首頁>資訊 >
“小黑盒秒開智能鎖”調(diào)查 多個品牌智能鎖被破解 2018-07-02 08:35:29  來源:北京青年報

▲業(yè)內(nèi)人士表示,智能門鎖的安全性還是強于傳統(tǒng)門鎖

▲智能門鎖廠商紛紛用小黑盒自測

▲智能門鎖廠商紛紛用小黑盒自測

“小黑盒秒開智能鎖”調(diào)查

近日,一條“小黑盒秒開指紋密碼智能鎖”的消息引發(fā)了不少消費者的擔憂。對此,不少智能鎖商家紛紛自拍用小黑盒對自家鎖具進行檢測的視頻,以證清白。有業(yè)內(nèi)人士指出,該問題僅出現(xiàn)在一些質(zhì)量低劣的產(chǎn)品中,“請消費者繼續(xù)信任中國制造,不必為部分質(zhì)量低劣產(chǎn)品而恐慌。”

“利用一個小黑盒,就可以在3秒內(nèi)破解你家的指紋密碼智能鎖!”日前,有報道稱多個品牌的智能鎖被一個塑料小黑盒破解,無需指紋、密碼,只要將小黑盒放在智能鎖附近,便可開鎖。該事件引發(fā)了消費者的擔憂,不少消費者表示“不敢購買智能鎖了”。而更多的商家利用小黑盒做實驗,并發(fā)表聲明稱自家產(chǎn)品經(jīng)過驗證不會被小黑盒破解。那么這個小黑盒究竟是何物?智能門鎖為何會被秒開?智能門鎖真的如此不安全嗎?這件事帶給智能門鎖企業(yè)和行業(yè)的啟示又是什么呢?

事件

小黑盒連開8個品牌的智能鎖

媒體報道顯示,在5月底的第九屆中國(永康)國際門業(yè)博覽會上,一位王姓女子來“踢館”,她對著一個個展位宣稱“你家的智能鎖,我3秒就能開”。隨后,她從包里拿出一個露著一截銅線圈的塑料小黑盒,并當場刷開了8家品牌商的智能鎖,最快只用了3秒鐘。

現(xiàn)場的視頻顯示,這個小黑盒比手機小一點,但要厚一倍,黑盒上有兩個按鈕,一個是底部的電源鍵,另外一面是觸發(fā)開關(guān)。測試者將小黑盒對著一個智能鎖,將黑盒的銅線圈貼近智能鎖,在鎖體不同的位置游走;同時一下一下按下小黑盒上的觸發(fā)鍵,隨著鎖體里電機轉(zhuǎn)動聲,原本設(shè)置指紋和密碼的智能鎖一下就被打開了。

門鎖關(guān)系到每個家庭的財產(chǎn)安全,該報道隨即引發(fā)了消費者的關(guān)注。有消費者表示:“心里慌慌的,防不勝防啊!”還有的表示:“成功打消了我安裝智能鎖的念頭”。另有網(wǎng)友疑惑:“傳統(tǒng)鎖具也很容易被打開,到底用什么鎖具安全呢?”

應(yīng)對

智能鎖商家紛紛自拍小黑盒測試視頻

小黑盒迅速引發(fā)行業(yè)關(guān)注與重視,不少鎖具制造商或銷售公司都專門利用小黑盒對自家鎖具進行檢測,許多還出具了檢測報告或聲明。

“千家戀”品牌的鎖具銷售人員向北青報記者表示,“我們測試過了,任何智能鎖還沒有設(shè)置密碼的時候有可能被開鎖,只要設(shè)置了密碼指紋這些就是打不開的。”該廠商表示,“大品牌在生產(chǎn)制造的時候都會選擇真材實料,對穩(wěn)壓模塊,核心程序重啟防護功能以及電流過載短路保護等重要環(huán)節(jié),均會嚴格把關(guān)和測試。”

“掌門之星”的智能鎖賣家向北青報記者展示了一段測試視頻,視頻中,賣家利用小黑盒對自家的智能門鎖進行了試驗,將小黑盒放在門鎖附近來回試驗,門鎖并無反應(yīng),沒有受到小黑盒影響;而利用指紋開鎖卻非常輕易,結(jié)論是小黑盒對該品牌鎖具并無影響。

該品牌人員解釋稱,“我們的鎖具擁有一體化壓鑄成型的全金屬殼體,具有‘抗干擾防磁’效果,利用的正是鐵板屏蔽磁場干擾源這一初中物理知識,將智能鎖重要組件‘罩住’,讓外界的電磁信號無法穿透。”他還表示,之所以一些品牌的鎖具可以輕易被小黑盒攻破,是因為他們出于成本原因都沒有配備抗干擾板;甚至有些連殼體都是脆的,識別區(qū)或鍵盤區(qū)直接就是鎖體中的硬件,沒有絲毫隔離保護。

