智能門鎖風險多:網傳「小黑盒」可開 指紋人臉識別難言安全

2020-12-05 經濟日報

在使用帶有指紋識別功能的智能門鎖時,建議消費者應在日常使用中留意指紋識別模塊是否存在殘留異物或物理損壞,若發現指紋識別模塊出現異常,應立即停止使用指紋識別功能,並聯繫生產企業解決。

智能門鎖近幾年逐漸進入越來越多的家庭,2015年起,智能門鎖行業開始進入快速增長期,截至2018年6月底,我國智能門鎖生產企業已經超過1500家,接近甚至超過了傳統機械制鎖規模以上企業的數量,2018年預計銷量2100萬套。作為傳統門鎖的升級版,智能門鎖是否更加安全呢?

網傳「小黑盒」 可開智能門鎖

不久前,幾段視頻在網絡和微信朋友圈流傳,在視頻中,有人用一個煙盒大小的盒子在幾臺智能門鎖前來回晃動,幾秒鐘後,門鎖就自動打開了。這個號稱能打開智能門鎖的「小黑盒」是否真的這麼神奇?記者前往北京、廣州等地展開了調查。

銷售人員:可防「小黑盒」開鎖

這是位於廣州市區一個規模較大的五金建材批發零售市場。在這家店鋪,銷售人員介紹,銷售的幾款智能門鎖都是廣東生產的,主推的這款產品兩千多塊錢,可以通過指紋、密碼、感應卡等多種方式開鎖,安全性高。

銷售人員:這個安全性的話肯定是可靠的。

記者:因為原先不是說拿著什麼小黑盒一碰就開了。

銷售人員:這個不存在這個問題。

在另外一家主要銷售智能門鎖的店鋪,記者注意到店裡擺放的多款產品,都標稱經過歐盟、美國的認證。

記者:安全性怎麼樣?

銷售人員:安全肯定安全的,絕對安全,包括那些小黑盒都打不開。

記者在淘寶、京東等電商平臺輸入關鍵詞「智能門鎖」,顯示有數千種產品。價格從幾百元到數萬元,記者注意到,很多智能門鎖首頁上都明確標稱自己的產品防小黑盒開鎖。

「小黑盒」:利用電磁場幹擾電路

這裡是位於廣州的國家通用電子元器件及產品質量監督檢驗中心,記者了解到,受市場監管總局委託,檢驗中心對全國範圍內的智能門鎖產品進行了一次風險監測。

國家通用電子元器件及產品質檢中心 邵鄂:網上這個小黑盒,其實我們專業術語就叫特斯拉線圈,它的外形構造就是這樣的,我們只要把按鍵一按下,就產生一個瞬間的電磁場。

專家告訴記者,這個特斯拉線圈個頭雖然不大,但是能夠產生的電磁場強度卻不小。

國家通用電子元器件及產品質檢中心 邵鄂:自然環境下面(電磁場)的強度是多少?可能是一到三左右伏每米的一個強度,所以這個(特斯拉線圈產生的電磁場強度)達到一千多伏每米是(自然環境電磁場強度)一千多倍。

記者注意到特斯拉線圈在開啟時,瞬間產生的強大電磁場,能將節能燈泡點亮。

邵鄂:這個電磁場會讓有些門鎖,內部電路受到幹擾,一旦這個電路受到幹擾,當成一種正常的一個信號驅動這個電機,然後讓電機也能把這個門鎖打開。

檢測人員給記者演示了電磁兼容測試過程,當特斯拉線圈靠近這款正常工作的智能門鎖附近時,門鎖在幾秒鐘內自動打開了。

15%的門鎖能被「小黑盒」打開

記者了解到,這次風險監測,分別從實體店及網絡電商平臺採集了38個品牌、40款型號的智能門鎖產品,涉及的標稱產地有廣東、浙江、福建等7個省市,除了7批次來自實體店,其餘33批次來自京東商城、天貓商城、蘇寧易購等網絡平臺。結果顯示:四十個樣品中,有6個批次被特斯拉線圈也就是所謂的小黑盒打開了,佔比達到了15%。

邵鄂:這個特斯拉線圈沒出現的時候,大家都沒考慮到這個被幹擾的一個問題,從我們專業角度來講的話,是可以做到(不被特斯拉線圈幹擾)的。

主流企業產品已解決「小黑盒」問題

專家告訴記者,解決這一問題在技術上並不難,只是成本會提高,目前市場上主流企業的產品已經解決了這一問題。

市場監管總局組織的這次涉及全國範圍的智能門鎖風險監測,共涉及識別方式安全、信息安全、電子安全和功能安全四個方面的17個項目,我們再來詳細了解下。

指紋 人臉識別均存較高風險

在門鎖開啟方式上,密碼和生物識別是目前我國智能門鎖行業應用最多的,所謂生物特徵識別技術主要是指紋和人臉識別技術。

國家通用電子元器件及產品質檢中心 李樂言:採樣40批次的智能門鎖裡面有36批次是具備這個指紋識別功能的,有10批次是存在一些風險隱患的。它的一個風險程度還是比較高的。

專家給記者進行了演示,首先在這款智能門鎖指紋識別區貼上一小塊膠帶,然後用已經錄入指紋的手指進行幾次開鎖,隨後找來6位不同年齡的沒有錄入任何指紋信息的檢測人員逐一隨機用手指嘗試開啟門鎖,結果門鎖都能開啟。記者了解到,有人臉識別開鎖功能的智能門鎖同樣存在較高風險。

李樂言:有4批次產品採用了人臉識別開鎖的一個方式,目前從價格上來看的話,這4批次的產品都是屬於高端的一些產品。但是我們監測的情況發現,不符合率是100%。

人臉開鎖 採樣產品100%不合格

記者注意到,4批次產品存在的共同問題是無法準確分辨真實的人臉和面部照片的區別。專家同樣給記者進行了演示,通過相機拍攝同一個測試對象面部不同角度的照片,列印出黑白照片,利用這些不同角度的照片靠近智能門鎖的攝像頭前方進行測試,當使用這張正面的照片靠近攝像頭某一位置時,門鎖開啟了。

感應卡開鎖未加密功能需關閉

這次風險監測中,30批次有感應卡開鎖功能的智能門鎖,發現28批次有風險,佔比94%,也引起了專家的高度關注。

專家將一張感應卡放進書包,同時打開手機NFC功能,也就是近距離無線通信功能,記者看到,當這部手機靠近書包一定距離後,一組數據出現在手機上。據專家介紹,攻擊者完全可以利用這些讀取到的信息複製一張和書包裡感應卡開鎖信息完全一樣的感應卡。

李樂言:沒有告知消費者使用未加密的這個感應卡可能會帶來的一些風險,比如說可能被非法讀取,非法複製。這個功能應該默認關閉,當用戶主動選擇開啟的時候,應該告知用戶它是可能會存在這個被讀取和複製的一個可能性。

遠距離控制門鎖存信息安全問題

記者看到,一款智能門鎖的APP,專家通過簡單操作後不僅能遠距離控制門鎖狀態,獲取用戶手機信息,甚至可以反向進入廠商伺服器,獲取大量使用該品牌智能門鎖用戶的手機信息。

李樂言:有10批次產品它是支持用移動應用遠程控制這個門鎖進行一個開鎖以及查看記錄的一個功能,有8批次是存在信息安全的問題。

風險較高 發布安全消費警示

根據這次風險監測的結果,市場監管總局近日專門發布了關於智能門鎖質量安全消費警示,其中專門提到:建議消費者儘量不使用或關閉人臉識別功能和遠程開鎖功能,在日常使用中妥善保管好信息識別卡,防止被非法讀取和複製。在使用帶有指紋識別功能的智能門鎖時,建議消費者應在日常使用中留意指紋識別模塊是否存在殘留異物或物理損壞,若發現指紋識別模塊出現異常,應立即停止使用指紋識別功能,並聯繫生產企業解決。

市場監管總局質量監督司消費品處處長 李麗慧:企業是產品質量的主體,它應該負起質量安全的主體責任。我們也通知了這個廣東浙江市場監管部門,來部署了專項整治工作,促使生產企業能夠提高它的生產工藝設計,來提高產品質量,來保護消費者的權益。

