Khác với những cuộc thi bảo mật thông thường, Pwn2Own được thiết kế để khuyến khích việc phát hiện các lỗ hổng bảo mật tiềm ẩn trong các hệ thống phần mềm và phần cứng phổ biến.

Cuộc thi này không chỉ dừng lại ở việc tìm ra lỗ hổng mà còn thúc đẩy các chuyên gia bảo mật, hacker mũ trắng chia sẻ kiến thức, giúp các công ty khắc phục vấn đề và bảo vệ hàng triệu người dùng trước những cuộc tấn công nguy hiểm.

Quy tụ những “ngôi sao” bảo mật thế giới

Giống như Oscar là nơi vinh danh những cá nhân xuất sắc nhất trong ngành điện ảnh, Pwn2Own là cuộc thi quy tụ các chuyên gia bảo mật giỏi nhất từ khắp nơi trên thế giới; chẳng hạn, có thể kể đến những cái tên nổi tiếng trong giới hacker mũ trắng như Richard Zhu, Amat Cama, và Samuel Groß.

Không chỉ “đếm lỗi, lĩnh tiền”, mỗi cuộc thi Pwn2Own đều có giải thưởng “Master of Pwn” dành cho đội hoặc cá nhân có thành tích xuất sắc nhất.

Lên ngôi tại cuộc thi này, người chiến thắng có thể nhận đến hàng triệu USD tiền thưởng, khi mỗi lỗ hổng bảo mật được khai thác thành công có thể mang lại cho người tham gia từ 20.000 USD đến 200.000 USD hoặc hơn nữa.

Điều này biến Pwn2Own trở thành một trong những cuộc thi hack có giá trị giải thưởng lớn nhất thế giới.

Ngoài ra, Pwn2Own còn mang lại giá trị thực tiễn rất lớn cho các nhà nghiên cứu và cả các nhà sản xuất phần mềm. Khi một lỗ hổng được phát hiện, ZDI sẽ làm việc chặt chẽ với các công ty liên quan để phát hành bản vá trước khi thông tin lỗ hổng được công bố công khai.

Điều đó không chỉ giúp tăng cường bảo mật cho sản phẩm mà còn bảo vệ hàng triệu người dùng khỏi nguy cơ bị tấn công.

Một trong những ví dụ điển hình là lỗ hổng bảo mật nghiêm trọng được phát hiện trên trình duyệt Microsoft Edge vào năm 2017. Đội Fluoroacetate đã khai thác thành công lỗ hổng trong vòng chưa đầy một tiếng, buộc Microsoft phải nhanh chóng tung ra bản vá khẩn cấp để.

Sự kiện này không chỉ cho thấy tầm quan trọng của Pwn2Own trong việc bảo vệ an toàn cho người dùng, mà còn khẳng định giá trị của cuộc thi đối với ngành công nghiệp công nghệ.

Nơi những gã khổng lồ công nghệ phải “toát mồ hôi”

Từ những ngày đầu chỉ tập trung vào một số nền tảng phần mềm, Pwn2Own đã không ngừng mở rộng để bao gồm nhiều lĩnh vực khác nhau, từ các trình duyệt web nổi tiếng như Google Chrome, Mozilla Firefox, cho đến các hệ điều hành di động như Apple iOS và Google Android.

Thậm chí, các thiết bị phần cứng và Internet of Things (IoT), chẳng hạn như router, tivi thông minh và cả xe điện Tesla, cũng trở thành mục tiêu của cuộc thi.

Những mục tiêu này thường là các sản phẩm đang được sử dụng rộng rãi, do đó, việc tìm ra lỗ hổng không chỉ đơn giản là giải mã một câu đố kỹ thuật, mà còn có ý nghĩa sâu rộng với an ninh toàn cầu.

Ngay trong năm đầu tiên tổ chức, một chuyên gia bảo mật đã tấn công thành công một chiếc MacBook Pro thông qua lỗ hổng bảo mật của trình duyệt Safari, đánh dấu sự khởi đầu của một truyền thống khiến những nhà phát triển phần cứng lẫn phần mềm công nghệ phải “toát mồ hôi” mỗi năm.

Hay như sự kiện Pwn2Own 2022 tổ chức tại Vancouver, các thí sinh đã khai thác thành công 16 lỗ hổng zero-day trong hàng loạt sản phẩm, gồm cả hệ điều hành Windows 11 và ứng dụng họp trực tuyến Team của Microsoft.

Năm 2019, đội nghiên cứu từ Team Fluoroacetate đã khai thác thành công lỗ hổng trên Tesla Model 3, giành phần thưởng 35.000 USD cùng hiện vật là chính mẫu xe họ hack thành công.

Việc khai thác thành công không chỉ làm dấy lên mối quan tâm về an toàn của các phương tiện tự lái mà còn buộc các nhà sản xuất phải ngay lập tức tìm cách vá lỗ hổng để tránh các cuộc tấn công trong tương lai. 

Một ví dụ điển hình khác là nền tảng Flash - một trong những công nghệ đa phương tiện nổi tiếng được sử dụng rộng rãi trên web. Flash từng là công cụ chính cho các trình duyệt hiển thị video, trò chơi và các nội dung tương tác.

