Lê Mỹ Quỳnh được xướng tên tại Lễ vinh danh thủ khoa các trường đại học, học viện tại Hà Nội ngày 18/11. Bên cạnh điểm số ấn tượng, cô gái 23 tuổi còn có biệt danh "thợ săn" lỗ hổng bảo mật khi tìm ra 9 lỗi nghiêm trọng từ các sản phẩm của tập đoàn công nghệ Oracle (Mỹ).
- Việc chị chọn thi và học tại một trường công nghệ là do sở thích hay định hướng của gia đình?
- Từ nhỏ, tôi không có định hướng theo ngành công nghệ thông tin. Tôi vốn học toàn diện các môn nhưng do không thích học Văn, tính cách không hợp những thứ quá bay bổng, cảm xúc nên chọn một trường thiên về khối tự nhiên. Học viện Kỹ thuật Mật mã hay ngành An toàn Công nghệ Thông tin đều không phải những thứ tôi yêu thích, nuôi nấng ước mơ từ nhỏ.
Hồi lớp 5 hay lớp 6, bố mang máy tính về thì tôi thấy lạ, tò mò nên lôi ra nghịch. Lên mạng nghịch hết phần mềm thì tôi nghịch sang phần cứng, tháo máy tính bung ra xong lắp lại, cũng thiếu vài chiếc ốc nhưng vẫn ổn. Dù vậy, máy tính với tôi khi đó chỉ là chút gì đó nghịch ngợm. Về phía gia đình, bố mẹ tôi hoàn toàn ủng hộ mọi quyết định từ việc con học gì, thi gì, miễn là tốt cho bản thân.
- Vốn là dân chuyên Sử được nhiều giải cấp quận, thành phố chuyển hướng sang học công nghệ, môn Sử giúp ích cho chị thế nào?
- Đến nay, dù không học và làm việc liên quan đến Lịch sử, quá trình theo đuổi môn học này giúp tôi định hình tính cách. Ngoài việc rèn trí nhớ, theo tôi muốn phát triển bất cứ điều gì thì phải nắm rõ quá trình hình thành của nó. Việc học Sử giúp tôi có xu hướng tìm hiểu kỹ nguồn gốc mọi vấn đề trong cuộc sống cũng như công việc, trước khi xử lý một vấn đề gì, kể cả tìm những lỗ hổng bảo mật. Quá trình học Lịch sử còn giúp tôi dễ dàng vượt qua các môn xã hội như Triết, Tư tưởng Hồ Chí Minh, Đường lối... trong Đại học một cách dễ dàng với số điểm cao.
- Việt Nam có nhiều Đại học về công nghệ thông tin, lý do gì khiến chị chọn Học viện Kỹ thuật Mật mã?
- Hồi cấp ba, tôi cũng lạc lõng, không có định hướng rõ ràng, thi vào Học viện Kỹ thuật Mật mã đơn giản vì muốn đi du học. Bố tôi là cựu sinh viên Học viện Kỹ thuật Mật mã nên biết được trường có gói học bổng tài trợ toàn phần du học Nga, vừa đi học lại có lương nên tôi nộp hồ sơ vào. Hơn nữa, tôi nghĩ học công nghệ thì không sợ thất nghiệp.
- Thích đi du học, cũng đã được học bổng nhưng tại sao chị từ bỏ và ở lại Việt Nam?
- Vào trường với mong muốn giành học bổng toàn phần của Chính phủ đi Nga du học nên kỳ đầu tiên, tôi học cật lực. Cuối kỳ một với số điểm khá cao, tôi được học bổng như mong muốn. Tuy nhiên, khi có tin báo làm thủ tục du học, tôi chững lại, mất một ngày ở nhà suy nghĩ.
Tôi bắt đầu so sánh giữa việc du học và ở lại Việt Nam và hỏi rất nhiều anh chị du học sinh ở Nga về tình hình học tập, môi trường sống cũng như cơ hội việc làm. Họ đều chia sẻ là chương trình học nặng hơn rất nhiều, cơ hội việc làm và thực tập không nhiều như ở Việt Nam.
Nếu đi du học, tôi phải mất một năm học tiếng Nga, một năm dự bị, sau đó thêm 5 năm đại học. Trong khi đó, vốn tiếng Anh cần thiết để tôi đi làm đã rất ổn. Nếu đi du học, tôi vẫn phải về nước, các công ty không tuyển tiếng Nga, tôi lại phải học tiếng Anh. Bảy năm một vòng lặp là quá dài. Cuối cùng, tôi chọn ở lại, hoàn thành chương trình học. Sau này, nếu vẫn muốn du học, tôi còn nhiều cơ hội khác.
