北京时间6日清晨,google宣布新一轮安全通知布告,批量修复了安卓系统的45个平安破绽,此中,有28个破绽是由360平安团队发明并提交的,占比跨越一半。迄今,360已累计申报372个安卓系统和Chrome浏览器破绽,在google破绽申谢榜上排名环球第一。
本月360共六支平安团队得到google申谢,此中,360挪动平安攻防研讨团队Alpha Team申报10个破绽;360成都平安相应中间申报6个破绽;安卓破绽和应用加固研讨团队360C0RE Team申报5个破绽;360信息平安部挪动应用平安审计团队Vulpecker Team申报4个破绽;内核平安研讨实验室360 IceSword Lab申报2个破绽;360杀毒和平安卫士QEX引擎技巧团队QEX Team申报1个破绽。
图:google宣布的9月平安通知布告
据360Alpha Team负责人龚广先容,本次平安通知布告修复了一些此前非常罕有的破绽,在360提交的破绽中,编号为CVE-2017-0786, CVE-2017-0792, CVE-2017-0791, CVE-2017-0790, CVE-2017-0789, CVE-2017-0788, CVE-2017-0787 的七个破绽比拟特别,它们能够用来从Wifi固件中进击内核,威力壮大。
破绽是收集天下的重磅兵器,假如被不法分子应用将带来宏大危险。近年来,google经由过程与平安厂商和自力研讨人员的互助,勉励白帽子破绽为自家产物提交破绽,以更好地掩护用户的平安。
从google2015年颁布申谢通知布告至今,360为晋升google产物的平安性做出了突出贡献,并持续三年留任google年度申谢榜首位。2017上半年,360为google安卓系统提交破绽达126枚,这一数目靠近google自家平安团队(22枚破绽)的6倍,在挪动平安研讨范畴的上风非常明显。
图:2017上半年黑客挖洞风云榜,统计了google、微软、苹果三大巨擘的破绽申谢环境
360民间微博表现,“推进系统和根基软件修复破绽,让全球每一台装备都变得更平安”是360的平安任务。今朝,360已创立了亚太地区最大的平安立异中间,专一于平安技巧的研讨和攻防系统的搭建,在Web、系统、挪动、收集、硬件、IOT、车联网、云计算、APT进攻等范畴重兵排阵平安人才网job.vhao.net。
活泼在google申谢榜单上的IceSword Lab、C0RE Team、Alpha Team等都是360立异中间旗下的团队。此中,360Alpha Team致力于为挪动平安搭建牢固壁垒,该团队不仅在破绽研讨方面成绩斐然,照样国内黑客大赛上的常胜将军,曾在一年以内实现Mobile Pwn2Own上环球首破Nexus6、PwnFest上环球首破Pixel、Pwn2Own竞赛中与360Vulcan团队并肩作战,实现中国初次攻破Chrome浏览器等光辉战绩,是今朝天下上最快实现黑客竞赛大满贯的团队。
|