13 წლის ბიჭმა Microsoft Teams გატეხა და უსაფრთხოების პროგრამის ყველაზე ახალგაზრდა წევრი გახდა

ფოტო: Microsoft Teams
Bug bounty პროგრამების ფარგლებში ბევრი კომპანია დამოუკიდებელ ჰაკერებსა და უსაფრთხოების მკვლევრებს ფულად ჯილდოს სთავაზობს, იმ შემთხვევაში თუ ისინი კომპანიას სისტემაში არსებული შეცდომების, სისუსტეების ან გაუმართაობის შესახებ აცნობებენ.
ეს ინიციატივა კიბერუსაფრთხოების ყველაზე გამოცდილ სპეციალისტებსაც კი იზიდავს, მაგრამ საშუალო სკოლის მოსწავლე დილანი ამ სფეროში სულ რაღაც 13 წლის ასაკში მოხვდა. მან Microsoft Teams-ის სისტემაში კრიტიკულად მნიშვნელოვანი ხარვეზი აღმოაჩინა და კომპანიას ამის შესახებ აცნობა. შედეგად, არამარტო ფულადი ჯილდო მიიღო, არამედ Microsoft-ის Bug Bounty პროგრამის ყველაზე ახალგაზრდა მკვლევარიც გახდა.
საინტერესოა, რომ Microsoft-ს დილანის გამო პროგრამის წესების შეცვლა მოუწია, რათა არასრულწლოვანებსაც ჰქონოდათ მასში მონაწილეობის შესაძლებლობა.
დილანი ახლა 17 წლის ასაკში Microsoft-ის ერთ-ერთი ყველაზე აქტიური მკვლევარია, რომელმაც ციფრულ სისტემებში ათობით შეცდომა აღმოაჩინა და გლობალურ კიბერუსაფრთხოებაში მნიშვნელოვანი წვლილი შეიტანა.
გასაკვირი არ იქნება, თუ ვიტყვით, რომ დილანს კომპიუტერების მიმართ ინტერესი ადრეული ასაკიდანვე გაუჩნდა. მან კოდირება საბავშვო ვიზუალური პროგრამირების პლატფორმა Scratch-ით დაიწყო და მოგვიანებით HTML და სხვა პროგრამული ენებიც შეისწავლა.
COVID-19-ის პერიოდში Microsoft Teams-ში ონლაინგაკვეთილების დასრულებამდე თამაშები დაბლოკილი იყო, მაგრამ დილანმა სისტემის გატეხა და ამ შეზღუდვის განბლოკვა მოახერხა. გარდა ამისა, დილანის სკოლამ მოსწავლეებს Microsoft Teams-ში შეხვედრების შექმნის ფუნქციაც შეუზღუდა, მაგრამ დილანმა გამოსავალი Outlook-ის გამოყენებით იპოვა.
კიბერუსაფრთხოების სფეროში უფრო აქტიურად მას შემდეგ ჩაერთო, რაც მისი თანაკლასელების ფუნქციები დაიბლოკა და მათთან მიმოწერას ვეღარ ახერხებდა. მომდევნო ცხრა თვის განმავლობაში იგი დამოუკიდებლად იკვლევდა ამ ხარვეზის მიზეზს და საბოლოოდ Microsoft Teams-ის სისტემაში კრიტიკული გაუმართაობა აღმოაჩინა, რომელიც Teams-ის ჯგუფებზე სრული კონტროლის საშუალებას იძლეოდა.
იგი ეთიკურად მოიქცა და ამ ხარვეზის შესახებ კომპანიას დაუყოვნებლივ აცნობა. Microsoft-ის გუნდმა დილანის შეტყობინება მიიღო და ხარვეზი გამოასწორა. დილანი კომპანიის Bug Bounty პროგრამაში მოხვდა და კიბერუსაფრთხოების სამსახურთან თანამშრომლობა განაგრძო.
მისი ერთ-ერთი ყველაზე მნიშვნელოვანი აღმოჩენა Authenticator Broker სერვისს ეხებოდა. თავდაპირველად დილანის მითითება არარეალურად მიიჩნიეს და კომპანიამ საჭირო ზომები მხოლოდ მას შემდეგ მიიღო, რაც დილანმა შენიშვნის მიზეზი დეტალურად განმარტა.
2022 და 2024 წლებში დილანი Microsoft-ის კიბერუსაფრთხოების რეაგირების ცენტრის (MSRC) ყველაზე ღირებული მკვლევრების სიაში მოხვდა. 2025 წლის აპრილში Microsoft Zero Day Quest-ზე დილანმა მესამე ადგილი დაიკავა.
ასეთ წარმატებულ კარიერას გამოწვევებიც ახლდა თან. პანდემიის პერიოდში, დილანს ჯანმრთელობასთან დაკავშირებული პრობლემებიც ჰქონდა — დროებით დაკარგა ხმა და ორი ოპერაცია გაიკეთა. ამ ყველაფრის მიუხედავად, იგი მაინც მოტივაციით აგრძელებდა საქმიანობას, რაშიც დიდი წვლილი მისი მშობლების მხარდაჭერამაც შეიტანა. გასულ ზაფხულს მან 20 დაუცველობის ანგარიში შეადგინა, რაც მის ადრინდელ შედეგებთან შედარებით მკვეთრ ზრდაზე მიუთითებს.
კომენტარები