Vietnam.vn - Nền tảng quảng bá Việt Nam

Los chicos 'de oro' en la aldea de seguridad

Báo Thanh niênBáo Thanh niên12/02/2024

Superando a expertos de prestigiosas corporaciones tecnológicas y a los principales expertos en seguridad, los jóvenes ingenieros de Viettel Cyber ​​​​Security Company fueron coronados campeones de la competencia de ciberataques más grande y prestigiosa del mundo Pwn2Own 2023, dando a conocer el nombre de los "hackers de sombrero blanco" vietnamitas al mundo...

"Comer, dormir con… agujeros"

2023 fue el cuarto año que el equipo Viettel participó en la Competencia Pwn2Own y la gloria les llegó. Si bien la primera competencia fue solo para practicar, en la segunda (2021) el equipo quedó entre los 5 mejores y en la competencia de 2022, lamentablemente, perdió contra el equipo campeón, obteniendo el segundo premio. Ngo Anh Huy (capitán del equipo) compartió: "Pwn2Own es la competencia de ciberataques más grande y prestigiosa del mundo , la "Copa Mundial" de la seguridad, con un premio total de hasta millones de dólares. Los objetivos de los ataques son dispositivos y software populares a nivel mundial, de proveedores líderes como Microsoft, Apple, Google, Samsung y Xiaomi...".
Những chàng trai 'vàng' trong làng bảo mật- Ảnh 1.

Ha Anh Hoang (izquierda) y Nguyen Xuan Hoang (derecha) representaron al equipo Viettel en Canadá para recibir el trofeo y el premio de 180.000 USD.

Competición Pwn20wn La competición se celebró del 24 al 27 de octubre de 2023 en Toronto (Canadá). 14 jóvenes, el más joven de los cuales tenía solo 20 años, estaban decididos a lograr el objetivo del campeonato. En lugar de centrarse en encontrar muchas vulnerabilidades como en competiciones anteriores, en esta competición, el grupo de jóvenes ingenieros construyó una estrategia metódica, buscando errores que pocas personas descubrieron y explotaron. Una de las cosas que más preocupaba al líder del equipo, Ngo Anh Huy, era cómo conectar a los miembros para trabajar en equipo (trabajo en equipo). En las dos semanas previas a la competición, todo el equipo trabajó 20 horas al día, prácticamente comiendo y durmiendo en el lugar, teniendo que preparar informes para enviar al comité organizador y comprobar si había actualizaciones y parchear vulnerabilidades. "El fabricante puede encontrar y corregir las vulnerabilidades antes de la competición. Por lo tanto, a menudo tenemos que encontrar tantas vulnerabilidades como sea posible y preparar planes de ataque de respaldo si queremos lograr la máxima puntuación", añadió el miembro Ha Anh Hoang. Todo estaba cuidadosamente preparado, solo esperando el día de la salida a Canadá para competir, pero lo más lamentable fue que, cerca del día de la competición, el equipo aún no había recibido su visado de entrada. "En lugar de competir en persona, el equipo Viettel tuvo que quedarse en casa y competir en línea. Esto también es una desventaja en comparación con la competición presencial, ya que solo podemos revisar el dispositivo a distancia mediante una cámara. Si competimos en persona, podemos consultar in situ o pedir a los organizadores que revisen de inmediato cualquier situación que surja. Además, el proceso en línea puede presentar problemas inesperados relacionados con las máquinas y el equipo...", relató Hoang.

Victoria impresionante y convincente

Tras tres meses de "comer, dormir y encontrar vulnerabilidades", finalmente ha llegado el momento. El equipo vietnamita debe demostrar su capacidad para atacar vulnerabilidades de seguridad en poco tiempo. El miembro Nguyen Xuan Hoang comentó: "En otras competiciones de seguridad, no suele haber límite de tiempo, pero en esta debemos demostrar que encontramos vulnerabilidades en 30 minutos. Pwn2Own reúne los objetivos y dispositivos más avanzados de las principales empresas tecnológicas e instala las últimas versiones de software. La tarea de los equipos es encontrar direcciones de ataque y vulnerabilidades aún no descubiertas". Cada equipo solo puede atacar una vez por objetivo. Cuanto más difícil sea el objetivo, mayor será la puntuación. Al final de la competición, la persona u organización con la puntuación más alta ganará el premio. Nuestra mayor preocupación era que hubiera errores repetidos o que el fabricante los hubiera descubierto y reparado a tiempo. Los miembros del equipo habían preparado diferentes hoyos, y cuantos más puntos teníamos que preparar para la categoría, más errores teníamos que preparar. En esta parte, el equipo obtuvo la máxima puntuación total, y no hubo errores repetidos como el año pasado, que resultaron en la deducción de puntos. Estábamos tan contentos que lloramos —dijo Ha Anh Hoang. La parte más emocionante fue la ronda final de SOHO Smashup (equipo de oficina pequeño). El obstáculo del equipo era psicológico, ya que no habían ganado el campeonato el año pasado, así que fueron un poco cautelosos. Incluso hubo algunas ocasiones en que las cosas no salieron según lo planeado. Todos sudaban de preocupación. Aunque habían preparado tres hoyos, fallaron las dos primeras veces. No fue hasta la tercera vez que lo lograron que los miembros rompieron a llorar de alegría... Los oponentes también admiraron la tenaz lucha del equipo vietnamita.
Những chàng trai 'vàng' trong làng bảo mật- Ảnh 2.

