tft每日頭條

 > 生活

 > 小黑盒秒開智能門鎖

小黑盒秒開智能門鎖

生活 更新时间:2024-07-28 08:27:18

近日,一段“小黑盒”幾秒破解智能鎖的視頻又出現在衆多短視頻平台,使得不少人開始質疑起智能鎖的安全問題。

小黑盒秒開智能門鎖(Qing調查小黑盒秒開智能門鎖)1

據北青-北京頭條記者了解,該段視頻拍攝于2018年中國(永康)國際門業博覽會上。這個“小黑盒”通常稱為特斯拉線圈,其高頻率、高強度的電磁脈沖使智能門鎖芯片重啟,從而實現自動開鎖,但時至今日,“小黑盒”已經無法打開市場主流智能門鎖。

記者獲悉,公安部檢測中心目前正牽頭開展防盜鎖标準的部分修訂工作,預計在鎖具物理安全、網絡安全和生物安全等方面都會有所提升。

事件

“小黑盒”秒開智能門鎖 市場監管總局曾發消費警示

近日,一名女子手持露着一截銅線圈的塑料“小黑盒”,秒開8家不同品牌的智能鎖的視頻在網絡傳播。

視頻顯示,這個“小黑盒”比手機小一點,但要厚一倍,黑盒上有兩個按鈕,一個是底部的電源鍵,另外一面是觸發開關。女子将小黑盒對着一個智能鎖,将黑盒的銅線圈貼近智能鎖,在鎖體不同的位置遊走;同時一下一下按下小黑盒上的觸發鍵,随着鎖體裡電機轉動聲,原本設置指紋和密碼的智能鎖一下就被打開了。

此視頻的傳播再次帶動了部分群衆對智能門鎖的恐慌:“沒有費時費力的暴力拆鎖、更不用複雜高端的技術破解,“小黑盒”就如門禁卡般,隔空一刷、門洞大開。智能門鎖還安全嗎?”

北青-北京頭條記者針對此段視頻進行多方采訪,發現這是一段拍攝于2018年5月26日第九屆中國(永康)國際門業博覽會上的視頻。

而在永康門博會“踢館”的女子是湖南一家智能鎖公司的老闆,其稱小黑盒是他們和一家開鎖廠家一起做出來的。

“小黑盒”流入市場後,國家市場監管總局委托國家通用電子元器件及産品質量監督檢驗中心,對全國範圍内的智能門鎖産品進行了一次風險監測。該監測,分别從實體店及網絡電商平台采集了38個品牌、40款型号的智能門鎖産品,涉及的标稱産地有廣東、浙江、福建等7個省市,除了7批來自實體店,其餘33批次來自京東商城、天貓商城、蘇甯易購等網絡平台。

結果顯示:40個樣品中,有6個批次被 “小黑盒”打開了,占比達到了15%。根據這次風險監測的結果,市場監管總局專門發布關于智能門鎖質量安全消費警示。

北青-北京頭條記者注意到,随着官方的消費警示加上秒開的視頻傳瘋,小黑盒一度賣到脫銷,戲劇化的變成商家自查法寶。專家表示,解決這一問題在技術上并不難,隻是成本會提高,此後市場上主流企業的産品已經解決了這一問題,并紛紛新增一賣點“防小黑盒開啟”。

實驗

“小黑盒”已經無法打開市場主流智能門鎖

如今,3年多過去了,小黑盒秒開智能鎖的視頻,又出現在各短視頻平台。那麼,是否有門鎖還可以被開啟呢?11月18日,北青-北京頭條記者聯系到了《門鎖世界》實驗室進行現場測試。

此次測試,技術人員共對15台智能門鎖進行“小黑盒”開啟實驗。選用的智能門鎖涵蓋了2018年到2021年市場上銷售的主流品牌,價格從199元至3999元不等。

技術人員告訴記者,“小黑盒”通常被叫特斯拉線圈,隻要按下按鍵,它就産生一個瞬間的電磁場。技術人員将一隻未接電源的節能燈泡放在“小黑盒”一旁,結果燈泡瞬間被隔空點亮。在開鎖時,其高頻率、高強度的電磁脈沖,可以造成智能鎖電路闆死機,然後芯片重啟,而有的智能鎖默認重啟後就是自動開鎖。

小黑盒秒開智能門鎖(Qing調查小黑盒秒開智能門鎖)2

小黑盒能開鎖的原因主要包括:鎖具的電路設計缺陷、結構設計缺陷、軟件程序設計缺陷以及選用了抗幹擾能力差的元器件等幾個方面。

實驗開始後,技術人員先錄入密碼、指紋或面部識别等信息,并将門鎖調至被鎖狀态。在一款2018年生産的智能門鎖前,技術人員用“小黑盒”近距離幹擾兩次後,門鎖發出了“嗚嗚嗚”的報警聲,并反複提示“非法開啟報警中”。

