上海騰曦網絡服務有限公司
騰訊企業郵箱上海經銷商
作者:騰訊企業郵箱 發布時間:2020-01-02 10:34:54 訪問量:3761
導讀:國家信息安全漏洞共享平臺(CNVD)2019年工作會議于2019年12月30日在北京舉行。騰訊安全研究團隊Tencent Blade Team有幸受邀參加,憑借此前發現的高通WLAN芯片遠程代碼執行漏洞,被授予“最具價值漏洞”殊榮,在十個獲獎團隊中名列第一。此次得獎,也是對Tencent Blade Team全年不間斷輸出高質量安全研究、積極推動行業建設的肯定。
國家信息安全漏洞共享平臺(CNVD)2019年工作會議于2019年12月30日在北京舉行。騰訊安全研究團隊Tencent Blade Team有幸受邀參加,憑借此前發現的高通WLAN芯片遠程代碼執行漏洞,被授予“最具價值漏洞”殊榮,在十個獲獎團隊中名列第一。此次得獎,也是對Tencent Blade Team全年不間斷輸出高質量安全研究、積極推動行業建設的肯定。

CNVD是由國家互聯應急中心聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫。
據悉,僅在12月,團隊就報送了兩個影響范圍極大漏洞,分別對Chrom瀏覽器的Web藍牙模塊和知名開源數據庫組件SQLite進行了研究,從攻防的廣度和縱深度兩個層面拓寬了安全研究的邊界。
團隊技術負責人cradmin表示:“ Tencent Blade Team致力于前沿領域的前瞻安全技術研究,希望最大化顯現漏洞價值,從而提升騰訊產品的安全性、創造更安全的互聯網生態,發現漏洞只是團隊進行安全研究的第一步。”他介紹道,在安全研究的過程中,Tencent Blade Team扮演著三個角色:安全邊界的探索者,安全防線的共建者,安全生態的打造者。
一、探索安全邊界,多次發布重大研究成果
Tencent Blade Team自成立以來發現了多項重大安全研究成果。僅在12月,Tencent Blade Team研究員就先后公布了兩個重大發現:Chrome瀏覽器的Web藍牙模塊和SQLite組件均存在嚴重漏洞,可分別導致Chrome沙盒逃逸和遠程代碼執行。
前者可讓攻擊者通過藍牙模塊的內存破壞漏洞,實現“越獄”,進而獲取更多權限。此前業界對于這一攻擊面的研究極少,谷歌公開的漏洞中,僅有三個能通過Web藍牙組件實現代碼執行、沙箱逃逸,其中Tencent Blade Team就占據了前兩席。
后者則延續了Tencent Blade Team對知名開源數據庫SQLite的研究,新發現的SQLite組件漏洞被命名為麥哲倫2.0,進一步完善了SQLite的縱深防御體系。
繼發現麥哲倫1.0并成功入選Blackhat和DEFCON議題之后,研究員再度發現,SQLite中存在嚴重漏洞,可讓攻擊者繞過增設的防御系統,造成程序內存泄露或程序崩潰甚至代碼執行。
SQLite被廣泛應用于所有主流操作系統和軟件中,因此該漏洞影響極為廣泛,各個系統的谷歌Chrome瀏覽器,以及安卓上使用Webview的APP,以及一些基于Chromium內核開發的瀏覽器等都受到影響。目前,漏洞已報給谷歌及SQLite官方,并被確認及修復。
此前在美國拉斯維加斯舉行的世界頂級黑客大會Blackhat & DEFCON2019的舞臺上,Tencent Blade Team斬獲了五個議題席位,研究涵蓋移動互聯網、手機基帶、物聯網、基礎軟件庫等多方面,創下了國內團隊數量之最。

二、共建安全防線,從漏洞挖掘到防御建設
除了不斷探索安全研究的邊界外,Tencent Blade Team也在充分利用攻擊者視角的優勢,參與到防御建設中來,做“安全防線的共建者”。
此次在發現麥哲倫2.0的過程中,他們就提出了一種全新的fuzz漏洞挖掘思路和工具,被谷歌采納,集成到了內部fuzz工具庫。據谷歌反饋,這一工具上線后,短期內即發現了SQLite中10余個安全和穩定性問題。
Tencent Blade Team由專注于騰訊內部安全的騰訊安全平臺部孵化而成,長期的前沿攻防實戰經驗也有助于內網安全能力的建設,包括網絡保障、漏洞收斂、應用防護、入侵對抗、應急響應、威脅情報、安全質量提升等多方面,以攻促防,打造騰訊內部完善的安全防御體系,并依托騰訊云、互聯網+等渠道,將十五年騰訊安全防護最佳實踐以產品形態輸出,助力數字化產業安全。
此次,騰訊安全應急響應中心(TSRC)也斬獲了“2019年度漏洞應急工作突出單位”,騰訊安全玄武實驗室同樣獲得了“最佳價值漏洞獎”,彰顯了騰訊整體對安全的大力投入。
Tencent Blade Team也深度參與到了騰訊多個產品的安全審計、合規認證中,涵蓋支付、智能設備、云安全、區塊鏈等多個領域,充分將攻擊思維用于防御建設中,構建完善的縱深防御系統。

