驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格

智能門鎖近幾年逐漸進入越來越多的家庭,截至2018年6月底,我國智能門鎖生產企業已超過1500家,2018年預計銷量2100萬套。作為傳統門鎖的升級版,智能門鎖是否更加安全?看《每週質量報告》的調查

調查:“小黑盒”幾秒鐘能打開智能門鎖

不久前,網傳視頻顯示,有人用一個煙盒大小的盒子在幾臺智能門鎖前來回晃動,幾秒鐘後,門鎖就自動打開了。這個“小黑盒”真的這麼神奇?


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


記者來到廣州市區一個規模較大的五金建材批發零售市場,在一家店鋪,銷售人員介紹,主推的智能門鎖兩千多塊錢,可通過指紋、密碼、感應卡等多種方式開鎖,安全性高。銷售人員表示,他們的智能門鎖絕對安全,包括“小黑盒”都打不開的。

  • 風險監測:利用電磁場干擾電路 “小黑盒”開鎖只需幾秒

廣州的國家通用電子元器件及產品質量監督檢驗中心,對全國範圍內的智能門鎖產品進行了一次風險監測。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


質檢中心專家 邵鄂:網上這個“小黑盒”,專業術語叫特斯拉線圈,只要按下按鍵,它就產生一個瞬間的電磁場。

專家告訴記者,這個特斯拉線圈個頭雖然不大,但是能夠產生的電磁場強度卻不小。記者注意到特斯拉線圈在開啟時,瞬間產生的強大電磁場,能將節能燈泡點亮。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


檢測人員給記者演示了電磁兼容測試過程,利用電磁場干擾電路。當特斯拉線圈靠近一款正常工作的智能門鎖附近時,門鎖在幾秒鐘內自動打開。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


  • 15%的門鎖能被“小黑盒”打開

這次風險監測,分別從實體店及網絡電商平臺採集了38個品牌、40款型號的智能門鎖產品,涉及的標稱產地有廣東、浙江、福建等7個省市,除了7批來自實體店,其餘33批次來自京東商城、天貓商城、蘇寧易購等網絡平臺。

結果顯示:四十個樣品中,有6個批次被特斯拉線圈也就是所謂的小黑盒打開了,佔比達到了15%。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


專家告訴記者,解決這一問題在技術上並不難,只是成本會提高,目前市場上主流企業的產品已經解決了這一問題。

哪款智能門鎖更不安全?

除了“小黑盒”的問題,這些智能門鎖還有哪些安全風險?市場監管總局組織了涉及全國範圍的智能門鎖風險監測,共涉及識別方式安全、信息安全、電子安全和功能安全四個方面。

①指紋識別鎖:存較高風險

質檢中心專家 李樂言:採樣40批次的智能門鎖裡,有36批次是具備這個指紋識別功能的,有10批次是存在風險隱患,風險程度比較高的。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


專家演示:首先在智能門鎖指紋識別區貼上一小塊膠帶,然後用已經錄入指紋的手指進行幾次開鎖,隨後找來6位不同年齡的沒有錄入任何指紋信息的檢測人員逐一隨機用手指嘗試開啟門鎖,結果門鎖都能開啟。

②人臉識別鎖:照片就能開

記者瞭解到,有人臉識別開鎖功能的智能門鎖同樣存在較高風險,4批次高端產品,不合率100%。

4批次產品存在的共同問題是無法準確分辨真實的人臉和麵部照片的區別。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


專家演示:通過相機拍攝同一個測試對象面部不同角度的照片,打印出黑白照片,利用這些不同角度的照片靠近智能門鎖的攝像頭前方進行測試,當使用這張正面的照片靠近攝像頭某一位置時,門鎖開啟了。

③感應卡開鎖:感應卡可被複制

這次風險監測中,30批次有感應卡開鎖功能的智能門鎖,發現28批次有風險,佔比94%。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


專家將一張感應卡放進書包,同時打開手機NFC功能,也就是近距離無線通信功能。當這部手機靠近書包一定距離後,一組數據出現在手機上,據專家介紹,攻擊者完全可以利用這些讀取到的信息複製一張和書包裡感應卡開鎖信息完全一樣的感應卡。

④遠距離控制門鎖:存信息安全問題

此外,一款智能門鎖的APP,專家通過簡單操作後,不僅能遠距離控制門鎖狀態,獲取用戶手機信息,甚至可以反向進入廠商服務器,獲取大量使用該品牌智能門鎖用戶的手機信息。


驚爆!40款智能門鎖中15%被輕易打開,抽檢人臉識別開鎖無一合格


專家表示,有10批次遠距離控制門鎖產品,支持用移動應用遠程控制,對門鎖有進行開鎖及查看記錄的功能,其中,8批次存在信息安全問題。

監管總局發佈安全消費警示

根據這次風險監測的結果,市場監管總局近日專門發佈關於智能門鎖質量安全消費警示:

建議消費者儘量不使用或關閉人臉識別功能和遠程開鎖功能,在日常使用中妥善保管好信息識別卡,防止被非法讀取和複製。

在使用帶有指紋識別功能的智能門鎖時,建議消費者應在日常使用中留意指紋識別模塊是否存在殘留異物或物理損壞,若發現指紋識別模塊出現異常,應立即停止使用指紋識別功能,並聯系生產企業解決。

△視頻:《每週質量報告》 智能門鎖安全性調查


分享到:


相關文章: