近期,北京市、天津市、河北省三地消費者協會委托中國家電研究院對網售智能門鎖開展了比較試驗。
據了解,此次比較試驗主要針對的是與智能門鎖相關的安全和可靠性項目,包括電磁兼容性試驗、環境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全試驗、電路非正常等試驗及APP解鎖存在風險等7項測試項目。
此次比較試驗樣品,由消費者協會工作人員以消費者身份通過京東商城、天貓商城、蘇甯易購、1号店、三星官網等電商平台随機購買,涉及28個品牌的38把樣品,購買價格從790元到3700元不等。
測試項目及依據↑
樣品來源↑
實驗結果顯示,38把智能門鎖樣品中,8把樣品電磁兼容試驗存在異常反應;6把樣品極低溫環境下無法解鎖;24把樣品的IC卡鑰匙可被破解複制;14把智能門鎖樣品宣傳具有活體指紋功能,實測并不具備此功能,涉嫌虛假宣傳;32把樣品可用制作的假指紋解鎖;30把樣品可靠性差。
7種對比實驗
找出可靠門鎖
電磁兼容性(EMC)試驗
該項目的為測試智能門鎖應對其他産品的幹擾能力。
實驗顯示,在3V/m強度下,38把樣品均沒有異常情況發生;在10V/m的強度下,38把樣品中有忠恒(X5)、玥瑪(NBZNMSP002)、卡貝(CX8345-22)、TCL(A18-E6C)、普鑫五金(ZW8508)、玥瑪(FP-W501)、櫻木(A8)、卡迪龍(KE306A)8把發生異常報警等現象,但均未出現意外解鎖情況,幹擾停止後門鎖恢複正常工作。
此外,通過對樣品進行“小黑盒”幹擾試驗,結果表明,“小黑盒”貼近門鎖樣品後樣品屏幕會被點亮,“小黑盒”靠近的按鍵會識别被按下,但38把樣品均沒有異常解鎖現象。
“小黑盒”實質是一個特斯拉線圈,場強達到95dBuv以上。俗稱的“小黑盒攻擊”則是指,當給智能門鎖施加強電磁場情況下,門鎖可以出現故障報警、系統鎖定、電路損壞等現象。
環境試驗
經測試,在-20℃低溫和40℃高溫的環境下,所有門鎖均可正常工作。
而在-40℃低溫的環境下,有卡貝(CX8345-22)、名門(EZ0707YR-ET-R)、鹿客(DSL-C07A)、意利原子(蘭博基尼1号)、櫻木(A8)、英家皇室(8091)6個品牌的門鎖樣品出現問題。
IC卡解鎖試驗
現階段的智能門鎖一般都會配備IC卡,在本次比較試驗涉及的38把智能門鎖樣品中,有26把為IC卡解鎖。
測試結果顯示,包含忠恒(X5)、箭牌(628)、固特(1802)等共24款樣品的IC卡可被破解。現階段,大多數智能門鎖用的IC卡加密機制比較差,很容易通過手機或者電腦破解并複制,造成風險隐患。
指紋解鎖試驗
本次比較試驗的38把智能門鎖樣品中,有36把帶有指紋模塊。經測試,包含固特(1082)、金點原子(JD-Z1)、凱迪仕(5155Alock)在内共14把門鎖樣品宣稱是檢測活體指紋,對假指紋可以進行防護,但當使用假指紋進行試驗時,都可以被解鎖,這與銷售網頁宣傳的檢測活體指紋不符。
而36把樣品中隻有多靈(9002X1)、TCL(A18-MR12)、普鑫五金(ZW8508)、360(智能K1)4個樣品使用制作指紋測試無法解鎖,安全性較好:
密碼邏輯安全試驗
通過虛位密碼長度、密碼有效長度、允許輸入錯誤密碼次數和鎖屏時間4個方面對38把智能門鎖樣品進行橫向比較,包含箭牌(628)、頂固(SF3100)、顧樂(6802)等共16款門鎖樣品表現優異。
此外經測試,38把智能門鎖樣品中,有27把可以通過室外操作進入管理員模式(消費者可以在此模式下進行添加或删除指紋、密碼、IC卡等操作),在驗證管理員密碼時,支持虛位密碼的操作,使得密碼的安全性下降。其他11把智能門鎖樣品,需要在門内側按下專門按鍵或者通過APP進行管理員操作,安全性相對較好。
電路非正常試驗
實驗表明,其中30把智能門鎖樣品在單重故障條件下出現解鎖異常或上鎖異常的情況,其餘鹿客(DSL-C07)、鹿客(DSL-C07A)、意利原子(蘭博基尼1号)、三星(SHP-DP728)、三星(h505)、海爾(U5)、海爾(HL-31PF3-U)、美的(M1)共8把智能門鎖樣品在此條件下不受影響,可靠性較好。
APP解鎖存在風險
經測試,APP主要是通過藍牙連接、WiFi直連、網關連接、微信小程序4種方式連接智能門鎖。部分門鎖可以通過APP分享臨時密碼。在測試時發現有一些門鎖不通過聯網即可生成臨時密碼,這種情況常見于使用微信小程序,将加密算法分别固化在門鎖和微信小程序裡,在實際使用過程中,臨時密碼被破解的風險較高。
發布技術規範
提出消費建議
根據本次比較試驗發現的風險,結合智能門鎖的其他特點,北京市消費者協會與中國家電研究院等單位起草并發布了團體标準T/CAS 352-2019《智能鎖智能水平評價技術規範》,以規範企業生産行為,促進行業質量水平有效提升。同時,向消費者提出消費建議:
1、本次比較試驗購買的的智能門鎖樣品對高強度磁場幹擾已經有解決策略,消費者無需擔心“小黑盒”對于智能門鎖的安全性的影響。
2、生活在高緯度或火爐地區的消費者需要特别注意選購應對極端氣候的智能門鎖産品,建議廠家在産品外包裝和說明書上詳細标注适用溫度範圍,以方便消費者選購。
3、建議選購帶有半導體指紋識别技術的智能門鎖産品,安全性高于光電式指紋門鎖;同時建議廠家适度宣傳,不要過度宣傳活體指紋。
4、選擇具有虛位密碼的智能門鎖産品,使用過程中設置多位密碼,并且在首次安裝智能門鎖後,修改默認密碼。
5、建議攜帶智能門鎖IC卡時要謹慎,不要挂到他人易觸碰的位置。保險起見,可以關閉智能門鎖的IC卡解鎖功能,盡可能減少利用複制的IC卡解鎖的風險。
6、在使用指紋解鎖功能時,需要注意指紋模塊上是否有異物,需要定期進行擦拭,防止指紋殘留,被不法分子竊取。
7、如果不經過與智能門鎖聯網即可生成臨時密碼,則應盡量避免使用此功能。
京津冀消協智能門鎖比較試驗結果彙總
紅星新聞記者 陳應鵬
部分圖據央視财經頻道視頻截圖
編輯 張超
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!