北京時間6日清晨,google宣布新一輪安全通知布告,批量修復了安卓系統的45個平安破綻,此中,有28個破綻是由360平安團隊發明并提交的,占比跨越一半。迄今,360已累計申報372個安卓系統和Chrome瀏覽器破綻,在google破綻申謝榜上排名環球第一。
本月360共六支平安團隊得到google申謝,此中,360挪動平安攻防研討團隊Alpha Team申報10個破綻;360成都平安相應中間申報6個破綻;安卓破綻和應用加固研討團隊360C0RE Team申報5個破綻;360信息平安部挪動應用平安審計團隊Vulpecker Team申報4個破綻;內核平安研討實驗室360 IceSword Lab申報2個破綻;360殺毒和平安衛士QEX引擎技巧團隊QEX Team申報1個破綻。

圖:google宣布的9月平安通知布告
據360Alpha Team負責人龔廣先容,本次平安通知布告修復了一些此前非常罕有的破綻,在360提交的破綻中,編號為CVE-2017-0786, CVE-2017-0792, CVE-2017-0791, CVE-2017-0790, CVE-2017-0789, CVE-2017-0788, CVE-2017-0787 的七個破綻比擬特別,它們能夠用來從Wifi固件中進擊內核,威力壯大。
破綻是收集天下的重磅兵器,假如被不法分子應用將帶來宏大危險。近年來,google經由過程與平安廠商和自力研討人員的互助,勉勵白帽子破綻為自家產物提交破綻,以更好地掩護用戶的平安。
從google2015年頒布申謝通知布告至今,360為晉升google產物的平安性做出了突出貢獻,并持續三年留任google年度申謝榜首位。2017上半年,360為google安卓系統提交破綻達126枚,這一數目靠近google自家平安團隊(22枚破綻)的6倍,在挪動平安研討范疇的上風非常明顯。

圖:2017上半年黑客挖洞風云榜,統計了google、微軟、蘋果三大巨擘的破綻申謝環境
360民間微博表現,“推進系統和根基軟件修復破綻,讓全球每一臺裝備都變得更平安”是360的平安任務。今朝,360已創立了亞太地區最大的平安立異中間,專一于平安技巧的研討和攻防系統的搭建,在Web、系統、挪動、收集、硬件、IOT、車聯網、云計算、APT進攻等范疇重兵排陣平安人才網job.vhao.net。
活潑在google申謝榜單上的IceSword Lab、C0RE Team、Alpha Team等都是360立異中間旗下的團隊。此中,360Alpha Team致力于為挪動平安搭建牢固壁壘,該團隊不僅在破綻研討方面成績斐然,照樣國內黑客大賽上的常勝將軍,曾在一年以內實現Mobile Pwn2Own上環球首破Nexus6、PwnFest上環球首破Pixel、Pwn2Own競賽中與360Vulcan團隊并肩作戰,實現中國初次攻破Chrome瀏覽器等光輝戰績,是今朝天下上最快實現黑客競賽大滿貫的團隊。
|