中国质量新闻网
您当前位置: 新闻中心>>民生>>家居

智能门锁最新测试:“小黑盒”攻击都无效,但安全问题仍然不少

2019-08-11 16:26:07 中国消费者报微信公众号

越来越多的家庭

开始选择智能家居产品

此前网传“小黑盒”攻击智能门锁

可以直接打开 引发安全质疑

8月10日,京津冀三地消协发布的

最新电子智能门锁比较实验结果显示

虽然“小黑盒”对品牌产品的攻击基本无效

但智能锁开锁方式的安全性有待提高

比较试验样品涉及28个品牌的38把样品

38把样品均为电商平台选购

购买价格从790元到3700元不等

主要针对安全和可靠性项目进行测试

敲重点

01

8把样品电磁兼容试验存在异常反应

经测试,38把智能门锁样品中,8把样品电磁兼容试验存在异常反应,但均未出现意外解锁的情况,将干扰停止后门锁恢复正常工作。

02

6把样品极低温环境下无法解锁

经测试,在-20℃低温和40℃高温的环境下,所有门锁均可正常工作。而在-40℃低温的环境下,有6个品牌的门锁样品出现问题。

03

24把样品的IC卡钥匙可被破解复制

测试结果显示,现阶段,大多数智能门锁用的IC卡加密机制比较差,很容易通过手机或者电脑破解并复制,造成风险隐患。在破解阶段,26把采用IC卡的智能门锁样品中,有24把样品的IC卡可被破解、复制。其中,一把样品暂未被破解(果加牌,型号:F0)。只有顶固牌型号为SF3100的智能门锁样品未被复制卡解锁。其中利用IC卡序列号及校验位制作IC卡可以破解15把智能门锁样品,成功率达到60%。

04

14把智能门锁样品涉嫌虚假宣传

本次比较试验的样品中有14把门锁样品宣称是检测活体指纹对假指纹可以进行防护,但当使用假指纹进行试验时,都可以被解锁,这与销售网页宣传的检测活体指纹不符。

只有4个样品使用制作指纹测试无法解锁,安全性较好。

05

部分门锁样品密码设置表现优异

密码设置是智能门锁的主要功能之一,比较试验从虚位密码长度、密码有效长度、允许输入错误密码次数和锁屏时间四个方面对38把智能门锁样品进行了横向比较,部分门锁样品表现优异。

本次比较试验在智能门锁上施加了单重故障,其中8把智能门锁样品在此条件下不受影响,可靠性较好。

北京市消协制定团体标准

根据本次比较试验发现的风险,结合智能门锁的其他特点,北京市消费者协会与中国家电研究院等单位起草并发布了团体标准T/CAS 352-2019《智能锁智能水平评价技术规范》,以规范企业生产行为,促进行业质量水平有效提升。

消费提示

消费者无需担心“小黑盒”对于智能门锁的安全性的影响。

生活在高纬度或“火炉”地区的消费者需要特别注意选购应对极端气候的智能门锁产品,建议厂家在产品外包装和说明书上详细标注适用的温度范围,以方便消费者选购。

建议选购带有半导体指纹识别技术的智能门锁产品,安全性高于光电式指纹门锁,同时建议厂家适度宣传,不要过度宣传活体指纹。

消费者选择具有虚位密码的智能门锁产品,使用过程中应设置多位密码,并且在首次安装智能门锁后,修改默认密码,以防被不法分子通过默认密码打开门锁。

携带智能门锁IC卡时要谨慎,不要挂到他人易触碰的位置。保险起见,可以关闭智能门锁的IC卡解锁功能,尽可能的减少利用复制的IC卡解锁的风险。

在使用指纹解锁功能时,需要注意指纹模块上是否有异物,需要定期进行擦拭,防止指纹残留,被不法分子窃取。

如果不经过与智能门锁联网即可生成临时密码,则应尽量避免使用此功能。

 

 

来源/中国消费者报·中国消费网

作者/万晓东

(责任编辑: 六六 )
最新评论
声明:

本网注明“来源:中国质量新闻网”的所有作品,版权均属于中国质量新闻网,未经本网授权不得转载、摘编或利用其他方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:中国质量新闻网”。违反上述声明者,本网将追究其相关法律责任。若需转载本网稿件,请致电:010-84639548。

本网注明“来源:XXX(非中国质量新闻网)”的作品,均转载自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。文章内容仅供参考。如因作品内容、版权和其他问题需要同本网联系的,请直接点击《新闻稿件修改申请表》表格填写修改内容(所有选项均为必填),然后发邮件至lxwm@cqn.com.cn,以便本网尽快处理。

图片新闻
  • 挖掘后市场潜力,商用车服务“大咖 ...

  • 雷克萨斯:把心注入汽车的每一分、 ...

  • 5G+AI全方位提振中国轨道交通

  • 三菱电机研究开发成果展示会“黑科 ...

  • 国家海洋工程装备产业计量测试技术 ...

最新新闻
热门点击