27 अक्टूबर को 1:00 बजे से अधिक समय पर, विएटेल साइबर सिक्योरिटी कंपनी (वीसीएस) के अभी भी रोशनी वाले कमरे में, वीसीएस टीम के 14 सदस्य खुशी से फट गए: टीम ने दुनिया की सबसे बड़ी और सबसे प्रतिष्ठित साइबर हमले प्रतियोगिता Pwn2Own 2023 की चैंपियनशिप जीती।
यह न केवल पूरी टीम द्वारा तीन महीने तक दिन-रात लगातार की गई मेहनत और दुनिया भर के सबसे मजबूत प्रतिद्वंद्वियों के खिलाफ कड़ी प्रतिस्पर्धा का अपेक्षित परिणाम था!
यह न केवल टीम के सबसे युवा सदस्य, 2003 में जन्मे, वर्तमान में प्रौद्योगिकी विश्वविद्यालय (वीएनयू) में तीसरे वर्ष के छात्र, दो आन्ह डुंग के लिए पहला मीठा फल है!
न्गो आन्ह हुई, गुयेन झुआन होआंग, गुयेन हांग क्वांग जैसे सदस्यों के लिए प्रतियोगिता के सर्वोच्च स्थान तक पहुंचने की इच्छा मात्र ही नहीं है... जिन्होंने कई वर्षों से इस टूर्नामेंट में अपना हाथ आजमाया है!
दुनिया की सबसे प्रतिष्ठित प्रतियोगिताओं में से एक में देश को सर्वोच्च स्थान दिलाना भी एक सम्मान की बात है, जो सूचना सुरक्षा और संरक्षा के क्षेत्र में वियतनामी लोगों की क्षमता की पुष्टि करता है।
और सबसे बढ़कर, यह उन बीजों से प्राप्त "मीठा फल" है जिन्हें विएटेल ने कई साल पहले दृढ़ता से बोया था। आज तक, वीसीएस और सूचना सुरक्षा विशेषज्ञों की एक टीम के साथ, विएटेल को सूचना सुरक्षा और सुरक्षा क्षमता में दुनिया की अग्रणी कंपनियों में से एक होने पर गर्व है।
Pwn2Own 2023 चैंपियनशिप जीतने वाली VCS टीम के सभी 14 सदस्य बहुत युवा हैं। ज़्यादातर सदस्य 9x पीढ़ी के हैं, और सबसे युवा सदस्य का जन्म 2003 में ही हुआ था।
लेकिन टीम के ज़्यादातर सदस्य कई सालों से "लड़" रहे हैं और उनके पास सूचना सुरक्षा और संरक्षा के क्षेत्र में अपार अनुभव और उपलब्धियाँ हैं। टीम के सबसे युवा सदस्य, दो आन्ह डुंग, ने भी अपनी बात पहले ही रख दी है: डुंग ही वो शख्स हैं जिन्होंने इस प्रतियोगिता में चमत्कार कर दिखाया है, एक ऐसी श्रेणी जीतकर जिसने पूरी टीम के समग्र परिणामों में योगदान दिया है।
27 अक्टूबर की शाम को अंतिम दौर के अंत में, वियतटेल साइबर सिक्योरिटी (वीसीएस) की टीम ने आधिकारिक तौर पर 30 मास्टर ऑफ प्वॉन अंकों के साथ उच्चतम स्कोर जीता, जिससे दूसरे स्थान पर रहने वाली टीम के साथ 12.75 अंकों का अंतर रह गया।
इस प्रभावशाली स्कोर के साथ, वीसीएस ने कई अंतरराष्ट्रीय प्रतिद्वंद्वियों के खिलाफ चैम्पियनशिप का खिताब स्थापित किया, जिन्हें टूर्नामेंट की चैम्पियनशिप के लिए मजबूत उम्मीदवार माना जाता था जैसे कि सी सिक्योरिटी (सिंगापुर), वुपेन, सिनैक्टिव (फ्रांस) और डेवकोर (ताइवान - पिछले साल की चैंपियन टीम)...
