首页 > 传媒 > 关键词  > 腾讯最新资讯  > 正文

腾讯安全专家出席信息安全会议XCon 分享Flash漏洞研究成果

2016-08-30 10:25 · 稿源: 站长之家用户

在全球信息安全极具影响力、并拥有15年历史的信息安全会议XCon 2016于8月29日在北京召开,这一由安全圈人称“呆神”的王英键于2002年创建的XCon大会,是每年国内外安全生态圈非常关注的盛会之一。本届会议吸引了包括英特尔、微软、腾讯、百度等公司安全部门的11位安全领域专家和数百位来自国内外的信息安全界专家、信息安全工作者、信息安全爱好者参与,其内容囊括了众多具有前沿性的技术研究和基础课题,涉及范围从安全技术的创新延展到当下各类安全问题的分析与防御。

(腾讯电脑管家网络攻防小组成员蒋洪伟发表演讲)

在本届XCon共邀请的全球11位安全领域的专家中,腾讯安全旗下、曾因在顶级赛事Pwn2Own中3秒成功攻破 Adobe Flash Player而荣获史上首个“Master of Pwn”(破解大师)称号的腾讯电脑管家网络攻防小组成员蒋洪伟受邀在Flash Player漏洞挖掘方向的研究成果做了主题演讲。其代表的腾讯安全网络攻防小组之所以获得XCon的重视和关注,与近年来腾讯在安全领域所表现的实力和安全攻防小组的实战经验密不可分,这不仅代表着腾讯安全在国内互联网安全技术的巨头地位,同时也进一步反应出腾讯安全在相关研究成果上与国际顶尖研究团队呈现出齐头并进的趋势。

亮相信息安全会议 腾讯安全分享漏洞挖掘经验

据了解,腾讯电脑管家网络攻防小组曾作为成员,在2016年世界顶级黑客大赛Pwn2Own的比赛中,3秒成功攻破 Adobe Flash Player,帮助腾讯安全战队夺得大赛冠军,并且荣获这一顶级赛事史上首个“Master of Pwn”(破解大师)称号。此外,在5月世界黑客大赛GeekPwn上,腾讯电脑管家网络攻防小组大秀实力,一秒破解微软Surface Pro 4,成为大赛亮点。

(腾讯电脑管家网络攻防小组GeekPwn上破解微软Surface Pro 4)

在演讲中,腾讯安全网络攻防小组成员蒋洪伟重点探讨了自身在Flash Player漏洞挖掘方向的经历,向参会人员输出了腾讯电脑管家安全团队在Flash Player漏洞挖掘的长期的研究和发现,畅谈了发现Flash Player漏洞的全部过程和经历,并坦言在其他漏洞挖掘的过程中也给予了不少经验和思路。他表示,通过技术手段,腾讯安全共发现了超过100个Crash,大部分是内存破坏漏洞,存在被利用的可能性,其中有34个漏洞被Adobe标记了CVE。

在蒋洪伟看来,Adobe Flash Player是一种广泛使用的、专有的多媒体程序播放器,但是其安全性一直备受质疑。据了解,国外软件漏洞统计和曝光机构CVE Details曾公开披露了2015年已修复的软件漏洞数量排行榜,Adobe公司全年漏洞数量达到1504个,位居公司漏洞统计榜第二位,而旗下产品 Flash Player占据314个漏洞,在产品漏洞榜上排名第三。作为安全研究人员,Flash Player一直是他们的重点研究对象,一方面凭借自身研究实力,挖掘漏洞,给系统厂商降低损失,提升产品安全性;另一方面,研究人员也通过持续的研究成果输出、安全能力输出,及时保障用户的网络安全。

持续输出技术实力 腾讯安全赢得国际认可

近年来,随着技术的革新和应用场景的不断丰富,网络规模的扩大程度前所未有,伴随而来是人们对互联网安全的关注。一直以来,腾讯安全积极参与国内外安全事务,一方面与同行业顶尖厂商交流,通过参加像黑帽大会、互联网安全领袖峰会等各类会议分享研究成果,学习技术经验;另一方面借助行业如Pwn2Own、GeekPwn、Defcon CTF等大型比赛的竞技,提升安全人才实力,让腾讯安全水平迅速提升的同时,更好反哺腾讯安全生态。

(腾讯安全联合实验室掌门人)

今年7月,腾讯成立了国内首个互联网安全实验室矩阵——腾讯安全联合实验室,旗下涵盖反病毒实验室、反诈骗实验室、移动安全实验室、科恩实验室、玄武实验室、湛泸实验室、云鼎实验室七大实验室,各实验室专注安全技术研究及安全攻防体系搭建,安全防范和保障范围覆盖了连接、系统、应用、信息、设备、云六大互联网关键领域。目前,腾讯安全联合实验室不论是在系统漏洞、软件漏洞的挖掘,亦或是病毒攻防实验、云安全、反诈骗等各个方面,在全球范围内都极具竞争力。

仅挖掘漏洞来说,有相关数据统计,仅2016年上半年,全球主流安全厂商向微软、Adobe、苹果、谷歌提交漏洞609个,中国安全厂商提交254个。其中,仅腾讯安全提交的漏洞数量就达100个,占比近40%,是漏洞提交数量最多的中国厂商。此前,被称作“安全研究奥斯卡”的Pwnie Awards公布了2016年最新奖项提名,腾讯安全联合实验室的科恩实验室发现的两个漏洞获得“最佳权限提升漏洞奖”提名,而玄武实验室负责人”TK教主“于旸的一项研究则入选“最具创新性研究奖”提名,成为亚洲唯一入选的漏洞和技术研究成果。

