Sinh viên Đỗ Quang Thành, Trường Đại học Công nghệ trong Top 100 cao thủ bảo mật thế giới
Đỗ Quang Thành, sinh viên ngành Khoa học máy tính (Khoa Công nghệ thông tin, Trường Đại học Công nghệ) đã được xướng tên trong danh sách Top 100 cao thủ bảo mật thế giới năm 2018 do Microsoft công bố vừa qua.
Theo đó, Đỗ Quang Thành xếp ở vị trí 97 trong bảng xếp hạng.
Top 100 chuyên gia bảo mật do Microsoft được công bố tại sự kiện Black Hat USA hàng năm để phản ánh sự tham gia tuyệt vời mà Microsoft có được từ cộng đồng để xây dựng các sản phẩm tốt hơn. Microsoft có hàng ngàn các chuyên gia nghiên cứu về bảo mật tại Trung tâm phản hồi bảo mật (Micrsoft Security Response Center – MSRC).
Mặc dù, Đỗ Quang Thành hiện đang là sinh viên khoa Công nghệ thông tin nhưng đồng thời cũng là nhân viên chính thức của Viettel. Nhiệm vụ của Thành là phát hiện những lỗ hổng trên hệ thống mà Viettel đang sử dụng, qua đó có những cảnh báo cần thiết. Thành đã phát hiện ra “lỗi trong giao diện đồ họa của Windows”, tức là lỗi liên quan đến toàn bộ những hình ảnh hiển thị trên màn hình của người sử dụng.
Lỗ hổng sẽ tạo ra “cánh cửa” cho hacker dễ dàng đột nhập “thế giới bí mật của mỗi người”. Đó có thể là thông tin cá nhân, tài khoản ngân hàng, các tài khoản mạng xã hội, hoặc một trong những thư mục được “giấu kín”.
Theo đánh giá của Microsoft lỗi trong giao diện đồ họa của Windows do Đỗ Quang Thành phát hiện ra là một lỗi nguy hiểm thuộc về hệ lỗi nhân. Nghĩa là lỗi ngay trong chính “trái tim của hệ điều hành”. Chỉ cần tìm ra được những lỗi này, tin tặc sẽ nhanh chóng tấn công và chiếm quyền kiểm soát toàn bộ hệ điều hành máy tính.
Danh sách Top 100 chuyên gia bảo mật là cơ hội để Microsoft gửi lời chào đặc biệt đến những chuyên gia giỏi nhất trong năm. Để đưa ra được danh sách này, Microsoft đã bắt đầu đánh giá với tất cả các trường hợp gửi về từ 1-7-2017 đến 30-6-2018. Danh sách đưa ra là những trường hợp đã được phát hiện và Microsoft đã có những khắc phục. Bảng xếp hạng này được đánh giá trực tiếp từ những chuyên gia của Microsoft và loại trừ các báo cáo đến từ bên thứ 3 như ZDI hay iDefense để đảm bảo tính khách quan. Danh sách dựa trên tác động bảo mật và sau đó được gán mức độ nghiêm trọng. Tác động an ninh được phân biệt trên thang điểm từ 1-20 và mức độ nghiêm trọng được tính 1-3.
Tuyết Nga (UET-News) tổng hợp