Mengatasi cabaran dengan cemerlang, pada tahun ini, pasukan Viettel Cyber Security (VCS) dari Military Industry - Telecommunications Group (Viettel) terus mengekalkan kejuaraan pada pertandingan Pwn2Own 2024 yang diadakan di Ireland.
Diadakan setiap tahun sejak 2007, Pwn2Own ialah salah satu pertandingan keselamatan siber terbesar dan paling berprestij di dunia . Di sini, pasukan penggodam topi putih dan penyelidik keselamatan dari seluruh dunia bersaing untuk mencari dan mengeksploitasi kelemahan sifar hari (kelemahan keselamatan yang tidak pernah diketahui sebelum ini) pada peranti popular seperti telefon pintar, kamera keselamatan, peralatan pejabat dan perisian yang digunakan oleh banyak perniagaan.
Di Pwn2Own 2024, pasukan keselamatan siber Viettel menemui dan mengeksploitasi 9 kerentanan sifar hari pada produk daripada HP, Canon, Synology, QNAP Systems... dan mencapai jumlah 33 mata, hampir dua kali ganda lebih banyak daripada pasukan di tempat kedua, Team Cluck dari AS, dengan 17.25 mata. Seterusnya dalam ranking ialah Midnight Blue dari Eropah, Neodyme dari Jerman dan DEVCORE dari Taiwan (China), yang kesemuanya telah mengambil bahagian dan mencapai keputusan tinggi di Pwn2Own dan pertandingan keselamatan lain.
Ganjaran untuk setiap kerentanan yang ditemui ialah daripada 20,000 hingga 50,000 USD dan jumlah hadiah di Pwn2Own ialah kira-kira 1 juta USD, yang mana pasukan keselamatan siber Viettel menerima lebih daripada 200,000 USD. Kerentanan yang ditemui oleh VCS juga membantu pengeluar meningkatkan keselamatan peranti mereka, mengelakkan pendedahan imej dan data individu dan perniagaan yang menggunakannya.
Pwn2Own 2024 mempunyai 8 kategori, memfokuskan pada peranti yang disepadukan dengan kecerdasan buatan (AI), memerlukan pakar keselamatan bukan sahaja memahami kod sumber tetapi juga mempunyai pengetahuan tentang cara sistem AI menyimpan, memproses data dan beroperasi dalam peranti. Di sini, pasukan keselamatan siber Viettel berjaya mengeksploitasi kategori kamera pengawasan, pembesar suara pintar, pencetak, storan terpasang rangkaian (NAS) dan penghala pejabat (SOHO).
Cabaran tahun ini ialah kebanyakan peranti AI mempunyai pengesanan dan pengesahan pengguna berasaskan pembelajaran mesin, yang mengemas kini dan menyesuaikan diri secara automatik untuk mengesan tingkah laku luar biasa, aka perlindungan dinamik. Ini menjadikannya lebih sukar untuk mencari kelemahan dan mengambil alih peranti.
Ini juga merupakan peranti yang dibangunkan oleh syarikat teknologi utama, menjalani ujian yang ketat dan kemas kini keselamatan yang berterusan. Oleh itu, Pwn2Own bukan sahaja persaingan antara kumpulan penyelidikan keselamatan tetapi juga "persaingan" dengan syarikat teknologi utama.
Pada setiap peranti, VCS mengkaji kod sumber dan menguji kemungkinan senario serangan. Pasukan ini mengenal pasti kelemahan sukar yang tidak mungkin ditiru oleh pasukan lain, untuk menunjukkan secara langsung dan mendapatkan akses atau kawalan peranti. (Kerentanan pendua tidak dianggap sah).
Mengikut Harta Intelek dan Inovasi
Sumber: https://doanhnghiepvn.vn/cong-nghe/dai-dien-viet-nam-2-nam-lien-tiep-gianh-ngoi-vo-dich-tai-cuoc-thi-bao-mat-an-ninh-mang-lon-nhat-the-gioi/20241030122450184






Komen (0)