13-ročný „heker“ vyškolil Microsoft. Našiel desiatky kritických chýb v obľúbenej aplikácii, toto bola reakcia
Vo svete počítačov sa najlepší etickí hackeri a špičkoví inžinieri pretekajú v odhaľovaní zraniteľností softvéru. Zvyčajne mu dominujú dospelí odborníci s rokmi praxe. No v prípade chlapca menom Dylan sa tento svet obrátil naruby. Do tejto sféry vstúpil ako 13-ročný školák a jeho objav kritickej chyby v Microsoft Teams spustil zmeny, ktoré pretvorili samotné pravidlá najväčšej technologickej firmy sveta. O jeho príbehu informoval samotný Microsoft na svojom blogu.
Dylan má dnes 17 rokov a v súčasnosti patrí medzi najcennejších nezávislých spolupracovníkov Microsoftu. Má za sebou desiatky nahlásených zraniteľností, miesto v zozname najlepších výskumníkov MSRC (Microsoft Security Response Center) za roky 2022 a 2024 a čerstvé tretie miesto v prestížnej hackerskej súťaži Zero Day Quest, ktorú spoločnosť organizovala v apríli 2025 vo svojom sídle v Redmonde.
Jeho cesta začala nevinným hraním so Scratchom, vizuálnym programovacím jazykom pre deti. Postupne prešiel na HTML a iné technológie, a už ako piatak analyzoval zdrojový kód školských edukačných platforiem. Svoju prvú „hackerskú“ skúsenosť si vyskúšal pri odblokovaní hier bez splnenia lekcií, čo mu síce vynieslo školský trest, ale zároveň to otvorilo dvere do sveta systémových zraniteľností.

Prelomový okamih
Počas lockdownu, keď škola zakázala študentom vytvárať stretnutia cez Microsoft Teams, Dylan našiel spôsob, ako obísť túto reštrikciu cez Outlook. Ako neskôr povedal Microsoft, „nešlo o porušenie pravidiel – išlo o pomoc spolužiakom, aby zostali v spojení počas izolácie.“
Tento moment bol pre Dylana zlomový. Keď škola zablokovala aj študentské čety v Teams, rozhodol sa ponoriť hlbšie v tejto oblasti. Deväť mesiacov sa samovzdelával v oblasti kybernetickej bezpečnosti, až napokon našiel kritickú chybu, ktorá umožňovala plnú kontrolu nad skupinami v Teams. Zraniteľnosť nahlásil zodpovedne a Microsoft jeho zistenia prijal s rešpektom.
Reakcia amerického korporátu bola bezprecedentná. Microsoft zmenil pravidlá svojho bug bounty programu a po prvý raz umožnil zapojenie výskumníkov už od 13 rokov. Dylan sa postupne stal stabilnou súčasťou komunity okolo MSRC a jeho výskum pokračoval. Jedna z najvýznamnejších chybných funkcií, ktorú nahlásil, sa týkala služby Authenticator Broker.

Najprv bola zamietnutá ako mimo rozsahu programu, no po Dylanovom technickom rozbore ju Microsoft uznal. „Nielenže sme prijali jeho zistenie, ale rozšírili sme aj rozsah programu – to hovorí za všetko,“ vyhlásila firma.
Bezpečnosť ako hobby
Dylanova cesta však nebola len o úspechoch. Musel čeliť nepochopeniu svojich správ, nesúhlasom ohľadom hodnotení a tiež zdravotnej kríze počas pandémie, keď prišiel dočasne o hlas a podstúpil dve operácie. Napriek všetkému však pokračoval ďalej, pričom za veľkú oporu považuje svojich rodičov a širšiu rodinu.
Minulé leto nahlásil 20 nových zraniteľností, čo bol doteraz jeho najproduktívnejší obdobie. Sám vidí bezpečnostný výskum ako hobby, ktoré mu prináša zmysel a radosť. Do budúcna nevylučuje kariéru v technológiách, vede alebo verejnej službe a dúfa, že čoskoro sa bude môcť zúčastniť medzinárodných bezpečnostných konferencií, aby sa stretol s komunitou, do ktorej tak rýchlo a výrazne vstúpil.
Dylan nie je len príkladom talentu a výnimočnej iniciatívy. Je aj dôkazom, že vek nemusí byť prekážkou na ceste k zásadným zmenám v oblasti, ktorá sa zvyčajne považuje za výsostne profesionálnu. Microsoft si vďaka nemu nielen vylepšil bezpečnostné mechanizmy, ale otvoril dvere celej novej generácii mladých výskumníkov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľký operátor prekvapil Slovákov. Spúšťa službu, ktorá vyrieši veľký problém paušálov

Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore

Trójsky kôň z Číny? Cez legendárnu európsku značku sa k nám valí nová vlna lacných áut

Ford v Lamborghini. Za výmenu palivovej nádrže mal muž platiť 1000 eur, mechanik našiel trik

Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
NAJČÍTANEJŠIE ZO STARTITUP

Rebríček najkradnutejších áut na Slovensku: Tieto modely sú v hľadáčiku zlodejov najčastejšie
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

Každých 50 gramov denne znižuje riziko úmrtia o 6 %. Chirurg hovorí o účinkoch potraviny, ktorú väčšina ľudí podceňuje

Najhorší scenár je zrazu reálny: Svet prišiel o milióny barelov denne, hrozí systémová energetická kríza

Vilu z roku 1909 obnovili za 4 milióny eur: Teraz tu zažiješ fine dining svetovej úrovne, ktorý si podmanil nielen elitu
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Vedci zistili o stromoch šialenú vec. Skrývajú záhadný svet, ktorý roky ovplyvňuje klímu
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Za 20 000 eur dojazd 2000 km. Známa značka predstavila najvýkonnejšie SUV
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Čína opäť všetkým vytrela zrak. Predstavila stavebný stroj s dojazdom 1 400 km
- Za 35 minút predali 15-tisíc áut. Veľmoc ovládla trh s EV rekordným tempom a rozmetala Teslu
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Podvod storočia, ktorý sa skutočne stal. Jedna z najlepších česko-slovenských komédií je dostupná na Netflixe
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NASA hovorí o udalosti storočia. Mesiac zasiahol obrovský objekt, vytvoril 225-metrový kráter
Koniec európskej dominancie. Čína prvýkrát porazila Úniu v automobilovom obchode
NAJČÍTANEJŠIE ZO STARTITUP

Rebríček najkradnutejších áut na Slovensku: Tieto modely sú v hľadáčiku zlodejov najčastejšie
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

Každých 50 gramov denne znižuje riziko úmrtia o 6 %. Chirurg hovorí o účinkoch potraviny, ktorú väčšina ľudí podceňuje

Najhorší scenár je zrazu reálny: Svet prišiel o milióny barelov denne, hrozí systémová energetická kríza