銷售“三星電子鎖”的卓凡國際貿(mào)易表示,“三星電子鎖雷擊都測試過,這種小線圈,太小意思了”,并附上了自家利用小黑盒檢測的一段視頻。視頻中,測試人員將小黑盒在智能鎖周圍來回移動,但門鎖并無反應(yīng)。

“德爾紋”品牌鎖具的銷售人員在聽完北青報記者詢問小黑盒的相關(guān)情況時表示,“我們是一線公司的芯片,無法破解”,并附上測試視頻。不過,該測試視頻中的儀器外觀為白色,據(jù)稱與小黑盒的原理相同,測試人員將小白盒在“智能指紋鎖”附近來回游走,還不停旋轉(zhuǎn)把手,但門鎖都沒有反應(yīng)。

“佰侖指紋密碼鎖”的銷售人員也表示,公司已經(jīng)進行測試,小黑盒無法打開自家鎖具,問及原因也稱是“進口芯片”。他們也向北青報記者展示了一段10秒的視頻,視頻中測試人員利用閃著信號燈的小黑盒對門鎖進行測試,最終門鎖并未被打開。

“典匠指紋鎖”銷售人員向北青報記者出示了一份公司的“鄭重聲明”,聲明稱,“近期的小黑盒事件讓指紋鎖用戶產(chǎn)生疑慮,本公司聲明典匠指紋鎖產(chǎn)品符合浙江鎖具檢測檢驗中心檢測標準,標準測試本類型的線圈脈沖(小黑盒)對本品牌無效。”談及為何該公司鎖具不受小黑盒影響時,銷售人員表示,公司采用大品牌芯片,有很強的抗脈沖干擾能力,“我們的系統(tǒng)架構(gòu)與市面上絕大多數(shù)的方案不同,每使用一次系統(tǒng)都會自動刷新一次,不存在市面上被開啟或死機現(xiàn)象。”另有數(shù)家銷售智能鎖具的銷售人員都表示了解小黑盒一事,并向北青報記者出示了多家機構(gòu)出具的“檢測報告”。

揭秘

小黑盒是靠什么開鎖的?

那么,這個手機大小的小黑盒到底是什么呢?一位鎖具制造專業(yè)人士告訴北青報記者,這個小黑盒是利用變壓器使電壓升壓形成強磁脈沖干擾鎖的電容組件,使自動鎖運行破解成功。另一位電氣自動化專業(yè)人士表示,這是特斯拉線圈利用電磁干擾了鎖中的電機驅(qū)動板子,使電磁感應(yīng)繞過智能鎖的檢測,直接作用于電機驅(qū)動的部分,使鎖具打開。針對有鎖具銷售商表示自己的鎖具是“電機”而非“電磁”的,因此不受干擾一說,該專業(yè)人士表示,“按照這幾年的研究說法,這與電機還是電磁無關(guān),不管是電機還是電磁,都需要電機開驅(qū)動鎖,也都會受到特斯拉線圈的影響。”

不過,蘇州邁瑞微電子有限公司創(chuàng)始人兼首席技術(shù)官李揚淵告訴北青報記者,從術(shù)語嚴肅性的角度,基于對導(dǎo)線充能并拉高IO電壓實現(xiàn)鎖開啟的技術(shù)原理,應(yīng)將這種開啟方式從“無線干擾”更正為“無線饋電”。他表示,這是同一電學(xué)現(xiàn)象的兩個不同解釋,“干擾”從信息的角度,而“饋電”是從能量的角度。“之所以要嚴肅對待,是因為有部分企業(yè)和機構(gòu)基于‘無線干擾’不確切的提法,去引用不恰當?shù)膶?lsquo;無線干擾’能級進行規(guī)定的國標條款,試圖證明被打開的鎖符合國標。”他表示,無線饋電是一項應(yīng)用廣泛的技術(shù),包括電磁爐、無線充電、有線電話、非接觸卡等。“智能鎖電路中不作為通信功能的電路部分就不該具備無線饋電功能,尤其是涉及開鎖功能的敏感電路,更加不能產(chǎn)生嚴重的無線饋電效應(yīng)。雖然開發(fā)高效率的無線饋電電路很困難,但破壞無線饋電的產(chǎn)生條件卻很容易。更正名稱為‘無線饋電’攻擊,有利于工程師從正確的學(xué)科知識庫中獲取技術(shù)儲備和予以實踐。”

市場

電商平臺已全面下架小黑盒

此前,小黑盒可以被隨意購買,不過目前,幾大電商已經(jīng)全面將“小黑盒”下架。北青報記者在淘寶網(wǎng)、京東等幾大電商網(wǎng)站上搜索相關(guān)內(nèi)容,已經(jīng)不再顯示小黑盒相關(guān)內(nèi)容。輸入“小黑盒”則直接出現(xiàn)聯(lián)想結(jié)果“小黑盒門”“小黑盒密碼鎖”“小黑盒檢測”等關(guān)鍵詞。相關(guān)產(chǎn)品都已經(jīng)下架。