- Chị bắt đầu công việc tìm lỗ hổng bảo mật từ khi nào?
- Cuối năm 2018 - năm hai Đại học, tôi xin vào thực tập và học việc tại trung tâm an toàn thông tin của một tập đoàn viễn thông lớn ở Việt Nam. Nhiệm vụ của tôi cùng các thành viên trung tâm là tìm lỗ hổng trên các sản phẩm công nghệ của công ty và khách hàng đang sử dụng. Công ty đưa một danh sách sản phẩm và tôi có quyền lựa chọn sản phầm nào để tìm lỗi. Sau nửa năm học tập, nghiên cứu các sản phẩm, tôi chọn sản phẩm công nghệ của Oracle để tìm lỗ hổng.
Ban đầu, tôi không thể tìm ra các lỗ hổng, phải tự dựng lại sản phẩm công nghệ của tập đoàn Oracle đang dùng trên một môi trường giả lập. Sau đó, tôi nghiên cứu các lỗ hổng đã được người khác tìm ra, cùng bản vá (bản sửa lỗi lỗ hổng) của nhà sản xuất. Khi hiểu được cơ bản về sản phẩm, đọc các bài chia sẻ quá trình tìm của những anh chị trong và ngoài nước, tôi bắt đầu tìm và cuối năm 2019 đạt được thành quả.
Tôi nhớ trước Giao thừa năm 2020 vẫn ngồi tìm. Khi bắn pháo hoa thì tôi nghỉ đi xem, xong lại ngồi tìm, bất ngờ thấy lỗ hổng bảo mật. Cảm giác khi đó rất vui sướng và tự hào. Tôi nghĩ đến công sức mấy tháng thức đêm đọc code (chuỗi ngôn ngữ lập trình) cuối cùng được đền đáp xứng đáng. Tôi gọi các anh ở công ty để khoe ngay, sau đó gửi báo cáo và đợi đánh giá. Khoảng một tháng sau, thành phẩm của tôi được công nhận. Tính đến tháng 7/2021, tôi đã "săn" được 9 lỗ hổng.
- Chị gặp những khó khăn gì khi săn các lỗ hổng bảo mật?
- Hành trình "săn" lỗ hổng bảo mật của tôi không phải lúc nào cũng suôn sẻ. Tôi gặp khá nhiều khó khăn và bắt đầu tìm lỗ hổng khi học cuối năm hai, đầu năm ba. Thời điểm đấy, tôi chưa học các môn chuyên nghành, kiến thức cơ bản chưa có, khả năng đọc hiểu code còn yếu. Tôi là người viết code nhưng không phải lúc nào đọc code cũng sẽ hiểu ngay.
Tôi phải đọc rất nhiều và có những chỗ, những bài phân tích của người nước ngoài hoặc của đàn anh tôi đọc không hiểu. Đợt đó, có những tài liệu tôi đọc đến 10, 20 lần, cả đêm mới hiểu được.
Việc đọc hiểu là thời điểm đầu, khi bắt tay vào tìm, có những lần tôi bị áp lực, nghi ngờ năng lực của bản thân khi mất rất nhiều thời gian và công sức tìm kiếm nhưng đến nửa đường không thể tìm được lỗi, phải bỏ dở. Có những lần tìm ra lỗi rồi nhưng tôi lại chậm chân hơn người khác, để họ báo cáo trước.
- Lỗ hổng nào khiến chị mất thời gian lâu nhất để tìm ra?
- Là cái đầu tiên, tôi mất khoảng hai tháng. Khi ấy, tôi chưa có kinh nghiệm nên phải đọc, nghiên cứu nhiều. Khi đã tìm ra lỗi, tôi đúc rút được ra quy trình tìm kiếm, tốc độ tìm nhanh hơn. Sau lỗ đầu tiên, có lần tôi tìm ra được hai lỗ hổng trong hai tuần liên tiếp.
- Với việc tìm ra lỗ hổng bảo mật, tập đoàn công nghệ Oracle trả công cho chị thế nào?
- Với mỗi người tìm ra lỗ hổng của Oracle, sau ba tháng sẽ được "vinh danh" trên trang bản vá lỗ hổng. Ví dụ mình tìm ra lỗi A, khi họ vá lỗi, tên mình được ghi cùng bản code sửa chữa lỗ hổng ấy. Oracle không trả công gì cho tôi, có một bên trung gian khác mua lại các lỗ hổng và trả tiền cho các "thợ săn". Với 9 lỗ hổng, tôi nhận thưởng 10.000 USD (khoảng 230 triệu đồng).
