您现在的位置是:Thời sự >>正文
Nữ thủ khoa 9 lần tìm ra lỗ hổng bảo mật của Oracle
Thời sự5人已围观
简介Gần đây nhất,ữthủkhoalầntìmralỗhổngbảomậtcủltd phap trong năm 2021, Quỳnh đã tìm ra thêm 5 lỗ hổng m...
Gần đây nhất,ữthủkhoalầntìmralỗhổngbảomậtcủltd phap trong năm 2021, Quỳnh đã tìm ra thêm 5 lỗ hổng mới, đều được đánh giá ở mức nghiêm trọng hoặc cực kỳ nghiêm trọng. Những kết quả nghiên cứu này cũng đã được cô nữ sinh sinh năm 1998 đưa vào đồ án tốt nghiệp mang tên “Nghiên cứu lỗ hổng Deserialization trong ngôn ngữ Java”và giành được điểm A+.
Hoàn thành chương trình 5 năm học với điểm GPA 3.5/4.0, Quỳnh chính thức được vinh danh là thủ khoa Học viện Kỹ thuật Mật mã vào giữa tháng 11 vừa qua.
Từ bỏ suất học bổng toàn phần để được “dấn thân” sớm hơn
Có bố là cựu sinh viên Học viện Kỹ thuật Mật mã, Mỹ Quỳnh cho biết, bản thân quyết định lựa chọn ngôi trường này một phần vì được gia đình định hướng, một phần cũng vì thấy ngành An toàn thông tin khá hợp với cá tính của bản thân.
“Ngày nhỏ, em được tiếp xúc với máy tính từ khá sớm. Em thường hay mày mò “phẫu thuật” phần cứng, để xem bên trong có những thứ gì. Lớn hơn một chút, bố bắt đầu chỉ cho em cách viết code. Vì thế, em cảm thấy rằng mình hợp với ngành kỹ thuật hơn là xã hội”.
Mặt khác, Quỳnh cũng được biết, sinh viên năm nhất khi theo học ngành này ở Học viện Kỹ thuật Mật mã có thể giành học bổng du học toàn phần tại Nga. Vì thế, khi vừa vào trường, Quỳnh đã cố gắng hoàn thành thật tốt chương trình học và là một trong số ít sinh viên năm nhất giành được học bổng này.
Lê Mỹ Quỳnh, thủ khoa Học viện Kỹ thuật Mật mã năm 2021.
Nhưng khi đạt được mục tiêu ban đầu, Quỳnh lại bắt đầu do dự.
“Nếu lựa chọn sang Nga, em sẽ mất thêm thời gian 1 – 2 năm để học tiếng và hoàn thành các kỳ thi đầu vào. Vì thế, em đã quyết định ở lại để được dấn thân vào công việc sớm hơn”, Quỳnh nói.
Mặc dù quyết định từ bỏ cơ hội tốt, nhưng khi nhìn lại, Quỳnh lại thấy bản thân không hề hối hận.
Từ năm thứ 2, khi vừa bắt đầu vào học các môn chuyên ngành, cô gái Hà Nội đã tìm kiếm thông tin về các cuộc thi liên quan đến an toàn thông tin để thử sức.
CTF là một cuộc thi về bảo mật được tổ chức thường xuyên, yêu cầu người tham gia phải tìm ra các lỗ hổng bảo mật. Cô nữ sinh năm 2 nhiều lần thử sức cùng với các “đàn anh” và cũng không ít lần tìm ra được các lỗ hổng 0-day (lỗ hổng nghiêm trọng nhưng chưa ai tìm ra và biết cách vá).
Ngoài ra, Quỳnh cũng từng tham gia cuộc thi VNPT Security Marathon, sau đó trúng tuyển thực tập tại VNPT ngay khi vừa kết thúc năm thứ 2 đại học.