प्रतियोगिता की तैयारी के दौरान आई चुनौतियों के बारे में बताते हुए, वीसीएस टीम के सदस्य हा आन्ह होआंग ने कहा: "प्रतियोगिता से तीन महीने पहले, आयोजन समिति ने विजेता बनने वाले उपकरणों की घोषणा की थी। इसलिए, तैयारी का समय केवल तीन महीने का था क्योंकि उस समय टीम ने केवल शोध के लिए उपकरण खरीदे थे। इनमें से कई उपकरण विदेश से आयात करने पड़े और उनके वियतनाम पहुँचने में पूरा एक महीना लग गया।"
टीम के एक अन्य सदस्य, गुयेन झुआन होआंग के अनुसार, "इस प्रतियोगिता में ऐसे प्रतियोगी हैं जो लंबे समय से भाग ले रहे हैं। उनके पास बहुत अनुभव है, और आर्थिक और पेशेवर रूप से भी बहुत मजबूत प्रतियोगी हैं। टीम वीसीएस इस वर्ष की प्रतियोगिता में सर्वोच्च सफलता प्राप्त करने के लिए अत्यंत सावधानीपूर्वक तैयारी, एकजुटता और एक उपयुक्त प्रतिस्पर्धा रणनीति के साथ प्रतियोगिता में प्रवेश करने के लिए दृढ़ है।"
होआंग ने आगे कहा कि पिछले साल, वीसीएस टीम ने इस प्रतियोगिता में दूसरा स्थान हासिल किया था, जिसका स्कोर चैंपियन टीम के बहुत करीब था, केवल 2.5 अंकों से हार गई थी। इसलिए, टीम इस साल चैंपियनशिप जीतने का लक्ष्य लेकर चल रही है।
लेकिन चैंपियनशिप का रास्ता आसान नहीं है: इस प्रतियोगिता में हमले का लक्ष्य दुनिया के सभी लोकप्रिय उपकरण और सॉफ्टवेयर हैं, जिनमें माइक्रोसॉफ्ट, एप्पल, गूगल, सैमसंग जैसे अग्रणी निर्माता शामिल हैं... - गुयेन जुआन होआंग ने बताया।
प्रतियोगिता की आवश्यकताओं को पूरा करने के लिए, उपकरण को अमेरिका से मंगवाया जाना था, लेकिन लापरवाही के एक क्षण में, उपकरण "मृत" हो गया, क्योंकि इसमें अमेरिकी बाजार के लिए उपयुक्त 110v विद्युत स्रोत का उपयोग किया गया था, जबकि वियतनाम 220v का उपयोग करता है।
इस प्रतियोगिता में चार बार भाग ले चुके एक सदस्य, न्गो आन्ह हुई के अनुसार, टीम का सबसे बड़ा डर डुप्लिकेट त्रुटियाँ या निर्माता द्वारा टीम द्वारा दर्ज की गई सुरक्षा खामियों को ठीक करने का समय न होना है। पिछले साल, विएटेल टीम ने प्रतियोगिता में भाग लिया था और केवल दूसरा स्थान प्राप्त किया था क्योंकि डुप्लिकेट भेद्यता के कारण उनके अंक काट लिए गए थे।
इतना ही नहीं, चुनौती आखिरी समय में आई, वीज़ा में देरी के कारण पूरी टीम टोरंटो (कनाडा) में व्यक्तिगत रूप से प्रतिस्पर्धा करने के लिए समय पर नहीं पहुँच सकी। इसके बजाय, वीसीएस टीम के 14 सदस्यों को ऑनलाइन प्रतिस्पर्धा करनी पड़ी, इस चिंता के साथ कि प्रतियोगिता के दौरान संभावित समस्याओं का समाधान नहीं हो पाएगा...