Song, khi liên tục bị các hacker mũ trắng khai thác mỗi dịp Pwn2Own, nhà phát hành Adobe buộc phải “khai tử” Flash vào năm 2020 để nhường chỗ cho những tiêu chuẩn mới hơn, an toàn hơn.

Theo Vietnamnet

Tin liên quan

Tin Báo chí Viettel Post vận chuyển hơn 7.500 tấn hàng hóa, nhu yếu phẩm đến vùng lũ lụt
Gần 3.000 chuyến xe chở hơn 7.500 tấn hàng hóa và nhu yếu phẩm đã được Tổng công ty cổ phần Bưu chính Viettel (Viettel Post) vận chuyển thành công đến các tỉnh chịu ảnh hưởng của bão Yagi.
Tin Báo chí | Thứ tư, 11/09/2024
Xem thêm
Tin Báo chí Viettel Lào Cai thâu đêm, thần tốc phát sóng trạm tại tâm lũ Phúc Khánh
2h17’ ngày 11/9/2024, Trạm LCI0156-11 đã phát sóng thành công, đảm bảo thông tin liên lạc, phục vụ công tác cứu nạn, cứu hộ tại điểm sạt lở nghiêm trọng nhất tỉnh Lào Cai.
Tin Báo chí | Thứ tư, 11/09/2024
Xem thêm
Tin Báo chí Lũ lụt, sạt lở ở Cao Bằng: Sóng Viettel duy trì liên lạc cứu hộ, cứu nạn
Tại huyện Nguyên Bình, sau vụ sạt lở đất ở xã Ca Thành cuốn trôi một xe ô tô khách, một ôtô cá nhân và nhiều xe máy và vẫn chưa xác định được hết các nạn nhân, sóng Viettel là sợi dây duy trì liên lạc cho người dân và các lực lượng cứu hộ.
Tin Báo chí | Thứ tư, 11/09/2024
Xem thêm
Tin Báo chí Trắng đêm để không “trắng sóng”
Bão Yagi vừa có dấu hiệu suy yếu, những người lính kỹ thuật của Viettel lập tức lao mình vào “cuộc chiến” khắc phục sự cố. Áp lực chạy đua với thời gian, khôi phục thông tin liên lạc cho người dân mới thật sự bắt đầu.
Tin Báo chí | Thứ tư, 11/09/2024
Xem thêm
Tin Báo chí 48 giờ cứu hộ viễn thông sau bão Yagi
Mạng lưới viễn thông chịu thiệt hại chưa từng thấy sau bão Yagi, gây ảnh hưởng liên lạc, trong khi đó mưa lũ sau bão làm cho việc khôi phục mạng lưới khó khăn hơn nữa.
Tin Báo chí | Thứ ba, 10/09/2024
Xem thêm
Tin Báo chí Phát triển bền vững: Bài toán khó mà Viettel không ngừng nỗ lực
Chọn làm những việc khó, thách thức từ lâu đã là tôn chỉ của Viettel. Với số đông doanh nghiệp, câu chuyện cân bằng giữa hiệu quả kinh doanh và phát triển bền vững vì môi trường, con người thường tỷ lệ nghịch với nhau. Nhưng Viettel quyết tâm giải bằng được bài toán khó ấy bằng những cách làm sáng tạo.
Tin Báo chí | Thứ sáu, 28/06/2024
Xem thêm
Tin Báo chí Khát vọng tự chủ hạ tầng quốc gia của Viettel
Viettel đã xây dựng hạ tầng viễn thông, hạ tầng số ở quy mô rộng nhất và lớn nhất Việt Nam. Mục tiêu tiếp theo của tập đoàn này là xây dựng hạ tầng logistics quốc gia - huyết mạch của dòng chảy vật chất.
Tin Báo chí | Thứ năm, 27/06/2024
Xem thêm
Tin Báo chí 35 năm Viettel và những kỳ tích của Việt Nam trên thị trường viễn thông, công nghệ thế giới
Từ một quốc gia đi sau về viễn thông cách đây 20 năm, tỷ lệ sử dụng di động thuộc hàng thấp nhất trên thế giới, Việt Nam trở thành nước xuất khẩu viễn thông và là một trong số ít làm chủ toàn trình công nghệ 5G.
Tin Báo chí | Thứ tư, 26/06/2024
Xem thêm
Tin Báo chí Đằng sau những kỳ tích “đánh đâu thắng đó” của Viettel
“Viettel chưa bao giờ nghỉ ngơi trên vinh quang, người Viettel chưa bao giờ ngủ quên trong chiếc bóng của số 1. Mỗi thế hệ, mỗi giai đoạn Viettel lại tự tạo ra những ngọn núi cho mình, và tiếp tục hành trình đi chinh phục các đỉnh núi mới, các số 1 mới” - Chủ tịch kiêm Tổng giám đốc Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) Tào Đức Thắng nhấn mạnh.
Tin Báo chí | Thứ tư, 26/06/2024
Xem thêm
Thư viện
THỜI GIAN TỪ
ĐẾN
CHỦ ĐỀ
Định dạng
Thư viện

Bộ lọc

công ty thành viên