Chuyên gia bảo mật Viettel và hành trình tìm kiếm những ‘lỗ hổng’
“Bạn bè mình 10 người theo con đường này thì 7 người đã bỏ”
Đào Trọng Nghĩa hiện là chuyên viên chính nghiên cứu chuyên sâu An toàn thông tin,êngiabảomậtViettelvàhànhtrìnhtìmkiếmnhữnglỗhổbayer 04 leverkusen Công ty An ninh mạng Viettel (VCS). Năm 2018, Đào Trọng Nghĩa gia nhập VCS sau khi chiến thắng cuộc thi Sinh viên với An toàn thông tin. Cậu sinh viên năm thứ 3 trường ĐH FPT mang theo khát vọng cháy bỏng: muốn tìm hiểu tận cùng về máy móc. Nghĩa chọn mục tiêu nghiên cứu là hệ điều hành (HĐH) Windows, sản phẩm lâu đời nhất trong các phần mềm hiện nay.
Nhưng Nghĩa không ngờ rằng, phải mất hơn 3 năm, cậu mới phát hiện ra lỗ hổng đầu tiên.
“Làm mãi duy nhất một công việc lâu như thế vẫn chưa có thành quả, lắm lúc muốn trầm cảm. Nhiều khi mình thấy bản thân không đủ năng lực để đi tiếp”, Nghĩa chia sẻ.
Nghĩa cho hay, bạn bè cậu có hơn 10 người cũng theo đuổi mục tiêu như cậu, đến nay “rơi rụng” gần hết. Rất may trong lúc Nghĩa tuyệt vọng, một người đàn anh ở VCS động viên. “Anh Ngô Anh Huy - người đã báo cáo rất nhiều lỗ hổng cho Google, Oracle… nói với mình: Cái này là hên xui, nhưng kiểu gì nó vẫn còn lỗi thôi nên là cứ làm đi”.

Một câu nói đơn giản như thế lại khiến Nghĩa bừng tỉnh. Nhìn lại những báo cáo hàng tháng của Microsoft, cậu thấy đúng là luôn có chi chít lỗi lớn, nhỏ được các cá nhân, công ty bảo mật trên toàn cầu phát hiện.
Một ngày cuối thu 2021, Nghĩa vừa dắt xe từ cơ quan ra thì bị chân chống đập làm bật móng chân. Cậu xin nghỉ 2 hôm. Trong những ngày nghỉ, tình cờ Nghĩa phát hiện lỗ hổng quan trọng của Windows.
Thực tế, thứ Nghĩa phát hiện ra còn hơn cả một lỗ hổng đơn lẻ. Chuyên gia trẻ của VCS đã tìm ra một số cơ chế hoạt động của HĐH Windows có thể dẫn đến hàng loạt lỗi bảo mật. Liên tiếp sau đó, Nghĩa ghi tên với nhiều lỗi bảo mật lớn nhỏ ở mức sâu nhất của HĐH này.

“Nếu không phải ở Viettel, mình đã không thể tìm thấy lỗ hổng nào!”
Khi mới vào Viettel, Nghĩa có 50% thời gian nghiên cứu, phát hiện lỗ hổng. 50% thời gian còn lại để làm các dự án của VCS. Lạ ở chỗ, không có nơi nào lại hết lòng để mặc cho nhân viên được tự do làm việc theo sở thích như VCS. Các dự án Nghĩa tham gia đều là công việc phân tích những lỗi đã được Microsoft công bố hàng tháng. Sau đó, cậu tái lập lỗi đó trên phiên bản cũ với mục đích học hỏi. Qua những nhiệm vụ như vậy, tay nghề, kỹ năng của Nghĩa dần cải thiện.
Tất cả các lỗ hổng đều rất khó, không có một tài liệu nào trên thế giới để tham khảo mà hoàn toàn dựa vào chính mình. Công việc khó nhưng đổi lại môi trường làm việc ở VCS khá thoải mái. Lãnh đạo công ty cho phép san sẻ bớt công việc cho mọi người trong team để các bạn toàn tâm toàn ý nghiên cứu.

