智能门锁存在安全风险

2019-02-04 16:14
发明与创新·大科技 2019年10期
关键词:IC卡门锁指纹

出门不用带钥匙,回家按下指纹或输入密码,甚至人脸识别一下就能进门……智能门锁近年来成为越来越多家庭的选择,它也被认为比传统门锁更方便、更安全。然而,这些智能门锁真的安全吗?

38款智能门锁竟没有一款“完全合格”

北京、天津、河北三地消费者协会近日委托中国家电研究院对网售智能门锁进行测试,测试样品为28个品牌的38款智能门锁,购买价格从790元到3700元不等。比较试验主要针对的是与智能门锁相关的安全和可靠性项目,包括电磁兼容性试验、环境试验、IC卡解锁试验、指纹解锁试验、密码逻辑安全试验和电路非正常试验等。

在此次试验中,有14款智能门锁样品宣称采用活体指纹检测技术,但检测人员使用假指纹进行试验时,门均被轻易解锁,这与销售网页宣传的检测活体指纹不符。

在本次试验的样品中,有26款为IC卡解锁。试验结果显示,有24款样品的IC卡可被破解、复制。中国家用电器检测所副所长李红伟表示,这些IC卡是有一定数据存储能力的,但是厂商只对很小一部分数据进行了加密,或者是没有加密,这很容易造成IC卡被复制。

密码设置是智能门锁的主要功能之一,此次比较试验从虚位密码长度、密码有效长度、允许输入错误密码次数和锁屏时间四个方面对样品进行了横向比较。专家介绍,智能门锁的密码设置存在以下问题:一是密码长度过短,有的只有4位;二是允许输入错误密码次数过多,有的高达20次。

专家强调,所有电子产品都需要考虑在故障条件下产品的功能可靠性,单一故障不能造成核心功能的丧失。在此次试验中,检测人员针对38款智能门锁施加了单一故障,有30款智能门锁样品在单一故障条件下出现解锁异常或上锁异常的情况,只有8款智能门锁样品在此条件下不受影响。

当检测人员完成所有单项检测,对数据进行汇总分析时,发现了一个让人担忧的事实:没有任何一款智能门锁通过所有项目检测。检测结果显示,38款智能门锁样品均存在或多或少的安全风险;超一半样品存在三项或三项以上安全风险;有8款智能门锁样品存在四项或四项以上的安全风险。

智能之外更要保证安全

近年来,智能门锁的安全性一直都是热点问题。专家分析,智能门锁区别于传统机械锁,是具有安全性、便利性、先进技术的复合型锁具。国家有关部门应尽快完善相关针对性的标准,引导智能门锁行业健康、快速发展。

京津冀三地消费者协会建议消费者选购带有半导体指纹识别技术的智能门锁产品,安全性高于光电式指纹门锁,同时建议厂家不要过度宣传活体指纹检测技术;要选择具有虚位密码的智能门锁产品,使用过程中设置多位密码。

同时建议消费者在携带智能门锁IC卡时要谨慎,不要挂到他人易触碰的位置。保险起见,可以关闭智能门锁的IC卡解锁功能,尽可能地减少利用复制的IC卡解鎖的风险;在使用指纹解锁功能时,需要注意指纹模块上是否有异物,需要定期擦拭,防止指纹残留。(本刊综合)※

猜你喜欢
IC卡门锁指纹
咔嚓咔嚓,门锁别玩
为什么每个人的指纹都不一样
旋转门锁
理由
唯一的指纹
和各色骗术斗智,是个技术活
可疑的指纹
长春开通公交IC卡充值平
论基层央行推进金融IC卡行业 应用发展的困境与建议
和-库高速公路IC卡管理及防范IC卡流失对策