网易首页 > 网易数码 > 正文

全球十大白帽黑客团体排行:三支中国团队入选

0
分享至

(原标题:全球十大白帽黑客团体排行:Google夺魁、三支中国团队入选)

网络攻防,漏洞为王。2015年网络空间硝烟不断:一方面,俄罗斯APT28组织攻击美国大型企业、疑似美国Duqu2.0入侵俄罗斯厂商卡巴斯基事件分别曝光,双方攻击者都使用了Windows内核漏洞作为制胜法宝;另一方面,全球漏洞交易市场活跃,法国Zerodium明码标价收购漏洞,意大利HackingTeam贩卖漏洞的邮件、攻击代码更是随着400G内部数据泄露而大白于天下,漏洞无疑就是网络空间的精准导弹甚至核武器级别军火。

在攻击者疯狂使用漏洞武器的同时,Windows等系统和软件也在紧锣密鼓地抢修漏洞,更有一批“安全守卫者”黑客将漏洞无偿报告给软件商,帮助厂商打补丁保护用户,而微软等厂商也会对漏洞报告者进行公开致谢。

接下来,我们将对Adobe、Apple、Google、Microsoft四个影响数亿用户的漏洞“大户”进行2015年盘点,看看都有哪些黑客团队荣登这些厂商的漏洞致谢榜。

Adobe:“漏洞之王”的救赎

Adobe的安全性一向饱受诟病,但由于Adobe Flash Player的跨平台广泛应用,现时仍然“讲不出再见”。在Zerodium公布的漏洞收购价格表上,Flash漏洞最高可以卖到8万美元!2015年,Adobe送出近300个漏洞致谢。在Flash彻底退出历史舞台之前,但愿守卫者黑客们多帮助Adobe再抵挡一阵。

2015年Adobe漏洞致谢榜

致谢对象

报告漏洞数量

Goole Project Zero

101

ZDI

55

Qihoo360

55

bilou/NicolasJoly

42

Alibaba

14

Keen Team

8

Trend Micro

5

Fortinet

4

KnownSec

2

Palo Alto Networks

2

FireEye

1

McAfee

1

PKAV

1

Venustech

1

Apple:越狱难度与日俱增

苹果iOS系统的远程越狱漏洞价值百万美金。对越狱爱好者来说,自然不愿意见到漏洞被封堵,但对于普通的苹果用户来说,iOS的安全更新实实在在是一件儿好事,这意味iPhone、iPad等产品安全性不断提升。

2015年苹果漏洞致谢榜

致谢对象

报告漏洞数量

Google Project Zero

44

ZDI

24

TaiG

11

Qihoo360

9

FireEye

7

Alibaba

5

KeenTeam

4

Tencent

3

Fortine

2

Palo Alto Networks

1

Google:开创漏洞奖励先河

Google是最早花钱鼓励黑客寻找自家漏洞的企业,但其漏洞信息比较封闭,往往只公布漏洞报告者榜单,不公开具体涉及哪些漏洞。从今年8月和12月开始,Google的Android系统和Chrome浏览器才分别公开具体漏洞编号。这也是Google致谢的漏洞数量相对较少的重要原因。

2015年Google漏洞致谢榜

致谢对象

Android漏洞

Chrome漏洞

合计

Qihoo360

7

2

9

Trend Micro

5

0

5

Mariusz Mlynski

0

4

4

Google Project Zero

2

0

2

Copperhead Security

2

0

2

Exodus Intelligence

2

0

2

Zimperium

1

0

1

Alibaba

1

0

1

Baidu

1

0

1

Keen Team

1

0

1

Microsoft:免费致谢+赏金计划

微软的漏洞致谢主要来自于每月“补丁星期二”的安全公告,此外微软也推出了赏金计划,专门给Mitigation Bypass(意指绕过系统安全机制的攻击技术)和Edge浏览器等专项产品提供漏洞奖金。

