全球十大白帽黑客團體排行:Google 奪魁、三支中國團隊入選

2022-01-04 Linux中國

來源:CNBETA 參考原文:http://www.cnbeta.com/articles/461203.htm

網絡攻防,漏洞為王。2015年網絡空間硝煙不斷:一方面,俄羅斯APT28組織攻擊美國大型企業、疑似美國Duqu2.0入侵俄羅斯廠商卡巴斯基事件分 別曝光,雙方攻擊者都使用了Windows內核漏洞作為制勝法寶;另一方面,全球漏洞交易市場活躍,法國Zerodium明碼標價收購漏洞,義大利 HackingTeam販賣漏洞的郵件、攻擊代碼更是隨著400G內部數據洩露而大白於天下,漏洞無疑就是網絡空間的精準飛彈甚至核武器級別軍火。

在攻擊者瘋狂使用漏洞武器的同時,Windows等系統和軟體也在緊鑼密鼓地搶修漏洞,更有一批「安全守衛者」黑客將漏洞無償報告給軟體商,幫助廠商打補丁保護用戶,而微軟等廠商也會對漏洞報告者進行公開致謝。

接下來,我們將對Adobe、Apple、Google、Microsoft四個影響數億用戶的漏洞「大戶」進行2015年盤點,看看都有哪些黑客團隊榮登這些廠商的漏洞致謝榜。

Adobe:「漏洞之王」的救贖

Adobe的安全性一向飽受詬病,但由於Adobe Flash Player的跨平臺廣泛應用,現時仍然「講不出再見」。在Zerodium公布的漏洞收購價格表上,Flash漏洞最高可以賣到8萬美元!2015年,Adobe送出近300個漏洞致謝。在Flash徹底退出歷史舞臺之前,但願守衛者黑客們多幫助Adobe再抵擋一陣。

2015年Adobe漏洞致謝榜

致謝對象

報告漏洞數量

Google Project Zero

101

ZDI

55

Qihoo360

55

bilou/NicolasJoly

42

Alibaba

14

Keen Team

8

Trend Micro

5

Fortinet

4

KnownSec

2

Palo Alto Networks

2

FireEye

1

McAfee

1

PKAV

1

Venustech

1

Apple:越獄難度與日俱增

蘋果iOS系統的遠程越獄漏洞價值百萬美金。對越獄愛好者來說,自然不願意見到漏洞被封堵,但對於普通的蘋果用戶來說,iOS的安全更新實實在在是一件兒好事,這意味iPhone、iPad等產品安全性不斷提升。

2015年蘋果漏洞致謝榜

致謝對象

報告漏洞數量

Google Project Zero

44

ZDI

24

TaiG

11

Qihoo360

9

FireEye

7

Alibaba

5

KeenTeam

4

Tencent

3

Fortine

2

Palo Alto Networks

1

Google:開創漏洞獎勵先河

Google是最早花錢鼓勵黑客尋找自家漏洞的企業,但其漏洞信息比較封閉,往往只公布漏洞報告者榜單,不公開具體涉及哪些漏洞。從今年8月和12月開始,Google的Android系統和Chrome瀏覽器才分別公開具體漏洞編號。這也是Google致謝的漏洞數量相對較少的重要原因。

2015年Google漏洞致謝榜

致謝對象

Android漏洞

Chrome漏洞

合計

Qihoo360

7

2

9

Trend Micro

5

0

5

Mariusz Mlynski

0

4

4

Google Project Zero

2

0

2

Copperhead Security

2

0

2

Exodus Intelligence

2

0

2

Zimperium

1

0

1

Alibaba

1

0

1

Baidu

1

0

1

Keen Team

1

0

1

Microsoft:免費致謝+賞金計劃

微軟的漏洞致謝主要來自於每月「補丁星期二」的安全公告,此外微軟也推出了賞金計劃,專門給Mitigation Bypass(意指繞過系統安全機制的攻擊技術)和Edge瀏覽器等專項產品提供漏洞獎金。

