輸入密碼,或者刷一下IC卡,甚至只要把臉湊上去,門(mén)鎖就可以打開(kāi)。如今,這樣的回家場(chǎng)景越來(lái)越常見(jiàn),智能門(mén)鎖開(kāi)始走進(jìn)大眾家庭,但是其安全性能備受關(guān)注。一段時(shí)間以來(lái),智能門(mén)鎖被“小黑盒”暴力破解等安全性的負(fù)面報(bào)道屢見(jiàn)不鮮,智能門(mén)鎖,究竟存在哪些安全風(fēng)險(xiǎn)?消費(fèi)者又該如何取舍這些智能功能?
消協(xié)發(fā)布智能門(mén)鎖比較試驗(yàn)結(jié)果:無(wú)一款“過(guò)關(guān)”
假指紋也可以開(kāi)鎖、IC卡容易被破解復(fù)制、強(qiáng)電磁干擾下出現(xiàn)異?!?月12日,北京市、天津市、河北省三地消費(fèi)者協(xié)會(huì)公布網(wǎng)售智能門(mén)鎖比較試驗(yàn)結(jié)果,結(jié)果顯示,智能門(mén)鎖存在多種安全隱患,讓人“大跌眼鏡”。
本次比較試驗(yàn)樣品由來(lái)自電商平臺(tái),涉及28個(gè)品牌的38把樣品,購(gòu)買(mǎi)價(jià)格從790元到3700元不等。比較試驗(yàn)主要針對(duì)的是與智能門(mén)鎖相關(guān)的安全和可靠性項(xiàng)目,包括電磁兼容性試驗(yàn)、環(huán)境試驗(yàn)、IC卡解鎖試驗(yàn)、指紋解鎖試驗(yàn)、密碼邏輯安全試驗(yàn)和電路非正常等試驗(yàn),然而,結(jié)果顯示,38把樣品均出現(xiàn)安全漏洞,無(wú)一款樣品完全通過(guò)測(cè)試。
結(jié)果顯示,8把樣品電磁兼容試驗(yàn)存在異常反應(yīng),即在一定強(qiáng)度的電磁干擾下,8把樣品發(fā)生異常報(bào)警等現(xiàn)象,但均未出現(xiàn)意外解鎖的情況,將干擾停止后門(mén)鎖恢復(fù)正常工作;6把樣品極低溫環(huán)境下無(wú)法解鎖;24把樣品的IC卡鑰匙可被破解復(fù)制;14把智能門(mén)鎖樣品宣傳具有活體指紋功能,實(shí)測(cè)并不具備此功能,即使用假指紋也可以打開(kāi),32把樣品可用制作的假指紋解鎖;30把樣品可靠性差,單重故障條件下出現(xiàn)解鎖異?;蛏湘i異常的情況。
部分智能門(mén)鎖存多種安全隱患
近一年來(lái),在各地消協(xié)和國(guó)家市場(chǎng)監(jiān)管總局的智能門(mén)鎖比較試驗(yàn)和風(fēng)險(xiǎn)監(jiān)測(cè)中,結(jié)果都不盡如人意。今年年初,央視《每周質(zhì)量報(bào)告》欄目報(bào)道,國(guó)家市場(chǎng)監(jiān)督管理總局對(duì)于智能門(mén)鎖進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè)。監(jiān)測(cè)結(jié)果顯示,識(shí)別方式安全、信息安全、電子安全和功能安全四個(gè)方面,部分智能門(mén)鎖產(chǎn)品表現(xiàn)不佳。
