کد خبر: ۶۳۸۳۸
تاریخ انتشار: ۱۳ تير ۱۴۰۴ - ۱۲:۰۸

هکر ۱۳ ساله مایکروسافت را به تعظیم در برابر قدرت خود واداشت!

یک هکر ۱۳ ساله با کشف یک نقص امنیتی حیاتی در مایکروسافت نه تنها توجه این غول فناوری را جلب کرد؛ بلکه باعث شد این شرکت قوانین امنیتی خود را بازنویسی کند و اکنون تبدیل به همکاران مایکروسافت شده است.
هکر ۱۳ ساله مایکروسافت را به تعظیم در برابر قدرت خود واداشت!

مخاطب ۲۴- دیلن در حالی وارد دنیای پیچیده برنامه‌های کشف نقص امنیتی شد که تنها ۱۳ سال داشت و حالا به یکی از ارزشمندترین همکاران مایکروسافت در زمینه امنیت تبدیل شده است.

به نقل از آی‌ای، او تاکنون بیش از ۲۰ آسیب‌پذیری نرم‌افزاری را گزارش کرده و حتی باعث شده مایکروسافت سیاست‌های برنامه امنیتی‌اش را تغییر دهد.

بیشتر بخوانید

از پلتفرم تصویری «اسکرچ» تا کدنویسی پیشرفته

با توجه به سن پایین دیلن، طبیعی است که علاقه‌اش به رایانه‌ها از کودکی آغاز شده باشد. او ابتدا با پلتفرم برنامه‌نویسی بصری اسکرچ (Scratch) شروع کرد و سپس به زبان‌هایی مانند HTML روی آورد. در کلاس پنجم ابتدایی، دیلن شروع به بررسی کد‌های پشت‌صحنه پلتفرم‌های آموزشی و آزمایش محدودیت‌های آنها کرد.

در دوران قرنطینه کرونا، زمانی که مدرسه اجازه ساخت جلسه در Microsoft Teams را از دانش‌آموزان گرفته بود، دیلن از طریق Outlook راهی برای دور زدن محدودیت پیدا کرد. مایکروسافت بعد‌ها گفت: موضوع دور زدن قوانین نبود هدف او کمک به همکلاسی‌ها برای حفظ ارتباط در دوران انزوا بود.

در ادامه، وقتی چت‌های گروهی هم مسدود شدند، دیلن به طور خودآموز مبانی تحقیق در امنیت سایبری را یاد گرفت و طی ۹ ماه، یک باگ بحرانی پیدا کرد که کنترل کامل روی گروه‌ها را امکان‌پذیر می‌کرد. او این آسیب‌پذیری را به‌طور مسئولانه به مایکروسافت گزارش داد.

گزارش دیلن از سوی مایکروسافت پذیرفته شد. شرکت در پاسخ به آن، سن مجاز برای مشارکت در برنامه کشف نقص امنیتی خود را به ۱۳ سال کاهش داد. تغییری که مستقیما از فعالیت او ناشی می‌شد.

او به ارسال گزارش‌های دیگر ادامه داد و به‌تدریج با تیم امنیتی مایکروسافت (MSRC) همکاری منظم پیدا کرد. یکی از گزارش‌های مهم او، مربوط به سرویس Authenticator Broker بود. در ابتدا این آسیب‌پذیری خارج از محدوده بررسی در نظر گرفته شد، اما توضیحات فنی دقیق دیلن باعث شد پذیرفته شود. مایکروسافت در بیانیه‌ای نوشت: نه‌تنها این مسئله پذیرفته شد، بلکه دامنه برنامه کشف نقص امنیتی نیز گسترش یافت که گواهی بر تأثیر دیلن است.

او در سال‌های ۲۰۲۲ و ۲۰۲۴ در فهرست «ارزشمندترین پژوهشگران امنیتی» مایکروسافت قرار گرفت.

فراز و نشیب‌های این مسیر

با وجود موفقیت‌ها، دیلن با چالش‌هایی هم مواجه شد از جمله سوءتفاهم‌ها در تحلیل گزارش‌ها و اختلاف نظر‌ها بر سر اهمیت آنها. همچنین در دوران همه‌گیری دچار بحران سلامتی شد، صدای خود را به‌طور موقت از دست داد و تحت دو عمل جراحی قرار گرفت.

با این حال، او تسلیم نشد و از حمایت پدر و مادر و خانواده‌اش قدردانی می‌کند. تابستان گذشته، تنها در چند ماه ۲۰ آسیب‌پذیری جدید را ثبت کرد که رشدی چشمگیر نسبت به گذشته به شمار می‌رود.

