- +1
專家詳解小黑盒秒開智能鎖,稱大部分品牌是安全的

浙江在線7月11日訊 最近,有媒體爆料,一款已流入市場的小黑盒可以打開智能門鎖,引起不少消費者恐慌。事件的起因為一名王姓女子到永康門博會現場“踢館”,用自制的小黑盒當場刷開了8家不同品牌的智能門鎖。那么,到底什么樣的鎖算是智能門鎖?越智能越安全嗎?小黑盒到底能不能開鎖?開鎖的原理如何?帶著這些問題,浙江在線記者就杭州市范圍內的智能門鎖展開了調查。
【小黑盒開鎖是普遍現象嗎?】
開鎖為物理現象 低價競爭導致廉價劣質產品出現 不具備行業(yè)普遍性
記者了解到,這款小黑盒,實則為特斯拉線圈。浙江大學電磁信息與電子集成創(chuàng)新研究所副所長魏興昌告訴浙江在線記者,特斯拉線圈打開小黑盒,可能是由于電磁場的作用,產生能量,門鎖內的某些部件被破壞。

中國制鎖專家委員會委員吳其良給記者提供了一份邁瑞微電子公司對“特斯拉”線圈開鎖的情況聲明。聲明中稱,特斯拉線圈開啟智能鎖是電路設計缺陷導致,對此,邁瑞微進行了測試。結果顯示,生產問題門鎖的商家通常都是為了節(jié)省芯片,把本該用來電磁隔離保護的導線暴露于攻擊風險中。
“通俗來講,小黑盒開鎖就相當于電器被雷電擊中,失效了。”浙江大學高級工程師方景春說,正常的門鎖,重啟后可恢復使用,但問題門鎖重啟時就會自己打開。
聲明還稱,這種暴露在攻擊風險下的問題門鎖,不但可以被特斯拉線圈干擾,還可能被對講機等商用設備干擾。
那么,小黑盒開鎖的現象是否具有行業(yè)普遍性?
浙江在線記者電話采訪了浙江鎖具產品質量檢驗中心(以下簡稱“鎖具檢驗中心”),工作人員告訴記者,他們已經對市場上20多個品牌的智能鎖進行了測試,從測試結果來看,除了個別品牌的產品被干擾開啟外,大部分品牌是安全的,“小黑盒開鎖”不具有普遍性。
方景春說,出現問題的門鎖大多是一些生產規(guī)模很小的廠家,為了低價競爭,追求低成本,生產廉價產品,導致產品質量差?!巴ǔT谑袌錾?500元以上的產品就比較像樣,1000元以內的,就可能有問題。”
“能被小黑盒打開的智能門鎖,本身就是不符合國家標準的不合格產品,市場上大多數產品都是合格的,所以公眾不必恐慌?!狈骄按赫f。
鎖具檢驗中心工作人員表示,目前已依據標準把小黑盒列入技開工具庫,意味著未來在檢測鎖具產品時,也會將特斯拉線圈作為工具進行檢測。
【我家的鎖到底安不安全】
測試小視頻來判斷安全性不靠譜
記者走訪杭州近江五金鎖具市場時發(fā)現,很多門店經銷商都保存了自家銷售品牌的智能門鎖無法被小黑盒打開的測試視頻。在這些10秒左右的微信小視頻中,測試人員將特斯拉線圈靠近相關品牌的智能門鎖,門鎖有感應,但沒有打開。
而一些比大品牌智能門鎖價格低幾百元的智能門鎖,則沒有相關測試視頻。至于為什么有價格差異,店家說,主要是使用壽命、指紋識別速度的差異?!氨热缬行├先说闹讣y比較模糊了,識別起來就不如大品牌的快?!?/p>
不過,方景春表示,這些小視頻并不能完全證明相關品牌的智能門鎖是絕對可靠的?!耙驗樾『诤械膯栴},代表著門鎖的質量問題。可能這個門鎖打不開,另外一個就可以打開?!?/p>
方景春還說,消費者在購買智能門鎖時,并不是越貴越好?!昂芏嘀悄荛T鎖品牌請了明星代言,實際上也不能說明問題,因為明星代言費很高,有些商家就把經費花在了宣傳上面,而不是保障產品質量上。
【產品質量安全誰來監(jiān)管】
“智能鎖”并非專業(yè)概念 智能鎖國家標準落后于行業(yè)發(fā)展
出現小黑盒開啟智能門鎖的現象,背后折射出行業(yè)的哪些問題呢?
記者走訪了杭州近江五金鎖具市場,目前市面上的智能門鎖,通常功能豐富,既可以指紋開鎖,又可以密碼開,有的還有一把備用鑰匙。無論是單一功能,還是“復合”功能,這些鎖都被叫做“智能門鎖”或“智能鎖”。

