"Vạch" 9 lỗ hổng bảo mật, nữ thủ khoa nhận 10.000 USD từ tập đoàn Mỹ

HOÀI ANH - CÁT TƯỜNG |

Lê Mỹ Quỳnh - thủ khoa đầu ra Học viện Kỹ thuật Mật mã năm 2021 - là người từng tìm ra 9 lỗ hổng bảo mật nghiêm trọng trong các sản phẩm được sử dụng phổ biến trên toàn thế giới cũng như ở Việt Nam của tập đoàn Oracle (Mỹ), kịp thời ngăn chặn nguy cơ tấn công bảo mật từ hacker.

Đam mê máy tính từ năm cấp 1

Với số điểm học tập toàn khoá 3.5/4.0 và bảng thành tích đáng nể trong suốt khoảng thời gian ngồi trên ghế giảng đường, Lê Mỹ Quỳnh (sinh năm 1998) đã trở thành thủ khoa đầu ra của Học viện Kỹ thuật Mật mã năm 2021.

Nói về lý do thi vào Học viện Kỹ thuật Mật mã 5 năm về trước, Mỹ Quỳnh cho biết, bản thân được tiếp xúc với máy tính từ rất sớm, khi còn đang học cấp 1. Và với bản tính tò mò, cô bé Quỳnh ngày đó đã tháo máy tính của bố để lục lọi xem có gì ở bên trong.

Những đam mê và sức hút của máy tính đã theo Mỹ Quỳnh suốt những năm tháng sau đó. "Mình cảm thấy bản thân có khả năng về máy tính và cũng muốn làm công việc thiên về công nghệ, vậy nên mình quyết định chọn Học viện Kỹ thuật Mật mã" - Quỳnh nói.

Lê Mỹ Quỳnh tại Lễ vinh danh thủ khoa các trường đại học, học viện tại Hà Nội. Ảnh: NVCC
Lê Mỹ Quỳnh tại Lễ vinh danh thủ khoa các trường đại học, học viện tại Hà Nội. Ảnh: NVCC
Lê Mỹ Quỳnh tại Lễ vinh danh thủ khoa các trường đại học, học viện tại Hà Nội. Ảnh: NVCC

Học tập trong môi trường khan hiếm nữ sinh, có tới 70/80 nam sinh trong một lớp học, Quỳnh cho biết, bản thân đã rất cố gắng để hoà nhập với môi trường này và quyết tâm để không bị bỏ lùi lại phía sau.

Theo học Chuyên ngành An toàn thông tin - một chuyên ngành đòi hỏi phải có kỹ năng thực hành đi đôi với lý thuyết rất nhiều, vì vậy trong quá trình học tập ngay từ năm thứ 2 đại học, Quỳnh đã cố gắng tìm kiếm các hội thực tập để được thực hành và trau dồi các kiến thức mới.

Sang đến năm 3, buổi sáng Quỳnh đi làm tại Trung tâm An toàn thông tin của Tập đoàn VNPT và đi học vào buổi tối. Khi đó, một ngày của nữ sinh bắt đầu lúc 8 giờ sáng và về đến nhà lúc 22 giờ đêm.

Để cân bằng hai việc học và làm, cô gái sinh năm 1998 thường tranh thủ thời gian học trên lớp hết sức có thể, cố gắng hiểu bài ngay tại lớp để đến khi đi thi không phải ôn nhiều mà vẫn có điểm số cao. Còn khi đi làm cũng cố gắng hoàn thành nhiệm vụ được giao và tích cực học hỏi các đồng nghiệp đi trước, không “giấu dốt”.

"Vạch" 9 lỗ hổng bảo mật của tập đoàn Mỹ

Mỹ Quỳnh chia sẻ về quá trình tìm ra 9 lỗ hổng bảo mật. Video: Cát Tường

Năm 2019, Mỹ Quỳnh bắt đầu nghiên cứu tìm tòi về dạng tấn công Java Deserialization - một dạng tấn công nguy hiểm trên nền tảng ngôn ngữ lập trình Java. Một khi bị tấn công thành công, lỗ hổng dạng này có thể gây hậu quả khó lường.

Đến cuối năm 2019, nữ sinh tìm được lỗ hổng đầu tiên của Oracle (Mỹ). Khoảng thời gian sau đó, Quỳnh càng ngày càng có kiến thức nhiều hơn về dạng tấn công này và tiếp tục tìm được 8 lỗ hổng khác. Trong 9 lỗ hổng này, có tới 6 lỗ hổng được đánh giá 9,8/10 về mức độ nghiêm trọng.

