首頁>資訊 >
“小黑盒秒開智能鎖”調(diào)查 多個品牌智能鎖被破解 2018-07-02 08:35:29  來源:北京青年報

▲業(yè)內(nèi)人士表示,智能門鎖的安全性還是強(qiáng)于傳統(tǒng)門鎖

▲智能門鎖廠商紛紛用小黑盒自測

▲智能門鎖廠商紛紛用小黑盒自測

“小黑盒秒開智能鎖”調(diào)查

近日,一條“小黑盒秒開指紋密碼智能鎖”的消息引發(fā)了不少消費者的擔(dān)憂。對此,不少智能鎖商家紛紛自拍用小黑盒對自家鎖具進(jìn)行檢測的視頻,以證清白。有業(yè)內(nèi)人士指出,該問題僅出現(xiàn)在一些質(zhì)量低劣的產(chǎn)品中,“請消費者繼續(xù)信任中國制造,不必為部分質(zhì)量低劣產(chǎn)品而恐慌。”

“利用一個小黑盒,就可以在3秒內(nèi)破解你家的指紋密碼智能鎖!”日前,有報道稱多個品牌的智能鎖被一個塑料小黑盒破解,無需指紋、密碼,只要將小黑盒放在智能鎖附近,便可開鎖。該事件引發(fā)了消費者的擔(dān)憂,不少消費者表示“不敢購買智能鎖了”。而更多的商家利用小黑盒做實驗,并發(fā)表聲明稱自家產(chǎn)品經(jīng)過驗證不會被小黑盒破解。那么這個小黑盒究竟是何物?智能門鎖為何會被秒開?智能門鎖真的如此不安全嗎?這件事帶給智能門鎖企業(yè)和行業(yè)的啟示又是什么呢?

事件

小黑盒連開8個品牌的智能鎖

媒體報道顯示,在5月底的第九屆中國(永康)國際門業(yè)博覽會上,一位王姓女子來“踢館”,她對著一個個展位宣稱“你家的智能鎖,我3秒就能開”。隨后,她從包里拿出一個露著一截銅線圈的塑料小黑盒,并當(dāng)場刷開了8家品牌商的智能鎖,最快只用了3秒鐘。

現(xiàn)場的視頻顯示,這個小黑盒比手機(jī)小一點,但要厚一倍,黑盒上有兩個按鈕,一個是底部的電源鍵,另外一面是觸發(fā)開關(guān)。測試者將小黑盒對著一個智能鎖,將黑盒的銅線圈貼近智能鎖,在鎖體不同的位置游走;同時一下一下按下小黑盒上的觸發(fā)鍵,隨著鎖體里電機(jī)轉(zhuǎn)動聲,原本設(shè)置指紋和密碼的智能鎖一下就被打開了。

門鎖關(guān)系到每個家庭的財產(chǎn)安全,該報道隨即引發(fā)了消費者的關(guān)注。有消費者表示:“心里慌慌的,防不勝防啊!”還有的表示:“成功打消了我安裝智能鎖的念頭”。另有網(wǎng)友疑惑:“傳統(tǒng)鎖具也很容易被打開,到底用什么鎖具安全呢?”

應(yīng)對

智能鎖商家紛紛自拍小黑盒測試視頻

小黑盒迅速引發(fā)行業(yè)關(guān)注與重視,不少鎖具制造商或銷售公司都專門利用小黑盒對自家鎖具進(jìn)行檢測,許多還出具了檢測報告或聲明。

“千家戀”品牌的鎖具銷售人員向北青報記者表示,“我們測試過了,任何智能鎖還沒有設(shè)置密碼的時候有可能被開鎖,只要設(shè)置了密碼指紋這些就是打不開的。”該廠商表示,“大品牌在生產(chǎn)制造的時候都會選擇真材實料,對穩(wěn)壓模塊,核心程序重啟防護(hù)功能以及電流過載短路保護(hù)等重要環(huán)節(jié),均會嚴(yán)格把關(guān)和測試。”

“掌門之星”的智能鎖賣家向北青報記者展示了一段測試視頻,視頻中,賣家利用小黑盒對自家的智能門鎖進(jìn)行了試驗,將小黑盒放在門鎖附近來回試驗,門鎖并無反應(yīng),沒有受到小黑盒影響;而利用指紋開鎖卻非常輕易,結(jié)論是小黑盒對該品牌鎖具并無影響。

該品牌人員解釋稱,“我們的鎖具擁有一體化壓鑄成型的全金屬殼體,具有‘抗干擾防磁’效果,利用的正是鐵板屏蔽磁場干擾源這一初中物理知識,將智能鎖重要組件‘罩住’,讓外界的電磁信號無法穿透。”他還表示,之所以一些品牌的鎖具可以輕易被小黑盒攻破,是因為他們出于成本原因都沒有配備抗干擾板;甚至有些連殼體都是脆的,識別區(qū)或鍵盤區(qū)直接就是鎖體中的硬件,沒有絲毫隔離保護(hù)。

銷售“三星電子鎖”的卓凡國際貿(mào)易表示,“三星電子鎖雷擊都測試過,這種小線圈,太小意思了”,并附上了自家利用小黑盒檢測的一段視頻。視頻中,測試人員將小黑盒在智能鎖周圍來回移動,但門鎖并無反應(yīng)。

“德爾紋”品牌鎖具的銷售人員在聽完北青報記者詢問小黑盒的相關(guān)情況時表示,“我們是一線公司的芯片,無法破解”,并附上測試視頻。不過,該測試視頻中的儀器外觀為白色,據(jù)稱與小黑盒的原理相同,測試人員將小白盒在“智能指紋鎖”附近來回游走,還不停旋轉(zhuǎn)把手,但門鎖都沒有反應(yīng)。

“佰侖指紋密碼鎖”的銷售人員也表示,公司已經(jīng)進(jìn)行測試,小黑盒無法打開自家鎖具,問及原因也稱是“進(jìn)口芯片”。他們也向北青報記者展示了一段10秒的視頻,視頻中測試人員利用閃著信號燈的小黑盒對門鎖進(jìn)行測試,最終門鎖并未被打開。

“典匠指紋鎖”銷售人員向北青報記者出示了一份公司的“鄭重聲明”,聲明稱,“近期的小黑盒事件讓指紋鎖用戶產(chǎn)生疑慮,本公司聲明典匠指紋鎖產(chǎn)品符合浙江鎖具檢測檢驗中心檢測標(biāo)準(zhǔn),標(biāo)準(zhǔn)測試本類型的線圈脈沖(小黑盒)對本品牌無效。”談及為何該公司鎖具不受小黑盒影響時,銷售人員表示,公司采用大品牌芯片,有很強(qiáng)的抗脈沖干擾能力,“我們的系統(tǒng)架構(gòu)與市面上絕大多數(shù)的方案不同,每使用一次系統(tǒng)都會自動刷新一次,不存在市面上被開啟或死機(jī)現(xiàn)象。”另有數(shù)家銷售智能鎖具的銷售人員都表示了解小黑盒一事,并向北青報記者出示了多家機(jī)構(gòu)出具的“檢測報告”。

揭秘

小黑盒是靠什么開鎖的?

那么,這個手機(jī)大小的小黑盒到底是什么呢?一位鎖具制造專業(yè)人士告訴北青報記者,這個小黑盒是利用變壓器使電壓升壓形成強(qiáng)磁脈沖干擾鎖的電容組件,使自動鎖運行破解成功。另一位電氣自動化專業(yè)人士表示,這是特斯拉線圈利用電磁干擾了鎖中的電機(jī)驅(qū)動板子,使電磁感應(yīng)繞過智能鎖的檢測,直接作用于電機(jī)驅(qū)動的部分,使鎖具打開。針對有鎖具銷售商表示自己的鎖具是“電機(jī)”而非“電磁”的,因此不受干擾一說,該專業(yè)人士表示,“按照這幾年的研究說法,這與電機(jī)還是電磁無關(guān),不管是電機(jī)還是電磁,都需要電機(jī)開驅(qū)動鎖,也都會受到特斯拉線圈的影響。”

不過,蘇州邁瑞微電子有限公司創(chuàng)始人兼首席技術(shù)官李揚淵告訴北青報記者,從術(shù)語嚴(yán)肅性的角度,基于對導(dǎo)線充能并拉高IO電壓實現(xiàn)鎖開啟的技術(shù)原理,應(yīng)將這種開啟方式從“無線干擾”更正為“無線饋電”。他表示,這是同一電學(xué)現(xiàn)象的兩個不同解釋,“干擾”從信息的角度,而“饋電”是從能量的角度。“之所以要嚴(yán)肅對待,是因為有部分企業(yè)和機(jī)構(gòu)基于‘無線干擾’不確切的提法,去引用不恰當(dāng)?shù)膶?lsquo;無線干擾’能級進(jìn)行規(guī)定的國標(biāo)條款,試圖證明被打開的鎖符合國標(biāo)。”他表示,無線饋電是一項應(yīng)用廣泛的技術(shù),包括電磁爐、無線充電、有線電話、非接觸卡等。“智能鎖電路中不作為通信功能的電路部分就不該具備無線饋電功能,尤其是涉及開鎖功能的敏感電路,更加不能產(chǎn)生嚴(yán)重的無線饋電效應(yīng)。雖然開發(fā)高效率的無線饋電電路很困難,但破壞無線饋電的產(chǎn)生條件卻很容易。更正名稱為‘無線饋電’攻擊,有利于工程師從正確的學(xué)科知識庫中獲取技術(shù)儲備和予以實踐。”

市場

電商平臺已全面下架小黑盒

此前,小黑盒可以被隨意購買,不過目前,幾大電商已經(jīng)全面將“小黑盒”下架。北青報記者在淘寶網(wǎng)、京東等幾大電商網(wǎng)站上搜索相關(guān)內(nèi)容,已經(jīng)不再顯示小黑盒相關(guān)內(nèi)容。輸入“小黑盒”則直接出現(xiàn)聯(lián)想結(jié)果“小黑盒門”“小黑盒密碼鎖”“小黑盒檢測”等關(guān)鍵詞。相關(guān)產(chǎn)品都已經(jīng)下架。

