頻傳捷報!騰訊安全科恩實驗室榮獲Wit2016年度安全團隊

2020-12-25 砍柴網

12月28日,網際網路安全領域最具影響力的年度峰會之一——2017FreeBuf網際網路安全創新大會(FIT)在上海開幕。在大會首日議程中,公布了WitAwards2016年度網際網路安全評選的結果,騰訊安全聯合實驗室旗下的科恩實驗室技壓群雄,在16支參評隊伍中脫穎而出榮獲「年度安全團隊」獎。

FreeBuf網際網路安全創新大會(FIT)由國內領先的安全新媒體平臺FreeBuf.COM主辦,是網際網路安全領域最具影響力的年度峰會之一。28日首日議程中,WitAwards年度網際網路安全頒獎盛典隆重舉行,騰訊安全聯合實驗室旗下的科恩實驗室在16支參評隊伍中脫穎而出榮獲「年度安全團隊」獎。據了解,今年WitAwards的投票環節分由大眾投票、行業投票以及專家投票三部分構成。其中投票權重佔比達50%的38位專業評審分別來自安全行業的不同細分領域,保證此次票選結果專業性的同時,WitAwards的獎項含金量也不言而喻。

騰訊安全科恩實驗室之所以能摘得年度安全團隊榮譽的背後,離不開近年來其在國內外網際網路安全舞臺上的亮眼表現,這從WitAwards 2016年度網際網路安全評選的官網介紹中也可以窺得一二:騰訊安全科恩實驗室2016年聯合騰訊電腦管家在國際頂級黑客大賽Pwn2Own比賽中,分別四次攻破Windows+Flash, Windows+Edge,MacOS+Safari,總積分位列參賽隊第一,成為Pwn2Own歷史上第一個「世界破解大師」(Master of Pwn);發布安卓系統通用ROOT方案(基於CVE-2015-1805),可以ROOT全球範圍內超過90%的安卓設備,騰訊安全科恩實驗室的兩項涉及Pwn2Own和安卓通用ROOT的技術研究成果,被有黑客奧斯卡之稱的Blackhat Pwnie Award提名「年度最佳提權漏洞」。

此外,今年9月份,騰訊安全科恩實驗室全球首次以遠程無物理接觸方式入侵特斯拉汽車,並提交相關漏洞。隨後,在12月中旬,騰訊科恩實驗室憑藉此舉獲得特斯拉官方網站的公開致謝,同時也成為本年度唯一一支上榜「特斯拉安全研究員名人堂」的團隊。

在28日下午的X-TECH技術派對中,騰訊科恩實驗室研究員劉令出席並就《特斯拉汽車網關的逆向揭秘》發表演講,騰訊安全科恩實驗室本次的研究成果影響特斯拉已售和在售的多款車型,特斯拉官方在收到科恩實驗室提交的漏洞報告後,已緊急對漏洞進行修復並通過在線更新方式推送補丁到所有特斯拉車輛,第一時間保護用戶,做到了「零傷亡」和「零召回」。

在行業看來,騰訊安全科恩實驗室獲得年度安全團隊獎不僅展現了自身過硬的網絡安全技術實力,更是體現了當下白帽黑客維護網際網路安全的使命和責任。該實驗室負責人吳石曾表示:「實驗室一方面保護騰訊產品的安全,同時通過行業合作將安全能力輸出給廠商,並協助廠商提升產品安全性,保護網際網路用戶,履行騰訊公司保護網際網路安全的社會責任。」作為網絡安全領域的傳奇人物,吳石曾連續三年獲得ZDI全球漏洞計算機挖掘白金貢獻獎,有全球「黑帽奧斯卡」之稱的Blackhat Pwnies獎「終身成就獎」提名,被福布斯雜誌評價「發現的漏洞是蘋果整個安全團隊的兩倍還多」。

據了解,騰訊安全科恩實驗室專注於國際範圍內主流作業系統、網際網路和移動網際網路應用、雲計算技術及物聯網設備的前沿安全攻防技術研究,同時與玄武實驗室、湛瀘實驗室、雲鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室等六大實驗室組成的騰訊安全聯合實驗室,系國內首個網際網路安全實驗室矩陣。

事實上,在去年的WitAwards2015年度網際網路安全評選中,騰訊安全聯合實驗室旗下的玄武實驗室就曾憑藉BadBarcode條碼攻擊的研究獲得年度安全研究成果獎。目前,騰訊安全聯合實驗室在七大實驗室的協同合作下,安全防範和保障範圍已覆蓋連接、系統、應用、信息、設備、雲六大網際網路關鍵領域,在持續輸出安全技術的同時,也通過反哺企業,積極聯手產業鏈構建更加安全穩定的網絡環境。

