找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容

360移动安全与华为终端安全奖励计划达成合作伙伴

2018-12-01 23:27:03 来自: 网易科技


12月1日消息,在2018华为终端安全奖励计划大会上,360移动安全与华为终端安全奖励计划达成了合作伙伴。

在2018华为终端安全奖励计划大会上,360 C0RE Team负责人周明建表示,在众多内核漏洞中,厂商驱动占比超过90%。周明建所在的360 C0RE Team在过去的两年一共报告了138个Andriod漏洞,全球占比连续两年均超过12%。2018年Google公开Android历史上首个远程攻击链,其中沙箱逃逸漏洞CVE-2017-14904就来自360 C0RE Team的贡献。

周明建认为,已有的攻击面虽然持续有漏洞产出,但同一个模块的漏洞确实存在被挖完的可能性,但随着新的产品功能出现,新的攻击面也随之产生。Android生态依旧面临严重的内核安全威胁,漏洞利用难度的提高,需要安全人员走出舒适区,持续的学习、研究,这无疑会增加研究员的时间成本和学习成本。而近期华为正式对外披露“漏洞奖励计划”,向受邀安全研究者提供最高100万元人民币的漏洞发现奖励和荣誉致谢,此举会激励更多白帽子投身华为移动终端产品安全性的研究从而不断提升产品安全性,全方位保障用户安全。

会议期间举行了华为终端安全奖励计划合作伙伴授牌仪式,360移动安全作为首批合作伙伴参加授牌仪式。

360助理总裁郑文彬向现场来宾披露了360安全大脑漏洞平台的团队矩阵和系统矩阵,其中漏洞平台能力可以覆盖移动端、虚拟机、PC/Mac、服务器、区块链多领域,并在三年中发现了上千个CVE漏洞。这些漏洞的修复对国家安全、政企安全,包括像华为这样的大型企业,都具有防护意义。360安全大脑体系化平台之间形成了联动关系,比如漏洞防御与侦测系统建立关联,也增强了360威胁情报平台的漏洞攻击侦测能力。(静静)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:sophia

相关阅读

微信公众号
意见反馈 科技快报网微信公众号