<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
    當前位置: 主頁 > 企業 >

    騰訊安全玄武實驗室聯合多家手機廠商 修復屏下指紋技術漏洞

    時間:2018-10-30 12:49 來源:中華網科技作者:中華網科技
    .

    隨著全面屏手機的流行,安卓手機“屏下指紋”解鎖功能的安全性逐漸受到關注。在10月24日召開的2018GeekPwn極棒上,騰訊安全玄武實驗室首次公開了針對屏下指紋解鎖型設備的“殘跡重用”漏洞——當機主未擦掉屏幕上留下的指紋時,通過特殊方法利用屏幕上的指紋殘跡欺騙指紋識別系統,也能實現成功解鎖手機。

    騰訊安全玄武實驗室在發現該漏洞后,第一時間與華為等主流手機硬件廠商及上游芯片廠商商議修復方案,目前該漏洞已被全面修復。這次安全事件中多方合作的模式及效率,為移動安全新時代下治理安全問題提供了參考,進一步推動了產業鏈各環節攜手應對安全問題的常態化。

    (騰訊安全玄武實驗室負責人于旸披露漏洞原理)

    “手機硬件+芯片+安全”廠商通力合作  無感修復屏下指紋技術漏洞

    手機全面屏趨勢下,屏下指紋技術被越來越多的手機廠商選擇。原因顯而易見,相對傳統的按鍵指紋解鎖,屏下指紋解鎖顯然給用戶帶來了全新的體驗。然而,指紋解鎖的安全性始終是繞不過的話題。

    騰訊安全玄武實驗室負責人于旸(TK教主)在2018 GeekPwn極棒現場透露,“殘跡重用”漏洞屬于屏下指紋技術設計原理的通用性問題,而非只存在于特定的手機型號和硬件產品中,因此影響面可能波及市面上使用該技術的所有安卓手機。

    這意味著受該漏洞影響的并不僅僅是手機廠商,而在修復漏洞的問題上更不是單獨的廠商能夠應對的。基于此,騰訊安全玄武實驗室在發現漏洞之后,率先將漏洞和解決方案提交給手機與相關硬件廠商,隨后進一步溯源至上游芯片廠商,全面檢視該漏洞的風險面及潛在威脅。最終,在多方合作下,實現了“殘跡重用”漏洞的用戶無感修復。

    此次安全團隊與廠商合作修復漏洞的背后,折射出移動安全新時代下產業鏈上的各個環節正在積極攜手共同面對安全問題的趨勢。此次屏下指紋技術漏洞的修復,正是騰訊安全玄武實驗室與華為等手機廠商共同協作的積極成果。

    近幾年,以華為為代表的主流手機廠商,積極構筑產品安全生態,積極參與BlackHat、GeekPwn等全球主流安全交流活動,希望聯合業界力量,提早發現和解決產品安全問題,不斷提升產品安全能力,目前已經與包括騰訊安全玄武實驗室在內的全球主流安全企業、研究機構和白帽組織建立了良性互動關系。

    (華為漏洞獎勵計劃金牌合作伙伴授牌暨答謝會現場)

    與此同時,為進一步加強與安全領域企業和組織的互動和溝通,華為于近期推出了“漏洞獎勵計劃”,向受邀安全研究者提供最高100萬元人民幣的漏洞發現獎勵和榮譽致謝,希望借助行業的共同力量,不斷提升產品安全性,全方位保障產品安全。騰訊安全玄武實驗室作為該漏洞獎勵計劃的金牌合作伙伴,將與華為應急響應中心一道對提交的漏洞進行共同把關和評估。

    多次披露重大研究成果   騰訊安全推動行業合作常態化

    通過此次漏洞的合作修復,多方攜手進一步保障“屏下指紋”這一當下前沿技術安全性的同時,也形成了一條“安全廠商發現問題——廠商協作解決問題——共建安全反饋機制”的響應閉環。這與過往白帽黑客“單打獨斗”,向廠商匯報漏洞卻得不到重視已是天壤之別。

    今年初,騰訊安全玄武實驗室曾與知道創宇在京召開發布會,聯合披露了安卓“應用克隆”漏洞:只需用戶點擊一個鏈接,攻擊者便可輕松克隆用戶的賬戶權限,盜取用戶帳號及資金等,波及幾乎全部的安卓用戶。騰訊安全玄武實驗室第一時間通過CNCERT(國家互聯網應急中心)向APP廠商通報了該情況,并給出修復方案,隨后更啟動“玄武支援計劃”,協助廠商處理問題;在此之前,和“殘跡重用”同類型的技術層面漏洞BadBarcode因揭示了影響整個行業的存在了近二十年的重大安全隱患,得到國際安全界的廣泛關注和稱譽,騰訊安全玄武實驗室還因此榮獲WitAwards“年度最佳研究成果”獎。

    在騰訊安全的推動下,行業攜手應對安全問題的決心和機制正在變得常態化。這在當下同樣受關注的智能網聯汽車領域也得到驗證,騰訊安全七大實驗室旗下的另一成員——科恩實驗室,近年來多次發現特斯拉、寶馬等知名汽車廠商的漏洞,通過與廠商默契配合實現快速修復。同時,將車領域的安全能力開放給行業和合作伙伴,與蔚來汽車、奧迪等車企共同搭建智能網聯汽車安全體系,充分詮釋了安全廠商+汽車廠商的良性互動。今年5月,騰訊安全科恩實驗室獲得寶馬集團授予的全球首個“寶馬集團數字化及IT研發技術獎”,堪稱智能網聯汽車安全生態構建的一大里程碑事件。

    數字經濟時代,構建安全安全生態需要更多責任主體的參與與合作。于旸對此也表示,騰訊安全玄武實驗室將持續加強與業界和廠商的聯動,深耕漏洞研究,輸出自身的安全能力,與第三方廠商共同筑造安全防線。

    (責任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪

     


    主站蜘蛛池模板: 一本一道久久精品综合| 国产欧美日本精品| 欧产日产国产精品精品| 久久99精品久久久久久动态图 | 国产精品污WWW在线观看| 国产精品免费大片一区二区| 久久精品国产精品亚洲下载| 日韩熟女精品一区二区三区| 精品三级AV无码一区| 久久久精品一区二区三区| 精品国内自产拍在线观看| 日韩精品人妻系列无码专区| 欧美亚洲国产成人精品| 欧美日韩国产精品系列| 国产成人精品一区二区三区免费| 91热成人精品国产免费| 永久无码精品三区在线4| 国产亚洲婷婷香蕉久久精品| 精品久久久久中文字幕一区| 无码国产69精品久久久久网站| 久久99精品综合国产首页| 久久久久成人精品无码 | 国产成人亚洲综合无码精品| 四虎精品成人免费观看| 亚洲国产婷婷综合在线精品| 91精品国产综合久久久久久| 精品久久久久久国产免费了| 精品爆乳一区二区三区无码av| 亚洲精品电影网| 亚洲国产欧美日韩精品一区二区三区| 国产精品国产三级国产av品爱网| 国产小呦泬泬99精品| 精品欧洲AV无码一区二区男男 | 999成人精品视频在线| 黑人巨茎精品欧美一区二区| 骚片AV蜜桃精品一区| 国产欧美日韩精品a在线观看 | 国产精品原创巨作av女教师| 国产精品美女网站在线观看| 久久精品国产第一区二区三区| 国产2021久久精品|