甲骨文深度集成 GPT-5,助力企业智能化转型浙大团队破解AI生成难题:让机器学会"深思熟虑"而非"冲动决策"罗永浩官宣明日将公布TBT项目 号称九年磨一面超长视频生成的新突破!LongVie 框架让创作无界限爱奇艺2025Q2总收入66.3亿元:爆款内容不断,持续投入AI、微剧、体验和海外业务百度Q2财报:总营收327亿 AI新业务收入首次超100亿金山软件 2025Q2 营收 23.1 亿元,同比下降 7%,净利润 5.3 亿元昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%中国电信2025年上半年发展:数字信息与AI+创新双引擎领跑印度沃达丰创意与IBM合作打造AI创新中心亚马逊:《2025全球跨境电商供应链发展趋势报告》达梦数据2025中报预增超40%,核心技术突破驱动高质量发展饮水安全与健康需求双升级,碧云泉H7苏格净水器以技术创新引领行业新方向英特尔UQD互插互换联盟成立,引领液冷行业标准化新篇章 追光向新,阳光新能源“科技追光之旅”南京站引热潮第九届未来网络发展大会开幕 三大重磅科技成果发布北京新材道InterMat入选国家首批可信数据空间试点 以创新技术破解工业数据流通难题产能满载、结构升级:志高机械钻机业务量价齐升今日校园率先深度适配鸿蒙5,千万师生畅享无缝体验艾瑞咨询:《2025年中国零售消费行业生成式AI及数据应用研究报告》
  • 首页 > 延展阅读 > 2016归档

    SyScan360会议:360阿尔法团队揭秘波及数亿用户的安全漏洞

    2016年11月25日 16:47:02   来源:财经新闻网

      微信、手机QQ、QQ空间、京东等APP都是我们经常使用的,在没有遭遇山寨、没有遇到病毒的情况下,可能扫一下二维码或者点了一下朋友圈链接就能自动转账、发红包?是的,BadKernel漏洞让这一切变成可能。

      11月25日,在今年安全圈最后一次黑客大会,2016 SyScan360国际前瞻信息安全会议上,360手机卫士安全研究员龚广和邓袁就为与会嘉宾解析了BadKernel这个曾引发全球关注、影响数亿用户的漏洞。

    \

        图1:360手机卫士安全研究员在SyScan360发表演讲

      360手机卫士安全研究员SyScan360解析影响数亿用户漏洞

      今年8月,360手机卫士阿尔法团队首家发现了BadKernel漏洞,并向谷歌提交了相关报告。据报道,漏洞存在于V8浏览器引擎特定版本中,由于腾讯的X5内核是基于存在漏洞版本的V8引擎定制的,所有使用了X5内核的应用都可能受到此漏洞的影响,引起了国内外媒体以及安全公司的广泛关注。

    \

        图2:BadKernel漏洞受国内外媒体广泛关注

      此次2016 SyScan360上,360手机卫士安全研究员龚广和邓袁再次为与会嘉宾深度解析了BadKernel漏洞。实际上,BadKernel漏洞是由于源代码中的一个笔误而造成的,容易导致关键对象信息泄露,从而进一步导致任意代码执行。因Chrome V8 作为开源的高性能 JS 引擎,几乎垄断了整个 App 市场,成为网页浏览必不可少的组件,该漏洞的存在也影响甚广。

    \

        图3:360阿尔法团队安全研究员龚广介绍BadKernel漏洞影响

      Chrome Mobile、Opera Mobile,以及基于 Android 4.4.4 至 5.1 版本系统的 WebView 控件开发的手机 App 均可能受该漏洞影响,普遍存在于包括 LG、三星、摩托罗拉、华为、HTC 等大部分热门手机中。据估算,全球大约每十六台 Android 手机中,就有一台受到 BadKernel 漏洞影响。微信、手机QQ、QQ空间、京东、58同城、搜狐视频、新浪新闻等使用了 X5 内核的应用也受到威胁,直接影响到数亿用户的安全。演讲中,360手机卫士安全研究员还同时介绍了JavaScript 的一些容易被攻击的特性以及V8 的分析调试技巧,为与会嘉宾带来实用干货。

      360手机卫士团队屡获佳绩 让手机上网更安全

      据悉,此次出席SyScan360的两位安全研究员均隶属于360手机卫士阿尔法团队。近年来,360手机卫士阿尔法团队成员在BlackHat、CanSecWest、 SysCan360、PHDays、MOSEC、PacSec等国际安全会议上发表过议题演讲;并于Pwnfest上全球首破Pixel、在Pwn2Own 2016上成功攻破 Chrome 浏览器,在Pwn0Rama 2016上成功攻破 Nexus 6p手机,在Pwn2own Mobile 2015上成功攻破Nexus 6手机。

    \

        图4: 360 手机卫士阿尔法团队成功破解pixel xl手机

      同时,360手机卫士阿尔法团队致力于为手机卫士提供安全研究支持和成果转化,致力于Android系统漏洞以及移动浏览器漏洞的挖掘与利用。迄今为止,阿尔法团队已发现28个漏洞,累计获得Google公开致谢13次,也是历届黑客大赛的“大满贯”团队。

      本届2016 SyScan360大会的议题涵盖了Mac OS 、iOS 、医疗物联网设备安全、windows 内核安全、最新的浏览器攻击技术、银行安全、芯片安全,php安全、恶意软件分类、数字电视安全、汽车安全等等。亦如大会举办方初衷,360手机卫士团队不断的挖掘与利用系统漏洞,就是希望手机使用环境更安全。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。