企業系統被攻破險釀慘禍 騰訊安全湛瀘實驗室助力化解

2020-12-14 快科技

近期,英國最大的移動運營商Three遭入侵,黑客通過漏洞利用技術,致使其600萬用戶數據洩漏。當前,隨著「網際網路 」的持續推進,企業系統漏洞頻繁遭利用,導致企業系統背後大規模的個人、行業信息面臨嚴峻威脅,如何減少漏洞和修復漏洞成為眾多企業、廠商面臨的重要安全課題。近日,由騰訊安全聯合實驗室和騰訊視頻聯合出品的燒腦系列推理劇《燒腦24小時》第四集《沒有硝煙的戰場》正式登陸騰訊視頻、秒拍等視頻網站。劇中首次向公眾揭示了安全廠商如何幫助企業防護系統漏洞的過程,真實還原了安全廠商與黑客激烈攻防場景。

據了解,《燒腦24小時》系列劇的創作靈感來自於當前個人、企業所面臨的安全問題,取材於真實案例。而近期更新的第四集《沒有硝煙的戰場》中,騰訊安全聯合實驗室聚焦企業系統漏洞,將這場安全廠商和不法分子之間這場沒有硝煙的戰場呈現在觀眾面前。此外,現任騰訊湛瀘實驗室負責人,作為安全行業內公認的網絡安全及黑客最高層次技術精英的代表之一的「袁哥」袁仁廣也獻出了自己的演藝生涯首秀。

劇中,袁仁廣率領的騰訊安全湛瀘實驗室經過研究發現了某軟體公司的文件漏洞,並第一時間將漏洞信息提交給該公司。經過評估,該公司的負責人認為該漏洞不會為人所利用,未引起重視。與此同時,不法分子盯上此軟體公司,展開「排查」,最終成功發現該漏洞並進行攻擊,企圖複製該公司的系統源文件並摧毀其資料庫。該公司及時發現黑客攻擊,轉而向騰訊安全湛瀘實驗室尋求幫助。最終,在袁仁廣的率領下,實驗室研究人員果斷對軟體公司的系統進行了緊急修復成功阻止不法分子盜取源文件的行為,並鎖定黑客位置,幫助警方將其繩之以法。

事實上,如同劇中表現的那樣,一直以來騰訊安全湛瀘實驗室專注於主流作業系統、重要基礎軟體以及未來發展方向軟體的漏洞挖掘與攻防技術的研究,致力於發現、追蹤和防禦基礎軟體漏洞,推動廠商及時修復漏洞,完善系統。騰訊湛瀘實驗室成立於2016年3月,其團隊成員囊括了中國最早一批從事漏洞挖掘與漏洞攻防技術研究者,具備二十來年的漏洞挖掘與漏洞攻防經驗。其中,最著名的就是發現unicode漏洞,攻擊者可通過IE瀏覽器遠程運行被攻擊計算機的cmd.exe文件,從而使該計算機的文件暴露,且可隨意執行和更改文件。在微軟發布的漏洞修補公告中,unicode漏洞被評為當年十大漏洞之首。

此外,今年7月國內首個網際網路安全矩陣——騰訊安全聯合實驗室的重要組成部分,與科恩實驗室、玄武實驗室、湛瀘實驗室、雲鼎實驗室、反病毒實驗室、反詐騙實驗室、移動安全實驗室六大實驗室共同協作,安全和保障範圍覆蓋了連接、系統、應用、信息、設備、雲六大網際網路關鍵領域,並整合各個實驗室安全技術讓手機、智能設備、PC設備,以及企業、運營商、銀行、開發者和萬千創業者在建立連接的時候獲得更強大的安全支持。作為企業安全的守護者,騰訊安全湛瀘實驗室一直在不斷輸出團隊安全實力,此前,Adobe公司曾發布了最新的7月、9月安全公告,騰訊安全湛瀘實驗室共提交了11個漏洞並獲得Adobe公司的官方致謝。不僅如此,作為騰訊湛瀘實驗室負責人的袁仁廣曾發現被稱為「上帝之手」的DVE (數據虛擬執行技術)技術,並在2014年公布 DVE 的技術細節。據悉,這個攻擊方法,通殺從早期的 IE 3 到彼時剛推出的 IE 9 之間的所有版本,甚至IE 10 推出的時候,在不改動一個代碼的情況下,仍然可以完成攻擊,此前,微軟曾想用35萬美金收購。

據悉,《燒腦24小時》全部7集劇情都將圍繞網絡安全團隊與詐騙、黑客等犯罪分子之間的科技戰、技術戰來展開。多種常見的作案手段和高端的反黑技術將通過電影藝術的形式巧妙地呈現在觀眾眼前。不僅如此,這也將是大眾第一次透過屏幕感受到中國網絡安全專家的實力。而通過網劇演繹當下種種網絡信息安全犯罪手段,加深觀眾對網絡犯罪的認知,增強觀眾的網絡安全防範意識。

