“黑客级”安全路由发布 360安全大脑在IoT的首次“亮相”
作者:星期四, 十一月 1, 20180

10月29日,2018年360智能硬件新品发布会上,360发布两款安防领域的智能硬件新品——360智能门铃和智能门锁M1,同时,扫地机器人、行车记录仪、儿童手表等多款产品也做了重要更新。作为信息行业的专业媒体,安全牛对此次发布会的关注,则聚焦在最能体现360安全能力的路由器上。

360安全路由负责人 卢东

经受全球黑客检验

今年8月,在拉斯维加斯的黑客和安全爱好者盛宴——DEFCON上,360组织了一场面向全球黑客的“破解挑战”——360IoT安全守护计划,360旗下的智能硬件产品,只要参与者能够发现严重安全漏洞,一经验证,单个漏洞可以获得最高5万美元的奖励。同时,漏洞的补丁会在24小时内进行推送更新。这些公开接受全球黑客检验的IoT设备中,就有360的安全路由。

作为连接智能硬件设备的核心,无线路由器在智慧家庭这个场景下举足轻重,是网络流量的枢纽。它可以成为攻击者的前哨站,也可以成为守护者的第一道防线。

360在安全领域的积累,路由器是一个重要的大众可以感知到的载体。据统计,仅在2017年一年,360安全路由共检测到用户蹭网行为3579.8万次,阻止DNS劫持攻击次数3100万次,拦截恶意网址达3.784亿条。

此次发布的360安全路由2 V4,在操作系统层面实现了包括防蹭网、防DNS劫持、防病毒、防黑客、防ARP攻击、防PIN码漏洞、恶意网址过滤等9大安全防护能力。更值得一提的是,此次还有今年最新发布360安全大脑的加持。

今年,在“大安全时代”这个概念的基础上,360正式开放了多年安全能力的积累——“安全大脑”,并首先赋能360自己的智能硬件生态。

它是技术的积累。据统计,“安全大脑”的背后,是超4千件技术专利的支撑。这些专利领域囊括智能感知系统、大数据存储、知识系统、智能学习系统、智能分析系统、人机智能交互辅助决策。这六大领域技术积累,从而让我们安全大脑有感知、学习、推理、预测、决策五项核心能力。同时,它还是数据的大集合。这些数据包括运营商级别的大网数据,也有来自360终端安全软件,以及部分智能硬件产品不涉隐私仅供分析研究的安全数据。

多维度、庞大数量的安全数据,加上前沿的分析、处理和学习技术,让安全大脑的应用前景更加广泛,能力效果也会不断深入。已有多年布局的IoT领域,会是一个重要的“亮相”。

完整的安全性

从2014年末开始的安全路由产品,产品经验已经有近4年的积累。对这款主打安全的路由器,360某安全实验室的匿名研究员给出的评价是“伴随着攻击成长,安全性比较完整。”

作为家庭网络流量的出入口,智能硬件的加入带来了更广的攻击面。但是,对无线路由器,特别是利用路由器操作系统/wifi协议漏洞,以及一些常见口令破解手段,进行监听、劫持,甚至作为下一步攻击的跳板,仍是最为有效的攻击思路。

安全路由器,除了普通无线路由器应具备的网络功能外,“安全”无疑是重中之重。安全能力的载体,就是360OS。

介绍一个非常易于理解的场景,蹭网。其表像危害,是他人免费享受我们已经付费的网络功能,甚至让我们的网速变慢。但是,更深层次,它可以是对口令的暴力破解,可能是对路由器操作系统或事WiFi协议漏洞的利用,也可能是通过某些口令分享软件造成的数据泄漏。无论哪种,无疑都是消费者关注且不希望看到的。特别是最后一点,数据泄漏,因为口令经常会被重用,所以它亦是发起其它攻击的重要突破点。

所以,蹭网行为的发现,确认攻击行为的会被拦截,无法明确区分的会通过“360智能管家”app给出选择,口令怀疑泄漏的会提示修改,一些口令分享软件可以有选择的进行屏蔽、wifi的定时(攻击经常发生在深夜)或信号强弱调节,这些都是一款主打“安全”的路由在“防蹭网”这一能力背后已经做出的努力。

此外,在上网安全方面,主要是通过恶意url库来进行筛别和提醒。上文提及,“360安全路由在2017年拦截恶意网址达3.784亿条”。恶意url不仅是钓鱼网站,防范金融欺诈,还有对包含不良信息站点的筛选,特别是儿童、青少年不应接触但却在网络上随处可见的色情、赌博、毒品,这让家长有能力有选择的进行控制。这也是安全能力在儿童教育中一种非常有价值的体现。

双千兆路由 自动功率调节

最后,简单介绍下这款最新安全路由的性能。

首先,这是一款一款双千兆智能路由,拥有一个千兆WAN口和三个千兆LAN口,可以满足家庭多样化的上网需求。无线方面,支持802.11ac无线协议,2.4GHz和5GHz双频WiFi信号并发,速率理论可达1167Mbps。

其次,该路由拥有4根6dBi全向性高增益天线,2根2.4GHz和2根5GHz独立适配。在技术人员多次调教测试后,天线间距锁定在47毫米,这能有效降低多种干扰。信号可覆盖200平米的空间。

同时,结合可自动判断与连网设备的距离,智能调节信号发射功率的P+内核,以及专为手机、Pad等移动设备开发,能够大幅减少因设备快速移动而出现的WiFi掉线、卡顿等问题信号优化技术。所以,这款安全路由新品在实际应用中的效果,也十分值得期待。

 


相关文章

写一条评论

 

 

0条评论