例如,假指紋可以打開(kāi)門(mén)鎖,工作人員在部分智能門(mén)鎖指紋識(shí)別區(qū)貼上一塊膠帶,用已經(jīng)錄入指紋的手指進(jìn)行幾次開(kāi)鎖,隨后找來(lái)沒(méi)有錄入任何指紋信息的檢測(cè)人員隨機(jī)用手指嘗試開(kāi)啟門(mén)鎖,結(jié)果門(mén)鎖都能開(kāi)啟;部分有人臉識(shí)別開(kāi)鎖功能的智能門(mén)鎖,無(wú)法準(zhǔn)確分辨真實(shí)的人臉和面部照片的區(qū)別,即用照片就可以打開(kāi)門(mén)鎖;部分批次產(chǎn)品有感應(yīng)卡可被復(fù)制的風(fēng)險(xiǎn),攻擊者可以讀取感應(yīng)卡卡內(nèi)信息,并復(fù)制和感應(yīng)卡開(kāi)鎖信息一樣的感應(yīng)卡;部分批次產(chǎn)品具有遠(yuǎn)距離控制門(mén)鎖的功能,而工作人員利用一款智能門(mén)鎖的APP簡(jiǎn)單操作后,不僅能遠(yuǎn)距離控制門(mén)鎖狀態(tài),獲取用戶手機(jī)信息,甚至可以反向進(jìn)入廠商服務(wù)器,獲取大量使用該品牌智能門(mén)鎖用戶的手機(jī)信息。
除了智能功能“不牢靠”,智能門(mén)鎖的機(jī)械安全也并不能讓人完全滿意。今年5月,中消協(xié)聯(lián)合多家消費(fèi)者權(quán)益委員會(huì),對(duì)部分智能門(mén)鎖開(kāi)展對(duì)比試驗(yàn)。在機(jī)械安全的比較試驗(yàn)中,29款樣品中僅有12款樣品鎖符合要求;在抗沖擊性能試驗(yàn)中,有1款標(biāo)稱品牌“科密”的樣品,在沖擊試驗(yàn)后出現(xiàn)鍵盤(pán)燈不斷閃爍,無(wú)法正常使用;防破壞報(bào)警功能比較試驗(yàn)中,只有15款鎖能發(fā)出報(bào)警信號(hào);在機(jī)械應(yīng)急鎖防破壞性比較試驗(yàn)中,個(gè)別樣品的防破壞性能較差。標(biāo)稱“上海西默通信技術(shù)有限公司”生產(chǎn)的型號(hào)為“XMSH-DL121”的樣品在鎖芯破壞試驗(yàn)中,由于外力作用使得應(yīng)急鎖芯與離合間的塑料連接件斷裂,從而導(dǎo)致應(yīng)急鎖芯無(wú)法驅(qū)動(dòng)離合動(dòng)作,最終未能以破壞鎖芯的方式被打開(kāi),另一款標(biāo)稱“派瑞”品牌型號(hào)為“H300S”的樣品沒(méi)有應(yīng)急機(jī)械開(kāi)鎖功能。
知名品牌屢被“點(diǎn)名”
在這些測(cè)試結(jié)果中可以發(fā)現(xiàn),多個(gè)出現(xiàn)安全隱患的樣品來(lái)自知名品牌,甚至有的品牌旗下多款產(chǎn)品被檢出問(wèn)題。
在8月12日京津冀三地消費(fèi)者協(xié)會(huì)網(wǎng)售智能門(mén)鎖比較試驗(yàn)“IC卡解鎖試驗(yàn)”中,一款標(biāo)稱品牌為“凱迪仕”的樣品(型號(hào)為“5005”)和一款標(biāo)稱商標(biāo)為“金點(diǎn)原子”的樣品(規(guī)格型號(hào)為“JD-Z1”)IC卡可被破解復(fù)制;而在今年5月中消協(xié)聯(lián)合多家消費(fèi)者權(quán)益委員會(huì)進(jìn)行的智能門(mén)鎖開(kāi)展對(duì)比試驗(yàn)結(jié)果中,“凱迪仕”和“金點(diǎn)原子”旗下樣品(規(guī)格型號(hào)為“TZ003-5CS(K7)”、“JD-H1”)信息識(shí)別卡開(kāi)啟安全存在風(fēng)險(xiǎn)。
除了同一品牌旗下不同款產(chǎn)品都在同一項(xiàng)目出現(xiàn)安全風(fēng)險(xiǎn)的情況,有的品牌則是產(chǎn)品存在多個(gè)安全隱患。在京津冀三地消費(fèi)者協(xié)會(huì)公布的網(wǎng)售智能門(mén)鎖比較試驗(yàn)結(jié)果中,14把門(mén)鎖樣品宣稱是檢測(cè)活體指紋對(duì)假指紋可以進(jìn)行防護(hù),但當(dāng)使用假指紋進(jìn)行試驗(yàn)時(shí),都可以被解鎖,這與銷售網(wǎng)頁(yè)宣傳的檢測(cè)活體指紋不符,涉嫌虛假宣傳。這14款樣品中,其中一款標(biāo)稱商標(biāo)為“海爾”(型號(hào)為U5)。在“電路非正常試驗(yàn)”中,工作人員在智能門(mén)鎖上施加了單重故障,“海爾”旗下的兩款產(chǎn)品(型號(hào)為U5、HL-31PF3-U)在單重故障條件下出現(xiàn)解鎖異?;蛏湘i異常的情況。而在今年5月中消協(xié)聯(lián)合多家消費(fèi)者權(quán)益委員會(huì)進(jìn)行的智能門(mén)鎖開(kāi)展對(duì)比試驗(yàn)結(jié)果中,海爾旗下另一款產(chǎn)品(型號(hào)為HL-63PF4)又被檢出“信息識(shí)別卡安全”、“指紋識(shí)別安全”都存在安全隱患。
企業(yè)應(yīng)提升責(zé)任感,為家居安全保駕護(hù)航
今年年初,“小黑盒”可以打開(kāi)智能門(mén)鎖的新聞讓人咋舌。用一個(gè)神秘的“小黑盒”在智能門(mén)鎖前晃一晃,門(mén)鎖瞬間被打開(kāi)。一時(shí)間,智能門(mén)鎖安全性能成為眾多消費(fèi)者關(guān)心的話題。
實(shí)際上,目前智能門(mén)鎖所涉及的安全隱患,如果經(jīng)過(guò)技術(shù)升級(jí)或提升成本,大部分可以解決。例如可以打開(kāi)門(mén)鎖的“小黑盒”,專業(yè)術(shù)語(yǔ)叫“特斯拉線圈”,只要按下按鍵,它就產(chǎn)生一個(gè)瞬間的電磁場(chǎng),強(qiáng)大的電磁場(chǎng)強(qiáng)度便是“秒開(kāi)”門(mén)鎖的兇手。專家表示,提高智能門(mén)鎖的場(chǎng)強(qiáng)技術(shù)難度并不高,只是成本相對(duì)大幅增加了,目前市場(chǎng)上的主流品牌產(chǎn)品,已經(jīng)可以做到不被特斯拉線圈打開(kāi)。而從今年5月和8月的智能門(mén)鎖對(duì)比試驗(yàn)結(jié)果可以看到,經(jīng)過(guò)“小黑盒事件”后,智能門(mén)鎖廠家開(kāi)始重視高強(qiáng)度磁場(chǎng)對(duì)智能門(mén)鎖的沖擊。在8月12日京津冀三地消協(xié)進(jìn)行的智能門(mén)鎖比較試驗(yàn)中,智能門(mén)鎖樣品對(duì)高強(qiáng)度磁場(chǎng)干擾已有解決策略,消費(fèi)者無(wú)需擔(dān)心“小黑盒”對(duì)于智能門(mén)鎖的安全性的影響。
此外,智能門(mén)鎖的安全隱患也可以通過(guò)技術(shù)升級(jí)來(lái)解決。例如信息識(shí)別卡加密可以有效解決信息識(shí)別卡安全問(wèn)題;對(duì)系統(tǒng)和算法進(jìn)行升級(jí),可解決密碼和指紋識(shí)別安全問(wèn)題。今年5月,中消協(xié)聯(lián)合多家消費(fèi)者權(quán)益委員會(huì)進(jìn)行的智能門(mén)鎖開(kāi)展對(duì)比試驗(yàn)結(jié)果公布后,派瑞智能門(mén)鎖生產(chǎn)企業(yè)中國(guó)船舶重工集團(tuán)公司第七一八研究所將對(duì)門(mén)鎖IC卡全部升級(jí)更換為安全性更高的CPU卡,從而在根本上達(dá)到卡片防復(fù)制的要求。經(jīng)過(guò)實(shí)驗(yàn)室驗(yàn)證,門(mén)鎖進(jìn)行升級(jí)后信息識(shí)別卡安全符合要求。針對(duì)密碼安全問(wèn)題,松下智能門(mén)鎖生產(chǎn)企業(yè)松下電氣機(jī)器(北京)有限公司等企業(yè)表示,調(diào)整數(shù)字密碼輸入長(zhǎng)度。
