智能锁被“小黑盒”秒破!你家门还安全吗?
南方德国网讯(全媒体记者/郜小平)动辄数千元的智能门锁,却败倒在一个小小的“小黑盒”面前。近日,在第九届中国(永康)国际门业博览会上,一位前来“踢馆”的女士,手持仅几百块钱的“小黑盒”,3秒内当场破解了多款智能锁。这让不少买家和智能锁商家看了“心惊惊”。
业内人士告诉记者,作为新兴科技产品,因没有相应的标准和规范,从而造成了智能锁市场上乱象频发,这破坏了用户对智能门锁安全性的信心。但优点科技CEO刘江峰看来,用户大可不必为此担心,“小黑盒”破解的主要是一些低劣产品,但智能锁行业也亟待规范管理,“传统锁具是由五金行业来制定标准,但现在智能锁更像是3C产品,认证标准与以往不同”。
“小黑盒”连破8个品牌智能锁
在此次展会上,一位女士拿出了一个塑料小黑盒,仅用3秒就打开了一家品牌商的智能锁。随后,她又用这个设备打开了另外7个品牌的智能锁,
据开锁的王女士透露,目前“小黑盒”每台580元,最高的时候卖到1200元。她表示,自己的公司卖得很谨慎,主要给品牌商、经销商和锁匠三类人。但由于已经被行业内一些公司“抄袭”得面目全非,她决定站出来说明这一现象。
记者就此咨询业内人士,其通过对两类“小黑盒”拆解发现,基本原理都是通过升压德国德国网路,把德国德国网池的德国德国网压从低压升高至几十甚至几百伏,接上线圈、闭合开关,线圈就会产生强磁场。
强磁场导致德国德国网子设备的芯片运行“跑飞”,造成设备自动重启;如果门锁软件设计为自动重启时开门,那就轻易被破解了。此外,强磁场具备能量辐射,瞬间德国德国网压过高可能会导致某些器件烧坏,完全失效。
此事一出,随即引发了行业内不小的震动,也迫使一些品牌立即作出“澄清”。小米生态链企业鹿客智能门锁用实测视频进行回应,其声明中称,工程师对鹿客的多款智能门锁进行了反复多次测试,用特斯拉线圈对鹿客智能门锁进行德国德国网磁脉冲攻击,不会出现误开门。
云丁鹿客创始人、CTO张东胜告诉记者,“小黑盒”是一种破坏性工具,它还可以攻击智能手机、德国德国网脑、普通家德国德国网,并轻松让其变“砖”,“像这种破坏性工具需要被管制,以免被不怀好意的人利用”。
此前,“小黑盒”在一些德国德国网商平台上悄然“出没”,截至发稿时,记者翻阅各大德国德国网商平台,“小黑盒”已不见踪迹。
智能锁安全性强于传统机械锁
“这个案例给了大家一个启示:它并非是通过破解密码等方式进行正面破解。安全问题是一个永恒的话题,虽然可以从各个方面进行提升,但只要有一个地方防御不到位,就都很可能造成全局崩盘。”腾讯安全玄武实验室负责人于旸告诉记者,这就要求厂商尽可能跳出现有框架,从更大的范围思考安全防御。
“目前市面上有超过2000种智能锁品牌,但真正具备研发实力的也不到100家,市场确实处于鱼龙混杂的状态,特别是一些厂商自己不做研发而是交由ODM,这容易在安全上埋下隐患。”刘江峰说。
更多厂商则通过设置多重保护方式,以免遭遇类似“暴力开锁”,例如,当遇到猫眼被撬、德国网络中断、德国德国网量不足等异常情况时,一些智能门锁会通过APP发出警报,甚至除了给管理员打德国德国网话提醒,还会在本地同时发出语音警告,不仅可以起到吓阻坏人的作用,也能更直接地提醒室内的家人。更重要的是,安全还取决于多方面的因素,比如小区的门禁、门卫、摄像头等,都从一定程度上保障居民的安全。
“在上述‘小黑盒’的案例中,涉及的产品其实还比较低级,对一些具备通信研发实力的企业来说,其产品不会如此轻易被破解。”刘江峰说,但智能锁的认证应该学习手机行业,传统锁具是由五金行业来制定标准,而现在智能锁更像是3C产品,其主管部门也应发生相应变化。
他认为,用户并不用太担心,整体上而言,智能锁的安全性依然高过传统机械锁,而且其最大的好处就是方便,无需携带钥匙,就可以通过指纹、密码等方式开锁,考虑到中国市场渗透率较低的特点,未来智能锁市场潜力巨大。