发现高通驱动严重漏洞 360手机卫士团队获谷歌公开致谢

日前,谷歌发布了7月安全公告,批量修复了Android平台的多个安全漏洞。其中360手机卫士阿尔法团队的安全研究员龚广、陈豪提交的1个严重漏洞、1个高危漏洞和1个中危漏洞已被修复,并获得谷歌的公开致谢。据了解,此次是360手机卫士团队累计第10次获得谷歌的公开致谢。截至目前,360手机卫士团队共帮助谷歌发现了24个漏洞。

图1:谷歌7月安全公告批量修复漏洞 致谢360手机卫士团队

值得一提的是,在谷歌的不断鼓励以及360手机卫士安全研究员的不断努力和引领下,如今国内各安全厂商紧随360手机卫士团队步伐,开始更多地致力于漏洞挖掘与研究技术,让用户手机使用更安全。

高通驱动存严重漏洞 恶意程序可直接获取手机Root权限

近期,智能手机WiFi驱动漏洞则成为安全研究员的关注焦点。此次360手机卫士安全研究员龚广和陈豪就发现了高通WiFi驱动中的权限提升漏洞,若恶意应用利用此漏洞则可获取用户手机的root权限,该漏洞被谷歌认定为高危级别。此外,本次谷歌同时修复了龚广发现的Android媒体服务器组件中的信息泄露漏洞,该漏洞可影响Android4.4.4到6.0.1的版本,黑客利用此漏洞则可获取到用户系统的敏感数据。

值得注意的是,此次谷歌批量修复的漏洞中,360手机卫士阿尔法团队发现的编号为CVE-2016-3768的高通性能组件提权漏洞被谷歌方面认定为严重级别,恶意程序可以利用该漏洞在不需要任何特殊权限的情况下获取用户手机系统的root权限。

陈豪介绍,“由于高通驱动代码在实现上的逻辑错误,造成内核中的某个对象结构在释放之后可被再次调用,最终导致该漏洞的产生。”黑客若利用该漏洞可在用户手机内核空间执行任意代码,因Android系统的selinux策略并没有对相关的系统调用做任何权限限制,在利用该漏洞时则不需要任何权限。

360手机卫士阿尔法团队屡获佳绩 让手机更安全

近年来,谷歌通过与安全厂商互联的方式最大限度利用外脑发掘系统漏洞,通过与安全厂商的共同努力解决开放平台的安全问题。截至目前,360手机卫士团队已是第10次受到谷歌公开致谢。

本次获谷歌公开致谢的陈豪、龚广均为360手机卫士阿尔法团队成员。据悉,该团队正是于2015年在Pwn2Own Mobile上大展拳脚、成为首个在世界黑客大赛上攻破Android手机的中国团队;2016年Pwn0rama亚太手机安全破解挑战赛中,该团队更是接连攻破了谷歌Nexus 6P、三星Galaxy Note 5、LG G4三款热门手机,成为该赛事中唯一攻破三款手机的参赛团队;在Pwn2Own 2016上阿尔法团队携手伏尔甘团队成功攻破Chrome浏览器。

图2:360手机卫士阿尔法团队成员龚广出席MoSec峰会分享研究成果

据悉,360手机卫士阿尔法团队主要为360手机卫士提供安全研究支持和成果转化,致力于Android系统漏洞以及移动浏览器漏洞的挖掘与利用。阿尔法团队近两年来因发现20多个漏洞而多次获得谷歌致谢。阿尔法团队的安全研究员也曾多次受邀,在BlackHat, CanSecWest, SysCan360, PHDays, PacSec, MoSec等国际安全会议上分享研究成果。

====================================分割线================================

本文转自d1net(转载)

时间: 2025-01-26 15:03:54

发现高通驱动严重漏洞 360手机卫士团队获谷歌公开致谢的相关文章

360手机卫士剑指第二张移动互联网“船票”

移动互联网手机安全正在成为聚光灯下的产业,2013年还将是飞速增长的一年.无论是传统互联网巨头,还是新创型企业,都在为抢得一张移动互联网的"船票"而苦苦探索.360在手机端的核心产品360手机卫士,再次刷新了手机端工具软件的增长纪录.从4000万到2亿多用户的成长,360手机卫士只用了1年.近日,360发布财报宣布,截至2012年年底,旗下360手机卫士用户已接近2.1亿.而据艾瑞.艾媒等第三方机构的最新数据,360手机卫士用户市场份额已超过七成. 然而,手机安全也正在成为一个新的竞争

