北京時間6日凌晨,谷歌發布新一輪安全公告,批量修復了安卓系統的45個安全漏洞,其中,有28個漏洞是由360安全團隊發現并提交的,占比超過一半。迄今,360已累計報告372個安卓系統和Chrome瀏覽器漏洞,在谷歌漏洞致謝榜上排名全球第一。
本月360共六支安全團隊獲得谷歌致謝,其中,360移動安全攻防研究團隊Alpha Team報告10個漏洞;360成都安全響應中心報告6個漏洞;安卓漏洞和應用加固研究團隊360C0RE Team報告5個漏洞;360信息安全部移動應用安全審計團隊Vulpecker Team報告4個漏洞;內核安全研究實驗室360 IceSword Lab報告2個漏洞;360殺毒和安全衛士QEX引擎技術團隊QEX Team報告1個漏洞。
圖:谷歌發布的9月安全公告
據360Alpha Team負責人龔廣介紹,本次安全公告修復了一些此前十分罕見的漏洞,在360提交的漏洞中,編號為CVE-2017-0786, CVE-2017-0792, CVE-2017-0791, CVE-2017-0790, CVE-2017-0789, CVE-2017-0788, CVE-2017-0787 的七個漏洞比較特殊,它們可以用來從Wifi固件中攻擊內核,威力強大。
漏洞是網絡世界的重磅武器,如果被不法分子利用將帶來巨大風險。近年來,谷歌通過與安全廠商和獨立研究人員的合作,鼓勵白帽子漏洞為自家產品提交漏洞,以更好地保護用戶的安全。
從谷歌2015年公布致謝公告至今,360為提升谷歌產品的安全性做出了突出貢獻,并連續三年蟬聯谷歌年度致謝榜首位。2017上半年,360為谷歌安卓系統提交漏洞達126枚,這一數量接近谷歌自家安全團隊(22枚漏洞)的6倍,在移動安全研究領域的優勢十分顯著。
圖:2017上半年黑客挖洞風云榜,統計了谷歌、微軟、蘋果三大巨頭的漏洞致謝情況
360官方微博表示,“推動系統和基礎軟件修復漏洞,讓全世界每一臺設備都變得更安全”是360的安全使命。目前,360已創建了亞太地區最大的安全創新中心,專注于安全技術的研究和攻防體系的搭建,在Web、系統、移動、網絡、硬件、IOT、車聯網、云計算、APT防御等領域重兵布陣安全人才。
活躍在谷歌致謝榜單上的IceSword Lab、C0RE Team、Alpha Team等都是360創新中心旗下的團隊。其中,360Alpha Team致力于為移動安全搭建堅固壁壘,該團隊不僅在漏洞研究方面成績斐然,還是國際黑客大賽上的常勝將軍,曾在一年之內完成Mobile Pwn2Own上全球首破Nexus6、PwnFest上全球首破Pixel、Pwn2Own比賽中與360Vulcan團隊并肩作戰,實現中國首次攻破Chrome瀏覽器等輝煌戰績,是目前世界上最快實現黑客比賽大滿貫的團隊。