相關焦點

  • 40款智能門鎖,15%被特斯拉線圈輕易打開,人臉識別無一合格
    智能門鎖近幾年逐漸進入越來越多的家庭,截至2018年6月底,我國智能門鎖生產企業已超過1500家,2018年預計銷量2100萬套。作為傳統門鎖的升級版,智能門鎖是否更加安全?看《每周質量報告》的調查。調查:「小黑盒」幾秒鐘能打開智能門鎖不久前,網傳視頻顯示,有人用一個煙盒大小的盒子在幾臺智能門鎖前來回晃動,幾秒鐘後,門鎖就自動打開了。
  • 人臉識別智能門鎖不安全!專家檢測稱危險指數極高,我勸你「善良...
    在2018年5月的一場國際門業博覽會上,有人用一個帶有銅線圈的塑料小黑盒,僅3秒鐘就能在沒有密碼的情況下打開智能門鎖,這場「小黑盒事件」給智能門鎖帶來了不少的衝擊和質疑。其實,「小黑盒攻擊」的專業術語叫特斯拉線圈,只要按下按鍵,它就產生一個瞬間的電磁場。
  • 中消協發布智能門鎖試驗報告:半數樣品指紋識別存風險
    試驗顯示,29款樣品中,48.3%的樣品密碼開啟安全存在風險,50%的樣品指紋識別開啟安全存在風險,85.7%的樣品信息識別卡開啟安全存在風險。資料圖:消費者試用智能人臉識別門鎖。 中新社記者 湯彥俊 攝近年來,智能門鎖逐漸進入越來越多家庭,也吸引了企業跨界進入智能門鎖行業。
  • 脈迪指靜脈,更安全的智能核心|29家智能門鎖,半數指紋識別存風險
    中消協發布智能門鎖比較試驗報告:29款樣品中,48.3%的樣品密碼開啟安全存在風險,50%的樣品指紋識別開啟安全存在風險,85.7%的樣品信息識別卡開啟安全存在風險。智能門鎖成剛需產品隨著大環境的AI化,以及智能硬體、智能家居的推動,傳統五金門窗產業由此走向升級之路,智能家居成為一種新潮流。而近年來,指紋識別、人臉識別、指靜脈等生物識別技術的越來越成熟,智能門鎖成為智能家居產業的剛需產品。
  • 低價位的指紋鎖是否值得出手?599元的小益智能指紋門鎖深度評測
    在安全方面,內置了指芯自主的加密算法,採用了目前先進的半導體活體指紋識別技術,能夠通過發射電子信號,識別出對象的生物特徵,杜絕了複製指紋的可能。門鎖安裝成功後,第一步自然是要錄製指紋,錄製指紋的方式有2種。第一種可以通過外門鎖的數字面板來控制添加,而另一種則需要通過手機APP來實現。雖然小益智能指紋鎖支持wifi聯網,但並不依賴於網絡,在不聯網的情況下仍可使用,所以即使是wifi斷網也不用擔心指紋鎖失效。
  • 小黑盒3秒能開你家智能鎖!別再瞎買鎖了,照這4點買更放心
    在安全方面,智能門鎖確實也是值得肯定的,但是僅限於一些知名專業的門鎖品牌,畢竟市場牌子多了,質量參差不齊,不敢說所有的品牌產品都是值得信賴的。小偷怎麼開智能門鎖?用小黑盒就能開,報警禁用!你以為裝了智能門鎖小偷就打不開了嗎,天真!最近報導泰安市有個小偷開智能鎖被抓,用的是一個小黑盒,市場上部分的指紋鎖能被「小黑盒」打開!那這個小黑盒是個什麼來歷呢,這麼神奇,它其實就是特斯拉線圈,也叫脈衝線圈。
  • 要買智能鎖的用戶注意:竟有50%指紋識別存在風險
    測試的29款樣品中:①48.3%的樣品密碼開啟安全存在風險,50%的樣品指紋識別開啟安全存在風險,85.7%的樣品信息識別卡開啟安存在風險;②僅12款樣品鎖舌強度鎖符合要求;③僅15款鎖能發出報警信號;