可以说,腾讯安全通过17年的发展,已经在人才挖掘和培养、技术研究、成果输出等方面已自成体系,在与国际安全厂商竞争时也丝毫不落下风。未来,腾讯安全将把自身的优势持续输出,通过积极反哺整个安全行业,形成良好的生态循环,促进安全产业与其他产业的融合与交互,进一步驱动信息安全,加快推动全社会成熟、健康的安全生态系统建立。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 腾讯会议打通腾讯元宝,“AI纪要”实现开会边开边总结

    腾讯会议8月25日上线“AI纪要”功能,可实时生成会议摘要,每2分钟自动同步,并支持会后跳转至元宝进行提问和追溯。该功能聚焦核心内容,剔除冗余信息,提升会议效率,同时打通腾讯元宝,支持混元、DeepSeek双模型切换,优化信息检索。未来还将拓展面试助手、法律顾问等垂直场景,持续探索AI与协作的深度融合。

  • 腾讯加速造“世界”

    ​“如果没有开源,没有去和社区交流,我们靠闭门造车是空想不出来的。”近日,在接受字母榜独家专访时,腾讯混元3D团队负责人郭春超这样说道。 郭春超的感慨来自于在近期的开源社区中,国产模型“搅动”了整个大模型业界的开源生态, Hugging Face的模型热度榜单被中国企业连续“霸榜”。最多时,前10开源席位中有9个来自中国。在排名前几的选手中,除了 “Text Genera

  • 腾讯推出「鹅家守护」功能:守护老人孩子安全,已全国上线

    腾讯地图推出"鹅家守护"功能,专为老人和儿童家庭设计。该功能支持实时定位、行动轨迹查看、紧急求助及电子围栏设置,当被守护人超出安全范围或出现跌倒等异常时,系统会立即向守护人发出提醒。通过微信服务号实现信息即时触达,并采用多重身份验证和数据加密保障隐私安全。目前该功能已在全国上线,用户可通过最新版腾讯地图创建守护圈,支持多人协同守护,让家人随时掌握老人和孩子的安全状况。

  • 腾讯游戏,谁称老三

    在腾讯2025年第二季度的财报会上,管理层例行公布了亮眼的数字——总收入1845亿元,同比增长15%;游戏业务收入592亿元,占比超过三成。 其中,国内游戏收入更是同比增长17%至404亿元,国际游戏收入同比增长35%至188亿元。 业绩贡献的前两位依旧由《王者荣耀》和《和平精英》占据,但在业绩汇报的另一页PPT上,《三角洲行动》和《无畏契约》两款游戏名字算是第一次被并列�

  • 摊牌了?腾讯游戏神秘研发团队,悄悄干了件领先行业的大事

    最近,腾讯把一款低调的产品,悄悄拿到了科隆游戏展上。 这款产品叫做VISVISE,简单来说,它是一套AI全链路游戏创作解决方案,覆盖了动画制作、3D模型生成、智能NPC和数字资产管理四大管线,并能够在不改变管线和工作流的情况下,无缝进入模型生成、贴图制作、骨骼绑定、动画制作、场景构建及渲染等诸多环节。 许多现场体验的游戏开发者表示,VISVISE颠覆了自己对动�

  • 腾讯「附近的工作」扩容:新增2万+优质岗位,覆盖全国多地市

    腾讯“附近的工作”小程序近期完成升级,新增超2万个岗位,覆盖全国多城市,接入智联招聘、兼职猫等平台资源。用户可一键报名,企业主动对接,提升就业效率。产品依托腾讯地图定位,确保岗位真实安全,助力青年、灵活就业者等群体快速找到可靠工作。目前累计上线岗位超4.2万个,已与20多个城市人社部门合作,未来将持续深化本地化就业服务。

  • 腾讯元宝上线AI口语陪练,人人都能免费练英语了

    腾讯元宝8月29日上线AI口语陪练功能,提供24小时在线英语陪练,支持中英对照、口语评测、跟读等模式,帮助用户随时随地提升口语能力。该功能免费开放,支持实时字幕和中文提问,还能根据用户水平自适应调整难度,并支持角色扮演进行场景化练习。腾讯表示将持续迭代,为用户提供免费好用的AI工具。

  • 在理解用户这件事上,腾讯音乐做对了什么?

    8月12日,腾讯音乐娱乐集团公布了2025年第二季度财报。 财报显示,2025年第二季度,腾讯音乐总收入达84.4亿元,同比增长17.9%;调整后净利润为26.4亿元,同比增长33.0%,延续了稳健上行的趋势。 在网络娱乐方式多种多样、用户注意力日益分散的大背景下,腾讯音乐能交出一份超预期的答卷,并非易事。不过,数据终究只是表象,比起增长本身,更值得追问的,是其背后的底层�

  • 再获认可!腾讯云入选Gartner® API管理市场指南

    Gartner发布《中国API管理市场指南》,腾讯云API安全网关入选代表供应商。报告指出,随着企业数字化、云和物联网的广泛应用,API成为数字化体验的核心,但也面临安全与隐私风险。Gartner建议企业选择支持API设计、测试、版本控制的工具,并关注混合部署和云原生功能。腾讯云WAF-API提供零部署、资产自动发现、场景识别等六大能力,助力企业构建全生命周期API安全治理。

  • 最高提效8倍!腾讯游戏发布专业游戏AI大模型,美术师做动画不用辣么“肝”了

    在最近与科隆国际游戏展同期举办的Devcom开发者大会上,AI再次赚足了脸面。 微软、腾讯、谷歌、Meta等国际巨头带来超过20场AI相关议题,“AI如何提升游戏美术生产效率”、“AI工具如何与传统工作流无缝集成”、“AI在动画生成、场景构建等具体环节的应用案例”成为开发者们探讨的重点内容。 近年来,游戏美术对精细度的要求呈现指数级增长。随之而来的是几何级增长的

今日大家都在搜的词: