网易首页 > 网易数码 > 正文

全球十大白帽黑客团体排行:三支中国团队入选

0
分享至

(原标题:全球十大白帽黑客团体排行:Google夺魁、三支中国团队入选)

网络攻防,漏洞为王。2015年网络空间硝烟不断:一方面,俄罗斯APT28组织攻击美国大型企业、疑似美国Duqu2.0入侵俄罗斯厂商卡巴斯基事件分别曝光,双方攻击者都使用了Windows内核漏洞作为制胜法宝;另一方面,全球漏洞交易市场活跃,法国Zerodium明码标价收购漏洞,意大利HackingTeam贩卖漏洞的邮件、攻击代码更是随着400G内部数据泄露而大白于天下,漏洞无疑就是网络空间的精准导弹甚至核武器级别军火。

在攻击者疯狂使用漏洞武器的同时,Windows等系统和软件也在紧锣密鼓地抢修漏洞,更有一批“安全守卫者”黑客将漏洞无偿报告给软件商,帮助厂商打补丁保护用户,而微软等厂商也会对漏洞报告者进行公开致谢。

接下来,我们将对Adobe、Apple、Google、Microsoft四个影响数亿用户的漏洞“大户”进行2015年盘点,看看都有哪些黑客团队荣登这些厂商的漏洞致谢榜。

Adobe:“漏洞之王”的救赎

Adobe的安全性一向饱受诟病,但由于Adobe Flash Player的跨平台广泛应用,现时仍然“讲不出再见”。在Zerodium公布的漏洞收购价格表上,Flash漏洞最高可以卖到8万美元!2015年,Adobe送出近300个漏洞致谢。在Flash彻底退出历史舞台之前,但愿守卫者黑客们多帮助Adobe再抵挡一阵。

2015年Adobe漏洞致谢榜

致谢对象

报告漏洞数量

Goole Project Zero

101

ZDI

55

Qihoo360

55

bilou/NicolasJoly

42

Alibaba

14

Keen Team

8

Trend Micro

5

Fortinet

4

KnownSec

2

Palo Alto Networks

2

FireEye

1

McAfee

1

PKAV

1

Venustech

1

Apple:越狱难度与日俱增

苹果iOS系统的远程越狱漏洞价值百万美金。对越狱爱好者来说,自然不愿意见到漏洞被封堵,但对于普通的苹果用户来说,iOS的安全更新实实在在是一件儿好事,这意味iPhone、iPad等产品安全性不断提升。

2015年苹果漏洞致谢榜

致谢对象

报告漏洞数量

Google Project Zero

44

ZDI

24

TaiG

11

Qihoo360

9

FireEye

7

Alibaba

5

KeenTeam

4

Tencent

3

Fortine

2

Palo Alto Networks

1

Google:开创漏洞奖励先河

Google是最早花钱鼓励黑客寻找自家漏洞的企业,但其漏洞信息比较封闭,往往只公布漏洞报告者榜单,不公开具体涉及哪些漏洞。从今年8月和12月开始,Google的Android系统和Chrome浏览器才分别公开具体漏洞编号。这也是Google致谢的漏洞数量相对较少的重要原因。

2015年Google漏洞致谢榜

致谢对象

Android漏洞

Chrome漏洞

合计

Qihoo360

7

2

9

Trend Micro

5

0

5

Mariusz Mlynski

0

4

4

Google Project Zero

2

0

2

Copperhead Security

2

0

2

Exodus Intelligence

2

0

2

Zimperium

1

0

1

Alibaba

1

0

1

Baidu

1

0

1

Keen Team

1

0

1

Microsoft:免费致谢+赏金计划

微软的漏洞致谢主要来自于每月“补丁星期二”的安全公告,此外微软也推出了赏金计划,专门给Mitigation Bypass(意指绕过系统安全机制的攻击技术)和Edge浏览器等专项产品提供漏洞奖金。