在一把應用“指靜脈”技術的門鎖中,實驗人員先後使用“小黑盒”進行了5到7次的幹擾,門鎖由之前的“叮叮”聲轉為“驗證次數過多,門鎖被鎖定”。

為了此次實驗,北青-北京頭條記者在某電商平台花費199元,購置了一把尚無知名度的智能門鎖。實驗中,技術人員多次轉換位置,該門鎖發出“嘟嘟”的聲音,但并未開鎖成功。技術人員将一把生産于2021年的智能門鎖,進行了多次幹擾實驗,該門鎖并無任何反映。

在15部智能門鎖中,有些門鎖被多次幹擾後會觸動報警機制,發出不同的提示音,有些門鎖毫無反應,但它們均未被“小黑盒”開啟。技術人員表示,“小黑盒”出現後,智能門鎖廠商都進行了技術疊代,門鎖中添加了穩壓模塊、做了電路過載保護和系統程序重啟防範,再使用特斯拉線圈基本沒有任何作用。

畢業于清華大學自動化系的陳其嘤,深耕智能鎖具領域多年,從事了多個産品的研發。他告訴北青-北京頭條記者,智能門鎖是個門檻相對較高的行業,發展初期一些企業為了“賺快錢”,無視産品質量,加上智能鎖作為一個新的品類,足夠吸引眼球,于是“小黑盒事件”傳播就非常廣。

陳其嘤表示,這兩年智能門鎖的安全風險已經發生了變化。“前幾年門鎖還處于單機版,這兩年門鎖聯網已成主流,衍生出如遠程開鎖等功能。所以,應用層面網絡安全又成了新課題。”

解讀

智能鎖國家标準将修改 将提升網絡和生物安全等性能

成立于1986年的公安部檢測中心,隸屬于公安部第一研究所,是集檢驗、檢測、校準于一身的綜合型國家級實驗室。針對“小黑盒”事件,公安部檢測中心綜合部副主任栾祎告訴北青-北京頭條記者,該事件爆出來之後,行業主管機關、标準化委員會及相關管理部門都非常重視。“作為公共安全領域産品質量的技術支撐機構,我們迅速組織了調研與試驗驗證,對150餘款型号鎖具進行測試,隻發現1例被“小黑盒”開啟的情況。

公安部檢測中心鎖具認證項目主任李紅升表示,小黑盒事件給當時如火如荼的智能鎖熱潮潑了一盆冷水,敲響了質量安全的警鐘。以發展的眼光來看,發現問題、解決問題,小黑盒事件以一種相對極端的方式揭露了智能門鎖産品的隐患,促使行業迅速響應,提升了企業和消費者的質量意識。但另一方面,也确實在社會上造成了一定程度的恐慌,暫時性地抑制了消費者的采購意願,也誤傷了一批優秀的鎖具企業。

李紅升表示,公共安全行業GA374《電子防盜鎖》标準中,要求了靜電放電抗擾度、電磁場輻射抗擾度、防強電場技術開啟和防強磁場技術開啟等多個試驗項目,大多數幹擾問題都可以在正規的檢測和認證中得以發現。“電子防盜鎖并未納入國家強制性産品認證目錄,國内部分頭部鎖企已經通過申請中國安全技術防範認證中心開展的CSP鎖具自願性認證的方式展現其對品牌和質量的重視,但并不是所有的鎖具都會經過第三方檢測或認證。我們也倡導消費者在選購産品時将産品檢測認證情況作為辨識方式之一。”

李紅升告訴記者,近兩年,電子防盜鎖在安全性能方面的改進是顯著的。除了新型電子器件和材質的投入應用,在機械結構設計、個人數據保護、網絡安全、生物識别技術等方面都有很多提升。比如電子鎖體的出現,有效規避了離合裝置帶來的風險;安全芯片和算法的應用,增強了隐私數據的加密存儲和傳輸;指紋模塊性能和算法的升級,提升了防假體攻擊的能力等等。

李紅升告訴記者,公衆常說的“智能門鎖”在專業領域稱為“電子防盜鎖”,因為何謂“智能”還沒有準确的定義。現行有效的标準主要有強制性國家标準GB 21556-2008《鎖具安全通用技術條件》和強制性公共安全行業标準GA 374-2019《電子防盜鎖》等。“其中,GB 21556-2008關于電子防盜鎖的要求主要采信了2001年版的GA374标準,許多内容已經不能适應鎖具的新發展、新變化,目前已由我中心牽頭開展該标準防盜鎖部分的修訂工作,預計在鎖具物理安全、網絡安全和生物安全等方面都會有所提升。”

“任何技術的發展都有逐步完善的過程。” 李紅升認為,相比于機械防盜鎖,電子防盜鎖的安全手段更多、功能更全面。同時,還應樹立一個安全防範級别與風險等級相适應的理念,既不能疏于防範,也不用過度防護。

實習生 劉萌

文/北青-北京頭條記者 朱健勇

來源: 北京頭條客戶端

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved