2017上半年白帽黑客排行榜:「愛找茬」的360排名全球第二!

2021-01-11 中國網科學頻道

安全圈有一群專愛找茬的黑客,他們不停地挖掘谷歌、微軟、蘋果等知名系統及軟體產品的漏洞,並將成果提交給相應廠商,幫助廠商及時進行修復。按道理說,誰家「親兒子」被周圍「親戚朋友」屢屢挑錯都會心裡不舒服,但這些廠商雖然表面上曝出了不少漏洞,心裡卻在一邊說謝謝一邊偷著樂。

最近,2017上半年網際網路三巨頭漏洞致謝榜單出爐,谷歌、蘋果、微軟帶頭向幫助自己發現並修復漏洞安全研究員及廠商致謝。這其中,中國安全廠商正以飛速提升的攻防水平成為榜單上的重要力量,360更是以獲超200次漏洞致謝的成績僅次於谷歌安全團隊排名全球第二,大大地秀了一次中國安全實力。

在今年上半年的榜單中,360共獲得209次致謝。其中,獲得谷歌致謝128次(包括126次安卓致謝和2次Chrome致謝),這一單項成績遠超谷歌自家的機器挖掘大軍和黑客天團Google Project Zero排名全球第一,展現了在移動安全領域的強悍實力。

微軟漏洞研究是360的傳統優勢項目,今年上半年,360以52次致謝位列微軟單項榜單的全球第三,再次創造了中國廠商的最好成績。雖然在漏洞總數上,360不敵微軟和谷歌,但賞金項目上(4次致謝)卻領先於所有廠商。要知道,賞金項目考驗的是攻擊方式的思維技巧,這可比單獨發現一個漏洞的價值高得多。

蘋果致謝方面,360獲得29次漏洞致謝,其中包括360在Pwn2Own上攻破MacOS時使用的骨灰級漏洞。今年Pwn2Own賽場上,中國團隊360和長亭科技是僅有的成功挑戰MacOS和Safari兩大高難項目的廠商,360最終還捧得了Pwn2Own總冠軍的獎盃,讓大洋彼岸的世界黑客賽場成為了中國選手的主場。

除了360的高光表現外,國內安全廠商騰訊(101次致謝)、阿里巴巴(16次致謝)、長亭科技(9次致謝)、百度(8次致謝)也躋身前十,與360一起組成了榜單上的強勢中國力量。

華人刷屏全球漏洞致謝榜單的成績並不是個例,在最近的年度黑客盛典BlackHat上,微軟安全響應中心(MSRC)公布了TOP100安全貢獻榜,表彰為微軟系統和軟體作出傑出貢獻的安全專家。其中,30名華人榮耀上榜,360作為獲得微軟漏洞致謝次數最多的廠商,共10名安全研究員入選,再次排名全國首位。

無論是漏洞致謝榜單、世界黑客大賽,還是網際網路眾多不曾被大家留意的角落,都有一群愛找茬兒的黑客,致力於在攻擊者之前發現並防禦漏洞和攻擊手段,讓全球的每一臺智能設備變得更加安全。除了谷歌、微軟和蘋果等廠商的致謝外,我們更應該對這群白帽子表示感謝。 