"Có lỗ hổng chỉ mất vài tuần để tìm thấy cũng có lỗ hổng mất đến cả tháng. Trong quá trình nghiên cứu, mình và đồng nghiệp cũng đã cải tiến một số công cụ để giúp việc phát hiện lỗ hổng nhanh hơn" - Quỳnh chia sẻ.

Nhờ những phát hiện này, trong 2 năm liên tiếp là năm 2020 và 2021, Quỳnh đều nhận được chứng nhận CVE và tiền thưởng lên đến 10.000 USD từ tập đoàn Oracle (Mỹ).

Đối với Mỹ Quỳnh, việc tìm ra 9 lỗ hổng là một sự tự hào và là động lực để bản thân cố gắng tìm ra nhiều lỗ hổng trên các sản phẩm nổi tiếng khác. "Trong tương lai mình sẽ tiếp tục làm công việc nghiên cứu. Mình sẽ không ngừng học hỏi và trau dồi kinh nghiệm để có thể tìm được nhiều lỗ hổng mang tính đột phá hơn nữa, cũng như được làm diễn giả tại các hội nghị mang tầm cỡ thế giới, để có thể khẳng định bản thân cũng như sự phát triển trong ngành An toàn thông tin của  Việt Nam" - Mỹ Quỳnh chia sẻ.

HOÀI ANH - CÁT TƯỜNG
TIN LIÊN QUAN

Thủ khoa Đại học Luật Hà Nội sở hữu bảng thành tích "đáng nể", IELTS 8.0

CÁT TƯỜNG - HOÀI ANH |

Nguyễn Thu Trang - Thủ khoa đầu ra Đại học Luật Hà Nội không chỉ gây ấn tượng với bảng điểm mà bởi sự năng nổ, tích cực tham gia các hoạt động Đoàn, Hội trong suốt 4 năm ngồi trên ghế giảng đường.

Ngày 18.11, Hà Nội tuyên dương 90 Thủ khoa xuất sắc

Hạ Nguyên |

Hà Nội - Lúc 19h, ngày 18.11, tại Văn Miếu - Quốc Tử Giám, thành phố sẽ tổ chức tuyên dương 90 Thủ khoa xuất sắc tốt nghiệp các trường Đại học, Học viện năm 2021.

Thủ khoa tốt nghiệp sớm Trường Đại học Bách khoa bật mí bí quyết “qua môn"

Thiều Trang |

Tốt nghiệp sớm một học kỳ với số điểm 3,83/4, Trần Hữu Trí, 23 tuổi - sinh viên ngành Công nghệ thông tin - Trường Đại học Bách khoa Hà Nội đã xuất sắc trở thành thủ khoa đầu ra của trường.

Kê biên khối bất động sản khủng của bà chủ Xuyên Việt Oil

Việt Dũng |

Mai Thị Hồng Hạnh - bà chủ Công ty Xuyên Việt Oil - bị cáo buộc gây thiệt hại hơn 1.400 tỉ đồng nên cơ quan chức năng đã kê biên hàng chục bất động sản.

Cấp dưới Trương Mỹ Lan khai: Không ngờ hậu quả quá lớn

Tú Tâm |

TPHCM - Tại phiên xử Trương Mỹ Lan giai đoạn 2, trong phần thẩm vấn, nhiều cấp dưới thừa nhận hành vi như cáo trạng truy tố.

Sắp triển khai một tuyến đường sắt qua Bình Dương

Xuyên Đông |

Ngày 20.9, Bộ Giao thông Vận tải cho biết, sẽ triển khai một tuyến đường sắt qua Bình Dương trong năm 2025.

Lào Cai phạt quán ăn tăng giá bất thường mùa mưa lũ

Đinh Đại |

Lực lượng chức năng tỉnh Lào Cai đã tiến hành lập biên bản và xử phạt cơ sở kinh doanh dịch vụ ăn uống tại huyện Bảo Thắng.

Trường sạt lở nghiêm trọng, hàng trăm học sinh Thanh Hóa nghỉ học

QUÁCH DU |

Thanh Hóa - Do ảnh hưởng của mưa bão, một trường học đang xây dựng thì bị sạt lở nghiêm trọng. Ngay sau đó, ngành chức năng đã cho toàn bộ học sinh nghỉ học.