Ban đầu được phân công vào vị trí kiểm thử xâm nhập, một năm sau đó, Quỳnh được chuyển sang công việc nghiên cứu tại Phòng Đánh giá và kiểm thử xâm nhập. Theo Quỳnh, đây là một cơ hội tốt để cô có thể học hỏi kinh nghiệm làm việc thực tế từ các anh chị đi trước, đồng thời cũng có điều kiện để thực hành nhiều hơn.
Quỳnh trúng tuyển thực tập tại VNPT ngay khi vừa kết thúc năm thứ 2 đại học
“Em nhận thấy, việc tìm kiếm lỗ hổng bảo mật là cách thức tiếp cận kiến thức nhanh nhất trong lĩnh vực bảo mật và an toàn thông tin. Điều này cũng giúp em học các môn chuyên ngành ở trường dễ dàng hơn”.
Mặc dù phải đi làm từ 8h – 17h, sau đó lại quay về trường học từ 18 – 21h30 tối, nhưng trong suốt 5 năm ở Học viện, Quỳnh luôn giành học bổng và có điểm GPA xếp top đầu của lớp.
Tìm ra lỗ hổng của tập đoàn công nghệ Mỹ
Bắt đầu mày mò tìm các lỗ hổng bảo mật từ năm thứ 2, đến cuối năm 2019, Quỳnh đã tìm ra lỗ hổng cực kỳ nghiêm trọng đầu tiên. Năm tiếp theo là 4 lỗ hổng, đều xuất hiện trên trên máy chủ WebLogic của Oracle - tập đoàn công nghệ Mỹ có các sản phẩm đang được sử dụng bởi hàng chục nghìn công ty trên khắp thế giới.
“Nếu không nhanh chóng phát hiện sớm và đưa ra bản vá, rất có thể các hacker mũ đen sẽ tìm ra các lỗ hổng này để xâm nhập vào, từ đó gây nên những hiệu quả khó lường”, Quỳnh nói.
Đến năm nay, tổng số lỗ hổng được Quỳnh phát hiện đã tăng lên là 9 “bug”, trong đó có 6 lỗ hổng được đánh giá ở mức cực kỳ nguy hiểm. Vì thế, Quỳnh nhiều lần đã được Oracle vinh danh khi còn chưa tốt nghiệp đại học.
Với những phát hiện và nghiên cứu của mình, Lê Mỹ Quỳnh đã mạnh dạn tham dự các hội thảo về bảo mật để học hỏi và chia sẻ kỹ năng nghiên cứu, cũng như trình bày các tham luận và kết quả nghiên cứu của mình tại các hội thảo chuyên môn về an toàn thông tin.
Quỳnh cũng cho biết, muốn tìm ra một lỗ hổng, đôi khi phải mất nhiều tháng trời để nghiên cứu sản phẩm cũng như các lỗ hổng đã được tìm ra trước đó. Vì vậy, việc phải ôm máy tính trên 10 tiếng mỗi ngày là điều không còn quá xa lạ.
Để có thể cân bằng cuộc sống, ngoài thời gian đi làm, Quỳnh vẫn dành thời gian cho các sở thích riêng, hay đi chơi cùng bạn bè vào buổi tối hoặc những ngày cuối tuần.
Quỳnh cho rằng, vấn đề giới tính không phải là điều quá quan trọng trong lĩnh vực bảo mật và an toàn thông tin.
“Em nghĩ rằng, chỉ cần kiên trì, đam mê thì bất kể là nam hay nữ cũng đều có thể theo đuổi lĩnh vực này”, Quỳnh nói.
Nữ thủ khoa Học viện Kỹ thuật Mật mã cũng cho biết, mong muốn của cô là trở thành một “Security Research” có tầm ảnh hưởng trong lĩnh vực bảo mật toàn cầu, đồng thời tiếp tục tìm được những lỗ hổng đột phá hơn. Xa hơn nữa, Quỳnh cũng mong muốn được tham dự và trở thành diễn giả tại các hội nghị về bảo mật tầm cỡ quốc tế.
