13-ročný „heker“ vyškolil Microsoft. Našiel desiatky kritických chýb v obľúbenej aplikácii, toto bola reakcia
Vo svete počítačov sa najlepší etickí hackeri a špičkoví inžinieri pretekajú v odhaľovaní zraniteľností softvéru. Zvyčajne mu dominujú dospelí odborníci s rokmi praxe. No v prípade chlapca menom Dylan sa tento svet obrátil naruby. Do tejto sféry vstúpil ako 13-ročný školák a jeho objav kritickej chyby v Microsoft Teams spustil zmeny, ktoré pretvorili samotné pravidlá najväčšej technologickej firmy sveta. O jeho príbehu informoval samotný Microsoft na svojom blogu.
Dylan má dnes 17 rokov a v súčasnosti patrí medzi najcennejších nezávislých spolupracovníkov Microsoftu. Má za sebou desiatky nahlásených zraniteľností, miesto v zozname najlepších výskumníkov MSRC (Microsoft Security Response Center) za roky 2022 a 2024 a čerstvé tretie miesto v prestížnej hackerskej súťaži Zero Day Quest, ktorú spoločnosť organizovala v apríli 2025 vo svojom sídle v Redmonde.
Jeho cesta začala nevinným hraním so Scratchom, vizuálnym programovacím jazykom pre deti. Postupne prešiel na HTML a iné technológie, a už ako piatak analyzoval zdrojový kód školských edukačných platforiem. Svoju prvú „hackerskú“ skúsenosť si vyskúšal pri odblokovaní hier bez splnenia lekcií, čo mu síce vynieslo školský trest, ale zároveň to otvorilo dvere do sveta systémových zraniteľností.
Prelomový okamih
Počas lockdownu, keď škola zakázala študentom vytvárať stretnutia cez Microsoft Teams, Dylan našiel spôsob, ako obísť túto reštrikciu cez Outlook. Ako neskôr povedal Microsoft, „nešlo o porušenie pravidiel – išlo o pomoc spolužiakom, aby zostali v spojení počas izolácie.“
Tento moment bol pre Dylana zlomový. Keď škola zablokovala aj študentské čety v Teams, rozhodol sa ponoriť hlbšie v tejto oblasti. Deväť mesiacov sa samovzdelával v oblasti kybernetickej bezpečnosti, až napokon našiel kritickú chybu, ktorá umožňovala plnú kontrolu nad skupinami v Teams. Zraniteľnosť nahlásil zodpovedne a Microsoft jeho zistenia prijal s rešpektom.
Reakcia amerického korporátu bola bezprecedentná. Microsoft zmenil pravidlá svojho bug bounty programu a po prvý raz umožnil zapojenie výskumníkov už od 13 rokov. Dylan sa postupne stal stabilnou súčasťou komunity okolo MSRC a jeho výskum pokračoval. Jedna z najvýznamnejších chybných funkcií, ktorú nahlásil, sa týkala služby Authenticator Broker.
Najprv bola zamietnutá ako mimo rozsahu programu, no po Dylanovom technickom rozbore ju Microsoft uznal. „Nielenže sme prijali jeho zistenie, ale rozšírili sme aj rozsah programu – to hovorí za všetko,“ vyhlásila firma.
Bezpečnosť ako hobby
Dylanova cesta však nebola len o úspechoch. Musel čeliť nepochopeniu svojich správ, nesúhlasom ohľadom hodnotení a tiež zdravotnej kríze počas pandémie, keď prišiel dočasne o hlas a podstúpil dve operácie. Napriek všetkému však pokračoval ďalej, pričom za veľkú oporu považuje svojich rodičov a širšiu rodinu.
Minulé leto nahlásil 20 nových zraniteľností, čo bol doteraz jeho najproduktívnejší obdobie. Sám vidí bezpečnostný výskum ako hobby, ktoré mu prináša zmysel a radosť. Do budúcna nevylučuje kariéru v technológiách, vede alebo verejnej službe a dúfa, že čoskoro sa bude môcť zúčastniť medzinárodných bezpečnostných konferencií, aby sa stretol s komunitou, do ktorej tak rýchlo a výrazne vstúpil.