三、顯現產業價值,全鏈路合作打造安全生態
除了在攻防上的持續探索,接下來開放安全能力助力行業也是騰訊Blade Team的重點方向之一。目前,Tencent Blade Team已建立與谷歌、蘋果、微軟、高通、華為、小米等國內外一流廠商的協作模式。同時,將安全能力開放給產業,通過標準制定、安全認證等多個模式,共同搭建產業安全體系。
cradmin提到,今年團隊主導完成了《騰訊物聯網安全技術規范》和《騰訊智能門鎖安全技術要求》,助力騰訊云成功推出物聯網設備安全測評服務;還聯合騰訊標準團隊制定物聯網安全相關標準在ITU-T成功立項,提交區塊鏈安全標準提案在CCSA TC8會議成功立項。
產業互聯網時代,構建安全生態,需要上下游多方的參與,“安全研究發現問題--廠商協作解決問題--產業合作完善生態”的合作模式正在成為Tencent Blade Team的常態機制。
相信在未來,Tencent Blade Team也將繼續做好安全邊界的探索者,安全防線的共建者,安全生態的打造者,充分保障產品、用戶和行業的安全。
點贊 0 來源:foxmail客戶端
掃碼加交流群,相互學習,一起解決工作中遇到的問題
相關推薦:
境外企業WeCom認證申請準備材料有哪些?主站蜘蛛池模板: 日本久久影视 | 牛夜精品久久久久久久99黑人 | 秋霞成人午夜鲁丝一区二区三区 | www.黄色网| 亚洲精品7777 | 亚洲free性xxxx护士hd | 九色在线播放 | 性猛交娇小69hd | 日韩欧美网 | 亚洲字幕成人中文在线观看 | 一区二区三区黄色录像 | 国产com| 91av视频在线免费观看 | 国产一级免费片 | 18av视频| 欧美日韩一二三 | 国产精品地址 | 久久久久久久久久久久 | 黄wwwww| 日韩一区在线观看视频 | 国产精品自拍网站 | 手机在线中文字幕 | 国产高清www | 亚洲成人中文字幕在线 | 国产精品嫩草影院桃色 | 韩国日本在线 | 国产欧美综合一区 | 亚洲理论视频 | 综合色99 | 纯爱无遮挡h肉动漫在线播放 | 爱看av | 欧美性生活一区二区三区 | 亚洲精品9999 | 黄色成人av | 人人草网站 | 精品孕妇一区二区三区 | 中文字幕日韩有码 | 极品福利视频 | 国产亚洲一区二区三区在线观看 | 日韩黄色片在线观看 | 特级毛片av | 短篇山村男同肉耽h | 国产精品av一区二区 | 国产精品亚洲综合 | 在线色播| av在线播放一区二区三区 | 91小视频在线观看 | 成人一级毛片 | av不卡网 | 激情五月网站 | 日韩精品一区二区亚洲av性色 | av瑟瑟| 欧美少妇xxxxx | 国产三级三级三级 | 91看片黄 | 国产精品久久久久一区二区三区 | www.成人在线视频 | 久久久久久无码精品人妻一区二区 | 国产不卡在线播放 | 三级黄在线观看 | 999国产精品亚洲77777 | 日本免费在线观看视频 | 成人网址在线观看 | 日本一本高清视频 | 久久国产精彩视频 | 黄色av免费在线观看 | 91福利一区 | 午夜视频污 | 欧美第一网站 | 成人福利av| 乱色熟女综合一区二区三区 | 蜜臀99久久精品久久久久久软件 | 欧美在线高清 | 国产精品美女一区二区三区 | 美女露出粉嫩尿囗让男人桶 | 国产精品久久午夜夜伦鲁鲁 | 波多野结衣中文字幕一区 | 裸体毛片 | 色午夜婷婷 | 亚洲国产中文字幕在线视频综合 | 天天干夜夜拍 | 国产69页 | 看特级毛片| 久久老司机精品视频 | 欧美一级片网址 | 亚洲av无码一区二区三区网站 | 国产毛片99| 熟妇人妻av无码一区二区三区 | 91麻豆精品91久久久久同性 | 日日射夜夜| 天天碰天天干 | 国产av无码专区亚洲av麻豆 | 中文不卡视频 | 国产精品综合在线 | 免费成人深夜夜视频 | av加勒比| 麻豆一区产品精品蜜桃的特点 | 国产精品视频一区二区三区不卡 | 高h大肚孕期孕妇play |