此前,有報道顯示在電商網(wǎng)站上可以隨意買到小黑盒,店主無需驗證買家的資質(zhì),就將作為開鎖工具的小黑盒賣給買家。不少制造、銷售鎖具的人紛紛網(wǎng)購小黑盒作為測試自家鎖具是否安全的工具,一臺小黑盒售價數(shù)百元。

有專業(yè)人士告訴北青報記者,按規(guī)定,銷售、購買這類工具都需要資質(zhì),比如公安部門頒發(fā)的《特種行業(yè)許可證》《開鎖服務(wù)許可證》《開鎖服務(wù)卡》《公安局備案證明》和《特種行業(yè)名錄管理證》等,也就是說只有專業(yè)的、經(jīng)過備案的開鎖公司或生產(chǎn)商才可以購買這類工具,一般消費者不可以隨意購買,否則將對民生安全帶來一定隱患。

分析

小黑盒僅能開一些質(zhì)量低劣產(chǎn)品

是否智能指紋鎖、智能密碼鎖就不安全了,消費者都因此而不敢購買使用了呢?李揚淵表示,并不是這樣的,該問題僅出現(xiàn)在一些質(zhì)量低劣的產(chǎn)品中,“經(jīng)對問題智能鎖電路分析證明,被特斯拉線圈開啟的安全漏洞由不合格電路板和線纜導(dǎo)致,任何一個具備正規(guī)中專電工專業(yè)及以上學(xué)歷的電子工程師都可以解決該問題。請消費者繼續(xù)信任中國制造,不必為部分質(zhì)量低劣產(chǎn)品而恐慌。”

不過,該事件也反映出一些行業(yè)問題,那就是很多鎖企的高端人才缺乏,僅依靠生產(chǎn)制造而存活。李揚淵表示,“智能鎖的技術(shù)跨度很大,包括執(zhí)行、認證、聯(lián)網(wǎng)等多方面,許多鎖企缺乏這樣高端的人才和技術(shù)。”不過他也表示,智能鎖的產(chǎn)業(yè)基礎(chǔ)很好,升級需要的技術(shù)是容易擴大的,所以智能鎖在供應(yīng)鏈產(chǎn)生巨頭是可期的。

那么消費者應(yīng)當如何選購智能鎖具呢?李揚淵表示,“消費者應(yīng)當選擇大品牌、老品牌的鎖具。”他表示,鎖具不同于一般產(chǎn)品,實現(xiàn)功能和成功量產(chǎn)并不難,但能符合安全標準并不容易。因此隔一段時間總有僅具備功能但不具備質(zhì)量的產(chǎn)品面世,但這些產(chǎn)品終究會被淘汰,一個淘汰周期約為3年,而大浪淘沙后的基本都具備保障安全質(zhì)量的意識和能力。

聲音

智能鎖安全性還是強于傳統(tǒng)門鎖

有業(yè)內(nèi)人士表示,智能鎖的優(yōu)勢是“無需攜帶鑰匙、方便”,大品牌智能鎖還會輔以其他安全措施,因此看重這些便利的消費者無需過分擔憂?;ヂ?lián)網(wǎng)安全專家裴志勇就對北青報記者表示,鎖具的安全性都是相對的,智能鎖和傳統(tǒng)機械鎖都可以被破解,只要有足夠的技術(shù),開門并不困難。新型指紋密碼智能鎖最主要的優(yōu)點是帶給人們方便,無需攜帶鑰匙,就可以利用指紋、密碼開鎖,方便是它們最大的優(yōu)勢。一方面,人的指紋很容易被復(fù)制,利用指紋膜就可以破解;另一方面,密碼鎖一般為4到7位固定密碼,也有多種辦法可以獲取到密碼;而小黑盒破解鎖具也是一種破解智能鎖的辦法。但是所有這些都不妨礙智能鎖的使用,因為安全取決于多方面的因素,比如小區(qū)的門禁、保安、探頭等,都從一定程度上保障著居民的安全,“鎖是防君子不防小人的”。

他表示,從理論來看,所有的生物識別技術(shù)都是比較容易被復(fù)制的,不論是指紋、人臉還是虹膜;但它們在互聯(lián)網(wǎng)應(yīng)用中卻可以與大數(shù)據(jù)、行為驗證等手段相輔相成,這就可以提升安全性,而非降低安全性。“智能門鎖的安全性還是強于傳統(tǒng)門鎖,從技術(shù)門檻上就隔絕了一些傳統(tǒng)的小偷。”

關(guān)鍵詞: 小黑盒 智能鎖

相關(guān)閱讀:
熱點
圖片 圖片