北京時間6日清晨,google宣布新一輪安全通知布告,批量修復(fù)了安卓系統(tǒng)的45個平安破綻,此中,有28個破綻是由360平安團隊發(fā)明并提交的,占比跨越一半。迄今,360已累計申報372個安卓系統(tǒng)和Chrome瀏覽器破綻,在google破綻申謝榜上排名環(huán)球第一。
本月360共六支平安團隊得到google申謝,此中,360挪動平安攻防研討團隊Alpha Team申報10個破綻;360成都平安相應(yīng)中間申報6個破綻;安卓破綻和應(yīng)用加固研討團隊360C0RE Team申報5個破綻;360信息平安部挪動應(yīng)用平安審計團隊Vulpecker Team申報4個破綻;內(nèi)核平安研討實驗室360 IceSword Lab申報2個破綻;360殺毒和平安衛(wèi)士QEX引擎技巧團隊QEX Team申報1個破綻。

圖:google宣布的9月平安通知布告
據(jù)360Alpha Team負責(zé)人龔廣先容,本次平安通知布告修復(fù)了一些此前非常罕有的破綻,在360提交的破綻中,編號為CVE-2017-0786, CVE-2017-0792, CVE-2017-0791, CVE-2017-0790, CVE-2017-0789, CVE-2017-0788, CVE-2017-0787 的七個破綻比擬特別,它們能夠用來從Wifi固件中進擊內(nèi)核,威力壯大。
破綻是收集天下的重磅兵器,假如被不法分子應(yīng)用將帶來宏大危險。近年來,google經(jīng)由過程與平安廠商和自力研討人員的互助,勉勵白帽子破綻為自家產(chǎn)物提交破綻,以更好地掩護用戶的平安。
從google2015年頒布申謝通知布告至今,360為晉升google產(chǎn)物的平安性做出了突出貢獻,并持續(xù)三年留任google年度申謝榜首位。2017上半年,360為google安卓系統(tǒng)提交破綻達126枚,這一數(shù)目靠近google自家平安團隊(22枚破綻)的6倍,在挪動平安研討范疇的上風(fēng)非常明顯。

圖:2017上半年黑客挖洞風(fēng)云榜,統(tǒng)計了google、微軟、蘋果三大巨擘的破綻申謝環(huán)境
360民間微博表現(xiàn),“推進系統(tǒng)和根基軟件修復(fù)破綻,讓全球每一臺裝備都變得更平安”是360的平安任務(wù)。今朝,360已創(chuàng)立了亞太地區(qū)最大的平安立異中間,專一于平安技巧的研討和攻防系統(tǒng)的搭建,在Web、系統(tǒng)、挪動、收集、硬件、IOT、車聯(lián)網(wǎng)、云計算、APT進攻等范疇重兵排陣平安人才網(wǎng)job.vhao.net。
活潑在google申謝榜單上的IceSword Lab、C0RE Team、Alpha Team等都是360立異中間旗下的團隊。此中,360Alpha Team致力于為挪動平安搭建牢固壁壘,該團隊不僅在破綻研討方面成績斐然,照樣國內(nèi)黑客大賽上的常勝將軍,曾在一年以內(nèi)實現(xiàn)Mobile Pwn2Own上環(huán)球首破Nexus6、PwnFest上環(huán)球首破Pixel、Pwn2Own競賽中與360Vulcan團隊并肩作戰(zhàn),實現(xiàn)中國初次攻破Chrome瀏覽器等光輝戰(zhàn)績,是今朝天下上最快實現(xiàn)黑客競賽大滿貫的團隊。
|