此前,有報道顯示在電商網(wǎng)站上可以隨意買到小黑盒,店主無需驗證買家的資質(zhì),就將作為開鎖工具的小黑盒賣給買家。不少制造、銷售鎖具的人紛紛網(wǎng)購小黑盒作為測試自家鎖具是否安全的工具,一臺小黑盒售價數(shù)百元。

有專業(yè)人士告訴北青報記者,按規(guī)定,銷售、購買這類工具都需要資質(zhì),比如公安部門頒發(fā)的《特種行業(yè)許可證》《開鎖服務(wù)許可證》《開鎖服務(wù)卡》《公安局備案證明》和《特種行業(yè)名錄管理證》等,也就是說只有專業(yè)的、經(jīng)過備案的開鎖公司或生產(chǎn)商才可以購買這類工具,一般消費者不可以隨意購買,否則將對民生安全帶來一定隱患。

分析

小黑盒僅能開一些質(zhì)量低劣產(chǎn)品

是否智能指紋鎖、智能密碼鎖就不安全了,消費者都因此而不敢購買使用了呢?李揚淵表示,并不是這樣的,該問題僅出現(xiàn)在一些質(zhì)量低劣的產(chǎn)品中,“經(jīng)對問題智能鎖電路分析證明,被特斯拉線圈開啟的安全漏洞由不合格電路板和線纜導(dǎo)致,任何一個具備正規(guī)中專電工專業(yè)及以上學(xué)歷的電子工程師都可以解決該問題。請消費者繼續(xù)信任中國制造,不必為部分質(zhì)量低劣產(chǎn)品而恐慌。”

不過,該事件也反映出一些行業(yè)問題,那就是很多鎖企的高端人才缺乏,僅依靠生產(chǎn)制造而存活。李揚淵表示,“智能鎖的技術(shù)跨度很大,包括執(zhí)行、認(rèn)證、聯(lián)網(wǎng)等多方面,許多鎖企缺乏這樣高端的人才和技術(shù)。”不過他也表示,智能鎖的產(chǎn)業(yè)基礎(chǔ)很好,升級需要的技術(shù)是容易擴(kuò)大的,所以智能鎖在供應(yīng)鏈產(chǎn)生巨頭是可期的。

那么消費者應(yīng)當(dāng)如何選購智能鎖具呢?李揚淵表示,“消費者應(yīng)當(dāng)選擇大品牌、老品牌的鎖具。”他表示,鎖具不同于一般產(chǎn)品,實現(xiàn)功能和成功量產(chǎn)并不難,但能符合安全標(biāo)準(zhǔn)并不容易。因此隔一段時間總有僅具備功能但不具備質(zhì)量的產(chǎn)品面世,但這些產(chǎn)品終究會被淘汰,一個淘汰周期約為3年,而大浪淘沙后的基本都具備保障安全質(zhì)量的意識和能力。

聲音

智能鎖安全性還是強(qiáng)于傳統(tǒng)門鎖

有業(yè)內(nèi)人士表示,智能鎖的優(yōu)勢是“無需攜帶鑰匙、方便”,大品牌智能鎖還會輔以其他安全措施,因此看重這些便利的消費者無需過分擔(dān)憂。互聯(lián)網(wǎng)安全專家裴志勇就對北青報記者表示,鎖具的安全性都是相對的,智能鎖和傳統(tǒng)機(jī)械鎖都可以被破解,只要有足夠的技術(shù),開門并不困難。新型指紋密碼智能鎖最主要的優(yōu)點是帶給人們方便,無需攜帶鑰匙,就可以利用指紋、密碼開鎖,方便是它們最大的優(yōu)勢。一方面,人的指紋很容易被復(fù)制,利用指紋膜就可以破解;另一方面,密碼鎖一般為4到7位固定密碼,也有多種辦法可以獲取到密碼;而小黑盒破解鎖具也是一種破解智能鎖的辦法。但是所有這些都不妨礙智能鎖的使用,因為安全取決于多方面的因素,比如小區(qū)的門禁、保安、探頭等,都從一定程度上保障著居民的安全,“鎖是防君子不防小人的”。

他表示,從理論來看,所有的生物識別技術(shù)都是比較容易被復(fù)制的,不論是指紋、人臉還是虹膜;但它們在互聯(lián)網(wǎng)應(yīng)用中卻可以與大數(shù)據(jù)、行為驗證等手段相輔相成,這就可以提升安全性,而非降低安全性。“智能門鎖的安全性還是強(qiáng)于傳統(tǒng)門鎖,從技術(shù)門檻上就隔絕了一些傳統(tǒng)的小偷。”

關(guān)鍵詞: 小黑盒 智能鎖

相關(guān)閱讀:
熱點
圖片 圖片