Răzvan Mihai Iacob, elev în cadrul Colegiului Național de Informatică din București, a câștigat medalia de aur la Olimpiada Internațională de Securitate Cibernetică (ISC) desfășurată în Tunisia în anul 2026. Rezultatul marchează prima participare a României la această competiție, Iacob fiind remarcat atât pentru performanța în concurs, cât și pentru identificarea unor breșe de securitate în platformele NASA prin programele oficiale de divulgare a vulnerabilităților.
Olimpiada Internațională de Securitate Cibernetică a presupus un efort susținut de adaptare tehnică. Concursul s-a desfășurat pe parcursul a două zile, cu probe practice de câte șapte ore, solicitând participanților trecerea rapidă între diverse moduri de rezolvare a problemelor de infrastructură digitală.
Obiectivul competiției este testarea abilităților de apărare și atac în medii controlate, simulând scenarii reale întâlnite în arhitecturile software moderne. Rezultatul obținut de elevul român confirmă eficiența metodelor de pregătire aplicate în liceele de profil din România și nivelul competențelor tehnice raportate la standardele internaționale.
Analiza tehnică: Identificarea vulnerabilităților NASA
Dincolo de succesul academic, Răzvan Mihai Iacob a participat la programe de tip „bug bounty” organizate de NASA. Acestea permit cercetătorilor independenți să testeze securitatea sistemelor și să raporteze erorile descoperite, primind ulterior confirmarea și validarea echipei de securitate a agenției.
Conform datelor raportate, elevul a identificat două tipuri de riscuri tehnice:
-
Vulnerabilitate SSRF (Server-Side Request Forgery): Iacob a descoperit o eroare într-o platformă web utilizată de NASA pentru accesarea datelor științifice. Prin exploatarea acesteia, aplicația putea fi utilizată ca un intermediar pentru a trimite cereri către servicii interne, inaccesibile publicului, facilitând explorarea infrastructurii din spatele serverului.
-
Configurație expusă: A fost identificată o eroare de configurare care permitea accesul la date de autentificare pentru un serviciu de stocare în cloud.
Raportarea acestor breșe a fost făcută prin canalele oficiale, respectând protocolul de „hacking etic”. Agenția a confirmat primirea informațiilor, trimițând scrisori de apreciere pentru corectitudinea și rigoarea tehnică a documentației transmise.
Termenul de hacking etic definește procesul prin care specialiștii în securitate analizează sistemele informatice pentru a identifica punctele slabe, cu scopul de a le remedia înainte ca acestea să fie exploatate în mod malițios.
Diferența dintre un atacator și un cercetător etic nu rezidă în setul de competențe, ci în autorizație și scop. Într-un mediu digital caracterizat de război hibrid și atacuri cibernetice constante, capacitatea de a previziona vectorii de atac devine o competență strategică. În cazul proiectelor open-source, precum Firefox, unde Iacob a raportat de asemenea erori de gestionare a informațiilor, scopul este îmbunătățirea securității software-ului utilizat de milioane de persoane la nivel global.