Thúy Nga
“Game thủ” bỏ học 3 năm đi xách vữa trở thành thủ khoa đại học
-Số tiền học mẹ cho Hậu đã chơi game hết. Với 5.000 đồng còn lại, Hậu quyết định mua một bông hồng tặng mẹ để… dễ xin tiền đóng học lại. Nhưng bất ngờ đã xảy ra.
Tags:
相关文章
Nhận định, soi kèo Union Berlin vs Mainz, 21h30 ngày 19/1: Khách phá dớp
Thời sựHoàng Ngọc - 19/01/2025 04:38 Đức ...
【Thời sự】
阅读更多'Chữa ung thư bằng nước tiểu là uống... thuốc độc'
Thời sự- Chuyện một số người dân ở xã Giao Tân uống nước tiểu của chính mình để chữabệnh đã được xác nhận là có thực. Tuy nhiên, hiệu quả của phương pháp chữa bệnhnày đến đâu thì vẫn còn là một câu hỏi lớn."> ...
【Thời sự】
阅读更多Vay 8 triệu trả 200 triệu chưa hết, bị truy nợ tàn khốc cô gái tự tử
Thời sựBất cứ ai có điện thoại cũng có thể tự vay tiền qua app. Tuy nhiên, đây chỉ là chiêu trò bẫy người vay tiền và lách luật của những kẻ kinh doanh cho vay nặng lãi. Theo quy định, lãi suất cho vay tối đa không vượt quá 20%/năm, vì vậy các đối tượng này thường để mức thấp hơn. Song, ngoài ra họ tính rất nhiều loại phí vào, tổng cộng lãi suất vì thế có thể lên tới trên 1.000%/năm.
Chị Nguyễn Thanh Ngân, ở xã Trần Phú, huyện Chương Mỹ, Hà Nội, kể rằng, cách đây 6 tháng, chị tình cờ nhận được tin nhắn cho vay tiền qua ứng dụng trên điện thoại di động, với lời giới thiệu hấp dẫn như: chỉ cần chuyển bản chụp giấy CMND, số tài khoản, không cần thế chấp, nhận tiền nhanh, lãi suất thấp, giao dịch qua điện thoại, nhận và trả tiền qua tài khoản,... nên chị đồng ý vay 5 triệu đồng, thời hạn 1 tháng. Sau khi hoàn tất thủ tục, tiền được chuyển ngay vào tài khoản cho chị. Vay 5 triệu đồng, nhưng khi giải ngân chị chỉ được nhận 3 triệu, 2 triệu đồng bị trừ gồm lãi suất của 1 tháng và phí các loại. Để trả dứt số nợ trong vòng 1 tháng, chị Ngân sẽ phải thanh toán đủ 5 triệu đồng.
Hết 1 tháng, do chưa có tiền thanh toán, chị Ngân liên tục nhận được điện thoại của "nhân viên tín dụng" truy đòi nợ. Sau đó, các nhân viên này gợi ý chị vay của app khác, lấy tiền trả nợ. Cứ thế chị Ngân bị đưa vào "tròng", tiếp tục vay của các app sau để trả cho khoản vay trước. Tới nay số tiền gốc và "lãi" mà chị còn nợ là 90 triệu đồng dù trước đó chị đã trả được 60 triệu đồng.
Chị Ngân cho biết, khi vay tiền chị phải cho phép ứng dụng truy cập danh bạ, hình ảnh, cuộc gọi,... trong điện thoại của mình. Vì vậy, cứ không trả nợ đúng hẹn thì số điện thoại của chị, người thân trong gia đình, bạn bè liên tục bị khủng bố với những lời lẽ đe dọa, chửi rủa.
