(原標題:谷歌Chrome58批量修復29個漏洞 360阿爾法團隊獲最高獎金)
4月19日,谷歌Chrome瀏覽器再度更新,版本號升級至58.0.3029.81。本次升級雖然沒有性能上的優(yōu)化,但是批量修復了29個漏洞,成為目前最為穩(wěn)定的版本。其中360手機衛(wèi)士阿爾法團隊發(fā)現(xiàn)的一個類型混淆的高危漏洞,獲得了谷歌公開致謝。同時,該漏洞成為本次更新中獲得獎勵最高的安全漏洞。
圖1:360手機衛(wèi)士團隊再次發(fā)現(xiàn)谷歌chrome高危漏洞 獲最高獎勵
谷歌chrome58正式版修復29個漏洞 龔廣因高危漏洞獲致謝
從此次谷歌官方更新日志中可以看到,360手機衛(wèi)士阿爾法團隊發(fā)現(xiàn)的漏洞是在用于查看PDF文件的PDFium插件中的一個類型混淆的高危漏洞。該漏洞由360手機衛(wèi)士安全研究員龔廣發(fā)現(xiàn),引起了谷歌的高度重視,并授予漏洞編號,編號為CVE-2017-5057。
據(jù)了解,龔廣在360公司從事工作多年,集中于移動安全領域的研究,重在Android系統(tǒng)漏洞的挖掘與利用。他發(fā)現(xiàn)的漏洞都獲得了Google認可并被分配了編號。同時已多次收獲谷歌賞金激勵的龔廣,還獲得了安卓系統(tǒng)“賞金獵人”的稱號。此外,龔廣在多個國際級安全大會,憑借其對漏洞的挖掘與利用領先的水平大放異彩。
龔廣曾在接受采訪中說:“挖掘漏洞是我工作的一部分,更是我的樂趣所在。入行多年,自己對于這份工作的狂熱也已經(jīng)開始被理性代替,只希望能不斷幫廠商發(fā)現(xiàn)漏洞、修復漏洞,讓千千萬萬手機更安全。”
360手機衛(wèi)士阿爾法團隊屢獲佳績 讓手機更安全
據(jù)悉,360手機衛(wèi)士阿爾法團隊主要為360手機衛(wèi)士提供安全研究支持和成果轉化,致力于Android系統(tǒng)漏洞以及移動瀏覽器漏洞的挖掘與利用。迄今為止,360手機衛(wèi)士團隊已幫助谷歌發(fā)現(xiàn)、修復了59個漏洞,累計19次獲得谷歌公開致謝。
同時,360手機衛(wèi)士阿爾法團隊也是歷屆黑客大賽的“大滿貫”團隊。2015年11月11日至2016年11月11日,360阿爾法團隊一年時間內(nèi)在國際四大知名黑客比賽(Mobile Pwn2Own2015、Pwn0rama2016、Pwn2Own 2016、PwnFest2016)中贏得大滿貫。該團隊安全研究員還曾多次受邀,在BlackHat, CanSecWest, SysCan360, PHDays等國際安全會議上分享研究成果。
“其實,對于360手機衛(wèi)士團隊來說,安全研究比破解、挑戰(zhàn)更為重要。”360手機衛(wèi)士安全團隊負責人說。維護網(wǎng)絡安全是一場攻堅戰(zhàn),同樣,安全研究也是一項有攻有防的工作,攻防相克也相生。在攻防之間不斷挖掘手機系統(tǒng)漏洞,使手機系統(tǒng)不斷完善、讓每個人擁有安全的手機使用環(huán)境,是龔廣也是360手機衛(wèi)士安全團隊、360公司努力的方向。