中消协发布智能门锁试验结果:“小黑盒”攻击基本无效
北京青年报客户端 2019-05-05 10:02

越来越多的家庭开始选择智能家居产品。而此前网传“小黑盒”攻击智能门锁,可以直接打开等消息也让不少消费者对这类商品的安全存疑。5月5日,中消协发布了电子智能门锁的比较实验结果。结果显示,虽然“小黑盒”对品牌产品的攻击基本无效,但智能锁开锁方式的安全性有待提高。

作为家庭的第一道安全保障,消费者最为关注的是智能门锁产品的安全性和稳定性,以及是否存在安全隐患。截至2017年,国内智能门锁的生产企业超过2000家,市场规模达到100亿元。为了让消费者了解市场上销售的智能门锁的质量和安全情况,中国消费者协会联合四川省保护消费者权益委员会、深圳市消费者委员会(含龙岗区消委会、福田区消委会)、佛山市消费者委员会,对主流的网络平台、线下实体店的部分智能门锁商品开展了比较试验。

本次比较试验的29款智能门锁样品,包括固特、德施曼、绿米、TCL、智家人、果加、Panasonic(松下)、万事威、海尔、创维、顶固、VOC等品牌,价格从每套1099元到5899元不等。

“小黑盒”攻击基本无效 开锁方式的安全性有待提高

 

北京青年报记者了解到,前一段社会上流传“小黑盒秒开智能门锁”的传闻。这是一种电磁错误注入技术(俗称“小黑盒攻击”),当给智能门锁施加强电磁场情况下,门锁可以出现故障报警、系统锁定、电路损坏等现象。

此次比较实验结果显示,28款样品小黑盒攻击后门锁没有打开,只有1款线上购买的、品牌标称为“亚摩斯”的无生产企业、无产品型号标注的样品,被小黑盒攻击后打开。

因此,只要选择使用正规品牌产品,对小黑盒秒开智能门锁这件事,消费者无需恐慌。

样品锁的开锁方式一般包括指纹开锁、密码开锁和识别卡开锁三种。

通过测试,29款样品中,48.3%的样品密码开启安全存在风险,包括松下、创维、SUMSUNG、小益、箭牌等;50%的样品指纹识别开启安全存在风险,包括AQara、TCL、智家人、樱花锁业等;85.7%的样品信息识别卡开启安存在风险。北青报记者注意到,万世威、金点原子、小益等三个品牌的样品均未通过上述三项检测,也就是说上述三种开启门锁的方式在其产品上均带有风险。而鹿客和果加标称的功能均全部通过了安全测试。

经测试,27款智能门锁样品个人信息安全保护表现良好,箭牌和豪力士两款锁在身份鉴别、权限控制、数据传输安全等项目上存在问题。29款样品锁的授权功能、存储和查询功能、非法操作报警功能等项目不存在问题,可放心使用。

个别智能锁的防破坏性能较差

除了智能门锁的智能部分中小学,还对其机械性能进行了检测,但牢固件性能不理想,防破坏报警功能有待加强,样品的机械应急锁被破坏开启时间差别显著,个别样品的防破坏性能较差。

其中,按照国家强制性标准GB 21556-2008《锁具安全通用技术条件》对A级锁的要求,29款样品锁的锁舌长度均符合要求(大于等于20毫米),但锁舌强度仅有12款样品锁符合要求。

锁在连续实施误操作及防护面遭受外力破坏时,应能自动发出声或光报警指示或报警信号。经检测显示,29款样品中有15款锁能发出报警信号。

本次比较试验参照机械防盗锁锁芯破坏试验的方法,使用螺丝刀、镊子、手锤等普通手工机械工具,对样品的机械应急锁芯进行破坏直至被打开,同时记录破坏开启的时间。

此次比较试验的29款样品中,标称“上海西默通信技术有限公司”生产的型号为“XMSH-DL121”的样品在锁芯破坏试验中,由于外力作用使得应急锁芯与离合间的塑料连接件断裂,从而导致应急锁芯无法驱动离合动作,最终未能以破坏锁芯的方式被打开,另一款标称“派瑞”品牌型号为“H300S”的样品没有应急机械开锁功能。

中消协:开锁方式越多 潜在风险越大

中消协发布消费提示称,尽量通过正规渠道购买正规品牌智能门锁,电商平台购买时,官方旗舰店更值得信赖。挑选智能门锁时选择适合自己的产品,不要刻意追求更多的开锁方式。一般来说开锁方式越多,潜在风险越大。

价格不能作为选购的唯一依据,但价格明显低于市场平均水平的产品质量难以保证,不建议消费者选用。

建议消费者选用具备应急开锁功能的智能门锁,至少将一把应急开锁钥匙保留在除家以外的安全地点,同时通过钥匙形状来判断应急锁锁芯种类,单排弹子的锁芯安全系数较低,不建议消费者选用。

同时,中消协呼吁建议相关部门尽快出台智能门锁的产品标准,用于指导企业生产,督促企业提质升级,规范市场秩序。相关企业对照本次比较试验结果,尽快完成问题产品的整改,切实保障消费者的人身财产安全。

中消协表示,样品测试完毕后,按照样品包装上的地址将样品测试结果以及告知函邮寄给生产企业,共收到七家相关企业的反馈意见,包括,德施曼智能门锁生产企业德施曼机电(中国)有限公司、VOC智能门锁生产企业浙江威欧希科技股份有限公司、松下智能门锁生产企业松下电气机器(北京)有限公司、创维智能门锁生产企业深圳市创维群欣安防科技股份有限公司、金点原子智能门锁生产企业广东金点原子信息服务有限公司、鹿客智能门锁生产企业云丁网络技术(北京)有限公司、派瑞智能门锁生产企业中国船舶重工集团公司第七一八研究所。

部分公司和机构解释了自己产品为何出现检测不达标的情况;部分公司称自己的产品,有检测中未检出的性能,如防盗报警系统;一些公司也调整了密码长度等项目以提高密码锁的安全性,其中还有公司表示会升级自己的产品,提升安全性能。

文/北京青年报记者 张鑫
编辑/樊宏伟

相关阅读
智能门锁夹手事故频发!这扇门如何做到“永不夹手”?
北京青年报客户端 2025-06-01
生活|刷掌开门更普及了——智能门锁生物识别技术升级
北京青年报客户端 2025-01-19
如何选购电子门锁?中消协教你诀窍 “四注意”要记好
央视新闻客户端 2024-10-09
中消协发布消费提示:选购电子门锁“四注意”
北京青年报客户端 2024-10-09
网售电子门锁抽检17.1%质量不合格 中消协发布选购电子门锁消费提示
北京青年报客户端 2024-10-09
“志高”“康佳”“米家锁具”等51批次电子门锁不合格
中国消费者报 2024-01-05
“坏人防不住 主人打不开”? 电子门锁为何故障频发
央视新闻客户端 2023-11-05
智能门锁行业首次搭载虹膜识别技术并接入微信音视频
北京青年报客户端 2023-04-18
最新评论