您当前的位置:首页 > 金融

“亚摩斯”智能锁被“小黑盒”秒开 同类产品指纹开锁仍存安全风险

发布时间:2019-05-07 09:41:46

  相较于传统门锁,智能门锁因更具便利性而成为一种新潮流。调查统计,截至2017年,国内智能门锁的生产企业超过2000家,市场规模达到100亿元。然而,前不久社会上流传的“小黑盒秒开智能门锁”传闻,却给火热的智能门锁蒙上了安全性阴影。

  智能门锁真的可以被小黑盒轻易打开吗?5日,中消协发布的一份针对29款智能门锁的比较试验报告显示,28款样品遭到小黑盒攻击后门锁没有被打开,只有1款线上购买,品牌标称为“亚摩斯”的无生产企业、无产品型号标注的样品,被小黑盒攻击后打开。

  因此,只要选择使用正规品牌产品,对“小黑盒秒开智能门锁”这件事,消费者不必恐慌。不过,智能门锁依然存在其他安全隐患。

  经济导报记者注意到,在29款样品中,48.3%的样品密码开启安全存在风险,50%的样品指纹识别开启安全存在风险。报警方面,29款样品中只有15款锁能发出报警信号。

  样品价差较大

  据智能锁行业专家透露,所谓“小黑盒攻击”是指,当给智能门锁施加强电磁场情况下,门锁可以出现故障报警、系统锁定、电路损坏等现象,从而利用高电压对智能锁造成干扰,达到破解智能锁的目的。

  据了解,此次试验由中消协联合四川省保护消费者权益委员会、深圳市消费者委员会、佛山市消费者委员会开展。29款智能门锁样品均为消费者关注度和品牌知名度较高、网络平台销量位于前列的产品,工作人员模拟普通消费者购买。样品锁的价格从每套1099元到5899元不等。

  样品中,网络平台购买22款:固特、德施曼、绿米、亚摩斯等;实体店购买7款:鹿客、凯迪仕西默等。

  试验选取了比《电子防盗锁标准》场强50v/m高出30倍的强力电磁场强,对29款样品进行了小黑盒攻击测试。测试结果显示,28款样品被小黑盒攻击后门锁没有打开,只有“亚摩斯”被打开。

  50%的样品指纹识别

  存安全风险

  上述中消协测试还发现了智能锁的其他安全性问题。

  29款智能门锁的开锁方式一般包括指纹开锁、密码开锁和识别卡开锁三种。29款样品中,48.3%的样品密码开启安全存在风险,50%的样品指纹识别开启安全存在风险,85.7%的样品信息识别卡开启安全存在风险。

  据了解,信息识别卡加密可以有效解决信息识别卡安全问题。对系统和算法进行升级,可解决密码和指纹识别安全问题。

  此外,测试还发现,样品锁的牢固件性能不理想。按照国家强制性标准gb 21556-2008《锁具安全通用技术条件》对a级锁的要求,29款样品锁的锁舌长度均符合要求(大于等于20毫米),但锁舌强度只有12款样品锁符合要求。

  开锁方式越多

  潜在风险越大

  那么,消费者该如何选购智能锁呢?

  中消协提醒,消费者在购买渠道选择上,应尽量通过正规渠道购买正规品牌智能门锁,从电商平台购买时,官方旗舰店更值得信赖。在智能门锁产品选择上,要尽量选择品牌智能门锁产品。同时拆开检查产品外观,要求外观整洁、无裂口、无锈蚀等。

  开锁方式要挑选适合自己的产品,不要刻意追求更多的开锁方式。一般来说开锁方式越多,潜在风险越大。选购时尽可能向销售方核实产品面板主材类型,同时结合个人经验或一些技巧对产品用料、做工等进行简单判断。此外,价格明显低于市场平均水平的产品质量难以保证,不建议消费者选用。

  在指纹识别模块选择上,目前市面上指纹识别模块主要有光学指纹模块和电容指纹识别模块(半导体指纹识别模块)。

  据中消协介绍,一般情况下,电容指纹识别模块的识别速度、识别率要优于光学指纹识别模块,尤其对于小孩、老人、指纹纹路较浅、手指干燥的用户来说,电容指纹识别模块的这一优势更为明显。同时,电容指纹识别模块具备一定的防伪指纹能力,但其表面耐刮伤能力较差,且对于手指上的水比较敏感,会直接影响识别成功率。

  光学指纹识别模块的环境适应性较强,其采集窗一般采用钢化玻璃,具备一定的耐压、耐磨、耐酸碱、污渍腐蚀等能力,但在指纹纹路较浅、手指干燥或脱皮的情况下,识别率一般会降低,开启速度明显减慢。