“放飞吧”活动明晚举行,苹果官网添加交互式预告2024 年一季度全球机械硬盘出货量达 2970 万块,西部数据市占升至第一苹果推出 2024 彩虹系列,含表带、表盘、动态墙纸赛力斯集团董事长张兴海现身成都 AITO 问界用户中心,向用户交车消息称苹果已挖走一批谷歌AI专家 2018年以来至少挖走36名AI PC最新进展:超500款AI模型得以在Ultra处理器上优化运行赛力斯法务部:山西M7事故后网上有人发布不实信息消息称阿里重启淘宝网页版 618取消预售手机换机更轻松:代码显示谷歌正研发同时使用Wi-Fi和数据线传输数据的技术网易推出媒体库播放器应用 Filmly:支持直连网盘影视资源、暂不支持本地视频今起北京等 20 个城市试点换补发出入境证件“全程网办”,可实现“群众办事一次都不跑”Brilliant Labs推出Frame:一款集成AI的开源AR眼镜洛图科技:Q1中国智能盒子线上销量同比下降39% 腾讯、天猫魔盒、小米前三三星 GAA 工艺高性能移动 SoC 成功生产流片,采用新思科技 EDA 套件苹果将用自研模型Ajax优化iOS 18 不会推出类ChatGPT聊天机器人解决Sora物理bug!四所美国顶尖高校联合发布PhysDreamer模型去中心化社交平台 Bluesky:推特创始人多西退出董事会国家广电总局公布治理电视“套娃”收费和操作复杂工作投诉渠道SK 海力士加速 HBM4 内存量产,目标 2025 下半年推出首批产品英特尔 Falcon Shores GPU 明年晚些时候推出,已为 AI 负载重构
  • 首页 > 延展阅读 > 2017归档

    一年排雷347个 360再登互联网三大巨头致谢榜首

    2018年01月24日 16:34:27   来源:中国网

      系统漏洞好比埋藏隐蔽的地雷,随时会被触发引爆,产生巨大的伤害,而白帽黑客则是安全圈内的“排雷兵”,他们兢兢业业地进行漏洞挖掘,帮助厂商及时发现并修复系统漏洞,防止漏洞被恶意利用。

      为了向这些伟大的“排雷兵”表示谢意,互联网各巨头定期发布致谢公告,在2017年度谷歌、微软、苹果全球致谢榜单中,中国安全厂商360以发现347个漏洞总数高居榜首,腾讯、百度、阿里巴巴等国内其他安全厂商同样跻身前十,向世界展现了中国日益强大的网络攻防实力。

    image.png

      图:微软、谷歌、苹果漏洞数量统计总榜

      谷歌致谢榜:360漏洞挖掘数是第二名的3倍多

      拥有自身安全团队护航的谷歌,漏洞挖掘难度一向较高,其漏洞“身价”也是一路飙升,根据2017年国外漏洞军火商公布的报价显示,谷歌Chrome漏洞黑市价格最高达15万美元。然而在白帽子的眼中,15万美金远远比不上谷歌官方致谢带来的荣耀。

    image.png

      图:谷歌2017年漏洞致谢榜

      在谷歌2017全年的榜单中,360凭借227次安卓致谢和6次Chrome致谢再登榜首,远超谷歌自家的机器挖掘大军和黑客天团Google Project Zero。值得一提的是,这已经是自2015年谷歌公布漏洞致谢以来360第三年蝉联冠军,展现了在移动安全领域的强悍实力。

      来自中国的另一安全厂商腾讯获得谷歌致谢67次,名列第三,而一向与谷歌“相爱相杀”、互报漏洞的微软排在第四位。另外,阿里巴巴、百度、蚂蚁金服等中国安全厂商,也都分别以28次、23次、10次漏洞致谢的成绩跻身致谢榜单前十,中国安全厂商在谷歌致谢榜中大力刷榜,向世界大秀中国安全实力。

      微软致谢榜:360成“赏金收割机”

      与谷歌等厂商的致谢榜不同的是,微软致谢榜由常规的漏洞公告和赏金计划组成,其中赏金计划(Bounty Program),专门为Mitigation Bypass(指绕过系统安全机制)的攻击方法提供奖金,考验攻击方式的思维技巧,在价值上远远超过常规漏洞。

      微软漏洞研究是360的传统优势项目,2017年,360以81次致谢位列微软单项榜单的全球第三,创造了中国厂商的最好成绩,在赏金项目上(4次致谢)领先于其他所有厂商。

    image.png

      图:微软2017年漏洞致谢榜

      2017年7月,微软在BlackHat现场发布TOP100安全贡献榜,表彰为微软系统和软件安全做出杰出贡献的全球100名安全专家,360有十人上榜,其中7人排名前50,入选人数和综合排名全面领先,360Vulcan团队的YUKI CHEN更是名列全球第三,成为微软安全贡献榜上排名最高的华人安全研究员。

      苹果致谢榜:“骨灰级”漏洞难不倒中国战队

      在2017年的苹果致谢榜上,360获得33次漏洞致谢,其中包括360在Pwn2Own上攻破MacOS时使用的骨灰级漏洞。在2017年Pwn2Own赛场上,中国团队360和长亭科技是仅有的成功挑战MacOS和Safari两大高难项目的厂商,360最终还捧得了Pwn2Own总冠军的奖杯,让中国力量在世界黑客大赛上扬眉吐气。

    image.png

      图:苹果2017年漏洞致谢榜

      除了360在全球致谢榜强势登顶外,国内安全厂商腾讯(147次致谢)、阿里巴巴(30次致谢)、长亭科技(9次致谢)、百度(8次致谢)也名列前茅,与360一起组成了强大的中国安全力量。

      自2016年起,苹果开始推出漏洞定向赏金计划,漏洞赏金高达20万美金,但与黑市上漏洞价格相比,却是望尘莫及。据了解,2017年iOS漏洞在黑市上的交易价格已经高达150万美金,且漏洞的“身价”还在逐年递增。面对如此诱惑,安全厂商的研究人员不为所动,仍然将网络安全置于一切利益之上,为维护网络空间安全默默贡献。

    image.png

      图:国外漏洞军火商移动端漏洞“牌价”

      除了在三大巨头厂商的致谢榜上刷榜霸屏,中国网络安全技术实力还体现在真正应对“永恒之蓝”等重大安全战役时的迅速反应。大安全时代来临,漏洞作为重要的战略武器,是黑白交锋中的必争之器,而中国的白帽黑客们已经成为这场战争的中坚力量,在未来将继续用他们精湛的技术捍卫新时代的正义与安全。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。