लेकिन अंतिम परिणाम ने सब कुछ कह दिया... वीसीएस टीम ने न केवल जीत हासिल की, बल्कि शानदार जीत भी हासिल की।
"जब हमने अंतिम 10 सर्वोच्च अंक श्रेणी जीती, तो पूरी टीम खुशी और आनंद से भर गई, क्योंकि हमने यह साबित कर दिया था कि यह चैम्पियनशिप बिना किसी संदेह के एक निर्णायक जीत थी" - गुयेन झुआन होआंग ने उस क्षण को गर्व से याद किया।
पिछले चार वर्षों से लगातार Pwn2Own में भाग लेने के बाद, VCS टीम ने पहली बार Pwn2Own चैंपियनशिप जीती है। यह एक सॉफ्टवेयर और उपभोक्ता इलेक्ट्रॉनिक्स हमले की प्रतियोगिता है जो ज़ीरो डे इनिशिएटिव साइबर सुरक्षा संगठन द्वारा वर्ष में दो बार आयोजित की जाती है, और आज दुनिया की सबसे "कठिन" साइबर सुरक्षा प्रतियोगिताओं में से एक है।
वीसीएस के निदेशक श्री गुयेन सोन हाई ने कहा कि 2020 में, स्मार्टटीवी श्रेणी के साथ, वियतटेल ने इस "खेल के मैदान" में अपनी पहली जीत हासिल की। 2021 में, वियतटेल शीर्ष 5 में पहुँच गया। 2022 में, यह दूसरे स्थान पर रहा। और इस वर्ष, इसने भारी स्कोर के साथ चैंपियनशिप जीत ली।
Pwn2Own में न केवल दुनिया भर की प्रसिद्ध साइबर सुरक्षा टीमें, बल्कि दुनिया भर के बड़े निर्माता और तकनीकी निगम भी प्रतिस्पर्धा कर रहे हैं। प्रत्येक परीक्षा में लोकप्रिय सॉफ़्टवेयर या हार्डवेयर उपकरणों, जैसे कि विंडोज ऑपरेटिंग सिस्टम, ऐप्पल, श्याओमी, सैमसंग फ़ोन या कैनन, एचपी प्रिंटर, आदि से संबंधित प्रश्न होंगे।
टीमें सॉफ्टवेयर और उपकरणों में अज्ञात सुरक्षा कमजोरियों को खोजने के लिए प्रतिस्पर्धा करती हैं और उन्हें 30 मिनट के भीतर उन कमजोरियों का लाइव दोहन करके दिखाना होता है।
"हम यह क्यों कह सकते हैं कि प्रतिद्वंद्वी केवल अन्य सुरक्षा विशेषज्ञ समूह ही नहीं हैं, बल्कि Apple, Xiaomi, Canon, TP Link जैसे उपकरण निर्माता भी हैं... क्योंकि वे अपने उपकरणों में कमज़ोरियों के रूप में जाने जाने से घृणा करते हैं, जिससे ग्राहकों का विश्वास खो जाता है। इन उपकरण आपूर्तिकर्ताओं के पास हमेशा एक सुरक्षा टीम होती है और वे प्रतिस्पर्धा शुरू होने से पहले अपने उत्पादों की त्रुटियों को ठीक करने के लिए बड़ी रकम देने को तैयार रहते हैं ताकि उत्पादों को जनता के सामने अपमानित न किया जाए", VCS टीम के एक सदस्य, विशेषज्ञ गुयेन होंग क्वांग ने तुओई ट्रे के साथ साझा किया।
इसलिए, शुरुआत से लेकर आखिरी मिनट तक प्रतिस्पर्धा कड़ी रहेगी। क्योंकि यह पूरी तरह संभव है कि टीमों को कमज़ोरियों का पता चल जाए, लेकिन निर्माता प्रतियोगिता के दिन से ठीक पहले अचानक उन्हें ठीक कर दे, जिससे टीम अपनी सारी मेहनत और उपलब्धियाँ गँवा बैठेगी।
इसलिए, "प्रदर्शन समय के करीब, हमें दिन-रात काम करना पड़ता था ताकि हम देख सकें कि जो कमजोरियां हमने खोजी थीं, वे अभी भी मौजूद हैं या नहीं, और निर्माता पर बारीकी से नजर रखनी पड़ती थी कि उन्होंने हमारे द्वारा खोजी गई खामियों को दूर किया है या नहीं," वीसीएस टीम के एक अनुभवी Pwn2Own खिलाड़ी न्गो आन्ह हुई ने कहा।
