Project Zero (Google)
跳转到导航
跳转到搜索
页面Module:Infobox/styles.css没有内容。
| 持有者 | |
|---|---|
| 网址 | googleprojectzero |
| 推出时间 | 2014年7月15日(11年351天) |
| 现状 | 在线 |
| 页面Module:Infobox/styles.css没有内容。 | |
Project Zero是Google公司于2014年7月15日所公开的一个信息安全团队,此团队专责找出各种软体的安全漏洞,特别是可能会导致零时差攻击者[1]。此团队的领导者为曾任Google Chrome安全小组的克里斯·伊凡斯(Chris Evans)。
此团队找出安全漏洞之后,会即时通知受影响软体的开发者,在开发者还没修补此漏洞前,不会对外公布[1]。但90天之后,无论原开发者是否已修复漏洞,都会自动公开[2]。
知名成员[编辑]
- 克里斯·伊凡斯[3]:团队领导者
- 乔治·霍兹(George Hotz)[3]
- Ben Hawkes[3]
- Tavis Ormandy[3]
- Ian Beer[3]
- James Forshaw[3]
- 约翰·霍恩(Jann Horn)
- Derick Sun
重要发现[编辑]
- Google Project Zero早期发布的一份报告引起了人们的关注,该报告涉及一个允许黑客控制运行Safari 浏览器的软件的漏洞。[4] 该团队,特别是 Beer,因其努力在Apple的简短感谢信中被提及。
- 2014年9月30日,Google 在Windows 8.1的系统调用 "NtApphelpCacheControl" 中发现了一个安全漏洞,该漏洞允许普通用户获得管理员权限。[5] Microsoft立即收到了有关该问题的通知,但未能在 90 天内修复该问题,这意味着有关该漏洞的信息于 2014年12月29日公开发布。[2] 将该漏洞公之于众引发了 Microsoft 的回应,称他们正在解决该问题。[2]
- 2015年3月9日,Google Project Zero的博客发布了一篇客座文章,披露了如何利用常见 DRAM 硬件漏洞Row Hammer来提升本地用户的权限。[6] 这篇文章引发了学术界和硬件界的大量后续研究。
- 2017年2月19日,Google 在Cloudflare的反向代理中发现了一个漏洞,[7] 该漏洞导致其边缘服务器运行到缓冲区末尾之后,并返回包含 HTTP Cookie、身份验证令牌、HTTP POST 正文和其他敏感数据等隐私信息的内存。其中一些数据被搜索引擎缓存。[8] Project Zero团队的一名成员将此漏洞称为Cloudbleed。[7]
- 2017年3月27日,Project Zero的 Tavis Ormandy 在流行的密码管理器LastPass中发现了一个漏洞。[9]2017年3月31日,LastPass 宣布他们已修复该问题。[10]
- 2017年年中,Project Zero参与发现了影响大多数现代CPU的Meltdown和Spectre漏洞,并于 2018年1 月初披露。[11] 该问题由 Jann Horn 独立于其他报告该安全漏洞的研究人员发现,并计划于 2018年1月9日发布,但由于越来越多的猜测而提前了发布日期。[12]
- 2019年2月1日,Project Zero向Apple报告称,他们发现了一组五个独立且完整的 iPhone 利用链,影响从iOS 10到所有版本iOS 12的系统,这些漏洞并非针对特定用户,但能够感染任何访问过受感染网站的用户。一系列被黑客入侵的网站被用于针对其访问者的无差别水坑攻击,Project Zero估计这些网站每周接待数千名访问者。Project Zero认为,这些攻击表明,一个组织在至少两年的时间里一直在持续努力地攻击某些社区的 iPhone 用户。[13] Apple在2019年2月7日发布的iOS 12.1.4中修复了这些漏洞,[14] 并表示在Project Zero报告时,修复工作已经在进行中。[15]
- 2019年4月18日,Project Zero在AppleiMessage中发现了一个漏洞,其中某个格式错误的消息可能导致Springboard“……反复崩溃并重新生成,导致无法显示用户界面,并且手机停止响应输入。”[16] 这将导致iPhone的UI完全崩溃,使其无法操作。即使在硬件重置后,该漏洞仍然存在。该漏洞还会影响Mac上的 iMessage,但结果不同。Apple 在Project Zero发布该漏洞之前的90天内修复了该漏洞。
- 2021年12月,该团队根据其与 Apple安全工程与架构(SEAR)小组的合作,发布了FORCEDENTRY漏洞的技术细则。[17]
参考文献[编辑]
- ↑ 1.0 1.1 package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ 2.0 2.1 2.2 package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ 3.0 3.1 3.2 3.3 3.4 3.5 package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ 7.0 7.1 package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
- ↑ package.lua第80行Lua错误:module 'Module:Citation/CS1/People' not found
外部连结[编辑]
- (英文)Official blog(页面存档备份,存于互联网档案馆)
- (英文)Database of detected vulnerabilities(页面存档备份,存于互联网档案馆)
- (英文)List of vulnerabilities found by Google before starting "Project Zero"(页面存档备份,存于互联网档案馆)
package.lua第80行Lua错误:module 'Module:NavboxV2/NavboxContext' not found