相關焦點

  • HITB重磅分享:騰訊安全湛瀘實驗室Edge沙盒逃逸姿勢大揭秘
    Edge瀏覽器攻破系統內核的方案。4月13日,在荷蘭阿姆斯特丹舉行的HITB(Hack in the Box)上,來自騰訊安全聯合實驗室湛瀘實驗室的安全專家Rancho分享了題為《Over The Edge: Pwning The Windows Kernel》的技術演講,曝光了三種不同的沙盒逃逸方式,並且首度公開了一個罕見的win32k filter的繞過方法。
  • 騰訊安全湛瀘實驗室受邀出席44Con 探討軟體"洞"察之道
    騰訊安全湛瀘實驗室受邀出席44Con 探討軟體"洞"察之道 英國當地時間騰訊安全湛瀘實驗室的安全專家Rancho Han、陳楠、曾傑受邀出席大會,並帶來兩大前沿議題,針對漏洞利用提出全新思路,受到現場歐洲安全同行重點關注。
  • 騰訊安全湛瀘實驗室出席44Con 探討軟體「洞」察之道
    本次大會吸引了包括微軟、HackerOne、Crowdstrike、NCCGroup等眾多世界知名的國際安全廠商和研究人員參會,分享內容涵蓋了最新的安全研究、發展趨勢、涉及範圍從協議安全、智能設備到漏洞研究等。騰訊安全湛瀘實驗室的安全專家Rancho Han、陳楠、曾傑受邀出席大會,並帶來兩大前沿議題,針對漏洞利用提出全新思路,受到現場歐洲安全同行重點關注。
  • 助Flash修復4個漏洞 騰訊湛瀘實驗室再獲Adobe公開致謝
    助Flash修復4個漏洞 騰訊湛瀘實驗室再獲Adobe公開致謝 美國當地時間9月13日,Adobe公司發表了最新的安全公告,Adobe為Windows、Macintosh、ChromeOS
  • Edge沙盒再曝隱患:騰訊安全湛瀘實驗室打破Win 10「嘆息之壁」
    在8月28日舉辦的網際網路安全領袖峰會(CSS 2018)騰訊安全探索論壇(TSec)上,來自騰訊安全湛瀘實驗室的高級安全研究員Rancho Han和陳楠在議題《打破Win10嘆息之壁:利用3D加速突破Edg沙盒》中,展示了團隊在Edge瀏覽器漏洞挖掘、Windows內核研究方面的最新成果。憑藉在微軟內核上的深度研究,該議題獲得TSec專業獎。
  • 騰訊湛瀘實驗室袁哥:一個內心不平靜的黑客
    除了攻破學校機房的防毒卡導致病毒肆虐以外,破解當時叼炸天的殺毒軟體「KV300」也是他的行動袁哥黑進了同事和領導的電腦,一邊看著他們的工資條,一邊慨嘆世界的神奇,一邊立志要做一個網絡安全專家。也就是說,找到這個特定的代碼,就找到了可以擊潰系統的漏洞。所以漏洞挖掘有兩個主要方向:1、模糊測試。模糊測試是黑盒測試的一種,通過隨機給系統一些數據,觀察系統是否有異常反應。然而,一個系統是如此龐大,輸入的信息又有無數種可能,這個可能性空間之廣袤是指數級的。
  • 世界網際網路大會領先科技成果巡禮:騰訊安全玄武實驗室「阿圖因...
    騰訊安全玄武實驗室與中國科學院計算所大數據安全組聯合研發的「阿圖因」軟體空間安全測繪系統,成功入選了本屆大會發布的58項世界網際網路領先科技成果,被載入大會官方發布的《科技之魅》一書。為解決類似的種種問題,騰訊安全玄武實驗室啟動了「阿圖因」項目,並和中國科學院計算所大數據安全組合作,研發了這個軟體空間的搜尋引擎。通過阿圖因系統,可以得到整個網絡上的軟體安全性的全面、可視化的數據。
  • 騰訊攜手b1o0p戰隊刷新Defcon CTF中國排名
    騰訊安全第二次助力中國戰隊刷新歷史成績  繼今年三月成為Pwn2Own史上第一個世界總冠軍,並且獲得這一頂級賽事史上首個"Master of Pwn"(世界破解大師)稱號以來,這已經是騰訊安全第二次助力中國戰隊在頂級安全大賽中刷新歷史成績。
  • 雲原生、零信任的安全業務,騰訊To B的又一力量
    在雲與企業服務業務上,騰訊稱其產品能力在B端市場繼續得到驗證,騰訊會議、企業微信雙雙告捷;金融、醫療保健及網際網路服務客戶對PaaS解決方案的需求不斷增長。值得一提的是,在該版塊,騰訊重點提到一句:尤其是與安全相關的PaaS需求不斷增長。「中國軟體網」看到,這是騰訊為數不多的在財報中談到其網絡安全業務。
  • Emix漏洞安全預警再升級 御界系統全面護航企業安全
    對此,騰訊安全整合旗下資源和能力推出邊界安全解決方案——御界,可提前感知和有效抵禦此漏洞,保護企業免受數據和財產損失。作為世界上最流行的郵件傳輸代理(Mail Transfer Agent)軟體之一,Exim郵件伺服器具有龐大的用戶基數,約56%的網際網路電子郵件伺服器都在運行Exim。
  • 騰訊副總裁:《網絡安全法》的邊界界定不是很準確
    騰訊副總裁丁珂一句「微信不會讀取、存儲聊天記錄」火了,還上了微博熱搜,毫不意外。在8月15日由騰訊主辦的第三屆中國網際網路安全領袖峰會上,憨厚的丁珂在接受媒體採訪時說:「微信的聊天記錄是從來沒有任何記錄(的),雖然我們能力上完全可以,但我們從來沒有做過,所以你們用戶的聊天內容我們從來不管。」
  • GandCrab3勒索病毒來襲 騰訊安全反病毒實驗室揭秘最新勒索病毒家族
    繼勒索病毒GandCrab、GandCrab2之後,騰訊安全反病毒實驗室於近日截獲利用CVE-2017-8570漏洞傳播的第三代勒索病毒GandCrab3,其針對企業用戶發起攻擊,觸發漏洞後釋放誘餌文檔,並通過郵件迅速傳播,對企業文檔安全造成嚴重威脅。  目前,騰訊電腦管家已實時攔截該病毒。
  • 騰訊安全雲訪問安全代理CASB亮相2020 Techo Park,開闢數據...
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。
  • ...安全派聯合發布「企業信息安全聯合實驗室」 讓企業安全更簡單
    通過聯合實驗室的場景模擬和技術實現,用友網絡和360企業安全通過其人才、技術、產品的輸出,把企業級市場最佳業務實踐和領先安全科技共同注入,為企業用戶提供融入企業業務場景的「用戶操作零壁壘」安全解決方案。
  • 騰訊聯合無錫市政府成立國內首個TUSI實驗室,構建物聯網安全生態...
    同日下午,騰訊領御守護計劃召開了「安心連結 智慧領御」主題發布會,宣布與無錫市高新區在「網際網路+安全」領域開展全面合作,聯合成立國內首個TUSI物聯網聯合實驗室;並與Intel公司籤署區塊鏈合作框架協議,共同開發區塊鏈技術,以推動物聯網應用場景中安全防護能力的建立。
  • 9大實驗室5種語言 騰訊扣叮打造更安全、高效、專業的自研編程平臺
    國務院《新一代人工智慧發展規劃》、教育部《2019年教育信息化和網絡安全工作要點》等文件中都明確指出,要推動在中小學階段設置人工智慧相關課程,逐步推廣編程教育。在此背景下,騰訊扣叮基於騰訊領先的AI能力,以全面、專業的編程教學場景及工具,滿足不同年齡段學生的個性化學習需求,推動編程教育在中國青少年學生中的普及。
  • ...實時威脅追蹤系統,容器安全走在前沿|深度了解綠盟五大實驗室進展
    天機實驗室天機實驗室的主要研究方向是漏洞挖掘與利用技術研究,覆蓋所有主流作業系統、應用、基礎開發組件,負責人是張雲海。更多的技術研究成果轉化到了綠盟科技自身的安全產品、安全服務當中。伏影實驗室初步建立了一套監控網際網路實時威脅追蹤的系統,能自動化地在全球部署威脅信息採集點,對威脅活動做分析監控,研究人員在後端能做在線攻擊對抗,這個成果也是綠盟安全能力的研究支撐體系建設。創新技術方面,有蜜罐、攻防,我不贅述。
  • OPPO談騰訊玄武實驗室曝出快充安全問題:VOOC、SuperVOOC很安全
    集微網7月22日消息(文/數碼控),早前騰訊玄武安全實驗室對市面上35款支持快充技術的充電器、充電寶等產品進行了測試,發現其中18款存在安全問題。 上述安全問題中包括,攻擊者可利用特製設備或被入侵的手機、筆記本等數字終端來入侵快充設備的固件,控制充電行為,使其向受電設備提供過高的功率,從而導致受電設備的元器件擊穿、燒毀,還可能進一步給受電設備所在物理環境造成安全風險。
  • 騰訊天衍實驗室奪世界機器人大賽兩項冠軍
    日前,「2020世界機器人大賽-BCI腦控機器人大賽」公布成績,騰訊天衍實驗室和天津大學高忠科教授團隊組成的C2Mind戰隊,經過多輪賽程的激烈比拼,入圍BCI(Brain-computer interface,腦-機接口)腦控機器人大賽「運動想像範式」賽題決賽,最終成功斬獲技術賽
  • 2020 Techo Park:騰訊安全攜手全球頂級安全專家揭秘前沿安全技術
    在12月20日北京舉行的2020 Techo Park開發者大會上,由騰訊安全主辦的「揭秘前沿安全技術」分論壇匯聚了來自中國科學院信息工程研究所、頂級開源項目Rizin團隊、滴滴出行、騰訊安全雲鼎實驗室等國內外多位安全專家,攜手帶來了二進位安全、AI+安全、漏洞挖掘等多項安全研究成果,共同推進億萬用戶數據安全生態建設。   層出不窮的軟體漏洞如何實現規模化檢測?