相關焦點

  • 騰訊安全科恩實驗室總監呂一平:智能網絡時代,重新定義汽車安全
    智能網聯時代,汽車安全面臨的挑戰是什麼?7月31日,騰訊第五屆網際網路安全領袖峰會上騰訊安全科恩實驗室總監呂一平進行了關於智能網絡時代下重新定義汽車安全的主題演講,詳解騰訊眼中的汽車安全觀及方法論。以下為呂一平演講全文,雷鋒網新智駕在不改變原意的基礎上進行了編輯:騰訊科恩實驗室過去幾年在智能網聯汽車領域做了非常多的研究工作。
  • 騰訊安全聯合實驗室掌門人領銜騰訊CTF(TCTF)
    2月28日,騰訊安全聯合實驗室七大掌門人、頂尖網絡安全技術大牛——吳石、於暘(TK)、袁仁廣(yuange)、董志強、李旭陽、馬勁松、李偉等一齊出席了由中國網絡空間安全協會競評演練工作委員會指導、騰訊安全發起、騰訊安全聯合實驗室主辦、0ops戰隊和北京郵電大學協辦的騰訊CTF(騰訊信息安全爭霸賽
  • Defcon CTF騰訊安全助力中國戰隊衝冠
    值得關注的是,今年b1o0p聯合戰隊邀請了騰訊安全聯合實驗室旗下科恩實驗室及玄武實驗室研究員加入。在剛剛結束的BlackHat USA 2016(美國黑帽大會)上,科恩實驗室憑藉兩項研究成果獲得了「全球黑客奧斯卡」Pwnie Awards「最佳權限提升漏洞獎」提名,而玄武實驗室負責人於暘也憑藉一項研究成果獲得「最具創新性研究獎」提名,是亞洲唯一入選的的團隊和個人。
  • 騰訊戰隊獲得黑客世界盃季軍 騰訊安全以賽代練人才輩出
    DEF CON CTF奪旗賽是歷史最悠久的網絡安全技術競賽,也是同類賽事中最有影響力的賽事,全球CTF戰隊都以進入總決賽為榮,在DEF CON CTF總決賽上取得好的名次更充分體現了戰隊國際一流的技術能力和優秀的團隊合作。
  • 騰訊安全聚焦人才培養,助力騰訊戰隊奪得DEFCON總決賽季軍
    騰訊A*0*E戰隊是由騰訊安全科恩實驗室領銜,多個騰訊部門參與組建的騰訊eee戰隊、0ops戰隊、復旦大學******戰隊以及騰訊信息安全爭霸賽(TCTF)新人賽冠軍隊浙江大學AAA戰隊組成的聯合戰隊,是一支典型的聯合中國網際網路安全技術與中國高校頂尖安全人才的組合。戰隊成員有80%是90後,三分之一的隊員是在校大學生。
  • 騰訊科恩實驗室吳石:站在0和1之間的人
    騰訊科恩實驗室首席科學家吳石就是這樣的一個人。但他又不僅僅是這樣的一個人。 因為他暗色的披風背後,隱藏著一套神秘的武器——用一條條數學公式模擬出整個賽博世界。這個武器曾經幫助他找到微軟、谷歌、阿里、騰訊核心軟體中的總計數百個致命漏洞。 在這個世界上,幾乎無人能出其右。
  • 知道創宇抗D保榮獲2017年度雲安全產品大獎
    最終知道創宇雲防禦平臺旗下抗DDoS攻擊產品抗D保擊敗了所有競選產品,榮獲WITAwards 2017年度雲安全產品及服務大獎。同時龐大的安全專家團隊提供7×24小時全天候技術支持,可提供威脅情報服務,滿足潛在防入侵安全需求,杜絕DDoS攻擊之外的「暗黑攻擊」。
  • 騰訊CTF(TCTF)大賽:業界安全大咖與高校教師"論劍"安全人才培養
    騰訊移動網際網路事業群副總裁吳宇、騰訊安全聯合實驗室科恩實驗室負責人吳石等眾多業內大咖以及上海交通大學0ops安全戰隊指導老師姜開達等數十位高校資深網絡安全教師共同出席了沙龍活動,並圍繞「高校網絡安全人才」培養等相關議題展開了討論。
  • 騰訊安全打造前沿科技交流平臺 國際頂尖極客雲集TenSec 2018
    北京時間10月10日至10月11日,由騰訊安全發起,騰訊安全科恩實驗室與騰訊安全平臺部聯合主辦,騰訊安全學院協辦的2018騰訊安全國際技術峰會(TenSec2018)在深圳順利舉辦。此外,中國工程院院士方濱興,騰訊安全科恩實驗室負責人吳石,騰訊雲副總裁、騰訊安全平臺部負責人、騰訊安全學院副院長楊勇等也出席峰會現場,並就當下網絡安全形勢發表看法。
  • 知道創宇榮獲「2018年度最佳區塊鏈數據安全團隊」獎
    2019年3月28日,由火星財經主辦、共識實驗室與VBLOCK聯合主辦的「POW』ER 2019中國區塊鏈貢獻者年度峰會」在重慶尼依格羅酒店圓滿舉行。峰會對過去一年在寒冬中堅守的行業貢獻者進行表彰致敬,同時以「2019年的熱點、機遇和挑戰」為題展開高峰對話,尋找2019年區塊鏈產業的「破題之匙」。