2015年微软漏洞致谢榜

致谢对象

安全公告

漏洞数量

赏金计划

总计

Edge漏洞

绕过技术

ZDI

154

0

1

155

Google Project Zero

93

0

1

94

Palo Alto Networks

34

0

0

34

Qihoo360

22

3

1

26

Baidu

26

0

0

26

Versign iDefense

25

0

0

25

Tencent

14

1

1

16

FireEye

14

1

0

15

Trend Micro

15

0

0

15

Keen Team

11

0

0

11

NSFOCUS

6

0

1

7

Fortinet

7

0

0

7

KnownSec

6

0

0

6

iSight Partners

3

0

0

3

McAfee

2

0

0

2

Venustech Adlab

1

0

0

1

VRV

1

0

0

1

综合以上四家软件巨头的致谢公告,2015年度全球十大黑客天团如下:

TOP10

Adobe

Apple

Google

Microsoft

总计

Google Project Zero

101

44

2

94

241

ZDI

55

24

0

155

234

Qihoo360

55

9

9

26

99

bilou/Nicolas Joly

42

0

0

0

42

Palo Alto Networks

1

1

0

34

36

Baidu

0

0

1

26

27

Trend Micro

5

0

5

15

25

Versign iDefense

0

0

0

25

25

Keen Team

8

4

1

11

24

FireEye

1

7

0

15

23

Google Project Zero当之无愧夺魁。作为Google旗下精英团队,Google Project Zero不光捍卫着Google的安全,也用实际行动促进各大软件厂商提升产品安全性;排名第二的ZDI(HP s Zero Day Initiative)与榜首的漏洞致谢数量差距不大,但ZDI的漏洞大多来自收购而不是靠自身实力挖掘;排名第四的bilou/Nicolas Joly在一年间转战效力于VUPEN、Google Project Zero和微软,因此单独列出。

360、百度和Keen Team三支中国团队也成功进入十大天团,分别名列第三、第六和第九。360的优势在于跨平台的安全研究实力,包括Windows、Android、iOS等系统和Chrome、IE、Edge、Adobe Flash Player等软件均挖掘出不少漏洞;百度则在2015年发力挖掘IE漏洞,凭借26个IE漏洞致谢脱颖而出;Keen Team也属于全能型选手,但没有特别突出的阵地,今年收获的漏洞致谢数量反而落后于百度。

在全球TOP10以外,阿里巴巴、腾讯、绿盟科技、知道创宇等国内团队也或多或少地出现在各大软件厂商的漏洞致谢名单中。随着国内互联网行业持续加大对安全的投入,相信会有更多中国的安全团队活跃在世界舞台上。

相关推荐
热点推荐
欧冠八强全部落位!英超仅剩2队,意甲全军覆没,西甲成最大赢家

欧冠八强全部落位!英超仅剩2队,意甲全军覆没,西甲成最大赢家

郝小小看体育
2026-03-19 06:46:04
伊朗革命卫队称将对美以发起“最强硬”打击

伊朗革命卫队称将对美以发起“最强硬”打击

界面新闻
2026-03-18 14:16:24
保护杨瀚森!这媒体挺给力啊!!

保护杨瀚森!这媒体挺给力啊!!

