13-ročný „heker“ vyškolil Microsoft. Našiel desiatky kritických chýb v obľúbenej aplikácii, toto bola reakcia
Vo svete počítačov sa najlepší etickí hackeri a špičkoví inžinieri pretekajú v odhaľovaní zraniteľností softvéru. Zvyčajne mu dominujú dospelí odborníci s rokmi praxe. No v prípade chlapca menom Dylan sa tento svet obrátil naruby. Do tejto sféry vstúpil ako 13-ročný školák a jeho objav kritickej chyby v Microsoft Teams spustil zmeny, ktoré pretvorili samotné pravidlá najväčšej technologickej firmy sveta. O jeho príbehu informoval samotný Microsoft na svojom blogu.
Dylan má dnes 17 rokov a v súčasnosti patrí medzi najcennejších nezávislých spolupracovníkov Microsoftu. Má za sebou desiatky nahlásených zraniteľností, miesto v zozname najlepších výskumníkov MSRC (Microsoft Security Response Center) za roky 2022 a 2024 a čerstvé tretie miesto v prestížnej hackerskej súťaži Zero Day Quest, ktorú spoločnosť organizovala v apríli 2025 vo svojom sídle v Redmonde.
Jeho cesta začala nevinným hraním so Scratchom, vizuálnym programovacím jazykom pre deti. Postupne prešiel na HTML a iné technológie, a už ako piatak analyzoval zdrojový kód školských edukačných platforiem. Svoju prvú „hackerskú“ skúsenosť si vyskúšal pri odblokovaní hier bez splnenia lekcií, čo mu síce vynieslo školský trest, ale zároveň to otvorilo dvere do sveta systémových zraniteľností.
Prelomový okamih
Počas lockdownu, keď škola zakázala študentom vytvárať stretnutia cez Microsoft Teams, Dylan našiel spôsob, ako obísť túto reštrikciu cez Outlook. Ako neskôr povedal Microsoft, „nešlo o porušenie pravidiel – išlo o pomoc spolužiakom, aby zostali v spojení počas izolácie.“
Tento moment bol pre Dylana zlomový. Keď škola zablokovala aj študentské čety v Teams, rozhodol sa ponoriť hlbšie v tejto oblasti. Deväť mesiacov sa samovzdelával v oblasti kybernetickej bezpečnosti, až napokon našiel kritickú chybu, ktorá umožňovala plnú kontrolu nad skupinami v Teams. Zraniteľnosť nahlásil zodpovedne a Microsoft jeho zistenia prijal s rešpektom.
Reakcia amerického korporátu bola bezprecedentná. Microsoft zmenil pravidlá svojho bug bounty programu a po prvý raz umožnil zapojenie výskumníkov už od 13 rokov. Dylan sa postupne stal stabilnou súčasťou komunity okolo MSRC a jeho výskum pokračoval. Jedna z najvýznamnejších chybných funkcií, ktorú nahlásil, sa týkala služby Authenticator Broker.
Najprv bola zamietnutá ako mimo rozsahu programu, no po Dylanovom technickom rozbore ju Microsoft uznal. „Nielenže sme prijali jeho zistenie, ale rozšírili sme aj rozsah programu – to hovorí za všetko,“ vyhlásila firma.
Bezpečnosť ako hobby
Dylanova cesta však nebola len o úspechoch. Musel čeliť nepochopeniu svojich správ, nesúhlasom ohľadom hodnotení a tiež zdravotnej kríze počas pandémie, keď prišiel dočasne o hlas a podstúpil dve operácie. Napriek všetkému však pokračoval ďalej, pričom za veľkú oporu považuje svojich rodičov a širšiu rodinu.
Minulé leto nahlásil 20 nových zraniteľností, čo bol doteraz jeho najproduktívnejší obdobie. Sám vidí bezpečnostný výskum ako hobby, ktoré mu prináša zmysel a radosť. Do budúcna nevylučuje kariéru v technológiách, vede alebo verejnej službe a dúfa, že čoskoro sa bude môcť zúčastniť medzinárodných bezpečnostných konferencií, aby sa stretol s komunitou, do ktorej tak rýchlo a výrazne vstúpil.
Dylan nie je len príkladom talentu a výnimočnej iniciatívy. Je aj dôkazom, že vek nemusí byť prekážkou na ceste k zásadným zmenám v oblasti, ktorá sa zvyčajne považuje za výsostne profesionálnu. Microsoft si vďaka nemu nielen vylepšil bezpečnostné mechanizmy, ale otvoril dvere celej novej generácii mladých výskumníkov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTÁULNE: Na Slovensku končia tri české stanice. Toto je ich náhrada
RECENZIA Prémiový Android bez zbytočností: Dostaneš TOP fotoaparát, AI vychytávky a prekvapivú cenu (RECENZIA)
Toto je technológia, ktorú čakali operátori po celom svete. Nový čip zvládne univerzálne 6G spojenie s extrémnymi rýchlosťami
Zadarmo a pre všetkých. Google odomkol editor videí, ktorý môže byť prelomom v online tvorbe
Technológia, akú svet ešte nevidel. Umelý jazyk z grafénu zvládol v testoch identifikovať chute s presnosťou 98,5 %
NAJČÍTANEJŠIE ZO STARTITUP
27-ročná milionárka radí, ako byť finančne slobodným. Stačia ti 4 stratégie, ktoré ignoruješ (NÁVOD)
Prelom v liečbe rakoviny prsníka: Známy liek výrazne znižuje riziko návratu ochorenia
AKTUÁLNE: Tragédia na východnom Slovensku. Muž mal po hádke zavraždiť svoju matku
Hrozivý prípad v Košiciach: Páchateľ uniesol 16-ročné dievča a vtiahol ho do auta
V Partizánskom sa strieľalo. Obeťou má byť tehotná 20-ročná žena, na ulici počuli osem výstrelov
- 24 hod
- 48 hod
- 7 dní
-
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Nové MG obracia plug-in hybridy naruby: Luxusná kabína, nízka spotreba a cena, ktorú nečakáš
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Letelo rýchlosťou 7 000 km/h, jeden pilot v ňom zahynul. Najrýchlejšie lietadlo sveta sa dostalo až do vesmíru
- Známa služba v tichosti pridala akčnú bombu. Na ČSFD má 88 %, môžeš ju vidieť aj zadarmo
-
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Letelo rýchlosťou 7 000 km/h, jeden pilot v ňom zahynul. Najrýchlejšie lietadlo sveta sa dostalo až do vesmíru
- Známa služba v tichosti pridala akčnú bombu. Na ČSFD má 88 %, môžeš ju vidieť aj zadarmo
- Nové MG obracia plug-in hybridy naruby: Luxusná kabína, nízka spotreba a cena, ktorú nečakáš
-
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
POZOR: Obľúbeného AI chatbota zneužili podvodníci a od ľudí žiadajú obrovské sumy
Rusko zatlačili k zúfalému kroku. Benzínová kríza je na spadnutie, ceny palív lámu rekordy
Brusel riskuje všetko. EÚ hrozí strata vplyvu v kľúčovom rozhodovaní o budúcnosti planéty
Obrovský asteroid môže naraziť do Mesiaca. Zem čaká najväčší vesmírny dážď za 5 000 rokov
Ázijská mocnosť si zahráva s ohňom. Chce extrémne zvýšiť produkciu kľúčovej veci na vývoj AI
NAJČÍTANEJŠIE ZO STARTITUP