  • 「到北航搶人」只是冰山一角,騰訊安全人才布局曝光|分析
    騰訊來搶人的架勢不算小,我們來看看鵝廠派出的陣容:騰訊高級副總裁丁珂,騰訊副總裁馬斌,騰訊產業政策部總經理劉勇,騰訊安全雲部總經理、騰訊安全反詐騙實驗室負責人李旭陽,騰訊安全玄武實驗室負責人於暘,騰訊安全湛瀘實驗室負責人袁仁廣(袁哥),騰訊安全反病毒實驗室負責人馬勁松。
  • CSS2018安全領袖峰會:年度十大安全議題首發 安全是所有0前面的1
    會上,騰訊安全聯合實驗室負責人吳宇重磅發布《CSS視角下的2018年全球網絡安全十大議題》(簡稱《十大議題》),不僅涵蓋關鍵基礎設施安全,數字金融安全,以及前沿科技安全等內容,更有全球網際網路安全相關法案、法規的深度解讀。
  • 全程贊助XCTF比賽 騰訊安全「人才培養模式」引關注
    騰訊北京分公司總經理劉勇出席本次比賽開幕並做了《網際網路+時代的安全人才觀》主題演講,騰訊安全聯合實驗室旗下湛瀘實驗室、玄武實驗室負責人擔任了本次總決賽的頒獎嘉賓。 在16日下午的高峰論壇上,騰訊安全科恩實驗室安全研究員鈕文作為特邀嘉賓亮相,發表了題為《淺談Android內核安全》的演講,與現場觀眾共同探討騰訊安全在Android內核長期的研究和發現,向外界輸出騰訊安全聯合實驗室的安全技術研究成果。
  • 騰訊信息安全爭霸賽的第四年:喝水人和挖井人
    騰訊安全科恩實驗室的負責人吳石提及這一點,語氣裡是掩飾不住的驕傲。 生逢其時 正如唯物主義史觀強調的「時勢造英雄」所說:一個人的命運除了自我奮鬥,也和歷史進程離不開關係。TCTF的一騎絕塵,有很多天時地利的條件。
  • 微信和支付寶的安全團隊有多強?能擋黑客,還能發現別人漏洞!
    那麼,安全就成為了行動支付很重要的一個問題。有人會提出過疑問,如果黑客攻擊了支付寶,那麼支付寶將會有多大的損失?因為現在的錢已經被支付寶和微信數位化了,黑客如果能進入支付寶系統,只要改一改數字,就能讓支付寶遭受大量損失。不過,支付寶和微信既然敢開通行動支付功能,說明在安全方面對自己還是有信心的。
  • 年收入翻倍,騰訊安全的兩大利器是啥?
    為了自保,騰訊組建了安全團隊,為QQ用戶安裝密碼鎖,並推出木馬掃描、漏洞修復等安全功能,這便是「古老」的QQ醫生,80、90後對此一定有印象。隨後QQ醫生又陸續更名為QQ電腦管家、騰訊電腦管家。
  • 騰訊安全自研曝光APP漏洞風險 騰訊Apkpecker提供自動化應用檢測服務
    第三方SDK洩露隱私問題的暴露,意味著安全風險檢測在應用開發與運營過程中非常關鍵,APP需要全方位、全生命周期的安全檢測與管理,以確保廣大用戶的信息安全。騰訊安全自研的自動化Android應用漏洞掃描系統——ApkPecker,能夠進行高效的安全漏洞掃描,精準定位漏洞並提供修復建議,提升應用安全性。
  • 網絡安全周:騰訊攜知道創宇參展 布局最強安全矩陣
    作為中國安全行業巨頭,騰訊攜手知道創宇聯合參展,並以「最強安全矩陣,守衛全民網絡安全」作為展臺主題,展示旗下安全開放平臺護航全產業的運作和國際安全領先技術,涉及安全研究、產業合作以及黑產打擊等多個方面。此外,騰訊安全聯合實驗室、騰訊「麒麟」偽基站實時檢測系統、騰訊「守護者計劃」等自發布成立以來首次對外開放亮相,成為本屆網絡安全周上最大亮點。
  • 騰訊安全玄武實驗室揭秘JTAG調試新內容
    作為 CanSecWest 全球頂級信息安全峰會的「常客」,騰訊安全再次受邀參會,分享了 「JTAG 調試」和「探索高通基帶」等兩大創新安全議題。來自騰訊玄武實驗室的安全研究員馬卓,被稱為「亂入白帽黑客界的鍊金術師」,目前主要從事嵌入式安全、固件逆向等方向的研究。在2017年的 GeekPwn(極棒)國際安全極客大賽上,他就發表過關於「JTAG 調試」的議題演講。
  • 騰訊實驗室使用AI 算法解決二進位安全問題
    圖文無關;圖片來源:攝圖網數據算法騰訊安全科恩實驗室使用 AI 算法解決二進位安全問題的一項研究被 NeurIPS 2020 接收,該研究首次提出了基於 AI 的二進位代碼 / 原始碼端到端匹配算法,與傳統算法相比效果非常出色,準確率大幅提升。