پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

نوجوانی که سیاست‌های امنیتی مایکروسافت را بازنویسی کرد

تیر ۱۴, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – در یک رخداد کم‌سابقه، نوجوانی ۱۳ ساله به نام دیلن موفق شد با کشف یک آسیب‌پذیری حیاتی در پلتفرم Microsoft Teams، مسیر سیاست‌های امنیتی شرکت مایکروسافت را تغییر دهد. این کشف باعث شد دیلن عنوان جوان‌ترین همکار امنیتی رسمی این شرکت را از آن خود کند.

به گزارش کمیته رکن چهارم، دیلن از کودکی به دنیای رایانه و برنامه‌نویسی علاقه‌مند بود و کار خود را با زبان‌هایی مانند Scratch و HTML آغاز کرد. در دوران همه‌گیری کرونا، زمانی که دانش‌آموزان اجازه ایجاد جلسه در Microsoft Teams را نداشتند، او توانست با استفاده از Outlook راهی برای برقراری ارتباط میان هم‌کلاسی‌هایش پیدا کند. مایکروسافت این اقدام را برخلاف قوانین ندانست و هدف آن را حفظ ارتباطات در شرایط خاص تفسیر کرد.

پس از آن، دیلن به‌طور خودآموز وارد حوزه امنیت سایبری شد و در مدت ۹ ماه توانست یک آسیب‌پذیری مهم را در Microsoft Teams شناسایی کند. این باگ امکان دسترسی و کنترل کامل بر گروه‌های کاربری را فراهم می‌کرد. او این آسیب‌پذیری را از طریق برنامه باگ‌بانتی به‌صورت مسئولانه گزارش داد و گزارشش فوراً از سوی مایکروسافت تأیید شد.

در نتیجه این گزارش، مایکروسافت تصمیم گرفت حداقل سن مجاز برای شرکت در برنامه کشف آسیب‌پذیری‌های امنیتی را از ۱۸ سال به ۱۳ سال کاهش دهد؛ تغییری مستقیم که تحت تأثیر عملکرد دیلن انجام شد.

دیلن تاکنون بیش از ۲۰ آسیب‌پذیری نرم‌افزاری را گزارش داده و دو بار نیز عنوان «ارزشمندترین پژوهشگر امنیتی» مایکروسافت را دریافت کرده است. او اکنون عضوی رسمی از تیم MSRC (مرکز واکنش امنیتی مایکروسافت) محسوب می‌شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.