Viettel Cyber Security Şirketi'nin genç mühendisleri, saygın teknoloji şirketlerinin uzmanlarını ve önde gelen güvenlik uzmanlarını geride bırakarak, dünyanın en büyük ve en prestijli siber saldırı yarışması Pwn2Own 2023'te şampiyon olarak taç giydiler ve Vietnam'ın "beyaz şapkalı hacker"larının adını dünyaya duyurdular...
"Ye, uyu… deliklerle"
2023, Viettel ekibinin Pwn2Own Yarışması'na katıldığı 4. yıldı ve gerçekten de zafer onlara geldi. İlk yarışma sadece pratik amaçlıydı, ancak ikinci yarışmada (2021) ilk 5'e girdiler ve 2022 yarışmasında şampiyon takıma üzülerek yenilerek ikincilik ödülünü aldılar. Ngo Anh Huy (takım kaptanı) şunları söyledi: "Pwn2Own, dünyanın en büyük ve en prestijli siber saldırı yarışması, güvenlik dünyasının "Dünya Kupası" ve toplam ödülleri milyonlarca ABD dolarına kadar ulaşıyor. Saldırı hedefleri, Microsoft, Apple, Google, Samsung ve Xiaomi gibi önde gelen tedarikçilerin tüm popüler cihaz ve yazılımları...".Kanada'da Team Viettel'i temsil eden Ha Anh Hoang (solda) ve Nguyen Xuan Hoang (sağda), 180.000 ABD Doları tutarındaki kupa ve ödülün sahibi oldu.
Nefes kesen, ikna edici zafer
3 ay süren "yemek, uyuma ve güvenlik açıklarını bulma" macerasının ardından nihayet Vietnam ekibinin güvenlik açıklarına kısa sürede saldırma becerisini göstermesi gereken zaman geldi. Üye Nguyen Xuan Hoang şunları söyledi: "Diğer güvenlik yarışmalarında genellikle süre sınırı yoktur, ancak bu yarışmada 30 dakika içinde güvenlik açıklarını bulmayı göstermemiz gerekiyor. Pwn2Own, büyük teknoloji şirketlerinden en gelişmiş hedefleri ve cihazları bir araya getiriyor ve en yeni yazılım sürümleriyle yüklü. Ekiplerin görevi, saldırı yönlerini belirlemek ve daha önce keşfedilmemiş güvenlik açıklarını bulmak." Her ekip, her hedef için yalnızca bir kez saldırı yapabilir. Hedef ne kadar zorsa, puan o kadar yüksek olur. Yarışmanın sonunda, en yüksek puanı alan kişi veya kuruluş ödülü kazanacaktır. "En büyük endişemiz, tekrar eden hatalar olması veya üreticinin delikleri zamanında tespit edip yamalamasıydı. Takım üyeleri farklı delikler hazırlamıştı ve kategori için ne kadar çok puanımız varsa, o kadar çok hata yapmamız gerekiyordu. Bu bölümde takım maksimum toplam puanı aldı ve geçen yılki gibi tekrar eden hatalar olmadı, bu da puanlarımızın düşmesine neden oldu. O kadar mutluyduk ki ağladık," dedi Ha Anh Hoang. En heyecanlı kısım SOHO Smashup'ın (küçük ofis ekipmanı) final turuydu. Takımın engeli psikolojikti çünkü geçen yıl şampiyonayı kaçırmışlardı, bu yüzden biraz temkinliydiler. Hatta birkaç kez işler planlandığı gibi gitmedi. Herkes endişeden terliyordu. Üç delik hazırlamış olmalarına rağmen, ilk ikisinde başarısız oldular. Ancak üçüncü seferde başardılar ve sevinç gözyaşlarına boğuldular... Rakipler de Vietnam takımının ısrarlı mücadelesine hayran kaldılar.Viettel Takımı'nın 14 çocuğu
T. Tho
Yeni zirvelere ulaşma arzusu
Yarışmanın ardından "rehavete kapılmayan" ekip, 2024 başlarında Tokyo'da (Japonya) düzenlenmesi planlanan bir sonraki yarışmaya yeni zirvelere ulaşma azmiyle hazırlanmaya başladı. Ha Anh Hoang, "Bugün zafere ulaşmak için adım adım ilerledik, kolaydan zora doğru ilerledik. Ekibin zaferi çok ikna edici, ancak bu yarışmanın rakiplerini göz ardı edemeyiz, çünkü uzmanlık açısından yabancı ekiplerin sahip olduğu ve Viettel ekibinin yapamadığı bazı araştırma alanları ve yetenekler hâlâ mevcut. Ekibin acil hedefi yeni araştırma konuları bulmak, Apple, Google gibi dev tedarikçilerin güvenlik açıklarını tespit etmek... Ve bir sonraki hedef, dünya güvenlik arenasında liderlik etmek." dedi. Uluslararası toplum tarafından tanınan, birçok ünlü teknoloji şirketi tarafından binlerce dolarlık yatırımla çalışmaya davet edilen Vietnam'ın genç güvenlik uzmanlarından biri olan Ngo Anh Huy, hala Viettel Ekibi'nde. Huy, "Benim için bu zorluğun üstesinden gelmek, kendimi kanıtlamak ve güvenlikte yeni bir sıralama elde etmek anlamına gelmiyor. Aynı tutkuyu paylaşan gençlerle bilgi güvenliği sektörü hakkında yeni tarih sayfaları yazmaya devam etmek ve Vietnam'ı uluslararası arenada ünlü kılmak için Vietnam'da kalmak istiyorum," diye paylaştı. Viettel Yönetim Kurulu Başkanı ve Genel Müdürü Albay Tao Duc Thang'a göre, bu doğru cevabı bulmak için bir yarışma değil, "kelimeyi yakala" oyunu gibi, genç mühendislerin dünyanın önde gelen teknoloji ekipmanı tedarikçileri ve üreticileriyle "mücadele etmesi" gerekiyor. Tedarikçilerin arkasında Canon, Xiaomi gibi çok büyük bir grup var... Zafer kolay değil çünkü tedarikçinin son dakikada aniden yamalar yayınlaması ve rakip takımları pasif hale getirip tepki veremez hale getirmesi çok olası. Albay Tao Duc Thang, Pwn2Own 2023 şampiyonluğunun sadece bir başlangıç olduğuna inanıyor. "Beyaz şapkalı hackerlar"ın önündeki yol hâlâ uzun çünkü siber güvenlik alanı çok geniş, siber uzay uçsuz bucaksız ve genç mühendisleri bekleyen birçok zorluk var. Sadece IoT alanında değil, endüstri, enerji, elektrik, güvenlik gibi alanlarda da genç mühendisler kendilerini gösterme fırsatına sahip. VSC Şirketi Müdürü Bay Nguyen Son Hai'ye göre: "Yarışma hala sadece bir oyun, Viettel Takımı'nın ele geçirmesi gereken başka hedefler var. Pwn2Own'daki zafer sadece bir başlangıç. İnsanların ağ ortamında daha güvenli bir şekilde yaşayıp çalışabilmeleri için ağ güvenliğini sağlayan sağlam bir kalkan olma misyonumuzu gerçekleştiriyoruz ve Vietnam güvenlik sektörünün dünya ağ güvenliği haritasında sağlam bir konuma gelmesini sağlıyoruz. Yeterince ileri bir vizyona, yeterince büyük bir inanca, pes etmeme kararlılığına ve yeterince pratik eylemlere sahipsek, hedefe ulaşacağız."
Thanhnien.vn
Kaynak bağlantısı
Yorum (0)