Vị trí số một trong bảng xếp hạng những kỹ thuật hack hay nhất trong năm vừa qua đã thuộc về một người Việt Nam. Mới đây, tổ chức bảo mật quốc tế Whitehat Security đã công bố bảng xếp hạng Top 10 những kỹ thuật hack ấn tượng nhất trong năm 2010. Đứng đầu danh sách này là Dương Ngọc Thái đến từ Việt Nam với phương thức có tên "Padding Oracle", giúp tấn công và giải mã các đoạn mã hóa mà không cần biết các thuật toán hiện đang được sử dụng trên hệ thống. Dương Ngọc Thái và Juliano Rizzo Kỹ thuật này đã được Dương Ngọc Thái và đồng nghiệp của mình Juliano Rizzo phát hiện vào hồi giữa năm 2010. Đây được đánh giá là phương thức tấn công cực mạnh, nhằm khai thác các lỗ hổng trong công nghệ ASP.NET, công nghệ web chủ đạo của Microsoft. Nếu khai thác thành công lỗ hổng này, kẻ tấn công có thể chiếm quyền điều khiển webiste hoặc thậm chí là cả máy chủ sử dụng ASP.NET. Để nói lên tầm quan trọng của những gì Dương Ngọc Thái đã làm được, có thể đưa ra một thống kê sau: 25% số website trên thế giới sử dụng công nghệ ASP.NET, trong đó phần lớn là các doanh nghiệp và ngân hàng. Được biết cũng tại giải thưởng rất uy tín trong giới bảo mật này, Dương Ngọc Thái cũng từng được vinh danh một lần vào năm 2009. Lúc đó kỹ thuật tấn công vào các dịch vụ web 2.0 như Flickr (chia sẻ ảnh), Vimeo (chia sẻ video)... cũng lọt vào Top 10 và được các chuyên gia bảo mật trên thế giới đánh giá rất cao. Top 10 kỹ thuật hack ấn tượng nhất năm 2010: 1. Padding Oracle - Tác giả: Dương Ngọc Thái & Juliano Rizzo 2. Evercookie - Tác giả: Samy Kamkar 3. Auto-Complete - Tác giả: Jeremiah Grossman 4. Tấn công HTTPS bằng Cache Injection - Tác giả: Elie Bursztein, Baptiste Gourdin, Dan Boneh 5. Bypassing CSRF - Tác giả: Lavakumar Kuppan 6. Universal XSS - Tác giả: Eduardo Vela, David Lindsay 7. HTTP POST DDoS - Tác giả: Wong Onn Chee, Tom Brennan 8. JavaSnoop - Tác giả: Arshan Dabirsiaghi 9. CSS History Hack - Tác giả: Robert Hansen 10. Java Applet DNS Rebinding - Tác giả: Stefano Di Paola