Dylan nie je len príkladom talentu a výnimočnej iniciatívy. Je aj dôkazom, že vek nemusí byť prekážkou na ceste k zásadným zmenám v oblasti, ktorá sa zvyčajne považuje za výsostne profesionálnu. Microsoft si vďaka nemu nielen vylepšil bezpečnostné mechanizmy, ale otvoril dvere celej novej generácii mladých výskumníkov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Nemci sa zbláznili do energetického grálu. Elektrinu im vyrába zadarmo, sieti dodali 60 miliónov MWh
Európa má novú elektromobilovú veľmoc. Krajine menšej ako Slovensko vládne Škoda a Volkswagen
EÚ chystá zákaz ruského plynu skôr, ako plánovala. Slovensko má problém, žiada jednu vec
Blesk z jasného neba: Revolučná elektráreň dostala zelenú. Stojí za ňou Bill Gates
Nový Battlefield má rekordný rozpočet a šialené očakávania. EA chce oživiť vyhasínajúcu hernú sériu
NAJČÍTANEJŠIE ZO STARTITUP
Marek robí remeslo, ktoré ovláda len 7 Slovákov: Jeho kúsky stoja aj 300 €. „Kvalitný výbrus môže trvať 6 hodín“ (ROZHOVOR)
Generácia Z valcuje pracovný trh: Slovenskí zamestnávatelia priznávajú, že na takýchto ľudí neboli pripravení
Jeho telo omladlo o 15 rokov: Odborník na dlhovekosť odhaľuje, čo nikdy neraňajkuje a prečo
80 % Slovákov skončí hneď na začiatku. Vieš, kedy začala 1. svetová vojna a kedy Kolumbus dorazil do Ameriky? (KVÍZ)
Rebríček Ryanairu prekvapil: Slovensko je lídrom. Spoločnosť kritizuje najhorších poskytovateľov letovej prevádzky v Európe
- 24 hod
- 48 hod
- 7 dní
-
- Rusom padla sánka. Jedna z najlepších stíhačiek USA dostane vlastnú „armádu dronov”
- Veľký operátor bije na poplach: Ak dostaneš takúto správu, rovno ju vymaž. Môžeš prísť o peniaze
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Vymenil som svoje smart hodinky za „Čínu“ a ostal som zarazený. Najväčší predsudok Slovákov je dávno preč
- Bol na mizine, dnes jeho spotrebiče zarábajú miliardy. Toto je príbeh génia, ktorý založil slávnu značku
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Začala sa neviditeľná vojna o suroviny. Štyri veľmoci spustili tajný plán, aby odstavili Čínu
- Veľký operátor bije na poplach: Ak dostaneš takúto správu, rovno ju vymaž. Môžeš prísť o peniaze
- Uzavreli kvôli nemu Bratislavu a v Holíči postavili pancierový vlak. Akčný film so slovenskými koreňmi má prvý trailer
- Rusom padla sánka. Jedna z najlepších stíhačiek USA dostane vlastnú „armádu dronov”
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Lacný ako Fabia, výkonný ako Porsche. Známa značka spustila predaj auta s dojazdom 2 000 km
- Stáročia stará záhada má jasnú odpoveď. Vo vnútri Mesiaca našli veľké prekvapenie
Slovenská vláda chce AI pod kontrolou. Vymenovala vlastného splnomocnenca
Po veľkom výpadku sa Praha opäť rozsvietila. Chaos však zanechal následky
ZSSK čelí kritike: Tisíce študentov prichádzajú o nárok na bezplatnú dopravu
Na toto sme čakali. Banku zmeníš aj z obývačky. Nový systém je spustený
Vláda urobila poriadok s online zmluvami. Nový zákon ochráni spotrebiteľov
NAJČÍTANEJŠIE ZO STARTITUP