2015年微软漏洞致谢榜

致谢对象

安全公告

漏洞数量

赏金计划

总计

Edge漏洞

绕过技术

ZDI

154

0

1

155

Google Project Zero

93

0

1

94

Palo Alto Networks

34

0

0

34

Qihoo360

22

3

1

26

Baidu

26

0

0

26

Versign iDefense

25

0

0

25

Tencent

14

1

1

16

FireEye

14

1

0

15

Trend Micro

15

0

0

15

Keen Team

11

0

0

11

NSFOCUS

6

0

1

7

Fortinet

7

0

0

7

KnownSec

6

0

0

6

iSight Partners

3

0

0

3

McAfee

2

0

0

2

Venustech Adlab

1

0

0

1

VRV

1

0

0

1

综合以上四家软件巨头的致谢公告,2015年度全球十大黑客天团如下:

TOP10

Adobe

Apple

Google

Microsoft

总计

Google Project Zero

101

44

2

94

241

ZDI

55

24

0

155

234

Qihoo360

55

9

9

26

99

bilou/Nicolas Joly

42

0

0

0

42

Palo Alto Networks

1

1

0

34

36

Baidu

0

0

1

26

27

Trend Micro

5

0

5

15

25

Versign iDefense

0

0

0

25

25

Keen Team

8

4

1

11

24

FireEye

1

7

0

15

23

Google Project Zero当之无愧夺魁。作为Google旗下精英团队,Google Project Zero不光捍卫着Google的安全,也用实际行动促进各大软件厂商提升产品安全性;排名第二的ZDI(HP s Zero Day Initiative)与榜首的漏洞致谢数量差距不大,但ZDI的漏洞大多来自收购而不是靠自身实力挖掘;排名第四的bilou/Nicolas Joly在一年间转战效力于VUPEN、Google Project Zero和微软,因此单独列出。

360、百度和Keen Team三支中国团队也成功进入十大天团,分别名列第三、第六和第九。360的优势在于跨平台的安全研究实力,包括Windows、Android、iOS等系统和Chrome、IE、Edge、Adobe Flash Player等软件均挖掘出不少漏洞;百度则在2015年发力挖掘IE漏洞,凭借26个IE漏洞致谢脱颖而出;Keen Team也属于全能型选手,但没有特别突出的阵地,今年收获的漏洞致谢数量反而落后于百度。

在全球TOP10以外,阿里巴巴、腾讯、绿盟科技、知道创宇等国内团队也或多或少地出现在各大软件厂商的漏洞致谢名单中。随着国内互联网行业持续加大对安全的投入,相信会有更多中国的安全团队活跃在世界舞台上。

相关推荐
热点推荐
全国政协委员杨建德 : 建议将春节连续9天假期固定下来,顺应民生期盼、保障休假权益、激发内需活力、疏解春运压力

全国政协委员杨建德 : 建议将春节连续9天假期固定下来,顺应民生期盼、保障休假权益、激发内需活力、疏解春运压力

每日经济新闻
2026-03-07 16:12:40
美国人终于发现了:中国的东风导弹,不用击沉我们航母,擦着即伤

美国人终于发现了:中国的东风导弹,不用击沉我们航母,擦着即伤

纪中百大事
2026-03-06 10:02:29
聚餐后疯狂砸家后续:儿女带狗躲避,妻子欲离婚,父亲是罪魁祸首

聚餐后疯狂砸家后续:儿女带狗躲避,妻子欲离婚,父亲是罪魁祸首

离离言几许
2026-03-08 14:20:52
朱亚文的“发言”在全网火了,冯远征的两会建议,含金量还在升

朱亚文的“发言”在全网火了,冯远征的两会建议,含金量还在升

好贤观史记
2026-03-07 09:51:22
“一人公司”火了!全国人大代表、科大讯飞董事长刘庆峰:要完善适配税费规则

“一人公司”火了!全国人大代表、科大讯飞董事长刘庆峰:要完善适配税费规则

时代周报
2026-03-07 18:44:10
教师将过剩633.7万人,编制红利迅速消退

教师将过剩633.7万人,编制红利迅速消退

黯泉
2026-03-07 20:32:18
以色列特种兵深夜突袭惨败,伊朗系成功伏击,远火轰击F-35维修厂

以色列特种兵深夜突袭惨败,伊朗系成功伏击,远火轰击F-35维修厂

军机Talk
2026-03-07 16:42:12
中东股市开盘涨跌不一

中东股市开盘涨跌不一

财联社
2026-03-08 15:24:07
相亲遇到奇葩是啥体验?网友:看完浑身不舒服,你能给我赔点钱吗

相亲遇到奇葩是啥体验?网友:看完浑身不舒服,你能给我赔点钱吗

带你感受人间冷暖
2026-03-07 02:04:39
全新一代福克斯或要“重磅归来”!

