الفئة، زادت الأخطاء التي يتعين علينا الاستعداد لها. في هذا الجزء، حصل الفريق على أعلى مجموع نقاط، ولم تكن هناك أخطاء مكررة كما في العام الماضي، والتي تم خصم نقاط منها. كنا سعداء للغاية لدرجة أننا بكينا". كان الجزء الأكثر إثارة هو الجولة النهائية، SOHO Smashup (معدات مكتبية صغيرة). كانت العقبة أمام الفريق هي المشكلة النفسية، لأنهم لم يتمكنوا من الفوز بالبطولة العام الماضي، لذلك كانوا حذرين بعض الشيء. حتى أن الأمور لم تسر كما هو مخطط لها في بعض الأحيان. كان الجميع يتعرق من القلق. على الرغم من أنهم جهزوا 3 ثقوب، إلا أن أول جولتين لم تسفرا عن نتيجة. لم ينفجر أعضاء الفريق فرحًا إلا بعد نجاحهم في الجولة الثالثة... كما كان على المنافسين الإعجاب بمثابرة الفريق الفيتنامي.14 فتى من فريق فيتيل
ت. ثو
الطموح لغزو آفاق جديدة
لم يكتفِ الفريق بالنجاح، بل بدأ بعد المسابقة بالتحضير للمسابقة القادمة المقرر إقامتها في طوكيو (اليابان) مطلع عام ٢٠٢٤، عازمًا على بلوغ آفاق جديدة. وصرح ها آنه هوانغ: "لتحقيق النصر اليوم، واصلنا التقدم خطوة بخطوة، من السهل إلى الصعب. فوز الفريق مقنع للغاية، لكن لا يمكننا تجاهل منافسينا في هذه المسابقة، فمن حيث الخبرة، لا تزال هناك بعض مجالات البحث، وبعض القدرات التي تمتلكها الفرق الأجنبية، لا يستطيع فريق فيتيل القيام بها. الهدف المباشر للفريق هو إيجاد مواضيع بحثية جديدة، واكتشاف الثغرات الأمنية لدى شركات توريد عملاقة مثل آبل وجوجل... والهدف الأبعد هو الريادة في مجال الأمن العالمي". بصفته أحد خبراء الأمن الشباب في فيتنام المعترف بهم دوليًا، والمدعوين للعمل لدى العديد من شركات التكنولوجيا الشهيرة براتب يصل إلى آلاف الدولارات، لا يزال نجو آنه هوي مع فريق فيتيل. بالنسبة لي، لا يقتصر اجتياز التحدي على إثبات الذات وتحقيق تصنيف أمني جديد فحسب، بل أريد البقاء في فيتنام لمواصلة كتابة صفحات جديدة في تاريخ صناعة أمن المعلومات مع شباب يشاركونني الشغف نفسه، وجعل فيتنام مشهورة على الساحة الدولية، كما قال هوي. ووفقًا للعقيد تاو دوك ثانغ، رئيس مجلس الإدارة والمدير العام لشركة فيتيل، فإن هذه ليست منافسة لإيجاد الحل الصحيح، بل هي أشبه بلعبة "التقط الصورة والتقط الكلمة"، حيث يتعين على المهندسين الشباب "مواجهة" كبار موردي ومُصنّعي معدات التكنولوجيا في العالم. تقف وراء الموردين مجموعة كبيرة جدًا مثل كانون وشاومي... الفوز ليس سهلاً، فمن المحتمل جدًا أن يُصدر المورد تحديثات مفاجئة في اللحظة الأخيرة، مما يجعل الفرق المتنافسة غير قادرة على التفاعل. يعتقد العقيد تاو دوك ثانغ أن الفوز ببطولة Pwn2Own 2023 هو مجرد البداية. لا يزال الطريق أمام "قراصنة القبعات البيضاء" طويلاً، فمجال الأمن السيبراني واسعٌ جدًا، والفضاء السيبراني شاسع، وهناك تحدياتٌ كثيرةٌ تنتظر المهندسين الشباب. لا يقتصر الأمر على مجال إنترنت الأشياء فحسب، بل يشمل أيضًا مجالاتٍ مثل الصناعة والطاقة والكهرباء والسلامة... لدى المهندسين الشباب فرصةٌ لإثبات أنفسهم. يقول السيد نجوين سون هاي، مدير شركة VSC: "المنافسة ما زالت مجرد لعبة، وهناك أهداف أخرى يجب على فريق فيتيل تحقيقها. الفوز في Pwn2Own هو مجرد البداية، فنحن نُحقق مهمتنا المتمثلة في أن نكون درعًا منيعًا لضمان أمن الشبكات، ليتمكن الناس من العيش والعمل بأمان أكبر في بيئة الشبكات، مما يُعزز مكانة قطاع الأمن الفيتنامي على خريطة أمن الشبكات العالمية. إذا امتلكنا رؤيةً بعيدة المدى، وإيمانًا راسخًا، وعزيمةً لا تلين، وإجراءات عملية كافية، فسنحقق هدفنا".
ثانهين.فن
رابط المصدر
تعليق (0)