请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
  北京时间11月22日,Google发布最新安全公告,公开致谢360 Alpha Lab首个发现并提交关于攻破Pixel手机的“梯云纵”漏洞链报告,以及向360 Alpha Lab负责人龚广颁发总金额为201,337美元的漏洞奖励。

   此次挖掘出“梯云纵”漏洞的幕后功臣,正是360安全大脑中安全专家云下的360 Alpha Lab。他们所拿下201,337美元不仅成为Google漏洞奖励计划(VRP)有史以来最高的奖金纪录,并超越了所有厂商所开出的单项漏洞最高奖励。





独立发现“梯云纵”漏洞链,一键远程攻破Google Pixel 3


   一直在以来,对安全性极为重视的Google,其亲自操刀的Pixel手机被公认为“最难被攻破”的手机。就连世界最高破解大赛Mobile Pwn2Own,自2017年至今3年来,Pixel手机也是唯一未被破解的项目。并且,Google Pixel不仅仅没有被攻破,甚至无人报名挑战,可见攻破Pixel的难度之大。

   然而今年8月,360 Alpha Lab却在Pixel手机里发现了一组具有持久性的全链远程代码执行漏洞,利用该漏洞链可一键远程获取手机最高控制权限,而该漏洞链的独立发现者360 Alpha Lab将其命名为“梯云纵”漏洞。并且360 Alpha Lab已在测试中证实,利用“梯云纵”漏洞链可成功绕过Google的安全防护机制,顺利攻破无坚不摧的Pixel 3手机。而Pixel 3的失陷也意味着,“梯云纵”漏洞几乎影响所有Android系统和Chrome浏览器,若黑客一旦利用即可任意获取用户敏感信息,对用户个人隐私和财产造成极大威胁。

   作为国内最大的互联网安全公司,360 Alpha Lab率先发现了该漏洞链的存在,确认其具体危害和可影响范围,并在第一时间将该漏洞提交至Google官方,协助Google实现对“梯云纵”漏洞链问题的修复。

不仅斩获Google历史最高奖金,还获得“1337”特别漏洞奖励


   此次Google致谢中,360 Alpha Lab分别从Android安全奖励计划(ASR)中获得了161,337美元的奖励,并从Chrome奖励计划获得了40,000美元的奖励,总计201,337美元。而201,337美元的漏洞奖励,是所有Google VRP奖励计划中的历史最高奖励。

   要知道,自2015年发布Google VRP奖励计划以来,最大漏洞奖金一直锁定为200,000美元,然而始终没人获得过这一最高金额。直到“梯云纵”漏洞的发现,360 Alpha Lab才打破了无人触顶的历史,甚至还刷新了Google所支付的最高奖金。

   这里必须一提的是,Google的基本赏金通常为500美元,但针对特别严重的漏洞,Google别出心裁地设置了Leet(或“1337”)漏洞赏金计划,以特殊的1337美元褒奖那些“特别严重或特别聪明”的漏洞发现。也正如此,“梯云纵”漏洞奖励不仅代表了Google给出的史上最高奖金,同时也是Google官方认定的“特别聪明”漏洞奖励。



360 Alpha Lab“梅开二度”,连续霸榜Google史上最高




   360安全大脑下的360 Alpha Lab,是由360两大顶尖团队Alpha Team 和C0RE Team组建而成,而此次“梯云纵”漏洞的发现,正是两大安全团队强强碰撞的火花。而回数战绩,他们已连续多次获得Google公开致谢:

   2018年1月,360 Alpha Lab凭着发现“穿云箭”组合漏洞,拿到Android安全奖励计划(ASR)史上最高金额奖金——112,500美元奖金,而“穿云箭”漏洞在当时所引起的轰动至今仍未平复。



   2019年3月,360 Alpha Lab又发现一枚可以用来ROOT目前国内外主流Android手机的“内核通杀”型漏洞——“水滴”漏洞(CVE-2019-2025),Google发表公开致谢,并奖励漏洞奖金14,000美元。




   到了2019年11月,始终奋战在挖洞第一线的360 Alpha Lab再下一城,又再发现了威力更大、影响更广、奖金更高的“梯云纵”组合漏洞,并再一次刷新Google史上最高漏洞奖金纪录。

   可以说,360 Alpha Lab无可撼动的挖洞能力,是360整个安全大脑挖洞实力的缩影。对于360安全大脑而言,不仅连续包揽了Google、微软、苹果三巨头的最高漏洞奖励,并已累计发现包括苹果、Google、微软、华为、高通、VMWare等在内的全球主流厂商CVE漏洞超过2000个(也就是说平均每天都会挖掘1.3个漏洞),成为全球获得致谢次数最多的安全厂商,刷新世界纪录,向世界展现了来自中国的安全力量。

   众所周知,在大安全时代,“漏洞”关乎着企业自身的安全、品牌的声誉以及千千万万用户的切身利益,一旦漏洞被不法分子抢先发现并利用,其后果不堪设想。而360安全大脑,凭借着其过硬的实力,全年无休地守护着网络安全,与恶势力赛跑,帮助各大企业厂商不断完善系统安全,努力为广大用户提供一个安全的网络环境。

来源 360安全卫士

共 6 个关于360安全大脑“梅开二度”,凭“梯云纵”漏洞再获Google史上最高奖金!的回复 最后回复于 2019-11-26 21:38

评论

直达楼层

头像被屏蔽
沙发
fudashuai001 禁止发言 发表于 2019-11-26 07:09 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
板凳
xbtglibai360 LV13.中将 发表于 2019-11-26 11:30 | 只看该作者 | 私信
祝贺了     
地板
360fans_uid1782560 LV8.少校 发表于 2019-11-26 14:51 | 只看该作者 | 私信
谢谢分享!
5
冀楚 VIP认证 LV9.中校 发表于 2019-11-26 15:31 | 只看该作者 | 私信
祝贺360  
6
tan7177 LV15.大将 发表于 2019-11-26 21:09 | 只看该作者 | 私信
恭喜恭喜!!!
7
360fans_u6084039 LV4.上士 发表于 2019-11-26 21:38 | 只看该作者 | 私信

恭喜恭喜!!!
恭喜恭喜!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239163

精华:324 金币:230546 经验:199131

最后登录时间:2024-4-27

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表