毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 产经新闻频道 > 业界新闻

    2017黑客“英雄榜”:360排第二,谁是第一?

    2017年07月27日 17:44:37   来源:中国网科学

      2017上半年,以“永恒之蓝”为代表的勒索病毒攻击,让全球网民认识到漏洞攻击的核弹级威力。在不法分子恶意利用漏洞的同时,也有很多“白帽”黑客在默默地帮助各大操作系统和流行软件修复漏洞。他们以高超技术让网络变得更安全,否则“永恒之蓝”的悲剧将无数次上演。

      为了表彰“白帽”黑客对互联网安全做出的巨大贡献,谷歌、微软、苹果三大巨头在每月发布安全更新时,会对报告漏洞的安全研究人员公开致谢。近年来,中国厂商的网络攻防技术实力飞速提升,已经成为各大巨头漏洞致谢榜的重要力量,360以获得超过200次漏洞致谢的成绩排名全球第二,仅次于谷歌安全团队。腾讯、阿里巴巴和百度的安全团队跻身前十,国内新锐安全创业公司长亭科技也进入榜单。

      谷歌漏洞致谢榜:360移动安全优势巨大

      谷歌漏洞致谢榜主要包括Android系统和Chrome浏览器的漏洞公告。今年上半年,Android漏洞的身价水涨船高,先是谷歌宣布提高漏洞奖励价格,最高奖金较此前翻了4倍,一跃达到20万美金;著名的“漏洞军火商”Zerodium公司也开出了20万美元高价收购Android漏洞。

      Android漏洞含金量高,挖掘难度也极大。谷歌拥有数千台服务器集群日夜不停地筛查Android等旗下产品的漏洞,再加上有世界著名的“黑客天团”Google Project Zero保驾护航,今年上半年只要能提交5枚以上漏洞,就足以跻身谷歌漏洞致谢榜的前十强。

      上半年榜单中,360以获得谷歌128次漏洞致谢的成绩遥遥领先于其他厂商。自2015年谷歌发布Android漏洞致谢公告以来,360已连续三年稳居榜首,移动安全领域优势显著。

      中国互联网巨头腾讯和阿里巴巴的安全团队也跻身谷歌漏洞致谢榜单前五名。此外,MS509 Team、蚂蚁金服、猎豹、百度、启明星辰、绿盟、小米、PKAV等国内其他厂商和民间黑客团队也向谷歌报告了漏洞而获得致谢。

      微软致谢榜:谷歌“黑客天团”半年斩获上百漏洞

      微软漏洞致谢榜主要由两部分组成,一部分是每月初“星期二补丁日”的安全公告,另一部分是赏金计划(Bounty Program),专门为Mitigation Bypass(指绕过系统安全机制)等专项漏洞提供奖金。

      微软和谷歌间的相爱相杀一直是科技圈乐此不疲的话题。在漏洞致谢方面,微软一贯态度高冷,谷歌却秉持着高涨的热情不停地给微软“找茬”。这两年,谷歌始终是微软致谢榜单上排名靠前的座上客,今年上半年更是斩获104次致谢排名榜首。相信微软看到这一成绩该是既烦恼于同伴的打扰,又欣喜于对方帮助提升自家产品安全性的热情吧!

      国内厂商方面,360以52次致谢总数的成绩排名第三,再次创造中国厂商的最好成绩。近日微软在BlackHat全球黑客大会上发布TOP100安全贡献榜,表彰为微软系统和软件安全做出杰出贡献的全球100名安全专家,360公司有十人上榜,其中七人排名前50,入选人数和综合排名全面领先,360Vulcan团队的YUKI CHEN更是排名全球第三,成为名次最高的华人研究员。

      值得称道的是,尽管360获得微软致谢数量不及谷歌微软两大巨头,但在赏金项目上却以4次获奖的成绩领先所有厂商。赏金项目考验的不是单个漏洞的发现能力,而是攻击方式的思维技巧,要知道,斩断一种攻击方式的价值远远比修复一个漏洞高得多。

      苹果致谢榜:五支中国战队组团上榜

      纵观今年上半年的苹果漏洞致谢榜,一定会发现不少熟悉的国内厂商的身影。今年上半年,除了360和腾讯两大漏洞致谢榜单上的常客之外,长亭科技、百度以及阿里巴巴三支中国厂商也跻身前十,组成了榜单上的新生力量。

      值得一提的是,国内安全厂商在苹果漏洞安全上的研究也是遍地开花。在十强之外,盘古、蚂蚁金服、华为、天融信阿尔法团队、知道创宇等公司也纷纷投身苹果漏洞挖掘的阵营。

      榜单之外,国内安全团队在黑客赛场上也展示着苹果漏洞研究的强大实力。2017年Pwn2Own上,360和长亭科技是赛场上仅有的成功挑战Mac OS和Safari两大高难项目的团队。360安全团队更是凭借Mac OS中的骨灰级漏洞和绝妙的利用技巧引发全场轰动,最终捧得Pwn2Own总冠军奖杯。

      综合三大巨头的漏洞致谢榜单,中国团队今年上半年创造了有史以来最为高光的表现。既有谷歌优势项目上的巅峰纪录创造,也有微软赏金项目上的惊艳表现,还刷新了国内厂商入选苹果致谢榜数量最多的纪录。中国安全团队正为全球互联网用户使用更安全的系统和软件产品做着越发重要的贡献。

      除了漏洞致谢榜单,我们今年还看到中国黑客在Pwn2Own世界大赛捧起冠军奖杯为国争光, BlackHat、Defcon等国际赛事上惊艳亮相,“永恒之蓝”勒索病毒爆发时全力狙击。在互联网的各个角落,时刻上演着正义与邪恶的对抗,而这些白帽黑客的存在,更代表着安全智慧和守护的力量。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。