2015全球黑客团队排行榜 揭秘中国顶尖黑客团队

2023-08-24 19:47:57阅读量:16 字体:

    最近一则“全球十大黑客天团”的新闻在网上热传,一时间众说纷纭,争议颇多。在黑客圈,排座次分高低一向极为困难,毕竟黑客技术涉及的领域庞杂,有搞二进制的、有搞WEB的。再往细分,Windows、iOS、Android、linux、各种CMS系统、虚拟化等不同平台自成一派。即使在Windows平台,也有擅长内核安全的、有擅长浏览器和其他应用软件安全的,可以说是各擅胜场。彩霞奇闻网(www.cx930.net)为你公布2015全球黑客团队排行榜,并揭秘中国顶尖黑客团队。

    本文列举的“全球黑客天团排行榜”,则完全是基于Adobe、Apple、Google、Microsoft四大软件巨头的漏洞致谢数据排名,侧重于个人用户系统和软件安全领域,比的是白帽黑客团队对互联网安全的“贡献值”,作为各安全团队技术实力的重要参考。或许还有低调的扫地老僧级别黑客大牛掌握着更多漏洞,只是没有提交给厂商修复,也就不在本期排行榜中体现。

    由于ZDI(HP’s Zero Day Initiative)获得的漏洞致谢大多是其购买的漏洞信息,不代表其自身的漏洞挖掘能力,因此也排除在榜单以外。

    以下是基于各大厂商安全公告和奖励计划的漏洞致谢数据统计,统计日期截至2015年12月29日,所有中国团队以及获得漏洞致谢超过10个的国外团队入选本榜单:


 

    综合统计各大巨头的2015年漏洞致谢榜,Google Project Zero当之无愧夺魁。作为Google旗下精英团队,Google Project Zero不光捍卫着Google的安全,也用实际行动促进各大软件厂商提升产品安全性;排名第二的ZDI(HP’s Zero Day Initiative)与榜首的漏洞致谢数量差距不大,但ZDI的漏洞大多来自收购而不是靠自身实力挖掘;排名第四的bilou/Nicolas Joly在一年间转战效力于VUPEN、Google Project Zero和微软,因此单独列出。
     360、百度和Keen Team三支中国团队也成功进入十大天团,分别名列第三、第六和第九。360的优势在于跨平台的安全研究实力,包括Windows、Android、iOS等系统和Chrome、IE、Edge、Adobe Flash Player等软件均挖掘出不少漏洞;百度则在2015年发力挖掘IE漏洞,凭借26个IE漏洞致谢脱颖而出;Keen Team也属于全能型选手,但没有特别突出的阵地,今年收获的漏洞致谢数量反而落后于百度。
    在全球TOP10以外,阿里巴巴、腾讯、绿盟科技、知道创宇等国内团队也或多或少地出现在各大软件厂商的漏洞致谢名单中。随着国内互联网行业持续加大对安全的投入,相信会有更多中国的安全团队活跃在世界舞台上。


揭秘中国顶尖黑客团队keen team
 曾有人在知乎上提过这样一个问题:国家队的黑客水平如何?

 支持率最高的一个回答,总结起来有三句话:出名的都在安全公司;无名的都在自己的圈子;匿名的都在国家人才库。

 今天要讲的,正是这样一群人,Keen Team:他们的Twitter账户被几乎所有“最牛黑客”关注;在过去十年间,他们为谷歌、微软、苹果等公司的流行软件提供了数百个严重安全漏洞的挖掘成果,发现的安全漏洞数量甚至比这些公司自己的技术团队发现的还要多,以至于微软曾经一度怀疑是否真的有这样一个人、一个团队真实存在;他们被誉为“史上最难黑客大赛”Pwn2Own比赛历史上,第一支把电脑桌面操作系统和移动操作系统全部攻破的世界级安全研究团队,也是Pwn2Own历史上获胜次数最多的亚洲团队,至今仍保持着纪录。

 这是一支世界顶尖的黑客天团,你可以叫他们白帽子或者安全大牛。


远看是Nerd近看是Geek

 尽管在安全领域成绩斐然,但Keen Team很少出现在聚光灯下。据说是因为怕麻烦,也怕惹麻烦。

 去参加Pwn2Own比赛,他们是过了机场安检后才发;赢了比赛,就用手机拍了几张照片留个纪念(好多照片还是糊的,拍照技术真不怎么样)。

 倒是前些天的一个乌龙,让他们被国外媒体围追堵截了一把——被称为“世界的十字路口”的曼哈顿时代广场大屏幕上,突然出现祝贺Keen Team成为Pwn2Own五冠王的信息,黑底白字,无比醒目。这一幕迅速被定格,并流传开来。有网友评论:“黑了时代广场的大屏幕有多难?”

 “我们当然有能力做,但我们肯定不会那么干。”碁震CEO、Keen Team创始人王琦笑着对钱江晚报记者说,那只是他们庆祝的方式。恶作剧?那不是Keen Team的风格。

 随后Keen Team通过官方微博,回应:“今天的曼哈顿时代广场可以证明:一群nerd geek,在小黑屋里持续忍耐着寂寞,也终会让世人看到自己的无比潜力、无比热爱、无比坚持、无比努力和无比团结……继续一起加油吧,热爱信息安全的KEEN小伙伴们!”

 Nerd Geek,书呆技术宅。据说,酷的叫Geek,不酷的叫Nerd。Keen Team应该属于远看是Nerd,近看才发现是一群Geek。

 “二分之一是各地的历年高考状元;二分之一是数学专业;二分之一来自微软。”碁震的COO吕一平习惯用这三个“二分之一”来概括Keen Team的特点。

 

推荐阅读

  • 越老越幸运的五大生肖是什么(龙)

    越老越幸运的五大生肖是什么(龙)

    生肖龙、生肖马、生肖猴、生肖蛇、生肖羊。随着岁月的积淀,人们对晚年的时光更加珍惜。然而,在十二生肖中,这五个生肖被认为是越老越幸运、晚年福气满堂的代表。1. 生肖龙龙,被誉为"祥瑞宝典&qu...

    阅读: 559

  • 陶谦为什么要把徐州让给刘备(对自身和家族的考量)

    陶谦为什么要把徐州让给刘备(对自身和家族的考量)

    陶谦将徐州让给刘备的决定,既是基于对自身和家族的考量,也是基于对刘备的信任和对徐州百姓的责任。在东汉末年的乱世中,各地群雄并起,争夺领土势如水火。在这混乱的时代,如何保全自身和家族,成为地方官员们考虑...

    阅读: 1858

  • 荆轲刺秦王失败的原因是什么(过高估计自身的能力)

    荆轲刺秦王失败的原因是什么(过高估计自身的能力)

    荆轲刺秦王的失败在于过高估计自身的能力又低估了秦王的能力。公元前227年,秦国成功地消灭了赵国,兵锋直指燕国。警报传来,燕王喜惊恐万分,但面对强大的秦军摆出的攻势,却无计可施。燕太子丹献出了孤注一掷的...

    阅读: 686

  • 朱元璋为何收了那么多义子(培养自己的势力)

    朱元璋为何收了那么多义子(培养自己的势力)

    在中国历史上,收养义子是一种常见的政治手段,尤其在朱元璋时代,这一做法达到了顶峰。作为明朝开国皇帝,朱元璋一生中收养了二十多个义子,这些义子的存在不仅成为了他的亲信,也是他为了巩固自己政治地位所采取的...

    阅读: 2472

  • 卢植的学生有谁(刘备和公孙瓒)

    卢植的学生有谁(刘备和公孙瓒)

    在三国时期,英雄辈出,但这些英雄人物的成长过程往往需要有良师益友的指导。无论是家族的传承还是通过拜师学艺,都是历史上众多杰出人物成长的必经之路。卢植是三国时期一位备受尊敬的老师。尽管你可能对卢植这个名...

    阅读: 2857

  • 为什么刘娥被逐出京城(政治斗争)

    为什么刘娥被逐出京城(政治斗争)

    自古以来,朝堂官场的争斗就像是一幅不断变幻的画卷,在这场斗争中,有人因才华横溢而受宠,有人则因权谋纷争而失势。宋朝时期也不例外,其中一段令人津津乐道的故事便是宋太宗时期,宰相寇准与皇后刘娥之间的明争暗...

    阅读: 2349

  • 别在孩子身上乱玩辛者库的梗 什么是辛者库

    别在孩子身上乱玩辛者库的梗 什么是辛者库

    近日,孩子们在幼儿园养鸡、炒菜的视频在网络平台走红,在劳动时孩子们都很开心,有媒体人称这是辛者库幼儿园”,幼儿园来事反驳媒体人不要乱玩梗。让孩子们在幼儿园劳动的初衷是培养动手能力,让他们都...

    阅读: 908

  • 律师称“骨灰房”或涉嫌违法 骨灰房是否影响生活秩序

    律师称“骨灰房”或涉嫌违法 骨灰房是否影响生活秩序

    近日多家媒体报道称,多地出现购买商品房用来放骨灰盒的现象,律师称,如果这样的情况影响周围业主的正常生活秩序,已构成违法。商品房购买是用来居住的,如果进行经营使用这样的行为涉嫌违法,如果骨灰房导致其他业...

    阅读: 2721

  • 救人殉职副镇长被发现时右手高举 副镇长职责是什么

    救人殉职副镇长被发现时右手高举 副镇长职责是什么

    4月4日,因救人失联17小时的众埠镇副镇长被找到,已无生命体征,被发现时右手高举。工作人员称副镇长一直以来都认真负责,工作亲力亲为。蓝天救援队的队员在现场表示,大家心情都很复杂,始终坚信的奇迹并没有发...

    阅读: 2463

  • 清明扫墓后全村人在墓旁聚餐 扫墓后为什么聚餐

    清明扫墓后全村人在墓旁聚餐 扫墓后为什么聚餐

    清明节是中国民族传统的祭祀活动,海南一处乡村的村民在扫墓之后直接在墓地旁边聚餐,举办了一场别具一格的活动。据了解,扫墓后聚餐是当地古老的习俗,全村所有人都会准备祭品,祭扫祖先陵墓之后,不会立即离开全村...

    阅读: 2181

热门文章