Đã có trường hợp phải tự tử để thoát nợ khi vay qua app. Chị Phạm Thị Tuyết Mai (24 tuổi, ngụ tỉnh Tiền Giang) vay 8 triệu đồng từ app, sau đó phải trả gần 200 triệu đồng, cũng đã bị dụ với hình thức trên. Ban đầu, chị Mai vay 8 triệu đồng từ 4 app khác nhau. Nhưng đến hẹn không có tiền thanh toán, chị được giới thiệu vay các app khác để trả nợ. Từ 4 app vay tiền ban đầu, khoảng 2 tháng sau, chị Mai đã phải vay 64 app khác nhau. Chỉ từ vay 8 triệu đồng ban đầu, chị Mai đã phải vay hơn 200 triệu đồng trả nợ các app nhưng vẫn còn nợ gần 100 triệu đồng. Chịu không nổi với những khoản nợ từ trên trời rơi xuống, ngày 26/8/2019, chị Mai uống thuốc trừ sâu tự tử mong thoát kiếp bị truy đòi nợ nần, nhưng được người nhà phát hiện và đưa đến bệnh viện cứu chữa kịp thời.
Tàn khốc hơn
Nhiều người cần tiền gấp, thấy vay dễ dãi thường ít để ý tới “cái bẫy”, khi được giới thiệu vay qua nhiều app. Khi số tiền nợ ngày càng tăng lên, mới vỡ lẽ ra mình rơi vào vòng xoáy khó thoát. Khi câu chuyện chị Mai nhập viện vì tự tử bất thành, được đăng tải trên báo chí, nhiều người không khỏi bàng hoàng về hậu quả của tín dụng đen thời công nghệ.
Hiện vẫn chưa có hành lang pháp lý cho hình thức vay tiền qua app Đầu tháng 11/2019, Bộ Công an đã triệt phá một nhóm người Trung Quốc cho vay nặng lãi trên địa bàn TP.HCM và các tỉnh phía Nam thông qua app. Nhóm này thuê người đứng tên giấy phép kinh doanh, đại diện pháp luật công ty rồi tạo ra ứng dụng app cho vay tiền trực tuyến như Vaytocdo, Moreloan, VD online với lãi suất lên đến 1.600%/năm. Chỉ trong khoảng thời gian từ tháng 4/2019 đến lúc bị phát hiện, nhóm này đã cho vay 100 tỷ đồng qua 3 ứng dụng trên, với khoảng 60.000 giao dịch.
Theo nghiên cứu của Ngân hàng Thế giới (WB), Việt Nam có trên 75% số người dân không được tiếp cận với các kênh dịch vụ tài chính chính thức, dù có nhu cầu rất lớn về vay vốn. Đặc biệt các khoản vay tiêu dùng quy mô nhỏ hiện nay đang bị các ngân hàng, công ty tài chính, quỹ tín dụng bỏ qua và đây trở thành mảnh đất màu mỡ cho các tín dụng đen trục lợi.
Khi bị triệt phá nhiều bên ngoài đời thực, những kẻ cho vay nặng lãi đã nhanh chóng chuyển qua mạng xã hội, với sự hỗ trợ của công nghệ thông tin và còn tàn khốc hơn trước. Đa số các nạn nhân của dịch vụ cho vay qua app tín dụng đen, đều khó có thể thoát ra khi đã vướng vào bẫy. Từ đó phát sinh các hệ lụy.
Luật sư Trương Thanh Đức, Công ty Luật Basico, nhận xét, hiện vẫn chưa có hành lang pháp lý cho hình thức vay tiền qua app. Do đó, về cơ bản người đi vay tiền thông qua app chính là tham gia tín dụng đen. Mức lãi suất cuối cùng của hình thức cho vay này cao một cách phi thực tế.
Trước sự tung hoành của các công ty cho vay trực tuyến, các chuyên gia kinh tế cho rằng kiểm soát chặt là điều cần thiết, đồng thời nhanh chóng xây dựng chính sách pháp luật để quản lý loại hình này. Hiện hoạt động cho vay qua app không hề được Ngân hàng Nhà nước cấp phép, chủ yếu đăng ký dưới dạng công tư vấn đầu tư, môi giới tài chính. Cho vay nhanh, vay dễ, không cần gặp mặt đã phát triển rầm rộ và đang gây ra nhiều tiêu cực trong đời sống xã hội.
">...
【Thời sự】
阅读更多
热门文章
- Nhận định, soi kèo Auckland FC vs Melbourne City, 11h30 ngày 18/1: Tưng bừng bàn thắng
- Mourinho cất lời khiến fan M.U xốn xang
- Dota 2: Lịch thi đấu của The Bucharest Minor rất chiều lòng fan châu Á
- Xe đạp gỗ óc chó, giá ngang xe máy
- Kèo vàng bóng đá Everton vs Tottenham, 21h00 ngày 19/1: Kịch bản quen thuộc
- 'Khoảnh khắc cuộc đời' người đồng tính
最新文章
-
Soi kèo góc West Ham vs Crystal Palace, 22h00 ngày 18/1
-
Camera giám sát đặt tại một hội chợ công nghệ cao diễn ra ở Thâm Quyến. Ảnh: SCMP.
Ngoài ra, khoảng 40% chia sẻ họ không biết dữ liệu khuôn mặt được lưu trữ như thế nào, 83% người hy vọng các nhà khai thác sẽ cung cấp cách thức để người dùng kiểm tra và xóa dữ liệu khuôn mặt của mình.
Sự thiếu minh bạch xung quanh cách bảo vệ dữ liệu khuôn mặt tạo ra tương phản rõ rệt với tiến độ triển khai ồ ạt ở nước này. Nhiều thiết bị nhận dạng khuôn mặt thậm chí không cung cấp chính sách bảo mật hoặc thỏa thuận người dùng.
Trong nhiều tình huống, camera bắt đầu thu thập dữ liệu khuôn mặt khi có bất kỳ người nào đi vào phạm vi quan sát, họ hoàn toàn không biết đang bị quay phim. Các thiết bị nhận dạng khuôn mặt cũng không làm rõ những vấn đề như cách thức và thời hạn lưu trữ dữ liệu.
Hồi tháng 10, một giáo sư đại học tại Chiết Giang (Trung Quốc) đã kiện sở thú địa phương do đặt ra yêu cầu tất cả du khách phải đăng ký vào cổng bằng nhận dạng khuôn mặt thay vì dấu vân tay như trước.
Đây là vụ kiện đầu tiên ở Trung Quốc liên quan đến việc triển khai nhận dạng khuôn mặt và đã thu hút sự tranh luận mạnh mẽ từ cộng đồng người dùng nước này.
Bên cạnh nhiều người tin việc bảo vệ dữ liệu là một phần quan trọng trong quá trình triển khai nhận dạng khuôn mặt, những người khác, bao gồm cả sở thú bị kiện ở trên, nói rằng giáo sư đã cường điệu hóa giá trị của dữ liệu này.
Họ lập luận rằng nó như dấu vân tay, số điện thoại hay chứng minh thư, cũng là dữ liệu riêng tư nhưng mọi người sẵn sàng cung cấp khi đăng ký dịch vụ nào đó.
Người Trung Quốc sợ rò rỉ thông tin nhận dạng khuôn mặt
-
3 lý do 'trên bảo dưới không nghe'
-
Oppo mới đây khai trương thêm một trung tâm trải nghiệm (Oppo Shop) của hãng, nâng lên tổng cộng 5 trung tâm. Hãng cho biết sẽ mở thêm 10 shop nữa đến năm 2020. Như vậy, đến hết năm sau, Oppo sẽ có 15 cửa hàng chỉ trưng bày sản phẩm của hãng. Bên trong cửa hàng trải nghiệm mới của Oppo. Ảnh: Oppo
Các trung tâm trải nghiệm sản phẩm này được thiết kế theo chuẩn Oppo toàn cầu, hầu hết nằm trong các trung tâm thương mại lớn, với mặt bằng được phân khu khác nhau. Tại đây, khách có thể tiếp cận những phiên bản đặc biệt của smartphone Oppo không được trưng bày tại các nhà bán lẻ. Ngoài ra, khu vực bảo hành, chăm sóc khách hàng cũng được đặt tại các trung tâm này.
