或许就能打开你家智能锁!这个东西已流入市场
2018-6-29 5:43:07发布83次查看
智能门锁也开始逐步进入寻常百姓家
不少人认为
它既方便又安全
真的是这样吗?
太!天!真!!!
不信?请往下看
已不再是影视剧中独有的了
没有复杂高端的技术破解
隔空一刷
再复杂的智能锁
都可能被轻易打开……
看起来并不起眼的小黑盒
王海丽,湖南一家智能锁公司的老板,这款小黑盒是她公司和常州一家开锁工具厂家一起做出来的。
她将这个称为“智能锁专业测试工具”。
5月26日,第九届中国(永康)国际门业博览会开幕。王海丽就是用这个小黑盒,当场刷开了8家品牌商的智能锁,最快的只用了3秒钟!引发行业圈内一片哗然。
小黑盒都卖给了谁?
在接受采访时,王海丽表示,“我们卖得很谨慎,主要给品牌商、经销商和锁匠三类人。”
品牌商需要有身份证明,有的品牌商也担心我们不发货,还主动提供营业执照和门头照片。
经销商都是朋友圈的,大都认识,人群相对不算复杂。
锁匠需要提供国家统一的职业资格证。
都是一一登记,去向很清晰。这也是作为开锁工具,公安部门强制要求的。
确实也有个人联系我们拿货,但都拒绝了。
然而防不胜防
这款小黑盒目前已经流入市场
并公开转到网上销售!
记者发现,在某电商平台,卖小黑盒的店铺有10多家,每台只要320元,最高的销量已经卖出160多台。
根据公安部门规定,开锁工具不能销售给个人,只能卖给具有从业资格的锁匠。
然而卖家根本不审核买家资料,也没有向记者索要任何身份证明,便爽快答应。
对此,记者已向公安部网络违法犯罪报警平台、该电商平台违法商品报警平台举报。
实
测
连开三把锁,耗时不到3分钟
6月22日,宁波镇海区的车间里,王海丽的同事,技术员李德辉正忙着给小黑盒打包,每个盒子配上一张纸制说明书、一个测试灯泡,填好单子,发货。
“发到全国各地都有,光宁波这个仓库,这半个月就发出去300多台了。”李德辉说。
“基本上都能打开,我们一共试了10把门锁,都开了。有经销商反馈上来的消息,他代理了6款门锁,都被黑盒子打开了。”李德辉回答。
李德辉现场搬出三款智能锁进行测试,这三款锁都是从经销商那里拿到的国产货。
实验员用自家智能锁测试
实验员的家在杭州城北某小区,2014年交付,智能门锁是由开发商统一安装的,看不到品牌和logo标识。
出乎意料的是,当小黑盒刚靠近,门锁却一下当机了——
被小黑盒攻击之后,门锁系统没有任何反应,背光不亮了,系统提示音也没有了,就像是一部没装电池的门锁。任何操作,都打不开门锁。
最后,实验员在门锁的应急电源处接了一个7号电池,系统又重新启动,恢复正常。
锁具市场盲测
最后,实验员去了杭州的一家五金锁具市场,随机进了两家锁具专卖店,对正在销售的10款门锁进行盲测。
第一款是×花智能锁,售价1800元。“运气”比较好,小黑盒靠近键盘中间位置时,门锁就打开了。
但接下来一连测试了8款智能锁,没有一款可以打开,它们的表现都一样——可以触发系统背光、语音播报,但就是开不了锁。
最后打开的一款是×安牌智能锁,价格900元。开始只成功了一半——这款锁的锁舌是分段式的,要往回缩进两次才能开启。但被小黑盒攻击后,锁舌不断进进出出,但就是没全开。
实验员不断给小黑子充电,连续尝试将近20次,最后终于打开了这把锁。
5
智能锁真的安全吗?
苏州迈瑞微电子有限公司首席技术官李扬渊接受采访时表示
小黑盒是开锁工具,而不是标准检测工具。它的电量、距离、频率等因素,都会影响到开锁的成功率。
其次从风险性来讲,应该是普遍性的,因为智能锁的直流电机驱动芯片使用电平来控制是工业标准,全世界的直流电机驱动电路都是这样做的。
那人脸识别的智能锁就安全了吗?
在苏州工业园的一幢人才公寓里
工程师吴函峰向记者演示了一款
国产智能锁的人脸识别系统漏洞
把实验员的脸注册到系统中。
给实验员拍了一张照片,a4纸黑白打印。
用a4纸打印的黑白照片,贴近智能锁上的人脸识别探头。
也就1秒
门!锁!被!打!开!
实验员用灯光把楼道照亮,让摄像头能够照清楚黑白照片,捕捉到每一个细节。
结果,智能锁人脸识别还是被骗了。
吴函峰解释说,被破解的这把智能锁,上面有三个探头,一个红外线探头,用于补光;一个可见光探头,让用户可以清晰地对准摄像头;最后一个才是摄像头,用于拍照采集头像。
“所以系统采集人脸时,形成的只是一张2d平面图像,也就相当于一张黑白照片。拿黑白照相机去拍人脸,和直接拍黑白照片,效果是一样的。”
“但是市面上也会有假3d来忽悠人,看起来是4个探头,但实际上有两个摄像头是不工作的。”李扬渊提醒:辨别真假3d的方法只有一个,遮住一个摄像头看看。
“如果遮住一个摄像头,还可以解锁,那就是假3d识别。”
所以坊迷们
在购买门锁的时候
千万不要被那些高科技蒙蔽了双眼
更要看产品的安全性
上海新闻