Đội Viettel Dẫn Đầu tại Cuộc Thi Hack Pwn2Own Ireland với số Tiền Thưởng 250.000 USD

VNZ-NEWS
Vn-Z.vn Ngày 26 tháng 10 năm 2024, Pwn2Own Ireland, một trong những cuộc thi dành cho hacker mũ trắng danh giá nhất thế giới, đã khép lại sau bốn ngày thi đấu kịch tính với tổng số tiền thưởng lên đến 1,066,625 USD, cho hơn 70 lỗ hổng 0-day. Đây là lần thứ tư liên tiếp cuộc thi vượt ngưỡng triệu đô, tiếp tục khẳng định Pwn2Own là sân chơi đỉnh cao cho các hacker mũ trắng.


Nổi bật nhất tại sự kiện năm nay chính là đội Viettel Cyber Security (VCS), giành danh hiệu “Master of Pwn” với thành tích ấn tượng 33 điểm và tổng giải thưởng lên đến 205,000 USD. Đội VCS đã xuất sắc vượt qua hàng loạt thử thách, khẳng định vị thế dẫn đầu trong lĩnh vực an ninh mạng quốc tế và đem lại niềm tự hào cho cộng đồng bảo mật Việt Nam.

Tại cuộc thi, trong một số phần thi đã có sự “va chạm” giữa các đội khi các lỗi đã bị phát hiện trước đó, tạo ra cuộc cạnh tranh gay cấn. Đội Smoking Barrels đã dùng hai lỗi để tấn công hệ thống TrueNAS X và nhận được 20,000 USD cùng 2 điểm. Tương tự, Team Cluck với các thành viên Chris Anastasio và Fabius Watson cũng khai thác thành công 6 lỗi từ QNAP QHora-322 đến Lexmark CX331adwe, dù một lỗi đã được đội khác khai thác trước đó, và giành được 23,000 USD cùng 9.25 điểm.

Cuối cùng, đội Viettel Cyber Security kết thúc cuộc thi của họ với phần thi, họ dùng hai lỗi để khai thác thành công hệ thống TrueNAS Mini X, nhận thêm 20,000 USD và 2 điểm.

Cuộc thi kết thúc với phần trình diễn đặc biệt từ đội PHP Hooligans / Midnight Blue, khi họ sử dụng lỗi tràn số nguyên để khai thác máy in Lexmark và chơi một giai điệu thú vị, kết thúc bằng chiến thắng trị giá 10,000 USD và 2 điểm.

Sau thành công này, cuộc thi Pwn2Own sẽ trở lại từ ngày 22-24 tháng 1, 2025, tại Tokyo với phiên bản thứ hai của Pwn2Own Automotive. Chúng ta sẽ cùng chờ đón những thành tích mới và những màn đối đầu gay cấn từ các đội thi tài năng.
 
Trả lời

Fusin

Rìu Sắt
VCS năm 2023 kiếm $180,000. Sang năm 2024 kiếm $205,000. Nhưng theo lời A. S Hải chia sẻ, chất lượng các đội năm nay không bằng năm ngoái, Có đội tham dự chỉ toàn là SV. Nên cứ vui nhưng đừng vui quá, dốc hết vốn đi thi với đội ngũ chuyên viên bằng Pro chiếm 90% rải đều tám hạng mục khác nhau bao gồm Mobile Phones (Điện thoại di động), Home Automation Hubs (Bộ điều khiển nhà thông minh), Smart Speakers (Loa thông minh), Printers (Máy in), Surveillance Systems (Thiết bị giám sát), Network Attached Storage – NAS (Thiết bị lưu trữ mạng), Google Devices (Thiết bị Google), Small Office/Home Office (SOHO) Smash-up (Thiết bị văn phòng nhỏ). Trong đó có ba hạng mục không có tên trong 3 hạng đầu thì chưa thể vui hết nấc. Trong khi đó lỗi Zero-day của ba nền tảng, hệ thống công nghệ thông tin lớn như Oracle, Apache, VMWare chỉ tìm đến H3, H2 thì dừng lại. (sau khi kết thúc mới tìm ra bổ sung 1 lỗi H1).