- Chị cân bằng công việc, việc học và cuộc sống thường ngày thế nào?
- Tôi là người khá quy củ, đúng giờ giấc trong việc ăn uống, ngủ nghỉ, kể cả làm việc. 17h30 công ty tan ca thì tôi sẽ về nhà, muộn lắm là 19h. Tôi không thích ở lại công ty quá lâu "ôm" máy tính. Mọi người vẫn nghĩ dân công nghệ hay thức đêm đọc code nhưng riêng tôi, buồn ngủ là đi ngủ, trừ trường hợp phải chạy deadline. Thường là sau 23h, tôi không làm việc nữa.
Cũng như các bạn trẻ khác, hết giờ làm tôi sẽ đi chơi, cà phê, tám chuyện với bạn bè. Những lúc quá áp lực, tôi sẵn sàng gác máy tính vài ngày để ra ngoài tìm tâm trạng tốt.
Với tôi, muốn thực hành giỏi phải vững lý thuyết. Dù có việc làm từ năm thứ ba đại học, tôi vẫn xác định học là nhiệm vụ trọng tâm. Đi làm cả ngày, tôi đăng ký học vào khung 18-21h30.
Tôi không hướng tới mục tiêu thủ khoa đầu ra, nhưng một hôm xem YouTube, lướt thấy chương trình vinh danh thủ khoa, trong đầu nghĩ "làm thủ khoa oách đấy". Thực tế khi đó, bảng điểm của tôi cũng khá cao. Tôi bắt đầu đặt mục tiêu, xây dựng chiến lược học tập rõ ràng. Tôi là người háo thắng, điểm kỳ một đã cao thì kỳ hai không được phép thấp. Sau bốn năm, tôi tốt nghiệp với số điểm 3.5/4, đạt thủ khoa đầu ra.
- Mục tiêu tiếp theo của chị là gì?
- Tôi vẫn tiếp tục công việc tại trung tâm an toàn thông tin, tìm được 9 lỗ hổng rồi sẽ tìm lên 10, 11, 12... của những phần mềm công nghệ khác, không riêng Oracle. Một công việc ở tầm quản lý cũng là mục tiêu tôi hướng đến. Tôi cũng sẽ đi du học để trau dồi thêm kiến thứ, có thể là ba, bốn tháng nữa hoặc xa hơn là một hai năm, nhưng chắc chắn tôi sẽ đi.
- Là phụ nữ theo đuổi công nghệ thông tin, chị có gặp cản trở gì?
- Là phụ nữ nên sức khỏe không thể bằng đàn ông. Tôi không thức đêm liên tiếp hay ngồi nhiều ngày để tìm lỗi được. Tuy nhiên, khả năng làm việc của tôi ở một mức nào đó không thua kém các bạn nam. Trong giới công nghệ, mọi người khá ủng hộ tôi, thậm chí tạo điều kiện. Tuy nhiên nhiều người ngoài nhìn vào, khi biết là con gái làm công nghệ, họ có chút không tin tưởng, thậm chí nói những lời không hay, khuyên tôi tìm công việc khác. Nhưng tôi luôn dùng thực lực để chứng minh bản thân.
Với các bạn nữ theo học hay có đam mê với công nghệ, tôi nghĩ không cần phải sợ điều gì. Tôi đến với công nghệ không phải là đam mê hay định hướng trước, trong khi các bạn có đam mê, đấy là một lợi thế. Tiền bạc hay địa vị không giúp các bạn đi xa trong ngành công nghệ, mà là đam mê. Cứ học và đừng ngại thử sức, chỉ cần cố gắng là sẽ thành công.
- Nếu không phải công nghệ thông tin, chị nghĩ mình sẽ làm công việc gì?
- Có thể là về tâm lý. Ngoài Học viện Kỹ thuật Mật mã, tôi còn trúng tuyển ngành Tâm lý học của trường Khoa học Xã hội và Nhân văn, Đại học Quốc gia Hà Nội. Bạn bè luôn nói tôi là người có năng lượng tích cực, thích trò chuyện, chia sẻ. Nghe lời dụ dỗ của các bạn, tôi nộp đơn thi vào khoa Tâm lý học nhưng quyết định theo đuổi Công nghệ vì ngành tâm lý ở Việt Nam chưa phát triển, cơ hội việc làm không nhiều, tôi lại là người sợ thất nghiệp.
Đông Vũ