Canalys:2024年第三季度拉美智能手機(jī)市場增長10%華為余承東廣州車展透露Mate 70即將發(fā)布,擔(dān)心新機(jī)遭偷拍馬斯克指控OpenAI壟斷生成式AI市場,忽視安全問題特斯拉電動皮卡Cybertruck交付還不滿一年 但已有6次召回寧德時代攜手上海交大布局機(jī)器人領(lǐng)域,自研人形及四足機(jī)器人助力工廠智能化上市6年,“小破站”終于賺錢了車頂終端衛(wèi)星上網(wǎng) 199 元 / 天,中國衛(wèi)通推出衛(wèi)星互聯(lián)網(wǎng)產(chǎn)品套餐韓國副總理:人工智能將被指定為國家戰(zhàn)略技術(shù)雙11跨境包裹大爆發(fā) 菜鳥國際快遞倉發(fā)猛漲300%智己汽車攜全新智己LS6、智己L6登陸2024廣州車展阿維塔11雙動力廣州車展開啟預(yù)售,29.99萬元起一汽-大眾攜三款車型亮相廣州車展中國首臺準(zhǔn)環(huán)對稱仿星器測試平臺(CFQS-T)取得重大突破,此前僅美、德掌握云天勵飛正式發(fā)布AI硬件品牌“嚕咔博士”,引領(lǐng)兒童探索新未來雷軍今年已發(fā)布192條短視頻 月均產(chǎn)出17條短視頻預(yù)算超60億美元、進(jìn)度落后5年,消息稱美國宇航局有50%幾率放棄SLS火箭項目聯(lián)想集團(tuán)第二財季營收 178.5 億美元 同比增長 24%ISG業(yè)務(wù)營收同比大增65% 聯(lián)想服務(wù)器在全球賣爆民航局發(fā)布民用無人駕駛航空器飛行動態(tài)數(shù)據(jù)報送要求微軟發(fā)布 Win11 23H2 RP 22631.4534 預(yù)覽版
  • 首頁 > 延展閱讀 > 2017歸檔

    谷歌去年發(fā)了近300萬美元獎金 大獎得主竟是中國黑客

    2018年02月09日 17:56:18   來源:中文科技資訊

      近日,谷歌發(fā)表了2017年漏洞獎勵計劃總結(jié)報告,公開2017年漏洞獎勵計劃的數(shù)據(jù)、最重要的漏洞項目以及對于安卓系統(tǒng)和Google Play的漏洞獎勵改進(jìn)計劃。報告顯示,2017年谷歌向274名安全專家發(fā)放了共計290萬美元的獎勵,其中360 Alpha團(tuán)隊龔廣報告的“穿云箭”組合漏洞,拿到了自2015年谷歌設(shè)立安卓漏洞獎勵計劃(ASR)三年來給出的史上最高獎勵——11.25萬美元,并獲得了谷歌公司的鄭重感謝。

    圖片1.png

      “穿云箭”組合漏洞的提交成為谷歌漏洞獎勵計劃一大亮點(diǎn)

      谷歌公開的報告中總結(jié)了2017年漏洞獎勵計劃里,最為“出彩”、最有亮點(diǎn)的幾個項目,其中首要說明的就是360 Alpha 團(tuán)隊龔廣向谷歌提交的Pixel手機(jī)“穿云箭”組合漏洞。

      龔廣在2017年8月就發(fā)現(xiàn)了 “穿云箭”漏洞鏈,并在第一時間提交給谷歌官方。這兩個漏洞分別是基于Chrome瀏覽器的V8引擎漏洞和Android系統(tǒng)漏洞,是ASR史上首個可以遠(yuǎn)程有效利用的系列漏洞。其中,Chrome瀏覽器漏洞CVE-2017-5116可被用于在Chrome瀏覽器沙箱內(nèi)遠(yuǎn)程執(zhí)行代碼。