او در حال حاضر به پژوهش امنیتی به چشم سرگرمی لذت‌بخشی نگاه می‌کند و در عین حال، مسیر‌های احتمالی آینده‌اش را در حوزه فناوری، علوم یا خدمات عمومی باز گذاشته است. دیلن امیدوار است که به‌زودی بتواند در کنفرانس‌های امنیت سایبری شرکت کند و ارتباط بیشتری با جامعه جهانی پژوهشگران داشته باشد.

برچسب ها: مایکروسافت
آخرین اخبار
پربازدید ها
اخبار داغ
فوری؛ وقوع زلزله در تهران فوری؛ وقوع زلزله  در تهران
لحظاتی پیش زمین لرزه ای شدید تهران را لرزاند. این زلزله در غرب تهران به وضوح احساس شد
انفجار در دانشگاه تهران؛ یک کشته و چند زخمی انفجار در دانشگاه تهران؛ یک کشته و چند زخمی
انفجار کپسول هیدروژن در آزمایشگاه دانشکده مواد دانشگاه تهران باعث مرگ یک دانشجو و مصدومیت سه نفر دیگر شد؛ حادثه در محدوده امیرآباد رخ داد.
مهربانی در قلب آفریقا؛ تصویری متفاوت از همزیستی مسالمت آمیز+ فیلم مهربانی در قلب آفریقا؛ تصویری متفاوت از همزیستی مسالمت آمیز+ فیلم
ویدئویی تازه از آفریقا نشان می‌دهد انسان‌ها با هم مهربانی و همزیستی شگفت‌انگیزی دارند؛ لحظه‌ای که گردشگران آن را «تفریح عادی در آفریقا» توصیف می‌کنند.
استقلال این بار زیر تیغ فیفا استقلال این بار زیر تیغ فیفا
فیفا پس از شکایت منتظر محمد، هافبک سابق عراقی استقلال، این باشگاه را به دو دوره محرومیت از نقل‌وانتقالات و پرداخت ۳۰ میلیارد تومان جریمه محکوم کرد.
معاهده مشارکت راهبردی ایران و روسیه رسماً اجرایی شد معاهده مشارکت راهبردی ایران و روسیه رسماً اجرایی شد
وزارت خارجه روسیه اعلام کرد معاهده مشارکت راهبردی جامع میان ایران و روسیه که در ۱۷ ژانویه ۲۰۲۵ در مسکو امضا شد، از امروز به طور رسمی اجرایی می‌شود.
استیضاح وزیر کار دولت پزشکیان کلید خورد استیضاح وزیر کار دولت پزشکیان کلید خورد
جمعی از نمایندگان مجلس با محوریت سمیه رفیعی، نماینده تهران، طرح استیضاح احمد میدری وزیر تعاون، کار و رفاه اجتماعی را به دلیل ضعف مدیریتی و تهدید ثبات اقتصادی و اجتماعی کشور کلید زدند.
آمریکا در یک قدمی درگیری با روسیه آمریکا در یک قدمی درگیری با روسیه
دولت آمریکا در ادامه حمایت‌های نظامی از اوکراین، تصمیم گرفته اطلاعات دقیق درباره زیرساخت‌های انرژی در عمق خاک روسیه را در اختیار کی‌یف قرار دهد تا برای حملات موشکی دوربرد استفاده شود.
برگزیده
سالمندی در عصر دیجیتال: از خرد کهن تا مبارزه با تنهایی سالمندی در عصر دیجیتال: از خرد کهن تا مبارزه با تنهایی
به مناسبت روز جهانی سالمندان، بررسی می شود: خرد کهن سالمندان در عصر دیجیتال چگونه با تنهایی مبارزه می‌کند؟ بررسی نیازهای عاطفی، نقش دولت‌ها، فناوری و راه‌حل‌های جهانی برای جامعه دوستدار سالمند
فرهنگستان تصویب کرد، نامیاد معادل فارسی منشن + ویدئو فرهنگستان تصویب کرد، نامیاد معادل فارسی منشن + ویدئو
فرهنگستان زبان و ادب فارسی واژه «نامیاد» را به‌عنوان معادل فارسی «mention» تصویب کرد
به مناسبت روز جهانی بدون خودرو به مناسبت روز جهانی بدون خودرو
باید بسیار خوش‌خیال بود تا بپنداریم که شعارهایی همچون روز جهانی بدون خودرو در روند برنامه‌ریزی و مطالبه‌های شهروندی ما جای بگیرد. اگر چه برای رسالت و اهداف بزرگ باید تلاش نمود.
صفحه خبر بالای تصاویر