■本報記者 賀駿
古語云,上醫治未病。近年來,無論是PC用戶還是手機用戶,都能明顯感覺到中毒、釣魚等現象大幅減少。而這背后,離不開一批“上醫”們的高超“醫術”。
1月22日,谷歌向360手機衛士旗下Alpha團隊負責人頒發了112500美元的獎金,用于獎勵該團隊發現了谷歌Pixel手機存在的重大安全漏洞。據悉,這也是谷歌設立安卓漏洞獎勵計劃三年來,所頒出的最高額獎金。
據了解,360Alpha團隊于去年8月份向谷歌提交了關于攻破Pixel手機的“穿云箭”組合漏洞報告(包括Android系統和Chrome瀏覽器的兩個漏洞)。該漏洞基于底層系統,能影響手機上的所有應用,甚至包括電話短信等基礎應用,可徹底遠程攻破Pixel手機,獲取各種權限,對用戶隱私及財產構成極大威脅。
在向谷歌通報之后,360繼而幫助谷歌修復了上述漏洞。“在安全圈內,谷歌Pixel手機一直被視為最難被攻破的手機,在移動安全領域的最高賽事MobilePwn2Own2017黑客大賽上,也是唯一未被攻破的移動設備。而且,Pixel手機不僅僅是沒有被攻破,竟無人報名嘗試挑戰,可見其難度之大,”360助理總裁兼首席安全工程師鄭文彬透露。
在業界看來,360公司堪稱是谷歌最該感謝的“上醫”。數據顯示,在2017年谷歌漏洞致謝榜上,360總計發現了227個安卓漏洞,再次位居榜首,且占年度總量近半。第二、三名分別為趨勢科技與騰訊,分別發現了69個、43個安卓漏洞。
值得一提的是,從安全團隊發現漏洞提交給谷歌,谷歌收到漏洞報告進行修復,到最后下發補丁給手機廠商需要相對較長的時間。在此期間,用戶手機一直存在安全隱患。來自360手機衛士的數據顯示,在測試手機中,未修復漏洞的占比為19%,平均每款手機含有未修復漏洞5個左右。
為此,360方面在獲獎當日進一步宣布,將攜手移動安全聯盟推出“先行者”計劃,與手機廠商提前共享漏洞信息,預先防御,及時修補漏洞,將移動安全防線前移。
17:38 | 中船應急:截至2025年4月30日公司... |
17:38 | 中牧股份:5月19日將舉行2024年度... |
17:38 | 中洲特材:二級市場股價波動受市場... |
17:38 | 珠江鋼琴:關于聘任公司副總經理的... |
17:37 | 神馳機電:公司目前不涉及機器人及... |
17:37 | 石頭科技:累計回購公司股份67000... |
17:37 | 蜀道裝備:公司主營業務是為客戶提... |
17:37 | 泰恩康:5月12日將舉行2024年度網... |
17:37 | 天普股份:5月16日將舉行2024年度... |
17:37 | 天味食品:4月份公司未實施回購 |
17:37 | 萬邦醫藥:5月16日將舉辦2024年年... |
17:37 | 仙琚制藥:關于收到炔雌醇環丙孕酮... |
版權所有證券日報網
互聯網新聞信息服務許可證 10120180014增值電信業務經營許可證B2-20181903
京公網安備 11010202007567號京ICP備17054264號
證券日報網所載文章、數據僅供參考,使用前務請仔細閱讀法律申明,風險自負。
證券日報社電話:010-83251700網站電話:010-83251800
網站傳真:010-83251801電子郵件:xmtzx@zqrb.net
掃一掃,即可下載
掃一掃,加關注
掃一掃,加關注