14 chicos del equipo Viettel

T. Tho

Aunque era su primera participación en la competencia, Dinh Quang Vu hizo una contribución importante para que su equipo ganara la categoría de vulnerabilidad de teléfonos móviles. Esta es una categoría nueva en la competencia. Vu compartió: "Nuestro equipo eligió dos dispositivos móviles de Samsung y Xiaomi. Aunque investigamos y nos preparamos con mucho cuidado y aprobamos los parches del fabricante antes del día de la competencia, fallamos en el primer intento con Samsung. Me sentí abrumado y descorazonado en ese momento, pero afortunadamente mantuvimos la calma y pasamos la competencia de dispositivos móviles Xiaomi". Tras cuatro noches de intensa competencia con los equipos más fuertes de todo el mundo, a la 1 a. m. del 27 de octubre, el equipo Viettel completó la competencia con una puntuación total de 30, 12,75 puntos por delante del segundo lugar. Los jóvenes ingenieros vietnamitas ganaron con contundencia el campeonato Pwn2Own, logrando puntuaciones absolutas en las siete categorías inscritas y llevándose a casa un premio de 180 000 USD. Entre los productos con errores detectados se encontraban el Xiaomi 13 Pro, sistemas de almacenamiento QNAP, impresoras Canon, HP y Lexmark, altavoces inteligentes Sonos y SOHO Smashup. Esta victoria también marcó un nuevo hito para la industria vietnamita de seguridad informática, al ganar el campeonato por primera vez en un prestigioso torneo internacional. Además de los premios en Pwn2Own, los jóvenes ingenieros de VSC Company también descubrieron más de 400 vulnerabilidades de seguridad de día cero en importantes plataformas y sistemas de tecnología de la información como Microsoft, Oracle, Google, Apache, VMware...

Aspiración a conquistar nuevas alturas

Sin dormirse en los laureles, tras la competición, todo el equipo comenzó a prepararse para la próxima competición, programada para principios de 2024 en Tokio (Japón), con la determinación de alcanzar nuevas metas. Ha Anh Hoang confesó: «Para lograr la victoria hoy, hemos ido paso a paso, de lo fácil a lo difícil. La victoria del equipo es muy convincente, pero no podemos ignorar a los oponentes de esta competición, ya que, en términos de experiencia, aún existen áreas de investigación y capacidades que los equipos extranjeros poseen y que el equipo de Viettel no puede desarrollar. El objetivo inmediato del equipo es encontrar nuevos temas de investigación y vulnerabilidades de seguridad en proveedores gigantes como Apple y Google, y el objetivo adicional es liderar el sector de la seguridad mundial». Como uno de los jóvenes expertos en seguridad vietnamitas reconocidos por la comunidad internacional, invitado a trabajar con miles de dólares por numerosas empresas tecnológicas de renombre, Ngo Anh Huy sigue en el equipo de Viettel. "Para mí, superar el desafío no se trata solo de consolidarme y alcanzar un nuevo puesto en seguridad; quiero quedarme en Vietnam para seguir escribiendo nuevas páginas de la historia en la industria de la seguridad de la información con jóvenes que comparten la misma pasión, haciendo que Vietnam sea famoso a nivel internacional", compartió Huy. Según el Coronel Tao Duc Thang, Presidente de la Junta Directiva y Director General de Viettel, esto no es una competencia para encontrar la respuesta correcta, sino como un juego de "captura la palabra", donde los jóvenes ingenieros deben "combatir" con los principales proveedores y fabricantes de equipos tecnológicos del mundo. Detrás de los proveedores se encuentra un grupo muy grande como Canon, Xiaomi... La victoria no es fácil, ya que es muy posible que, en el último minuto, el proveedor publique parches repentinamente, dejando a los equipos competidores pasivos e incapaces de reaccionar. El Coronel Tao Duc Thang cree que el logro del campeonato Pwn2Own 2023 es solo el comienzo. El camino por delante para los hackers de sombrero blanco aún es largo, ya que el campo de la ciberseguridad es muy amplio, el ciberespacio es vasto y los jóvenes ingenieros tienen muchos desafíos por delante. No sólo en el ámbito del IoT, también en el de la industria, la energía, la electricidad, la seguridad... los jóvenes ingenieros tienen la oportunidad de hacerse valer.
Según el Sr. Nguyen Son Hai, director de VSC Company: «La competencia es solo un juego; el equipo Viettel aún tiene otros objetivos por alcanzar. La victoria en Pwn2Own es solo el comienzo. Estamos cumpliendo nuestra misión de convertirnos en un escudo sólido para garantizar la seguridad de la red, de modo que las personas puedan vivir y trabajar con mayor seguridad en el entorno de red, lo que consolidará la industria de seguridad vietnamita en el panorama mundial de la seguridad de redes. Si tenemos una visión a largo plazo, una fe firme, la determinación de no rendirnos y acciones prácticas, alcanzaremos el objetivo».

Thanhnien.vn

Enlace de origen

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Admirando los campos de energía eólica costera de Gia Lai ocultos entre las nubes
Visita el pueblo pesquero de Lo Dieu en Gia Lai para ver a los pescadores "dibujando" tréboles en el mar.
Un cerrajero convierte latas de cerveza en vibrantes faroles de mediados de otoño
Invierta millones en aprender arreglos florales y encuentre experiencias que fortalezcan su relación durante el Festival del Medio Otoño.

Mismo autor

Herencia

;

Cifra

;

Negocio

;

No videos available

Actualidad

;

Sistema político

;

Local

;

Producto

;