驚!多款智慧門鎖能被輕鬆破解
據新華社電 智慧門鎖近幾年逐漸進入越來越多的家庭,截至2018年6月底,我國智慧門鎖生產企業已超過1500家,2018年預計銷量2100萬套。作為傳統門鎖的升級版,智慧門鎖是否更加安全?記者調查顯示,市面上多款智慧門鎖能被輕鬆破解。
“小黑盒”幾秒能開啟智慧門鎖
不久前,網傳視訊顯示,有人用一個煙盒大小的盒子在幾臺智慧門鎖前來回晃動,幾秒鐘後,門鎖就自動打開了。這個“小黑盒”真的這麼神奇?
記者來到廣州市區一個規模較大的五金建材批發零售市場,在一家店鋪,銷售人員介紹,主推的智慧門鎖兩千多塊錢,可通過指紋、密碼、感應卡等多種方式開鎖,安全性高。銷售人員表示,他們的智慧門鎖絕對安全,包括“小黑盒”都打不開的。
廣州的國家通用電子元器件及產品質量監督檢驗中心,對全國範圍內的智慧門鎖產品進行了一次風險監測。
質檢中心專家邵鄂稱,網上這個“小黑盒”,專業術語叫特斯拉線圈,只要按下按鍵,它就產生一個瞬間的電磁場。
專家告訴記者,這個特斯拉線圈個頭雖然不大,但是能夠產生的電磁場強度卻不小。記者注意到特斯拉線圈在開啟時,瞬間產生的強大電磁場,能將節能燈泡點亮。
檢測人員給記者演示了電磁相容測試過程,利用電磁場干擾電路。當特斯拉線圈靠近一款正常工作的智慧門鎖附近時,門鎖在幾秒鐘內自動開啟。
15%的門鎖能被“小黑盒”開啟
這次風險監測,分別從實體店及網路電商平臺採集了38個品牌、40款型號的智慧門鎖產品,涉及的標稱產地有廣東、浙江、福建等7個省市,除了7批來自實體店,其餘33批次來自京東商城、天貓商城、蘇寧易購等網路平臺。
結果顯示:40個樣品中,有6個批次被特斯拉線圈也就是所謂的“小黑盒”打開了,佔比達到了15%。
專家告訴記者,解決這一問題在技術上並不難,只是成本會提高,目前市場上主流企業的產品已經解決了這一問題。
哪款智慧門鎖更不安全?
除了“小黑盒”的問題,這些智慧門鎖還有哪些安全風險?市場監管總局組織了涉及全國範圍的智慧門鎖風險監測,共涉及識別方式安全、資訊保安、電子安全和功能安全四個方面。
指紋識別鎖:存較高風險
質檢中心專家 李樂言:取樣40批次的智慧門鎖裡,有36批次是具備這個指紋識別功能的,有10批次是存在風險隱患,風險程度比較高的。
專家演示:首先在智慧門鎖指紋識別區貼上一小塊膠帶,然後用已經錄入指紋的手指進行幾次開鎖,隨後找來6位不同年齡的沒有錄入任何指紋資訊的檢測人員逐一隨機用手指嘗試開啟門鎖,結果門鎖都能開啟。
感應卡開鎖:感應卡可被複制
這次風險監測中,30批次有感應卡開鎖功能的智慧門鎖,發現28批次有風險,佔比94%。
專家將一張感應卡放進書包,同時開啟手機NFC功能,也就是近距離無線通訊功能。當這部手機靠近書包一定距離後,一組資料出現在手機上,據專家介紹,攻擊者完全可以利用這些讀取到的資訊複製一張和書包裡感應卡開鎖資訊完全一樣的感應卡。
遠距離控制門鎖:存資訊保安問題
此外,一款智慧門鎖的APP,專家通過簡單操作後,不僅能遠距離控制門鎖狀態,獲取使用者手機資訊,甚至可以反向進入廠商伺服器,獲取大量使用該品牌智慧門鎖使用者的手機資訊。