上网下载更安全 360手机卫士新增WiFi环境检测等功能

中介交易 SEO诊断 淘宝客 云主机 技术大厅 对于手机游戏玩家来说,最郁闷的就是游戏存档莫名损坏,或者因为手机损坏丢失,几个月的努力付诸东流真让人心疼.但现在果粉们有福了,360手机卫士iPhone越狱版v3.7.0刚刚发布,新增了游戏和软件资料的备份功能,游戏存档永不丢失.据悉,新版360手机卫士也是国内首个支持游戏和软件备份的安全软件.同时,新版360手机卫士还加入了WiFi体检和安全市场,保障果粉的上网和下载安全,新增的"手势拨号"也趣味性十足,让人眼前一亮. 图1:备份游戏存

360手机卫士重新上架App Store 部分功能被阉割

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [21136.html">导读]引发争议的"骚扰电话拦截"和"来电归属地显示"等功能不再存在. 腾讯科技讯 3月5日消息,遭苹果App Store下架一年多时间之后,360手机卫士近日重返App Store,不过引发争议的"骚扰电话拦截"和"来电归属地显示&

移动互联网拳头奖揭晓 360手机卫士获“最佳应用工具奖”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间11月29日消息,在2013年中国手机应用开发者大会中国移动互联网拳头奖颁奖典礼上, 360手机卫士凭借优秀的病毒查杀能力和强大的泛安全功能获得用户和评委的一致认可,荣获"最佳应用工具奖". 图:360手机卫士荣获"最佳应用工具奖" 随着智能手机的普及,手机安全成为关注的焦点.安卓平台的开放性,实现了丰富多彩的实用功能,也催生了诸多安全问题,对用户来讲,面对的不仅局限于手机杀毒防毒.更多用户希望安全软件提供垃圾

360手机卫士iPhone专业版4.0:国内首家修复苹果SSL漏洞

360今日发布360手机卫士iPhone专业版4.0,新版增加多个重量级新功能.新版国内首家针对苹果最新的SSL安全漏洞进行了紧急修复,有效保护用户帐号密码等隐私信息不外泄.新版同时增加了伪基站欺诈信息的检测和拦截功能.此外,在上网流量监控.骚扰电话拦截上都做了大幅优化.由于苹果没有检查服务器密钥交换信息内的签名,攻击者能够截获并篡改任何HTTPS请求,从而捕获用户的帐号.密码,甚至是银行帐号,存在隐私泄露的重大安全隐患.据了解,苹果更新iOS7.0.6主要是为了修复SSL连接验证的一个漏洞.但

高通是一个制造智能 手机 芯片公司

近日,高通公司高级投资经理江军安表示,高通在很多技术方面为开发者创造有利的开发条件. 江军安称,高通是一个制造智能 手机 芯片公司,在很多技术方面为开发者创造有利开发条件:1.高通研究院主要是针对三年或者五年以上前瞻性技术市场进行开发和研究:2.主要针对领域:是3G,4G的移动器件和网络等. 江军安称,移动应用和移动生活相关的创业项目比较具有前途,希望更多创业者参与. 实际上,这一理念不仅仅是对企业有意义,对于创客群体同样具有借鉴意义.并不仅仅是大企业才具备创新驱动力,在一些新兴领域,中小公司和

360手机卫士不安全 被植入病毒成吸流量黑洞

手机里的安全软件反而可能不安全.近来,针对安全软件的病毒传播行为越来越多.日前,安全厂商http://www.aliyun.com/zixun/aggregation/10188.html">赛门铁克专门发布警示,提醒用户小心假冒防病毒软件,昨日记者获悉,国内知名安全评测网站乌云-漏洞报告平台也表示,从非正规渠道下载的360手机卫士等防病毒软件,有可能成为手机里的"地雷". 怪事:下了安全软件流量反而跑得快 成都市民肖先生最近遇上烦心事.7月才过去10多天,1个多G的流

315曝短信车强发垃圾短信 360手机卫士独家拦截

明明手机信号满格,却无法接打电话,但会收到各种陌生号码发送来的短信--若你碰到这种情形,那很可能是"伪基站"在作怪. 今年央视315第一个 曝光的案件就是这种叫垃圾短信车的"伪基站".专家表示,这种伪基站可伪造任意号码http://www.aliyun.com/zixun/aggregation/17441.html">发送短信,目前在识别上有一定的困难,建议用户下载360手机卫士等 手机安全软件进行智能防御.据悉,目前360手机卫士是市面上唯一 一

艾媒咨询:360手机卫士市场占有率达71.3%

硅谷网讯 艾媒咨询发布的<2013 Q1中国手机http://www.aliyun.com/zixun/aggregation/34135.html">安全市场季度监测报告>显示,2013年第一季度中国 手机安全用户规模达3. 14亿, 环比增长15.0%.在中国手机安全用户使 用手机安全软件方面,360安全卫士防毒.防盗.防骚扰等优势功能拔得头筹,市场份额达到71.3%,领跑手机安全行业. 图:360手机卫士市场占有率达71.3% 随着智能手机的普及,手机安全问题不断凸显,用