نوجوانی که سیاست‌های امنیتی مایکروسافت را بازنویسی کرد

کمیته رکن چهارم – در یک رخداد کم‌سابقه، نوجوانی ۱۳ ساله به نام دیلن موفق شد با کشف یک آسیب‌پذیری حیاتی در پلتفرم Microsoft Teams، مسیر سیاست‌های امنیتی شرکت مایکروسافت را تغییر دهد. این کشف باعث شد دیلن عنوان جوان‌ترین همکار امنیتی رسمی این شرکت را از آن خود کند.

به گزارش کمیته رکن چهارم، دیلن از کودکی به دنیای رایانه و برنامه‌نویسی علاقه‌مند بود و کار خود را با زبان‌هایی مانند Scratch و HTML آغاز کرد. در دوران همه‌گیری کرونا، زمانی که دانش‌آموزان اجازه ایجاد جلسه در Microsoft Teams را نداشتند، او توانست با استفاده از Outlook راهی برای برقراری ارتباط میان هم‌کلاسی‌هایش پیدا کند. مایکروسافت این اقدام را برخلاف قوانین ندانست و هدف آن را حفظ ارتباطات در شرایط خاص تفسیر کرد.

پس از آن، دیلن به‌طور خودآموز وارد حوزه امنیت سایبری شد و در مدت ۹ ماه توانست یک آسیب‌پذیری مهم را در Microsoft Teams شناسایی کند. این باگ امکان دسترسی و کنترل کامل بر گروه‌های کاربری را فراهم می‌کرد. او این آسیب‌پذیری را از طریق برنامه باگ‌بانتی به‌صورت مسئولانه گزارش داد و گزارشش فوراً از سوی مایکروسافت تأیید شد.

در نتیجه این گزارش، مایکروسافت تصمیم گرفت حداقل سن مجاز برای شرکت در برنامه کشف آسیب‌پذیری‌های امنیتی را از ۱۸ سال به ۱۳ سال کاهش دهد؛ تغییری مستقیم که تحت تأثیر عملکرد دیلن انجام شد.

دیلن تاکنون بیش از ۲۰ آسیب‌پذیری نرم‌افزاری را گزارش داده و دو بار نیز عنوان «ارزشمندترین پژوهشگر امنیتی» مایکروسافت را دریافت کرده است. او اکنون عضوی رسمی از تیم MSRC (مرکز واکنش امنیتی مایکروسافت) محسوب می‌شود.

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.