2015年微軟漏洞致謝榜

致謝對象

安全公告

漏洞數量

賞金計劃

總計繞過技術Edge漏洞

ZDI

154

0

1

155

Google Project Zero

93

0

1

94

Palo Alto Networks

34

0

0

34

Qihoo360

22

3

1

26

Baidu

26

0

0

26

Versign iDefense

25

0

0

25

Tencent

14

1

1

16

FireEye

14

1

0

15

Trend Micro

15

0

0

15

Keen Team

11

0

0

11

NSFOCUS

6

0

1

7

Fortinet

7

0

0

7

KnownSec

6

0

0

6

iSight Partners

3

0

0

3

McAfee

2

0

0

2

Venustech Adlab

1

0

0

1

VRV

1

0

0

1

綜合以上四家軟體巨頭的致謝公告,2015年度全球十大黑客天團如下:

TOP10

Adobe

Apple

Google

Microsoft

總計

Google Project Zero

101

44

2

94

241

ZDI

55

24

0

155

234

Qihoo360

55

9

9

26

99

bilou/Nicolas Joly

42

0

0

0

42

Palo Alto Networks

1

1

0

34

36

Baidu

0

0

1

26

27

Trend Micro

5

0

5

15

25

Versign iDefense

0

0

0

25

25

Keen Team

8

4

1

11

24

FireEye

1

7

0

15

23

Google Project Zero當之無愧奪魁。作為Google旗下精英團隊,Google Project Zero不光捍衛著Google的安全,也用實際行動促進各大軟體廠商提升產品安全性;排名第二的ZDI(HP’s Zero Day Initiative)與榜首的漏洞致謝數量差距不大,但ZDI的漏洞大多來自收購而不是靠自身實力挖掘;排名第四的bilou/Nicolas Joly在一年間轉戰效力於VUPEN、Google Project Zero和微軟,因此單獨列出。

360、百度和Keen Team三支中國團隊也成功進入十大天團,分別名列第三、第六和第九。360的優勢在於跨平臺的安全研究實力,包括Windows、Android、iOS等系統和Chrome、IE、Edge、Adobe Flash Player等軟體均挖掘出不少漏洞;百度則在2015年發力挖掘IE漏洞,憑藉26個IE漏洞致謝脫穎而出;Keen Team也屬於全能型選手,但沒有特別突出的陣地,今年收穫的漏洞致謝數量反而落後於百度。

在全球TOP10以外,阿里巴巴、騰訊、綠盟科技、知道創宇等國內團隊也或多或少地出現在各大軟體廠商的漏洞致謝名單中。隨著國內網際網路行業持續加大對安全的投入,相信會有更多中國的安全團隊活躍在世界舞臺上。