  • ...曝光38款智能門鎖檢測無一完全合格 14款活體指紋技術 用假指紋...
    38款智能門鎖竟無一款完全合格央視《每周質量報告》報導中,北京、天津、河北三地消費者協會將來自京東商城、天貓商城、蘇寧易購、1號店、三星官網等電商平臺銷售的28個品牌38款智能門鎖樣品進行了比較試驗,結果顯示有30款樣品可靠性差,24款樣品的IC卡鑰匙可被破解複製。
  • 格力推出一款智能鎖 採用了指靜脈識別技術
    中消協表示,只要選擇使用正規品牌產品,對小黑盒秒開智能門鎖這件事,消費者無需恐慌。比較試驗結果還顯示,密碼和指紋識別開鎖相比信息識別卡開鎖更可靠。本次的樣品鎖的開鎖方式包括指紋開鎖、密碼開鎖和識別卡開鎖三種。通過測試,29款樣品中,48.3%的樣品密碼開啟安全存在風險,50%的樣品指紋識別開啟安全存在風險,85.7%的樣品信息識別卡開啟存在風險。
  • 指紋門鎖的識別裝置原理及安全體驗
    無論是手機還是門鎖領域,半導體指紋識別裝置都已經被廣泛的應用上了。手機產業,目前絕大部分的高、中、低端手機的指紋識別應用已經非常的普遍;而在智能門鎖領域,指紋識別也佔據著絕大部分的產、銷量,半導體指紋識別裝置可謂智能門鎖市場的半壁江山。
  • 智能門鎖越貴越安全?看準這四點,照樣能買到好的智能鎖
    幾百塊的就不多說了,原因可以看我上篇文章,都有詳細的說明。那麼在1000到上萬的區間裡,智能門鎖是不是越貴越安全呢?答案當然「不是」。01看準自己需求選擇智能鎖的功能智能鎖的功能也會影響智能門鎖的價格較高,功能越多,需要技術越多,價格當然也高,但並不是所有功能都是用戶必須的,是根據用戶自己的需求所選擇的,目前指紋、密碼、卡片、鑰匙的開鎖方式都十分成熟,能夠滿足大眾的使用情況,一些人臉識別、APP
  • 當人臉識別遇見同卵雙胞胎,智能鎖能否守住安全底線?
    【智家導讀】隨著科技的發展,以及人們對個人隱私安全和家庭安全的高度重視,生物識別技術得到了更加廣泛的應用,生活中最常見的智慧型手機、智能門鎖的人臉識別和指紋識別功能就是生物識別技術應用的典型。人的指紋具有終身不變性和唯一性,就算是長相極其相似的同卵雙胞胎,兩人的指紋也存在很大的差異,通過技術手段很容易分辨,可以說在同卵雙胞胎之間幾乎不存在一人錄入指紋信息,另一人也完全可以順利通過指紋驗證的現象。那麼,如果具備人臉識別功能的智能門鎖遇見同卵雙胞胎會怎樣呢?它是否依舊能守住安全底線呢?
  • 智能門鎖被特斯拉線圈秒破?綠米:親測不會
    最近,網上流傳一段特斯拉線圈秒破智能門鎖的視頻,讓人看了心有餘悸。視頻中,有人手持特斯拉線圈在智能門鎖前面晃了幾下,智能門鎖就輕而易舉的打開了,據說不少國產指紋鎖都存在被這種線圈打開的情況。
  • 智能門鎖比較試驗 超八成可用假指紋解鎖
    超六成智能門鎖IC卡鑰匙可被破解複製;超八成可用製作的假指紋解鎖……昨日(11日),京津冀消費者協會聯合發布智能門鎖比較試驗結果。結果顯示智能門鎖在IC卡解鎖、指紋解鎖等方面存在問題較多。但經過「小黑盒事件」後,智能門鎖廠家開始重視高強度磁場對智能門鎖的衝擊。