Pwn2Own 2023 टोरंटो प्रतियोगिता हार्डवेयर पर केंद्रित है, जिसमें मोबाइल फ़ोन, स्मार्ट स्पीकर, निगरानी प्रणाली, नेटवर्क स्टोरेज सिस्टम और कार्यालय इलेक्ट्रॉनिक्स जैसी श्रेणियाँ शामिल हैं। प्रत्येक श्रेणी में $30,000 से $100,000 तक के पुरस्कार हैं और डिवाइस की कठिनाई और हमले के प्रदर्शन के पूरा होने के स्तर के आधार पर 2 से 10 अंक तक के अंक दिए जाएँगे।
पुरस्कार और अंक दोनों में सबसे मूल्यवान अंतिम श्रेणी, मैश-अप है, जिसमें टीमों को प्रतियोगिता के दिए गए नेटवर्क राउटरों में से किसी एक पर एक्सप्लॉइट कोड निष्पादित करना होता है और इस प्रकार उपरोक्त श्रेणियों में से किसी एक डिवाइस पर आक्रमण करना होता है, जिसके लिए पुरस्कार स्वरूप 100,000 डॉलर और 10 अंक मिलते हैं।
व्यक्तिगत श्रेणियों को पूरा करने के बाद, Xiaomi 13 Pro फोन डिवाइस, QNAP TS 464 स्टोरेज सिस्टम, Canon imageClass MF753Cdw प्रिंटर, Sonos Era 100 स्पीकर पर सफलतापूर्वक हमला करते हुए, VCS टीम ने 20 अंक बनाए, चैंपियनशिप जीतना लगभग तय है क्योंकि प्रतिद्वंद्वी सी सिक्योरिटी ने सभी व्यक्तिगत श्रेणियों और संयुक्त श्रेणी को पूरा करने के बाद केवल 17.25 अंक बनाए।
अब ज़्यादा प्रतिस्पर्धी दबाव नहीं है, लेकिन अंतिम श्रेणी अभी भी वीसीएस इंजीनियरों को परेशान करती है क्योंकि मैश-अप प्रतियोगिता में अंकों की कमी ही पिछले साल इस टीम के चैंपियनशिप से चूकने का कारण थी। न्गो आन्ह हुई ने बताया, "इस बार, स्मैश-अप श्रेणी में प्रवेश करते हुए, अगले दौर के लिए लॉटरी निकालते समय हम नुकसान में रहेंगे। अगर हमारे पास पिछली टीम जैसी ही खामी रही, तो हमारे अंक काट लिए जाएँगे।" इसी दोहराई गई गलती के कारण वीसीएस पिछले साल के Pwn2Own में पहले स्थान पर रहने वाली टीम से 2.5 अंक पीछे रह गया था।
"इस वर्ष हमने न केवल नई कमजोरियों का फायदा उठाने की कोशिश की, बल्कि जानबूझकर ऐसी कमजोरियों को भी चुना जिन्हें ढूंढना बहुत मुश्किल था और जिन्हें अन्य टीमों के साथ ओवरलैप करना मुश्किल था, या जिन्हें ढूंढना आसान था लेकिन उनका फायदा उठाना मुश्किल था, साथ ही कई बैकअप योजनाएं भी थीं। यह पूरी टीम द्वारा तीन महीने के केंद्रित शोध का परिणाम है," ह्यू ने कहा।
परिणामस्वरूप, वीसीएस टीम ने संयुक्त श्रेणी में 10/10 अंक अर्जित किए और 30 के कुल स्कोर के साथ समग्र चैम्पियनशिप जीती, जो उपविजेता से 12.5 अंक अधिक थी, तथा शानदार और पूर्ण जीत हासिल की।
वीसीएस के निदेशक श्री गुयेन सोन हाई ने कहा, "हमने अपने कौशल का परीक्षण करने के लिए Pwn2Own को चुना क्योंकि यह दुनिया के सबसे लोकप्रिय उपकरणों पर एक प्रतियोगिता है, जिसमें अग्रणी निर्माता एक सख्त परीक्षण प्रक्रिया अपनाते हैं।" उन्होंने आगे कहा, "एक विशिष्ट अनुसंधान टीम में निवेश करना और अंतर्राष्ट्रीय क्षेत्र में खुद को परखना, मानव संसाधन विकसित करने के वीसीएस के प्रयासों का हिस्सा है।"