Công ty cũng thường tổ chức kết nối giữa nhân viên và các tổ chức, chuyên gia uy tín thế giới về bảo mật để chia sẻ tri thức, trau dồi kỹ năng. Thậm chí khi các bạn có nhu cầu nghiên cứu về các thiết bị công nghệ trên thế giới, công ty cũng đảm bảo đủ cơ sở vật chất, thiết bị.
“Mình nghĩ chính sự thoải mái đó đã giúp cho bọn mình có động lực sáng tạo. Nếu không làm ở Viettel, có thể mình đã không phát hiện ra bất cứ lỗ hổng 0-day nào hết”, Nghĩa chia sẻ.
Xướng danh Việt Nam ở vị trí cao cuộc thi Pwn2Own Vancouver
Nếu là dân công nghệ, đặc biệt làm trong ngành an ninh mạng, ai cũng sẽ biết đến cuộc thi đình đám Pwn2Own Vancouver, cuộc thi uy tín nhất toàn cầu về an ninh mạng. Tại đây, những hãng công nghệ sừng sỏ nhất thế giới: Microsoft, Google, VMWare... sẽ mang tới các sản phẩm tối tân nhất, thách thức những nhà nghiên cứu bảo mật hàng đầu thế giới tấn công.
Các chuyên gia không chỉ cần xâm nhập thành công. Điều quan trọng nhất là họ phải khai thác lỗ hổng, chỉ ra rõ ràng sai sót “chết người” của các “ông lớn” công nghệ. Lỗi sai càng lớn, điểm số càng cao và phần thưởng cũng tương xứng.

Năm 2021, VCS có 2 đại diện tham dự cuộc thi là Đào Trọng Nghĩa và Phạm Văn Khánh, top 100 cao thủ bảo mật thế giới năm 2021 do Microsoft công bố. Vượt qua hàng nghìn đối thủ đến từ nhiều quốc gia, bao gồm cả các nước đứng đầu về an ninh mạng như Trung Quốc, Mỹ, Nga, Anh, Pháp… Nghĩa chiến thắng 2 hạng mục Windows Kernel. Cùng với người bạn đồng nghiệp Phạm Văn Khánh, Nghĩa góp sức giúp VCS xếp hạng thứ 5 trên thế giới.
Lần đầu tiên, tên của một công ty Việt Nam được xướng danh ở vị trí cao như vậy. Thương hiệu VCS một lần nữa khẳng định vị trí dẫn đầu Việt Nam trong chuyên môn sâu về bảo mật, củng cố niềm tin của khách hàng khi lựa chọn sản phẩm dịch vụ của VCS.
24 tuổi đã có nhiều thành tích nổi bật, được bạn bè, giới chuyên môn trong và ngoài nước đánh giá cao nhưng khi nói về tất cả cột mốc đã qua, Nghĩa tỏ ra rất khiêm tốn. “Điều vui nhất với mình khi thắng giải cuộc thi Pwn2Own Vancouver chỉ đơn giản là cuộc ăn nhậu giữa đêm (cười)”.
Nghĩa nói, cậu không hề cảm thấy hơn thua bất cứ ai trong cuộc thi này. “Chiến thắng hay đoạt thứ hạng cao trong một cuộc thi cũng chưa đủ để khẳng định mình giỏi hơn ai cả. So với đồng nghiệp ở các nước hàng đầu về công nghệ thì mình thấy bản thân vẫn còn phải học hỏi họ nhiều lắm”.