柚子说球
2026-03-19 08:18:31
特朗普着急停火,是因为美国出现了致命问题,只有找中国帮忙解决

特朗普着急停火,是因为美国出现了致命问题,只有找中国帮忙解决

安安说
2026-03-16 11:19:08
比亚迪可不只有闪充!下月官宣智驾中国,这波肯定要刷爆屏

比亚迪可不只有闪充!下月官宣智驾中国,这波肯定要刷爆屏

芭比衣橱
2026-03-18 18:22:12
伊朗退了,叙利亚退了,巴勒斯坦退了,黎巴嫩退了,塞尔维亚退了

伊朗退了,叙利亚退了,巴勒斯坦退了,黎巴嫩退了,塞尔维亚退了

南权先生
2026-01-29 15:57:27
开战半个月,伊朗正在打出统战价值

开战半个月,伊朗正在打出统战价值

新潮沉思录
2026-03-15 20:17:14
遭官方曝光的“毒洗发水”,很多家庭还在用,难怪头发越来越少

遭官方曝光的“毒洗发水”,很多家庭还在用,难怪头发越来越少

大鱼简科
2026-03-16 17:38:13
新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

呼吸科大夫胡洋
2026-02-22 11:39:12
抗日战争,被老蒋处决的11位黄埔生,都是谁?

抗日战争,被老蒋处决的11位黄埔生,都是谁?

幽州校尉
2026-03-19 07:17:56
整个波斯湾沦为火海,伊朗以牙还牙!

整个波斯湾沦为火海,伊朗以牙还牙!

胜研集
2026-03-19 09:15:27
巴萨大胜“献祭”两名加西亚,十天三战马竞如何应对

巴萨大胜“献祭”两名加西亚,十天三战马竞如何应对

体坛周报
2026-03-19 08:25:19
7年亏掉80亿!华谊兄弟押注《逐玉》求翻身,明星股东悄悄赚翻

7年亏掉80亿!华谊兄弟押注《逐玉》求翻身,明星股东悄悄赚翻

金融八卦女
2026-03-18 13:38:22
女子带狗进店就餐后将视频发到网上 店主怒砸近600套餐具并停业消杀

女子带狗进店就餐后将视频发到网上 店主怒砸近600套餐具并停业消杀

闪电新闻
2026-03-18 21:21:31
国民党内惊天巨变,马英九突然发声明,要和萧旭岑撇清关系?

国民党内惊天巨变,马英九突然发声明,要和萧旭岑撇清关系?

日落于西西
2026-03-18 09:41:54
偷偷结婚生子?移民国外?李梓萌消失2月引争议,担心的事发生了

偷偷结婚生子?移民国外?李梓萌消失2月引争议,担心的事发生了

离离言几许
2026-03-16 16:31:23
“原拆原建”来了?中央动真格,人民日报发声:首批项目成功打样

“原拆原建”来了?中央动真格,人民日报发声:首批项目成功打样

兴史兴谈
2026-03-19 09:00:03
戴手套!41岁男子几天离世,去世率近100%,你我可能都在犯

戴手套!41岁男子几天离世,去世率近100%,你我可能都在犯

垚垚分享健康
2026-03-18 16:45:09
以色列何去何从,历史惊人的相似,犹太人在打中国的主意

以色列何去何从,历史惊人的相似,犹太人在打中国的主意

掌秋看世界
2026-03-17 11:43:49
国际篮联确认!世界杯抽签时间曝光 中国女篮好消息传来 出线稳了

国际篮联确认!世界杯抽签时间曝光 中国女篮好消息传来 出线稳了

何老师呀
2026-03-18 13:28:27
2026-03-19 09:43:00

头条要闻

牛弹琴:一个重大转折点突然出现 战争进入疯狂阶段

头条要闻

牛弹琴:一个重大转折点突然出现 战争进入疯狂阶段

体育要闻

守住底线的中国女足,下一步该怎么走?

娱乐要闻

田亮一家新年全家福!森碟变清纯少女

财经要闻

断油危机,冲击亚洲?

科技要闻

腾讯电话会:马化腾首谈“养虾”构想

汽车要闻

价格10万级 四驱中级电混轿车银河星耀7来了

态度原创

艺术
亲子
教育
公开课
军事航空

艺术要闻

江青作品惊艳!字写得灵动,秘诀竟在用笔!

亲子要闻

其实根本不疼对不对

教育要闻

多地宣布生物地理不再计入中考总分

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗发起第63轮行动:战争进入“新阶段”

无障碍浏览 进入关怀版
×