輕松籌:科技賦能,推動(dòng)醫(yī)療資源均衡發(fā)展新關(guān)稅政策呼之欲出!蘋(píng)果面臨重大影響:每部iPhone或漲價(jià)近2千元研究稱到2029年全球運(yùn)營(yíng)商計(jì)費(fèi)收入將接近150億美元快手可靈AI API能力升級(jí):支持V1.5輸出1080P高清視頻、開(kāi)放V1.0視頻延長(zhǎng)功能谷歌Pixel 5a手機(jī)生命周期結(jié)束,獲最終安卓安全補(bǔ)丁更新修復(fù)亮度 / 藍(lán)牙等問(wèn)題保時(shí)捷2025款Taycan后驅(qū)版在中國(guó)預(yù)售:CLTC續(xù)航604km,92.8 萬(wàn)元OPPO Reno 13 手機(jī)搭載 5600mAh 電池,采用“口袋無(wú)感設(shè)計(jì)”三星電子器興半導(dǎo)體研發(fā)基地已開(kāi)始設(shè)備安裝 計(jì)劃到2030年投入20萬(wàn)億韓元努比亞Z70 Ultra強(qiáng)悍守護(hù):將全系支持IP68、IP69防塵防水GROW with SAP論壇成功舉辦,Acloudear兩客戶成為SAP全球用戶標(biāo)桿企業(yè)!iQOO Neo10系列搭載最強(qiáng)閃充組合:支持120W快充 兼容更多第三方充電器消息稱塔塔集團(tuán)將收購(gòu)和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營(yíng)消息稱合創(chuàng)汽車(chē)已裁撤上海分公司所有員工B站盈利,全靠游戲?宗馥莉的持續(xù)戰(zhàn)爭(zhēng)消息稱英偉達(dá)新一代Blackwell GPU存在過(guò)熱問(wèn)題 引發(fā)客戶擔(dān)憂行業(yè)預(yù)計(jì)中國(guó)2024年新能源車(chē)產(chǎn)銷(xiāo)量將超1200萬(wàn)輛比亞迪BYD 9000座艙芯片曝光!4nm制程、跑分破百萬(wàn)宋雨琦代言!OPPO Reno13系列四色公布:全系金屬中框 極窄黑邊王傳;貞洷葋喌现涟禃r(shí)刻:2019年命懸一線、有車(chē)企直接到大門(mén)口挖人
  • 首頁(yè) > 延展閱讀 > 2016歸檔

    SyScan360會(huì)議:360阿爾法團(tuán)隊(duì)揭秘波及數(shù)億用戶的安全漏洞

    2016年11月25日 16:47:02   來(lái)源:財(cái)經(jīng)新聞網(wǎng)

      微信、手機(jī)QQ、QQ空間、京東等APP都是我們經(jīng)常使用的,在沒(méi)有遭遇山寨、沒(méi)有遇到病毒的情況下,可能掃一下二維碼或者點(diǎn)了一下朋友圈鏈接就能自動(dòng)轉(zhuǎn)賬、發(fā)紅包?是的,BadKernel漏洞讓這一切變成可能。

      11月25日,在今年安全圈最后一次黑客大會(huì),2016 SyScan360國(guó)際前瞻信息安全會(huì)議上,360手機(jī)衛(wèi)士安全研究員龔廣和鄧袁就為與會(huì)嘉賓解析了BadKernel這個(gè)曾引發(fā)全球關(guān)注、影響數(shù)億用戶的漏洞。

    \

        圖1:360手機(jī)衛(wèi)士安全研究員在SyScan360發(fā)表演講

      360手機(jī)衛(wèi)士安全研究員SyScan360解析影響數(shù)億用戶漏洞

      今年8月,360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)首家發(fā)現(xiàn)了BadKernel漏洞,并向谷歌提交了相關(guān)報(bào)告。據(jù)報(bào)道,漏洞存在于V8瀏覽器引擎特定版本中,由于騰訊的X5內(nèi)核是基于存在漏洞版本的V8引擎定制的,所有使用了X5內(nèi)核的應(yīng)用都可能受到此漏洞的影響,引起了國(guó)內(nèi)外媒體以及安全公司的廣泛關(guān)注。