Pwn2Own 2023 चैंपियनशिप के लिए VCS टीम की यात्रा एक लंबी, विरासत में मिली यात्रा का परिणाम है, जो सूचना सुरक्षा के क्षेत्र में विएटेल समूह के नेताओं की कई साल पहले की दृष्टि का एक ज्वलंत प्रदर्शन है।
एक दशक से भी अधिक समय पहले, जब वीसीएस निदेशक गुयेन सोन हाई की उम्र वर्तमान Pwn2Own 2023 चैंपियन टीम के सदस्यों जितनी ही थी, तब विएटेल समूह के नेता सूचना सुरक्षा के क्षेत्र में निवेश करने के लिए दृढ़ थे।
विएट्टेल द्वारा शीघ्र ही एक युवा खेत के लिए पहले बीज बोए गए और व्यवस्थित तथा रणनीतिक तरीके से उनकी देखभाल की गई।
वीसीएस की गहन शोध यात्रा अपने शुरुआती वर्षों में ही शुरू हो गई थी, जब शुरुआत में केवल छह लोग सूचना सुरक्षा पर काम कर रहे थे। 2011 से, वीसीएस टीम ने सुरक्षा संबंधी मुद्दों को उजागर करने के लिए विएटेल समूह की इकाइयों के साथ मिलकर नकली हमले किए हैं।
श्री सोन हाई ने कहा, "महत्वपूर्ण बुनियादी ढाँचों के संचालन के कारण, विएटेल का शोध दृष्टिकोण नेटवर्क सुरक्षा को एक महत्वपूर्ण स्तंभ मानता है।" "नेटवर्क सुरक्षा में, लोग सबसे महत्वपूर्ण कारक होते हैं। दुनिया के सर्वश्रेष्ठ उत्पादों का उपयोग करते हुए भी, लेकिन केवल अंतिम उपयोगकर्ता के रूप में, हमले का जोखिम अभी भी बहुत अधिक है, जबकि विएटेल के महत्वपूर्ण बुनियादी ढाँचे, जैसे मोबाइल और इंटरनेट, दुनिया के सबसे बड़े समूहों द्वारा हमलों का लक्ष्य हैं।"
महत्वपूर्ण बुनियादी ढाँचे की सुरक्षा के लिए विशेषज्ञों की एक टीम तैयार करने हेतु, वीसीएस का लक्ष्य दुनिया भर के बराबर क्षमता वाले साइबर सुरक्षा कर्मियों को प्रशिक्षित करना है। श्री हाई ने बताया कि 2015 से अब तक, विएटेल और वीसीएस ने 450 छात्रों को प्रशिक्षित किया है, जिनमें से 5% सबसे उपयुक्त कर्मियों को काम जारी रखने के लिए भर्ती किया गया है।
"विशेषज्ञों की एक टीम बनाने और गहन शोध में निवेश करने के बाद, हम वीसीएस विशेषज्ञों की टीम के आक्रमण कौशल को बेहतर बनाने के लिए निवेश के तरीके खोज रहे हैं। विश्व स्तरीय प्रतियोगिताओं में भाग लेना भी इसी उद्देश्य से है," श्री गुयेन सोन हाई ने कहा।
2013 में, VCS ने शून्य-दिन की कमज़ोरियों पर शोध शुरू किया, ये कमज़ोरियाँ अज्ञात और बिना पैच वाली थीं और इसलिए सबसे महंगी थीं, और इनमें Anh Huy और Hong Quang भी पहले विशेषज्ञों में से दो थे। 2015 तक, VCS टीम ने पहली कमज़ोरियों का पता लगा लिया था और आज तक VCS द्वारा खोजी गई कमज़ोरियों की संख्या 400 तक पहुँच चुकी है।
श्री हाई ने कहा, "कोई भी वियतनामी व्यवसाय इतनी बड़ी संख्या तक नहीं पहुंच पाया है, तथा विश्व में भी बहुत कम व्यवसाय ऐसी स्थिति में हैं।"
