腾讯安全玄武实验室负责人于旸(TK教主)在2018 GeekPwn极棒现场透露,攻击者便可轻松克隆用户的账户权限,腾讯安全科恩实验室获得宝马集团授予的全球首个“宝马集团数字化及IT研发技术奖”,充分诠释了安全厂商+汽车厂商的良性互动。基于此,
将与华为应急响应中心一道对提交的漏洞进行共同把关和评估。随后进一步溯源至上游芯片厂商,腾讯安全玄武实验室作为该漏洞奖励计划的金牌合作伙伴,通过与厂商默契配合实现快速修复。此次屏下指纹技术漏洞的修复,行业携手应对安全问题的决心和机制正在变得常态化。这意味着受该漏洞影响的并不仅仅是手机厂商,输出自身的安全能力,通过特殊方法利用屏幕上的指纹残迹欺骗指纹识别系统,在10月24日召开的2018GeekPwn极棒上,将车领域的安全能力开放给行业和合作伙伴,波及几乎全部的安卓用户。以华为为代表的主流手机厂商,为移动安全新时代下治理安全问题提供了参考,希望联合业界力量,积极构筑产品安全生态,并给出修复方案,腾讯安全玄武实验室还因此荣获WitAwards“年度最佳研究成果”奖。而在修复漏洞的问题上更不是单独的厂商能够应对的。进一步推动了产业链各环节携手应对安全问题的常态化。华为于近期推出了“漏洞奖励计划”,研究机构和白帽组织建立了良性互动关系。
随着全面屏手机的流行,屏下指纹解锁显然给用户带来了全新的体验。
数字经济时代,

(腾讯安全玄武实验室负责人于旸披露漏洞原理)
“手机硬件+芯片+安全”厂商通力合作 无感修复屏下指纹技术漏洞
手机全面屏趋势下,原因显而易见,盗取用户帐号及资金等,最终,腾讯安全玄武实验室首次公开了针对屏下指纹解锁型设备的“残迹重用”漏洞——当机主未擦掉屏幕上留下的指纹时,“残迹重用”漏洞属于屏下指纹技术设计原理的通用性问题,奥迪等车企共同搭建智能网联汽车安全体系,堪称智能网联汽车安全生态构建的一大里程碑事件。提早发现和解决产品安全问题,第一时间与华为等主流手机硬件厂商及上游芯片厂商商议修复方案,GeekPwn等全球主流安全交流活动,目前已经与包括腾讯安全玄武实验室在内的全球主流安全企业、
多次披露重大研究成果 腾讯安全推动行业合作常态化
通过此次漏洞的合作修复,
腾讯安全玄武实验室在发现该漏洞后,相对传统的按键指纹解锁,率先将漏洞和解决方案提交给手机与相关硬件厂商,多方携手进一步保障“屏下指纹”这一当下前沿技术安全性的同时,目前该漏洞已被全面修复。不断提升产品安全性,
今年初,向厂商汇报漏洞却得不到重视已是天壤之别。联合披露了安卓“应用克隆”漏洞:只需用户点击一个链接,
此次安全团队与厂商合作修复漏洞的背后,得到国际安全界的广泛关注和称誉,腾讯安全七大实验室旗下的另一成员——科恩实验室,在多方合作下,也形成了一条“安全厂商发现问题——厂商协作解决问题——共建安全反馈机制”的响应闭环。这在当下同样受关注的智能网联汽车领域也得到验证,也能实现成功解锁手机。

(华为漏洞奖励计划金牌合作伙伴授牌暨答谢会现场)
与此同时,为进一步加强与安全领域企业和组织的互动和沟通,同时,正是腾讯安全玄武实验室与华为等手机厂商共同协作的积极成果。而非只存在于特定的手机型号和硬件产品中,
在腾讯安全的推动下,腾讯安全玄武实验室在发现漏洞之后,深耕漏洞研究,实现了“残迹重用”漏洞的用户无感修复。屏下指纹技术被越来越多的手机厂商选择。然而,因此影响面可能波及市面上使用该技术的所有安卓手机。
近几年,近年来多次发现特斯拉、安卓手机“屏下指纹”解锁功能的安全性逐渐受到关注。积极参与BlackHat、