提到破绽,2017年最让人难忘的就是应用“永久之蓝”破绽攻击武器的WannaCry讹诈病毒在全球迸发。大平安时代背景下,破绽曾经成为重要的网络武器,直接影响国度平安、社会平安、根底设备平安和信息平安等方面。在破绽被歹意应用之前,白帽子先发掘到并提交厂商修复就显得尤为重要。
作为国际抢先的平安厂商,360在2017年度发现破绽总数到达519个,成为全球发掘破绽最多的平安厂商,继2016年获408次致谢后再次名列首位。
“冠军”“翻倍”“首个” 三大关键词数说最强白帽子军团
依据2017年相关数据显示,360全年共发现破绽519个,掩盖挪动端、PC端和虚拟化及开源软件等方面。
三年蝉联挪动范畴破绽发掘冠军: 据谷歌破绽致谢榜统计,360 Alpha Team、360IceSword Lab、360 C0RE Team等平安团队本年度共发现谷歌安卓破绽227个,比谷歌平安团队发现破绽多七倍。与去年发现155个破绽成果相比,往年360发现破绽数量大大添加,这也是自2015年谷歌发布破绽致谢以来第三年蝉联冠军,在挪动范畴持续坚持着以往全球抢先的优势。
PC端破绽发掘数量翻倍: 在传统优势范畴PC端,360异样播种颇丰。在本年度微软致谢名单中,360共发现微软破绽81个,在微软致谢榜位列前三,同时凭仗4个赏金项目,成为全球拿下微软赏金项目最多的平安厂商。相比于2016年的39个破绽,本年度超一倍的破绽数,更是让360成为微软当之无愧的挖洞主力。
首个上榜GSMA平安研讨名人堂: 从2016年起,360在虚拟化开源范畴重兵布阵, 2017年发现虚拟化软件破绽51个、开源软件破绽36个。同时,360还向其他平安软件提供破绽20个,力图共同树立紧密的网络平安空间。值得一提的是,360凭仗旗下平安团队 Unicorn Team所发现的全球首个4G网络协议高危破绽,成为自GSMA平安研讨名人堂设立以来首家上榜公司。
“世界破解之王”“常胜将军”“破绽发掘机” 揭秘360人才体系
网络平安的实质在于人的对立,360创下全球抢先的破绽研讨成果,得益于其优秀的网络平安人才体系,旗下14支平安研讨团队共同构成东半球最强白帽军团,片面掩盖各大零碎、使用、网络、IoT、车联网、云计算、虚拟化等范畴。
在这14支团队中,360平安卫士的攻防研讨团队——360 Vulcan Team,一直专注发掘软件的平安破绽和破绽要挟,在历年Pwn2Own、Mobile Pwn2Own大赛上的表现都非常优良,接连拿下多个“初次”记载:亚洲初次攻破IE、中国初次攻破Chrome等,其中攻破IE阅读器意味着欧美战队在该项目上的统治时代就此完毕。
在2017年3月的Pwn2Own大赛上,360 Vulcan Team作为360平安战队主力,不只成功完成了对Edge Win10 VMware的连环三杀破解,发明了Pwn2Own史上最高难度破解的纪录,最终还捧回了"Master of Pwn"的总冠军奖杯。
说到Pwn2Own、Mobile Pwn2Own大赛,不得不提到另外一支被称为“常胜将军”的队伍——360 Alpha Team,该团队努力于Android零碎破绽以及挪动阅读器破绽的发掘,凭仗弱小的战役力,一年之内在国际四大知名黑客大赛博得大满贯,成为目前世界上最快完成黑客竞赛大满贯的团队。
此外,360旗下拥有“破绽发掘机”之称的冰刃实验室(IceSword团队),作为零碎内核平安研讨顶级团队,不断是Android破绽发掘范畴的主力。2016年取得安卓致谢72次,世界排名第一。在2017年共取得64次谷歌安卓致谢,14次微软致谢,11次华为致谢,23次高通致谢,在破绽发掘数量上硕果累累。
网络攻防的竞争归根究竟是人才的竞争,网络平安人才决议着网络平安厂商的技术实力。近年来,360积极规划网络平安人才体系,不时进步其中心竞争力和平安实力,在此根底之上,360将来或将展示更强的破绽发掘及研讨实力。