  • 指紋鎖夠安全了嗎 為什麼不選擇更安全的指靜脈鎖
    指紋鎖改變了以前只能靠鑰匙開門的方式,很多用戶只看到這點方便之處,然而指紋鎖存在被複製開啟的安全問題先不說,這些指紋鎖識別不了的情況現在知道還不晚,如果您打算買指紋鎖,這對您很重要。不僅如此,不久前《華爾街日報》記者用5分鐘就做出了一個黏土橡皮泥的3D假指紋模,成功解鎖了指紋鎖。  所以指紋鎖還是存在被複製的指紋膜盜開的風險,雖然這種情況比較少見,但是如果您擔心指紋鎖被複製開啟,可以選擇更高安全的指靜脈鎖,例如主要代表有樸墅智能研發的指靜脈鎖智能系統,只不過現在指靜脈鎖價格頗高,相關專家表示指靜脈技術相對適用範圍更廣,未來會代替指紋鎖,成為更適用的家庭入戶門鎖。
  • 指紋識別、面部識別、指靜脈識別哪個才是最安全的開鎖方式?
    智能鎖給我們的生活帶來了很大的便利,因此越來越多的家庭選擇在入戶門上安裝智能鎖。截至 2018 年 6 月底,我國智能門鎖生產企業已經超過 1500 家,接近甚至超過了傳統機械制鎖規模以上企業的數量,作為守護到家庭財產安全的一個重要元素,智能鎖真的安全嗎?      目前市場上智能鎖的種類很多,功能也各種各樣,按照識別方式來說,智能鎖通常分為指紋識別、面部識別、指靜脈識別等。
  • 輕輕一按就能打開門鎖,這些智能門鎖開鎖方式你真的了解嗎?
    圖片來源於網絡但中國消費者在面對智能門鎖產品時,卻理智大於熱情,不僅因為中國消費者對於智能產品的接受度相對較低,前段時間的「小黑盒」也讓智能門鎖的安全性能蒙上了一層陰影。智能門鎖的各類認證技術是否過關,能否達到消費者心目中的安全等級?今天,就讓我們一起了解一下。
  • 帶攝像頭的智能門鎖才是真安全,螢石視頻鎖DL30VS評測
    剛剛安裝的螢石智能可視門鎖高端大氣上檔次,比舊鎖好看多了。把手光滑有質感,弧度迎合手部曲線,不管是推還是拉都能提供出色的體驗。識別成功後指紋頭的光圈會綠色閃爍,識別成功後指紋頭光圈呈現綠色閃爍的狀態,且同時自動實現主鎖舌的回縮,僅輕輕一推或一拉,家門即可打開。
  • 出乎意料的智能便捷安全 希箭全自動指紋鎖C1體驗分享
    對於智能門鎖而言,很多同學都已經了解了,也有很多朋友家裡也已經安裝了智能門鎖,對於安裝了的小夥伴而言,安裝後帶來的便利是顯而易見的,如果你問他,如果讓他用回鑰匙鎖,他一定回斬釘截鐵的告訴你,回不去了。的確,科技的發展帶來的生活便利是回不去的,智能門鎖的便捷性是鑰匙鎖不能代替的,今天筆者為大家帶來一款性價比較高的智能門鎖希箭全自動指紋鎖C1的簡單體驗,為大家的購買提供一些幫助。外觀設計:希箭全自動指紋鎖C1有黑色和古銅色兩款,可以適合大部分家庭的防盜門,筆者家裡安裝的是古銅色款,筆者覺得古同色更符合國人一般的暗紅色防盜門的色調,當然,黑色也是非常酷的。
  • 隱私問題與安全爭議未休,人臉識別技術的應用邊界該如何圈點?
    2019年1月,央視《每周質量報告》曝光了人臉識別鎖試驗結果:有人臉識別開鎖功能的智能門鎖存在較高風險,4批次高端產品,不合率100%。這4批次產品存在的共同問題是無法準確分辨真實的人臉和面部照片的區別。人臉識別智能門鎖被央視曝光出來的安全性問題,也促進了鎖廠開始對其產品所採用的人臉識別鎖識別技術進行更新換代。