記者了解到,鎖具行業(yè)有國家強制性標準——GB21556-2008 《鎖具安全通用技術條件》。標準涵蓋了目前市場上流通的絕大部分民用鎖具,其中4.10章節(jié)對電子防盜門鎖做出了相應的要求,這是電子防盜門鎖類的及格線。

記者查閱發(fā)現,在4.10章節(jié)中,寫明電子防盜鎖的抗電強度應滿足“試驗條件為50Hz的交流電壓,經1分鐘試驗無擊穿和飛弧現象”?!斑_到這一標準,即使被小黑盒的能量攻擊暫時失效,重啟后也能恢復正常功能?!狈骄按赫f。
除了國家強制性標準,公安部標準化部門也制定了與智能門鎖有關的標準,包括GA374-2001《電子防盜鎖》標準、GA701-2007《指紋防盜鎖通用技術條件》,這是目前智能鎖行業(yè)流傳最為廣泛的行業(yè)性標準,很多企業(yè)以此標準為檢測依據,通過了第三方權威機構的檢測。
“這兩個標準很多地方是重合的,701主要是針對指紋的部分有特別規(guī)定?!辨i具檢驗中心工作人員告訴記者,企業(yè)在生產智能門鎖時,需要至少滿足以上的一種標準。
“現在通常的做法是,鎖的各個機械部分就用相關標準去衡量,比如指紋的部分用指紋標準去套?!狈骄按赫f,“比如說國標,這是一個最基本的標準,鎖具企業(yè)基本都能達到。在鎖具行業(yè),不同的名字對應不同的標準,而公安部的兩個標準,一個針對電子鎖、一個針對指紋防盜鎖,目前市面上一些多功能的‘智能鎖’不在這兩個范圍內,也就導致沒有特定的標準來進行規(guī)范。”
為此,鎖具檢驗中心工作人員表示,企業(yè)有給商品取名的權利。并且,現有的智能鎖,都要滿足電子防盜鎖的要求,但對于功能復雜的鎖,沒有明確規(guī)定要同時滿足所有的標準。
那么,沒有特定標準的智能鎖,如何監(jiān)管呢?方景春說,現在通常的做法是由工廠出具智能鎖標準,委托檢驗機構檢驗?!斑@樣的產品也不會太差,因為標準首先要過審。在民用領域,還有很多企業(yè)沒有檢驗環(huán)節(jié)?!?/p>
方景春與鎖具檢驗中心工作人員都表示,目前,智能鎖的標準已經落后于行業(yè)發(fā)展,對于功能更加復雜的下載手機App聯網開鎖等新型智能鎖,在工業(yè)標準上更是空白。鎖具檢驗中心工作人員說,對于這類新型智能鎖,目前確實沒有標準去約束,建議今后更新標準時,加上與信息安全相關的內容。
【高科技門鎖意味著更安全嗎?】
功能越多被攻擊的漏洞越多 選擇門鎖時要從自身需要出發(fā)
在采訪中,一些消費者心存疑惑:是不是功能越復雜的門鎖就越安全呢?現在新出的有配套App并可以遠程監(jiān)控的門鎖,是不是更可靠?
鎖具檢驗中心工作人員告訴浙江在線記者,門鎖的功能越多,容易被攻擊的漏洞也就越多。消費者在選購時,要從自身需求出發(fā),用不到的功能不必考慮。
“現在可以聯網的智能門鎖,涉及到信息安全的問題,就有黑客攻擊的隱患。這類門鎖都必須按照等級加密?!狈骄按赫f。
魏興昌說,他們目前正在研究一種新的安全隱患,即在輸入門鎖密碼時,不同的按鍵輻射出的電磁場不一樣,如果旁邊有無線設備,通過長期訓練識別,就可以破譯密碼。
(原題為《專家詳解小黑盒秒開智能鎖 市面上的智能門鎖安全嗎》)





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業(yè)務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業(yè)有限公司




