百萬現金懸賞,一起來給騰訊會議挖洞!

  • 2020 年 4 月 11 日
  • 筆記

受疫情影響,遠程辦公軟體在全球範圍內需求激增,當線上會議成為越來越多企業和用戶選擇的同時,也面臨著新的安全風險和挑戰。 

為了加強騰訊會議的安全性,預防未知的安全風險,更好地為企業和個人用戶提供服務。4月8日,騰訊首個獎金池高達百萬的安全眾測項目啟動。騰訊安全應急響應中心(TSRC)聯合雲鼎實驗室、騰訊會議共同發起「漏洞懸賞」, 邀請全國範圍內的安全專家、白帽研究員、開發者及安全愛好者,對騰訊會議特定產品及域名範圍進行安全眾測,單個漏洞額外獎勵最高可達20萬元。 本次活動面向的產品範圍包括騰訊會議客戶端(包含macOS、Windows、iOS、Android、微信小程式)和騰訊會議服務端,域名範圍包括:

  • .wemeet.qq.com
  • .meeting.tencent.com
  • .meeting.qq.com
  • .voovmeeting.com
  • ……

參與者可通過騰訊安全應急響應中心(TSRC)提交漏洞,採取先到先得的形式。 4月8日起至4月30日,無論是嚴重漏洞,還是高危漏洞,只要符合相關條件,單個漏洞額外獎勵最高可達20萬元。

專家支招用戶該如何提升遠程會議安全性?

近日某影片會議公司曝出安全漏洞,數萬影片被公開圍觀。那麼除了服務提供方需要不斷加強產品安全性之外,對於企業和個人,我們應該注意哪些安全問題呢?

騰訊安全雲鼎實驗室的安全專家張祖優給出了三條簡單易行的建議,就能快速提升遠程會議的安全性,觀看下方影片了解詳情:

影片內容