Minh Ngọc
-
Nhận định, soi kèo Biskra vs El Bayadh, 23h00 ngày 19/2: Tin vào cửa dướiĐiểm lẻ của bài thi tự luận THPT quốc gia được làm tròn đến 2 chữ số thập phânTrường ĐH Luật ở Huế tuyển 1.200 chỉ tiêuElon Musk: AI sẽ xoá sổ phần lớn công việc, con người chỉ còn đi làm vì ‘đam mê’Nhận định, soi kèo Montego Bay vs Racing United, 6h00 ngày 21/2: Kéo dài mạch thắngChuyển đổi số trong công tác ghi chỉ số công tơ, tính toán hóa đơn tiền điệnHiệu quả bước đầu triển khai mô hình Công dân số ở Gia ViễnNhững nghề nghiệp bị thay thế trong thời đại trí thông minh nhân tạoNhận định, soi kèo Denguele vs Olympique Sport, 22h30 ngày 20/2: Khó cho chủ nhàHơn 700 tác phẩm dự giải báo chí toàn quốc 'Vì sự nghiệp Giáo dục Việt Nam'
下一篇:Siêu máy tính dự đoán Bayern Munich vs Celtic, 03h00 ngày 19/2
- ·Nhận định, soi kèo U20 Syria vs U20 Thái Lan, 14h00 ngày 20/2: Nỗ lực hết mình
- ·Face ID bị qua mặt bởi cậu bé 10 tuổi
- ·Đề thi Toán vào Chuyên Đại học Sư phạm dễ lấy điểm 7
- ·5 điểm nhấn của giáo dục nghề nghiệp năm 2021
- ·Nhận định, soi kèo Mohammedan vs Jamshedpur, 21h00 ngày 20/2: Khó tin cửa dưới
- ·Trường ĐH tự xác định chỉ tiêu tuyển sinh: Rộng cửa, có rộng kẽ?
- ·Những món quà đặc biệt tri ân thầy cô ngày 20/11 thời học online
- ·Hoàng Yến Chibi 'lột xác' tóc hồng cá tính, vòng eo con kiến gợi cảm
- ·Nhận định, soi kèo Biskra vs El Bayadh, 23h00 ngày 19/2: Tin vào cửa dưới
- ·Điện lực Lâm Đồng đột phá trong chuyển đổi số
- ·Lọt đề thi ngữ Văn lớp 10 ở Hà Nội
- ·Việt Hương hiếm hoi tiết lộ mẹ chồng: Mê hát chèo, coi con dâu như con ruột
- ·Soi kèo góc Anderlecht vs Fenerbahce, 3h00 ngày 21/2
- ·Công khai điều kiện đảm bảo chất lượng là quyền lợi của các trường
- ·Non nước Hà Giang tuyệt đẹp trong Khâu Vai mùa hẹn
- ·Hà Nội chuẩn bị đón học sinh THPT đi học trực tiếp từ 6/12 như thế nào?
- ·Nhận định, soi kèo Chadormalou vs Esteghlal Khuzestan, 19h30 ngày 20/2: Khách thất thế
- ·Trà Ngọc Hằng sành điệu, cá tính bên con gái 5 tuổi
- ·CEO Google thừa nhận tầm quan trọng khi làm công cụ tìm kiếm mặc định
- ·Bệnh viện Việt Đức, ĐHQG Hà Nội
- ·Soi kèo phạt góc Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2
- ·Điện lực Lâm Đồng đột phá trong chuyển đổi số
- ·Danh ca Thái Châu chia sẻ về cố nhạc sĩ Lam Phương
- ·Những lỗi thí sinh thi lớp 10 bị trừ điểm hoặc hủy kết quả thi
- ·Nhận định, soi kèo Naft Misan vs Al Karma SC, 18h30 ngày 20/2: Bất phân thắng bại
- ·Bộ Giáo dục lên tiếng về công văn giả mạo giảm tải đề thi vào lớp 10
- ·Siêu máy tính dự đoán Galatasaray vs AZ Alkmaar, 00h45 ngày 21/2
- ·Đưa giáo dục nghề nghiệp bước lên những đỉnh cao mới
- ·ĐH Bách khoa Hà Nội công bố chỉ tiêu tuyển sinh năm 2018
- ·Bảo Thy mặc váy cưới sexy, đắt tiền, làm trong ba tháng
- ·Nhận định, soi kèo Sanfrecce Hiroshima vs Nam Định, 17h00 ngày 19/2: Vùi dập giấc mơ
- ·Thu Hà từng từ bỏ ước mơ luật sư để trở thành MC
- ·Trường ĐH Nông lâm TP.HCM tuyển sinh 5.000 chỉ tiêu năm 2018
- ·Những điểm thí sinh cần lưu ý với các bài thi THPT quốc gia 2018
- ·Kèo vàng bóng đá Bayern Munich vs Celtic, 03h00 ngày 19/2: Khó tin chủ nhà
- ·Theo chân ông bố làm nghề 'đáng xấu hổ' để có tiền chữa ung thư cho con