來源:CNBETA 參考原文:http://www.cnbeta.com/articles/461203.htm


相關焦點

  • 2017年度十大風雲武器排行之全球篇:蘇35領銜
    本篇為全球武器篇,國產裝備篇另見《2017年度十大風雲武器排行之國產篇:殲-20和運-20難分伯仲》。入選理由:蘇-27「側衛」系列的絕唱、2017年度全球軍火市場最活躍的重型四代半戰鬥機、綜合性能在同級別產品中排名第一、機動性突破常人想像力,中國空軍共採購24架。
  • 微軟發布TOP100黑客貢獻榜 23名中國黑客入選.TK名列第二
    MSRC是指微軟安全響應中心,專門負責分析和修復外部黑客報告的微軟漏洞。要知道,Windows雖然是被全球黑客攻擊最多的作業系統,同樣也有眾多正義黑客(俗稱「白帽子」)在幫助微軟改善其產品的安全性。在MSRC TOP100裡,中國人成為最大的亮點,至少有23名華人「白帽子」入選微軟的TOP100榜單。
  • 「天問一號」總設計師入選《自然》年度十大人物 | 還有哪些中國面孔曾上榜?
    入選,成為今年該榜單上唯一的中國人。《自然》特寫部主編 Rich Monastersky 表示,「從追蹤危險的新冠變異株到證明氣候變化在極端天氣中的作用,再到將探測器送上火星,本年度《自然》十大人物聚焦身處重要科學事件中心的個人,這些科學事件對全球產生了深遠的影響。」《自然》每年遴選出十位對科學界產生重大影響的人物,大部分是重要科學事件中產生積極影響的人,也有產生極大爭議的事件主角。
  • 中國「網絡安全」的 12 大頂級企業實驗室
    2015年的PWN2Own Mobile世界黑客大賽上,Alpha Team成功攻破帶有最新Android系統的Nexus 6手機,成為首個在世界黑客大賽上攻破安卓手機的中國團隊。長亭科技主創團隊不少發源於藍蓮花(Blue-Lotus)戰隊,這是一隻由清華教授段海新和諸葛建偉精心打造的攻防戰隊,是中國首支入圍DEFCON CTF(黑客世界盃)的團隊。2014年成立的長亭科技,繼承了藍蓮花的技術與白帽精神。
  • 陝西省「特支計劃」「三秦學者」 創新團隊支持計劃擬入選名單公布,共192人、47個團隊
    「特支計劃」;西安交通大學鄭南寧院士領銜的「西安交通大學混合增強智能創新團隊」等47個團隊擬入選第二批陝西省「三秦學者」創新團隊支持計劃。第二批陝西省「特支計劃」擬入選公示名單 (共192人)(以人才姓名拼音字母為序)範代娣
  • CTFTIME年終排名出爐,中國戰隊大盤點
    強,中國共有10支戰隊入圍世界前100位,總數僅次於美國,其中大陸地區6支,臺灣地區4支,無論是隊伍數量還是技術水平均獲得突破性發展,接下來,我們將對這10支表現出色的中國戰隊進行一下年終大盤點。(圖為2015CTFTIME戰隊積分排行榜前十位)【戰隊介紹】1、0ops團隊0ops團隊,主要成員均來自上海交通大學,在國際權威網絡攻防競賽平臺CTFTIME世界戰隊積分排行中高居第三位,今年4月韓國首爾舉辦的CODEGATE 2015全球網絡安全競賽中奪得冠軍,在網絡安全
  • 再炒中國黑客威脅論!Fireeye聲稱APT10和通託小組因「薩德」攻擊韓國
    FireEye公司及其他多位網絡安全專家表示,中國黑客長期以來一直有針對韓國機構組織的入侵活動,但他們注意到,自從韓國同意部署「薩德」系統以來,最近數周內的攻擊活動數量與強度皆有所增強。「薩德」是美國全球飛彈防禦系統的一個子系統。
  • 我是一名自由職業白帽黑客
    曾經只出現在北美地區的 hacking 現象如今已成為一種全球趨勢。在亞太地區,由黑客驅動的安全項目同比增長30%。實際上 HackerOne 平臺發布的《2019年黑客驅動安全報告》指出,2018年,印度道德黑客賺取的獎金為2,336,024美元。本期我們邀請到了 Shivam Vashist。他在印度生活,其網絡暱稱 @Bull 更為人知,他是一名全職黑客。Shivam 放棄了考大學找一份穩定工作的傳統路徑,轉而選擇當一名全職黑客。
  • 中國團隊閃耀國際巨頭致謝榜
    不過在黑客群體中也有黑帽子和白帽子之分,黑帽子挖漏洞是為了通過網絡犯罪獲利,白帽子挖漏洞則是要幫助廠商提升產品安全性。由於漏洞挖掘的門檻比較高,在流行系統和軟體上與全球黑客競速挖出新漏洞,更是難上加難,漏洞挖掘能力也因此成為判斷一個安全團隊技術實力的重要指標。而中國團隊,已經是各大巨頭漏洞致謝榜上異軍突起的骨幹力量。
  • 2020中國光學領域十大社會影響力事件|Light與科學網聯合發布
    2020 中國光學領域十大社會影響力事件(Light10)評選活動的推出就是為了追尋中國光學領域的那些高「光」時刻,那些讓我們感動、自豪、永遠銘記的時刻。 Light10評選活動自2019年推出以來,已贏得了社會各界的廣泛認同和大力支持,在學術界和期刊出版界引發了熱烈的反響。
  • 國家級黑客力量入場!全球已有超220支網絡戰部隊
    軍事老班長長按二維碼關注老班長帶你了解全球軍事動態
  • Top 10免費黑客工具
    黑帽穿透測試儀白帽滲透測試儀灰帽滲透測試儀黑色,白色和灰色帽子黑客有什麼區別?黑帽黑客:黑帽黑客(又名黑帽)被視為網絡犯罪分子。他們以邪惡的動機利用自己的技能謀取個人或經濟利益。它們闖入計算機網絡以破壞數據或使系統對於授權使用該系統的用戶不可用。
  • 大家好,我是腹黑,白帽100安全團隊負責人!
    同時,我也是白帽100安全團隊的負責人,該團隊包括CTF戰隊W&M戰隊、漏洞挖掘小組少先隊、DEFCON官方沙龍DEFCON GROUP 0571。雖然我叫腹黑,但是我的內心和外貌一樣和善溫良,業餘生活也比較豐富,平時喜歡跑步,或者跟朋友們聚會,在時間充裕的情況下也會進行一些戶外旅遊。
  • Kali Linux中的十大WiFi攻擊工具介紹
    在這十大WiFi攻擊黑客工具中,我們將討論一個非常受歡迎的主題:無線網絡攻擊以及如何防止黑客入侵。無線網絡通常是網絡的一個弱點,因為WiFi信號可以隨處可見,任何人都可以使用。還有很多路由器包含漏洞,可以利用正確的設備和軟體(如Kali Linux附帶的工具)輕鬆利用漏洞。許多路由器製造商和ISP仍然默認在其路由器上啟用了WPS,這使得無線安全和滲透測試變得更加重要。
  • 【資訊選粹】川普會晤議員,討論下月初否決白登;川普團隊直接向聯邦最高法院提訴;司法與軍中的沼澤大鱷暴露;黑客入侵美聯邦機構各軍種
    12月20日,川普法律團隊向聯邦最高法院提訴,要求推翻賓州最高法院對該州在大選前後改變郵寄選票法的幾個案子的裁決。這是川普團隊首次獨立在最高法院申訴。川普法律團隊負責人魯迪.朱利安尼(Rudy Giuliani)發表題為「川普競選(團隊)在最高法院展開憲法戰」聲明表示,川普競選委員會周日向美國最高法院提交覆審令申訴,要求推翻賓州最高法院裁決的三個案子。
  • 十大攻擊技術出爐,PowerShell受黑客獨寵
    編譯:代碼衛士團隊網絡安全公司Red Canary 發布《威脅檢測報告》指出,根據歷時逾五年從1萬種已得到證實的威脅中收集的信息,PowerShell MITREATT&CK是美國非營利性組織機構 MITRE 發布的對手戰術技術及公共知識庫 (ATT&CK) 框架,它是基於全球安全社區共享的對真實世界的觀察和研究成果而得出的共計200餘種戰術和技術。每種技術均可通過必要的用於檢測是否被使用的數據來源進行描述。
  • 中國有4人入選10大世界軍事最牛統帥,中國第一大將比十大元帥更有威望!他是誰?
    中國有4人入選10大世界軍事最牛統帥,中國第一大將比十大元帥更有威望!他是誰?
  • 全球十大特種兵軍刀排行
    1976年,這支特種兵順利平息了美國波音737客機人質事件。TOP9、奧地利大麻花軍刺「Jagdkommando」是奧地利武裝特種行動精英小組的名稱,這款微技術作品完全沒有辜負與精英團隊相同的名稱。這把直刃擁有三個的鋒利刃刃,刃刃具有相同的扭曲弧度併集中到尖部形成錐狀刃尖。刃部之間的槽口上開有減重降壓孔,並讓刃身整體完美地結合在一起。刃身採用城市迷彩色塗層對表面進行處理,強化抗鏽蝕性,並可以在叢林戰鬥中更具隱蔽些,佔得先機。中空的手柄表面擁有華夫格(waffle)紋路,這讓使用者即使配戴手套也能得到充足的緊握感。柄尾部擁有螺紋的端蓋,旋開後可以將重要文件放入其中進行保存。
  • 首位中國籍探險家閃米特入選美國國家地理年度十大探險人物
    2016美國國家地理年度探險人物評選(中國區)十大提名探險家之一——閃米特,經過國際評選,於北京時間11月3日晚成功入選全球十大,成為首位獲得美國國家地理年度探險人物評選十大提名探險家的中國人