Từ 5 cửa hàng quyết định nâng lên đến 15 cửa hàng cho thấy Oppo đang quyết tâm mở rộng các trung tâm kiểu này. Cách đây 2 năm, khi mở các cửa hàng đầu tiên, ông Đặng Quốc Cường - khi đó đang là Giám đốc tiếp thị Oppo Việt Nam - cho biết các cửa hàng này không đặt mục tiêu doanh số mà chủ yếu để nâng cao trải nghiệm cho khách hàng, đồng thời nhắm đến các khách hàng cao cấp hơn, qua đó mở ra cơ hội cho phân khúc smartphone cao cấp của công ty.
Tại thời điểm gần cuối năm 2017 với vài Oppo Shop đầu tiên, mặc dù là hãng smartphone có thị phần lớn thứ 2 tại Việt Nam nhưng ở phân khúc điện thoại trên 10 triệu đồng, Oppo “không có cửa” so với Samsung hay Apple.
Tuy vậy, thống kê ba tháng 7-8-9/2019 của GfK cho thấy, Oppo luôn có trên 10% thị phần smartphone ở phân khúc 10-15 triệu đồng, nhờ chiếc Oppo Reno. Đây là lần đầu tiên Oppo đạt thành tích này, và chưa hãng nào tạo được dấu ấn như vậy trừ Samsung và Apple - hai hãng độc chiếm phân khúc smartphone từ 10 triệu đồng trở lên.
Có lẽ sau khi đạt được những con số ban đầu ở phân khúc cao cấp, Oppo quyết định tiến nhanh hơn trong việc mở thêm các cửa hàng của riêng mình, nhằm mở rộng hình ảnh trên thị trường, nhất là ở phân khúc cao cấp.
Việc mở các cửa hàng cao cấp chỉ trưng bày sản phẩm của mình được các hãng triển khai đã khá lâu. Sự quyết tâm mở mới của Oppo cho thấy tầm quan trọng của các trung tâm trải nghiệm người dùng kiểu này, nhưng thực tế Oppo còn chậm chân so với các đối thủ trong top 5 hãng smartphone tại Việt Nam, nhất là khi đặt cạnh Samsung.
Samsung đã từng mở và vẫn duy trì một số cửa hàng trải nghiệm sản phẩm của họ tại Việt Nam nhiều năm nay, nằm ở vị trí đắc địa và bên trong các trung tâm mua sắm lớn. Nhiều trong số các cửa hàng này dù hoàn toàn mang hình ảnh Samsung nhưng do đối tác bán lẻ vận hành. Một đối tác làm việc với Samsung từng cho biết các cửa hàng không đặt nặng doanh số, chủ yếu để nâng cao trải nghiệm cho người dùng - tương tự cách đại diện Oppo từng trả lời khi mở những cửa hàng đầu tiên năm 2017.
Xét về các cửa hàng trải nghiệm, Samsung vẫn “chơi lớn” nhất trong các hãng tại Việt Nam. Hồi tháng 3, hãng này khai trương Samsung Showcase (nay đổi tên thành Samsung 68), trung tâm đa năng của hãng có quy mô lớn nhất so với các cửa hàng của hãng tại Đông Nam Á.
" alt="Samsung, Apple, Xiaomi đều có cửa hàng riêng, Oppo bắt đầu gấp rút xây Oppo Shop tại Việt Nam">Samsung, Apple, Xiaomi đều có cửa hàng riêng, Oppo bắt đầu gấp rút xây Oppo Shop tại Việt Nam
-
Nhận định, soi kèo Eintracht Frankfurt vs Dortmund, 2h30 ngày 18/1: Hồi kết cho Sahin
-
Tình dục có tuổi không?