    \

        圖2:BadKernel漏洞受?chē)?guó)內(nèi)外媒體廣泛關(guān)注

      此次2016 SyScan360上,360手機(jī)衛(wèi)士安全研究員龔廣和鄧袁再次為與會(huì)嘉賓深度解析了BadKernel漏洞。實(shí)際上,BadKernel漏洞是由于源代碼中的一個(gè)筆誤而造成的,容易導(dǎo)致關(guān)鍵對(duì)象信息泄露,從而進(jìn)一步導(dǎo)致任意代碼執(zhí)行。因Chrome V8 作為開(kāi)源的高性能 JS 引擎,幾乎壟斷了整個(gè) App 市場(chǎng),成為網(wǎng)頁(yè)瀏覽必不可少的組件,該漏洞的存在也影響甚廣。

    \

        圖3:360阿爾法團(tuán)隊(duì)安全研究員龔廣介紹BadKernel漏洞影響

      Chrome Mobile、Opera Mobile,以及基于 Android 4.4.4 至 5.1 版本系統(tǒng)的 WebView 控件開(kāi)發(fā)的手機(jī) App 均可能受該漏洞影響,普遍存在于包括 LG、三星、摩托羅拉、華為、HTC 等大部分熱門(mén)手機(jī)中。據(jù)估算,全球大約每十六臺(tái) Android 手機(jī)中,就有一臺(tái)受到 BadKernel 漏洞影響。微信、手機(jī)QQ、QQ空間、京東、58同城、搜狐視頻、新浪新聞等使用了 X5 內(nèi)核的應(yīng)用也受到威脅,直接影響到數(shù)億用戶的安全。演講中,360手機(jī)衛(wèi)士安全研究員還同時(shí)介紹了JavaScript 的一些容易被攻擊的特性以及V8 的分析調(diào)試技巧,為與會(huì)嘉賓帶來(lái)實(shí)用干貨。

      360手機(jī)衛(wèi)士團(tuán)隊(duì)屢獲佳績(jī) 讓手機(jī)上網(wǎng)更安全

      據(jù)悉,此次出席SyScan360的兩位安全研究員均隸屬于360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)。近年來(lái),360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)成員在BlackHat、CanSecWest、 SysCan360、PHDays、MOSEC、PacSec等國(guó)際安全會(huì)議上發(fā)表過(guò)議題演講;并于Pwnfest上全球首破Pixel、在Pwn2Own 2016上成功攻破 Chrome 瀏覽器,在Pwn0Rama 2016上成功攻破 Nexus 6p手機(jī),在Pwn2own Mobile 2015上成功攻破Nexus 6手機(jī)。

    \

        圖4: 360 手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)成功破解pixel xl手機(jī)

      同時(shí),360手機(jī)衛(wèi)士阿爾法團(tuán)隊(duì)致力于為手機(jī)衛(wèi)士提供安全研究支持和成果轉(zhuǎn)化,致力于Android系統(tǒng)漏洞以及移動(dòng)瀏覽器漏洞的挖掘與利用。迄今為止,阿爾法團(tuán)隊(duì)已發(fā)現(xiàn)28個(gè)漏洞,累計(jì)獲得Google公開(kāi)致謝13次,也是歷屆黑客大賽的“大滿貫”團(tuán)隊(duì)。

      本屆2016 SyScan360大會(huì)的議題涵蓋了Mac OS 、iOS 、醫(yī)療物聯(lián)網(wǎng)設(shè)備安全、windows 內(nèi)核安全、最新的瀏覽器攻擊技術(shù)、銀行安全、芯片安全,php安全、惡意軟件分類、數(shù)字電視安全、汽車(chē)安全等等。亦如大會(huì)舉辦方初衷,360手機(jī)衛(wèi)士團(tuán)隊(duì)不斷的挖掘與利用系統(tǒng)漏洞,就是希望手機(jī)使用環(huán)境更安全。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [編號(hào): ]
    分享到微信

    即時(shí)

    唯品會(huì)雙11銷(xiāo)量前十品牌中有7個(gè)國(guó)貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(tái)(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費(fèi)前列,女士夾克銷(xiāo)量同比增長(zhǎng)72%,女士棉衣、女士羊毛衫銷(xiāo)量同比增長(zhǎng)50%以上。男士外套銷(xiāo)量同比增長(zhǎng)30%以上。

    新聞

    明火炊具市場(chǎng):三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。

    研究

    中國(guó)信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽(yáng)成功舉辦。