相關焦點

  • 全球最值得尊敬的5位頂尖白帽黑客
    為了提高網際網路安全性,全球市場對於白帽黑客(ethical hacker,或稱道德黑客)的需求可謂越來越大,甚至應運而生了道德黑客認證(Certificated Ethical Hacker,簡稱CEH),為相關人才提供必要的技能培訓和認證。  隨著組織面臨的網絡環境越來越嚴峻,受到的威脅越來越複雜,如今,道德黑客已經成為一種極為寶貴的稀缺資源。
  • 360 Vulcan Team古河封神問鼎,榮登2019微軟封神榜榜首王座!
    北京時間8月7日,一年一度的BlackHat「全球黑帽大會」在拉斯維加斯盛大啟幕,全球安全界群星薈萃,共同照耀這座不夜之城。BlackHat作為當今世界最具知名度的黑客盛典,微軟藉此重磅發布了2019 MSRC全球最具價值安全精英榜,並隆重揭曉「全球白帽黑客奧斯卡」The Pwnie Awards大獎榜單。
  • 360榮膺中國首個黑客奧斯卡「史詩級成就」大獎
    近日,一年一度的「全球白帽黑客奧斯卡」The Pwnie Awards大獎在萬眾矚目中揭曉。The Pwnie Awards被譽為「全球白帽黑客奧斯卡」,是為在安全領域有重大和突出研究成果的信息安全工作者設立的獎項。
  • 全球首次 29支頂級「白帽黑客」戰隊開展網絡空間防禦「人機對戰」
    5月22日上午,第二屆「強網」擬態防禦國際精英挑戰賽,在南京正式開幕。本屆挑戰賽參考人工智慧阿爾法狗挑戰世界圍棋冠軍比賽的「人機對戰」模式,邀請來自中國、美國、俄羅斯、德國、日本等10個國家的29支頂級「白帽黑客」戰隊,對基於我國原創理論及核心技術研製的網絡空間擬態防禦系列設備,開展高強度攻擊測試。
  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    參加補天杯大賽的團隊及嘉賓永恆之藍凸顯安全短板破解大賽挖掘優秀白帽人才未知攻、焉知防,從網絡誕生的那一刻開始,攻與防的戰爭就從來沒有停息。「現實世界中,釣魚很有樂趣,但在網絡世界裡,就必須要『反釣魚』、保護安全。」本次大賽主持人湖南經視快樂垂釣頻道劉雪沁直言,「白帽黑客身上肩負著正義感和責任感,他們是捍衛網絡安全的力量。」
  • 與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將...
    原標題:與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將獲勝
  • GeekPwn2017黑客大賽首創「極客沙龍」 獨家揭秘勁爆技術內幕
    GeekPwn2017黑客大賽首創「極客沙龍」 獨家揭秘勁爆技術內幕  想知道黑客是如何利用二維碼釣出你的支付信息?想知道越獄PS4 背後的技術原理?你知道無人機是如何被他人控制的嗎?
  • 黑客暗戰 —— 黑帽、白帽、灰帽背後的隱秘世界
    臺下黑壓壓地坐著三百多人,大多是來自各地的黑客。聽眾們只知道這位年輕人的網名叫「豬豬俠」,他的身份是烏雲社區的頭號白帽子黑客。 在黑客的世界中,黑帽子和白帽子的稱呼分別代表兩種對立的角色——以網絡信息牟利的惡棍和保護網絡安全的英雄。這種說法緣於美國早期西部片以白帽和黑帽區分正邪雙方。 這是在2014年9月12日烏雲首屆安全峰會上。
  • News & World Report:2017全球最佳大學排名
    30多年來致力於教育排名的全球權威《美國新聞與世界報導》(U.S. News & World Report)今日發布2017年全球最佳大學排行榜。
  • 日本2017上半年人氣最高女演員完整排名,第一名是吉岡裡帆
    今天早上,日本網站ORICON發布了2017上半年人氣爆棚女演員排名↓ORICON每年都會發布爆紅演員排行榜,這個榜單跟藝人的資歷無關,只看你在今年曝光度、活躍度,所以選出來的一般都不會是新垣結衣、戶田惠梨香、澤尻繪裡香這些大家都知道的女演員。
  • QQ 博弈黑客20年
    一個原因是騰訊安全崛起,另外一個原因是黑客轉型白帽成為共識。騰訊安全崛起2016年騰訊安全聯合實驗室正式成立,下設科恩實驗室、玄武實驗室、湛瀘實驗室、雲鼎實驗室等七大實驗室,薈萃了大批頂尖安全高手。譬如玄武實驗室掌門人TK,國際頂尖白帽黑客,公認的「黑客教主」,微軟2016版全球黑客貢獻百人榜,其名列第二,再譬如湛瀘實驗室掌門人yuange,國際頂尖白帽黑客,公認的「黑客宗師」,2008年北京奧運會特聘其負責信息安全……如今,騰訊白帽黑客軍團與360白帽黑客軍團稱雄黑客技術前沿領域,在由微軟、谷歌、蘋果等全球知名網際網路公司贊助的Pwn2Own黑客大賽上,兩者多次拿到冠軍
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。
  • 從天才黑客到資深白帽,這事比破解特斯拉難上一百倍
    劉健皓(右)在美國 DEFCON 上分享成果01 破解特斯 拉第一人2014年,360 CEO周鴻禕與特斯拉CEO馬斯克曾發生過一次爭執。周鴻禕問馬斯克,「你說特斯拉非常智能,那麼它會被黑客破解嗎?」馬斯克的回答是「肯定不會」。但向來不憚於開炮的周鴻禕並不這麼認為,他認為特斯拉存在被破解的可能性。一語成讖,沒多久就傳來特斯拉被破解的消息,而對特斯拉進行破解的就是剛剛加入360的劉健皓。
  • 騰訊攜手b1o0p戰隊刷新Defcon CTF中國排名
    美國時間8月7日,信息網絡安全領域的頂級賽事--Defcon CTF全球總決賽,在鏖戰52個小時之後,由騰訊-0ops和blue-lotus組成的b1o0p戰隊,成功創造該項賽事中國戰隊新的排名紀錄,僅以微弱分差落后冠軍美國PPP戰隊,獲得第二名。上屆冠軍,同樣來自亞洲的韓國DEFKOR遭遇中國戰隊的強力阻擊,僅獲第三名。
  • 扒一扒黑客收入有多驚人|黑客如何賺錢|Bug Bounty Program
    但這其中,還有一種黑客,他們的黑客行為是在設立道德準則並遵守法律規定的前提下進行的,他們通常被稱為「白帽黑客」。這類黑客會利用他們的超高技術去幫助他人,甚至伸張正義,正統的企業對於這批人才的需求在這些年中急劇增長。企業們需要白帽黑客的幫助去維護他們的網絡安全。
  • 2017年全球汽車零部件TOP100供應商排行榜
    《美國汽車新聞》(Automotive News)每年都會公布年底全球汽車零配件供應商百強排行榜,2017年排行榜日前已公布,博世、採埃孚、麥格納分別位居前三甲,中國共有4家企業上榜,其中成績最好的是排行14的延鋒汽車飾件系統有限公司。
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • 心櫻、凜空…2017年上半年日本最受歡迎的寶寶名字排行
    人民網7月20日電 手機APP「免費為寶寶取名」與其網站平臺近日共同發布了「2017年度上半年日本最受歡迎的寶寶名字排行榜」,「心櫻」連續三年位居榜首。一起來看看2017年上半年日本最具人氣的寶寶名字吧。
  • 全球最吸金視頻App排行:YouTube居首 快手排名第二
    據美國科技媒體報導,App市場研究公司Sensor Tower發布報告稱,今年第二季度,全球消費者在YouTube App上的開支為1.38億美元,成為全球「最吸金」的圖片及視頻應用。
  • ...在獨角獸企業排行榜上排名第二,馬斯克的SpaceX排名第三,截至9...
    根據CB Insights,TikTok母公司字節跳動是全球估值最高的初創企業,估值達1400億美元。叫車服務滴滴出行的估值為560億美元,在獨角獸企業排行榜上排名第二,馬斯克的SpaceX排名第三,截至9月份估值為460億美元。目前,美國企業佔前排行榜10名的60%,其餘初創企業來自中國和印度。