全新一代福克斯或要“重磅归来”!

米粒说车唯一呀
2026-03-08 16:29:59
手机充电谣言别再信!30-80%充电、夜充伤电池?实测告诉你真相!

手机充电谣言别再信!30-80%充电、夜充伤电池?实测告诉你真相!

小柱解说游戏
2026-03-08 12:25:24
“挺侮辱人的!”儿子为爱退学,上海阿姨花18万元求分手,后续来了

“挺侮辱人的!”儿子为爱退学,上海阿姨花18万元求分手,后续来了

上观新闻
2026-03-07 20:57:04
意外!申花5比3击败大连英博,徐皓阳和谢鹏飞为何却高兴不起来

意外!申花5比3击败大连英博,徐皓阳和谢鹏飞为何却高兴不起来

懂个球
2026-03-08 17:35:25
伊朗外长宣布革命卫队已经事实独立

伊朗外长宣布革命卫队已经事实独立

远方青木
2026-03-04 00:29:55
长城汽车董事长魏建军就海报抄袭路虎致歉:审核把关不严,愿承担此次事件带来的全部法律与经济责任

长城汽车董事长魏建军就海报抄袭路虎致歉:审核把关不严,愿承担此次事件带来的全部法律与经济责任

极目新闻
2026-03-06 20:03:45
不可错过!3月8日晚上19:30比赛!中央5套CCTV5、CCTV5+直播表

不可错过!3月8日晚上19:30比赛!中央5套CCTV5、CCTV5+直播表

皮皮观天下
2026-03-08 17:51:20
央视元宵晚会3位女主持全未婚:马凡舒33岁,龙洋37岁,而她最大

央视元宵晚会3位女主持全未婚:马凡舒33岁,龙洋37岁,而她最大

揽星河的笔记
2026-03-05 18:12:41
国家发改委:我国初中阶段学龄人口将在今年达峰,“十五五”规划将普通高中建设和优质本科扩容作为重点任务

国家发改委:我国初中阶段学龄人口将在今年达峰,“十五五”规划将普通高中建设和优质本科扩容作为重点任务

极目新闻
2026-03-06 17:05:58
“母子落魄吃蛋糕”视频火了,获赞过百万:谁不羡慕这样的父母?

“母子落魄吃蛋糕”视频火了,获赞过百万:谁不羡慕这样的父母?

妍妍教育日记
2026-02-25 20:58:43
中科院院士周志华:建议纠正盲目跟风“大模型解决一切”误区

中科院院士周志华:建议纠正盲目跟风“大模型解决一切”误区

澎湃新闻
2026-03-07 17:04:38
2026-03-08 18:56:49

头条要闻

美军精锐空降师4000余人进入待命 被指或要推地面战

头条要闻

美军精锐空降师4000余人进入待命 被指或要推地面战

体育要闻

大伤后被交易,他说:22岁的我已经死了

娱乐要闻

周迅新恋情曝光,李亚鹏等人已成过去

财经要闻

油价要失控?

科技要闻

OpenClaw最大的推手是闲鱼和小红书

汽车要闻

9分钟充饱 全新腾势Z9GT首搭闪充技术26.98万起

态度原创

房产
亲子
数码
公开课
军事航空

房产要闻

传统学区房熄火?2月海口二手房爆火的板块竟然是…

亲子要闻

63岁产女后续,剖腹产当天出院,经济实力不一般,已托孤外甥

数码要闻

2025年印度PC市场出货量创历史新高,首次突破1500万台

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

王毅:解决台湾问题 实现祖国完全统一不可阻挡

无障碍浏览 进入关怀版
×