गहन शोध में भाग लेकर प्रशिक्षण प्राप्त करने का अवसर ही वह कारण है जिसके कारण VCS साइबर सुरक्षा विशेषज्ञों के लिए एक आकर्षक कार्यस्थल बन गया है, जिन्होंने हाल ही में Pwn2Own में प्रथम स्थान प्राप्त किया है। जब उनसे पूछा गया कि उन्होंने Viettel को ही क्यों चुना, तो Anh Huy ने कहा: "मेरे अनुभव से, बहुत सी कंपनियाँ साइबर सुरक्षा अनुसंधान और अनुसंधान टीमों में दीर्घकालिक निवेश करने को तैयार नहीं होतीं।"
"विशेष रूप से, साइबर सुरक्षा के क्षेत्र में, मानवीय पहलू सबसे महत्वपूर्ण है। इसलिए, वीसीएस हमेशा प्रशिक्षण, टीम में सुधार और उच्च योग्य कर्मचारियों की अगली पीढ़ी के निर्माण के प्रति सजग रहता है, जो हमेशा अंतर्राष्ट्रीय समस्याओं के लिए तैयार रहता है" - वीसीएस निदेशक गुयेन सोन हाई ने जोर दिया।
प्रतियोगिता में भाग लेने वाली टीम के सदस्यों को सम्मानित और बधाई देने के लिए आयोजित समारोह में, विएटल समूह के अध्यक्ष और महानिदेशक ताओ डुक थांग ने विएटल के "व्हाइट हैट हैकर्स" पर गर्व व्यक्त किया। उन्होंने कहा: "विएटल को गर्व है कि वीसीएस टीम ने वैश्विक साइबर सुरक्षा के क्षेत्र में प्रतिष्ठित पुरस्कार जीता है, और बड़ी अनुसंधान एवं विकास इकाइयों वाली दुनिया की अग्रणी उपकरण निर्माताओं के साथ 'प्रतिस्पर्धा' की है।"
विएटल समूह के प्रमुख ने आकलन किया कि "Pwn2Own एक प्रतिष्ठित प्रतियोगिता है जिसमें किसी भी हैकर के लिए बहुत ही कठिन स्तर की चुनौती है। इस प्रतियोगिता को एक 'युद्ध' जैसा माना जा रहा है जिसमें दुनिया की शीर्ष सूचना सुरक्षा टीमों के मालिक निर्माता हैं, जो आखिरी मिनट तक हैकरों का जवाब देने के लिए तैयार हैं। यह एक ऐसा खेल है जिसमें कोई आयु सीमा नहीं है, और इसमें बहुराष्ट्रीय सहयोग भी शामिल हो सकता है..."। इसलिए, समूह के अध्यक्ष श्री ताओ डुक थांग ने गर्व से कहा: "Pwn2Own 2023 चैंपियनशिप ने विएटल और वियतनाम को अंतरराष्ट्रीय स्तर पर प्रसिद्ध बना दिया है।"
अध्यक्ष ताओ डुक थांग ने भी स्वीकार किया कि साइबर सुरक्षा का क्षेत्र बहुत बड़ा है, विएटेल विशेषज्ञों के लिए यह एक लंबी राह है और आगे कई चुनौतियां हैं।
श्री ताओ डुक थांग ने जोर देकर कहा, "शीर्ष 1 स्थान को बनाए रखना आसान नहीं है, इसलिए हमें कड़ी मेहनत जारी रखने और बड़े सपने देखने की जरूरत है, वियतनाम को दुनिया के सामने लाने के सपने को साकार करने के लिए निरंतर तत्पर रहना होगा।"
विएटेल समूह के अध्यक्ष ने यह भी बताया कि आने वाले समय में समूह के पास उच्च गुणवत्ता वाले मानव संसाधनों को प्रशिक्षित करने के लिए विशेष नीतियां होंगी, ताकि वे आत्मविश्वास के साथ अपने काम के प्रति समर्पित रह सकें।
वीसीएस को कार्य सौंपते हुए, श्री ताओ डुक थांग ने इस बात पर जोर दिया कि वीसीएस को और अधिक सुरक्षा विशेषज्ञों को प्रशिक्षित करना जारी रखना चाहिए, तथा अगली पीढ़ी को सर्वोत्तम आधार के साथ प्रशिक्षित करना चाहिए, ताकि वे न केवल निगम की सेवा कर सकें, बल्कि देश की सेवा भी कर सकें, तथा साइबरस्पेस में राष्ट्र की रक्षा कर सकें।
टिप्पणी (0)