科技的初衷是讓生活更美好,智能門(mén)鎖更關(guān)乎家居安全。企業(yè)在開(kāi)發(fā)生產(chǎn)相關(guān)產(chǎn)品時(shí),應(yīng)該從技術(shù)和成本上下工夫,以業(yè)內(nèi)最高安全標(biāo)準(zhǔn)約束自己,為消費(fèi)者家居安全保駕護(hù)航。
■ 消費(fèi)提示
保護(hù)指紋安全
目前市面上指紋識(shí)別模塊主要有光學(xué)指紋模塊和電容指紋識(shí)別模塊(半導(dǎo)體指紋識(shí)別模塊)。一般情況下,電容指紋識(shí)別模塊(半導(dǎo)體指紋識(shí)別模塊)的識(shí)別速度、識(shí)別率要優(yōu)于光學(xué)指紋識(shí)別模塊,同時(shí)具備一定的防偽指紋能力,但其表面耐剮傷能力較差,且對(duì)手指上的水比較敏感,會(huì)直接影響識(shí)別成功率。
建議消費(fèi)者選購(gòu)帶有半導(dǎo)體指紋識(shí)別技術(shù)的智能門(mén)鎖產(chǎn)品,安全性高于光學(xué)指紋門(mén)鎖。在使用指紋解鎖功能時(shí),需要注意指紋模塊上是否有異物,若發(fā)現(xiàn)指紋識(shí)別模塊出現(xiàn)異常應(yīng)立即停止使用,同時(shí)定期進(jìn)行擦拭,防止指紋殘留,被不法分子竊取。
使用密碼多注意
建議選擇具有虛位密碼的智能門(mén)鎖產(chǎn)品,使用過(guò)程中設(shè)置多位密碼,并且在首次安裝后修改默認(rèn)密碼,勿使用連續(xù)數(shù)字或相同數(shù)字的密碼,以防被不法分子打開(kāi)門(mén)鎖。
如果不經(jīng)過(guò)與智能門(mén)鎖聯(lián)網(wǎng)即可生成臨時(shí)密碼,則應(yīng)盡量避免使用此功能。
IC卡謹(jǐn)慎保管和使用
建議攜帶智能門(mén)鎖IC卡時(shí)要謹(jǐn)慎,不要掛到他人易觸碰的位置。保險(xiǎn)起見(jiàn),可以關(guān)閉智能門(mén)鎖的IC卡解鎖功能,盡可能減少利用復(fù)制的IC卡解鎖的風(fēng)險(xiǎn)。
此外,搭載人臉識(shí)別功能和遠(yuǎn)程開(kāi)鎖功能的智能門(mén)鎖安全風(fēng)險(xiǎn)較高,建議消費(fèi)者盡量不使用或關(guān)閉人臉識(shí)別功能和遠(yuǎn)程開(kāi)鎖功能。
啟用組合驗(yàn)證的開(kāi)鎖方式
在使用智能門(mén)鎖時(shí),建議啟用組合驗(yàn)證的開(kāi)鎖方式,如使用密碼+指紋、密碼+信息識(shí)別卡等雙重身份驗(yàn)證。
智能門(mén)鎖配備應(yīng)急開(kāi)鎖功能,一般采用機(jī)械方式應(yīng)急開(kāi)啟,建議消費(fèi)者至少將1把應(yīng)急開(kāi)鎖鑰匙保留在除家以外的安全地點(diǎn)。
此外,盡量選擇具有輸入錯(cuò)誤報(bào)警和防破壞報(bào)警功能的智能門(mén)鎖,當(dāng)連續(xù)多次實(shí)施錯(cuò)誤操作或防護(hù)面板遭受外力破壞時(shí),智能門(mén)鎖應(yīng)有相應(yīng)報(bào)警信號(hào)提示。
評(píng)論
查看更多