Tại sự kiện Black Hat USA hàng năm, Microsoft công bố danh sách Top 100 chuyên gia bảo mật để phản ánh sự tham gia tuyệt vời mà Microsoft có được từ cộng đồng để xây dựng các sản phẩm tốt hơn. Danh sách Top 100 chuyên gia bảo mật là cơ hội để Microsoft gửi lời chào đặc biệt đến những chuyên gia giỏi nhất trong năm.
Hai chuyên gia an ninh mạng 9X Trần Tiến Hùng (phải) và Đỗ Quang Thành (trái).
Trần Tiến Hùng (sinh năm 1992), đã tìm ra 3 lỗ hổng mới trên hệ điều hành Windows trong đó có lỗi lỗ hổng nâng quyền trên hệ điều hành, có thể giúp hacker chiếm quyền điều khiển máy tính cá nhân, thu thập thông tin người dùng.
Lỗ hổng này ảnh hưởng trên cả Windows 7 và Windows 10, hai hệ điều hành phổ biến nhất thế giới hiện nay với hàng tỷ thiết bị cài đặt. Theo Microsoft, đây là lỗi nguy hiểm, mức độ gần như cao nhất, chỉ dưới mức “Critical” trong thang phân chia 4 cấp độ nguy hiểm của hãng.
Đỗ Quang Thành (sinh năm 1996), hiện đang là sinh viên nhưng đồng thời cũng là nhân viên chính thức của Viettel. Thành đã phát hiện ra lỗi trong giao diện đồ họa của Windows, cụ thể là lỗi liên quan đến toàn bộ những hình ảnh hiển thị trên màn hình của người sử dụng. Lỗ hổng này sẽ tạo ra “cánh cửa” cho hacker dễ dàng đột nhập, lấy cắp thông tin cá nhân, tài khoản ngân hàng, các tài khoản mạng xã hội, hoặc một thư mục được “giấu kín”,...
Theo đánh giá của Microsoft, lỗi trong giao diện đồ họa của Windows do Đỗ Quang Thành phát hiện ra là một lỗi nguy hiểm thuộc về hệ lỗi nhân - lỗi ngay trong chính “trái tim" của hệ điều hành. Chỉ cần tìm ra được những lỗi này, tin tặc sẽ nhanh chóng tấn công và chiếm quyền kiểm soát toàn bộ hệ điều hành máy tính.
Hiện tại, cả hai nhân viên 9x Hùng và Thành đều đang làm việc tại Trung tâm An ninh mạng Viettel. Nhiệm vụ của họ là phát hiện những lỗ hổng trên hệ thống mà Viettel đang sử dụng, qua đó có những cảnh báo cần thiết. Có nghĩa, phát hiện ra những lỗ hổng trên hệ thống Microsoft vừa qua là công việc hàng ngày của họ.
“Ở Trung tâm An ninh mạng Viettel, mình được học hỏi và làm việc cùng với những đồng nghiệp đã có kinh nghiệm, nổi tiếng trong lĩnh vực bảo mật, được trung tâm tạo điều kiện tối đa để mình có thể phát triển kĩ năng của bản thân, thường xuyên được tiếp xúc với những công việc mang tính thử thách cao”, Đỗ Quang Thành nói.
K. Giang