      利用這兩個漏洞組合,黑客只需要讓網(wǎng)民訪問瀏覽器的一個惡意網(wǎng)址,就能巧妙穿透Chrome沙盒,直接在系統(tǒng)底層執(zhí)行任意代碼,全面控制谷歌Pixel手機(jī)。不僅通訊錄、短信、照片、視頻等隱私信息可以被竊取,黑客甚至還能操控手機(jī)進(jìn)行錄音、竊聽等,更為危險的是,用戶手機(jī)中的支付信息,也可能被黑客“收入囊中”,手機(jī)已然成為黑客的錢袋子。

      在安全圈內(nèi),谷歌的Pixel手機(jī)一直被譽(yù)為最難被攻破的手機(jī),在移動安全領(lǐng)域的最高賽事Mobile Pwn2Own 2017黑客大賽也是唯一未被攻破的移動設(shè)備。在iPhone 7、Samsung Galaxy S8、華為Mate9 pro紛紛淪陷的情況下,只有Google Pixel沒有被攻破。并且,Google Pixel不僅僅沒有被攻破,竟無人報名嘗試挑戰(zhàn),可見其難度之大,難怪谷歌為“穿云箭”付出了高達(dá)11.25萬美元的漏洞獎金,這是自2015年谷歌設(shè)立安卓漏洞獎勵計劃(ASR)三年來給出的史上最高獎勵。

      而領(lǐng)取這筆獎金的安全研究員龔廣,是360 Alpha團(tuán)隊負(fù)責(zé)人,自稱老鮮肉。他在知名黑客大賽中攻破手機(jī)拿“一血”是家常便飯。龔廣曾創(chuàng)造了一年時間內(nèi)在國際四大知名黑客比賽(Mobile Pwn2Own2015、Pwn0rama2016、Pwn2Own 2016、PwnFest2016)中贏得大滿貫的業(yè)內(nèi)傳奇,創(chuàng)造了多次全球首個成功攻破谷歌親兒子——Nexus系列手機(jī)的記錄。

      360獲谷歌漏洞致謝榜三連冠 移動安全領(lǐng)域?qū)嵙?qiáng)悍

      在谷歌2017全年的榜單中,360憑借227次安卓致謝和6次Chrome致謝再登榜首,遠(yuǎn)超谷歌自家的機(jī)器挖掘大軍和黑客天團(tuán)Google Project Zero。值得一提的是,這已經(jīng)是自2015年谷歌公布漏洞致謝以來360第三年蟬聯(lián)冠軍,展現(xiàn)了在移動安全領(lǐng)域的強(qiáng)悍實力。

    圖片2.png

      目前,我國安卓系統(tǒng)手機(jī)用戶占比超過50%,數(shù)量非常龐大。但據(jù)360互聯(lián)網(wǎng)安全中心發(fā)布的《2017年度安卓系統(tǒng)安全性生態(tài)環(huán)境研究報告》顯示,九成以上的安卓設(shè)備存在高危系統(tǒng)漏洞。大安全時代,網(wǎng)絡(luò)安全會影響生活的方方面面。手機(jī)漏洞一旦被不法分子利用,用戶個人隱私甚至是財產(chǎn)、人身安全都將受到威脅,嚴(yán)重情況下,社會安全、國家安全都有可能被一個漏洞武器攻擊。

      嚴(yán)峻的安全形勢下,系統(tǒng)廠商、手機(jī)廠商與安全廠商、安全研究員等多方需要通力合作,共鑄安全共同體。作為國內(nèi)最大的互聯(lián)網(wǎng)安全公司,360在漏洞挖掘工作上不遺余力,第一時間與系統(tǒng)廠商攜手,以最快速度封堵安全漏洞,共同維護(hù)大安全生態(tài)平衡,為安全生態(tài)良性互動樹立典范。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [編號: ]
    分享到微信

    即時

    唯品會雙11銷量前十品牌中有7個國貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費(fèi)前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。