29款智能門鎖比較試驗:近九成信息識別卡開鎖存風險

中國消費者報報道(記者 任震宇)近年來,越來越多的家庭開始選擇智能門鎖作為家庭安全“第一道防線”。為了讓消費者瞭解市場上銷售的智能門鎖的質量和安全情況,中國消費者協會聯合四川省保護消費者權益委員會、深圳市消費者委員會、佛山市消費者委員會,對29款智能門鎖商品開展了比較試驗。5月5日公佈的比較試驗報告顯示,指紋和密碼開鎖比識別卡開鎖更可靠,近九成信息識別卡開鎖存在安全風險。

“亞摩斯”被小黑盒打開

本次比較試驗的29款智能門鎖樣品,均為消費者組織的工作人員模擬消費者購買,系品牌知名度較高、網絡平臺銷量位於前列的產品,價格從每套1099元到5899元不等。根據相應國家標準,比較試驗從信息技術安全、機械安全、電源電池安全等方面,測試了樣品鎖的各項安全性能、牢固性能、耐用性能。

前段時間,“小黑盒秒開智能門鎖”的傳聞流傳開來。所謂“小黑盒攻擊”,又稱電磁錯誤注入技術,指的是當給智能門鎖施加強電磁場時,門鎖可以出現故障報警、系統鎖定、電路損壞等現象。為驗證這一傳聞,本次比較試驗增加了關於小黑盒攻擊的測試,選取了比《電子防盜鎖標準》規定的場強50V/m高出30倍的強力電磁場強對29款產品進行了測試。

測試結果顯示,28款樣品經小黑盒攻擊後門鎖沒有打開,只有1款線上購買的、品牌標稱為“亞摩斯”的無生產企業、無產品型號標註的樣品,被小黑盒攻擊後打開。

從試驗結果來看,只要選擇正規品牌產品,對小黑盒秒開智能門鎖這件事,消費者無需恐慌。

識別卡開鎖風險大

智能門鎖的開鎖方式一般包括指紋開鎖、密碼開鎖和識別卡開鎖3種。

通過測試,29款樣品中,85.7%的樣品信息識別卡開啟存在風險,50%的樣品指紋識別開啟存在風險,48.3%的樣品密碼開啟存在風險。

根據樣品生產企業的反饋,信息識別卡加密可以有效解決信息識別卡安全問題;對系統和算法進行升級,可解決密碼和指紋識別安全問題。

對包括信息洩漏、身份鑑別、權限控制、數據傳輸安全等4項內容的信息安全測試顯示,29款樣品的授權功能、存儲和查詢功能、非法操作報警功能等項目沒有發現存在問題。

按照國家強制性標準GB 21556-2008《鎖具安全通用技術條件》對A級鎖鎖舌長度的要求(大於等於20毫米),29款樣品均符合要求,但僅有12款樣品的鎖舌強度符合要求。

根據《鎖具安全通用技術條件》要求,鎖在經過正弦振動、衝擊、跌落測試後仍能正常使用。僅有1款標稱“科密”品牌的樣品,在衝擊試驗後出現鍵盤燈不斷閃爍,無法正常使用的情況。

根據《鎖具安全通用技術條件》要求,鎖在連續實施誤操作及防護面遭受外力破壞時,應能自動發出聲或光報警指示或報警信號。經檢測顯示,29款樣品中有15款能發出報警信號。

本次比較試驗參照機械防盜鎖鎖芯破壞試驗的方法,使用螺絲刀、鑷子、手錘等普通手工機械工具,對樣品的機械應急鎖芯進行破壞直至被打開,同時記錄破壞開啟的時間。

29款樣品中,標稱“上海西默通信技術有限公司”生產的型號為“XMSH-DL121”的樣品在鎖芯破壞試驗中,由於外力作用使得應急鎖芯與離合間的塑料連接件斷裂,從而導致應急鎖芯無法驅動離合動作,最終未能以破壞鎖芯的方式被打開。另一款標稱“派瑞”品牌,型號為“H300S”的樣品沒有應急機械開鎖功能。

根據《鎖具安全通用技術條件》對電源性能的要求測試,27款樣品電源的電池容量、電源適應性和欠壓指示可以保證樣品的正常使用。

當供電電壓低於標稱電壓值的80%時,為防止出現無法正常開啟的情況,智能鎖應有欠壓指示功能,提醒使用者及時更換電池,此時的電量應滿足正常開啟50次,否則該智能鎖的電源不能保證智能鎖的正常使用。試驗發現,標稱“鹿客”“科密”品牌的2款樣品沒有欠壓指示功能,可能會導致使用者因沒有及時更換電池而無法開啟智能鎖。

本次比較試驗的29款樣品均留有應急電源接口,16款樣品還配備了備用電源,增強產品的續航能力。在電池電量耗盡(或其他電池故障)時,使用外接電源同樣可以為產品進行應急供電,防止因電池問題導致門鎖無法打開。

按照GB 31241-2014《便攜式電子產品用鋰離子電池和電池組》測試要求,對29款智能門鎖的(鋰)電池(組)做加速衝擊實驗,樣品均不起火、不爆炸、不漏液。

識別開啟方式安全測試結果

<table><tbody>品牌型號信息識別卡安全

指紋識別

安全

密碼邏輯

安全

凱迪仕TZ003-5CS(K7)
XX√亞太天能A1XX√鹿客DSL-C05—— √√AQaraZNMS12LM—— X√德施曼
T520/CJ0305374—— √XTCLAI8-E2G—— X√固特1802X√√智家人Z8S-V2.0XX√
果加A230—— —— √Panasonic(松下)V-M683W—— √X萬事威ES-B300半導體XXX海爾HL-63PF4X
X√創維SKY-001-RFPDA-R9—— XX頂固智能指紋鎖D1鐵門XX√SAMSUNGSHP-P718 LBG/CN√√XVOCT77F
—— √X豪力士未來一號X√X金點原子JD-H1XXX凱迪仕K8-5HBX√√科密A2
√XX派瑞H300SX√√SAMSUNGSHP-DR708√XX櫻花鎖業DZ-H1半導體APPX√√HSPRHZ-9001X
√X玥瑪FP7777X√√小益E301XXX箭牌A618X√X西默科技XMSH-DL121XX
√亞摩斯(未標註)X√X/<tbody>/<table>

備註:“√”表示該項內容比較安全,“×”表示該項內容存在安全隱患, “——”表示樣品無此功能。

6款樣品標識有問題

根據《產品質量法(2009修正)》第二十七條的規定,產品或者其包裝上的標識必須真實,並符合下列要求:有產品質量檢驗合格證明;有中文標明的產品名稱、生產廠廠名和廠址;根據產品的特點和使用要求,需要標明產品規格、等級、所含主要成份的名稱和含量的,用中文相應予以標明;需要事先讓消費者知曉的,應當在外包裝上標明,或者預先向消費者提供有關資料。本次比較試驗發現,

標稱三星(兩款)、果加、萬事威、HSPA(裕津)、亞摩斯等6款樣品包裝標識存在問題,包括無廠名、廠址,無中文標識的產品名稱,無合格證等。

按照《鎖具安全通用技術條件》要求,智能門鎖的使用壽命不應低於3000次。按照每天開關門10次來算,只能使用300天,無法滿足消費者對智能門鎖產品壽命的預期。因此,本次測試將試驗次數增加到1萬次。

測試結果顯示,反覆啟閉總次數1萬次,29款樣品均未出現異常。此外,29款智能門鎖樣品的外殼或配套裝置均達到阻燃要求。

消費提示:

方式越多風險越大

通過正規渠道購買正規品牌智能門鎖並索要發票,方便日後維權。在電商平臺購買時,官方旗艦店更值得信賴。

儘量選擇品牌智能門鎖產品。檢查產品包裝是否清晰明確地標出電子防盜鎖產品名稱、商標、規格型號、生產廠家、生產廠址、安

全級別、明示執行標準等信息,注意產品是否具有合格證、說明書、開孔模板及保修卡等。拆開檢查產品外觀,要求整潔、無裂口、無鏽蝕等。

不要盲目追求更多的開鎖方式。一般來說,開鎖方式越多,潛在風險越大。

建議消費者選用具備應急開鎖功能的智能門鎖,至少將一把應急開鎖鑰匙保留在安全地點。可通過鑰匙形狀來判斷應急鎖鎖芯種類,單排彈子的鎖芯安全係數較低,不建議消費者選用。

選購時儘可能向銷售方核實產品面板主材類型。價格明顯低於市場平均水平的產品質量難以保證,不建議消費者選用。

目前市面上的智能門鎖指紋識別模塊主要有光學指紋模塊和電容指紋識別模塊(半導體指紋識別模塊)。一般情況下,電容指紋識別模塊(半導體指紋識別模塊)的識別速度、識別率要優於光學指紋識別模塊,尤其對於小孩、老人、指紋紋路較淺、手指乾燥的用戶來說,電容指紋識別模塊的這一優勢更為明顯。電容指紋識別模塊具備一定的防偽指紋能力,但其表面耐刮傷能力較差,且對於手指上的水比較敏感,會直接影響識別成功率。光學指紋識別模塊的環境適應性較強,其採集窗一般採用鋼化玻璃,具備一定的耐壓、耐磨、耐酸鹼、汙漬腐蝕等能力,但在指紋紋路較淺、手指乾燥或脫皮的情況下,識別率一般會降低,開啟速度明顯減慢。


分享到:


相關文章: