專題報導

15%智慧門鎖 小黑盒能破解.它一出:輕易開!

中國大陸的智慧門鎖產業進入快速成長期,截算到2018年6月底,已經超過1500家,預計去年全年的銷量突破2100萬套。智慧鎖的商機龐大,在網路上購買,價格從數百塊人民幣到數萬元不等,但是現在被發現一款稱為小黑盒的東西,可以破解智慧鎖,同樣網路上也有賣,而且一百塊人民幣有找。大陸官方出面測試發現,市售的智慧鎖確實有15%的產品,會被小黑盒破解。而價格最昂貴的人臉識別門鎖,被破解率是所有類別中最高的,達到百分之百。市場監管局發布消費警示,建議民眾停用人臉識別功能。
 

圖/達志影像

彷彿像一張萬能卡,不管哪一種智能門鎖,一刷就能秒開。

智慧門鎖用戶:「鎖完了。」
記者:「我開門了喔!」
智慧門鎖用戶:「你這種開不開啦!」
記者:「好了,你開開。」
智慧門鎖用戶:「能開嗎?等會兒、等會兒,這是超堅智能,不可能,重新試驗、重新試驗。」

安裝智慧門鎖的用戶,怎麼也無法相信,智慧鎖居然有失智的時候。

智慧鎖用戶:「哎呀!這什麼原理呢?」

驚訝無比的用戶,大多數是在廣州,堪稱是全大陸規模最大的智能鎖批發市場採購的。每一家店,每一款產品都強打指紋、密碼、感應卡高端智慧型,銷售人員更拍胸脯保證,樣樣通過歐盟、美國認證。

記者:「這個安全怎麼樣。」
智慧鎖銷售人員:「安全肯定安全,絕對安全,包括那些小黑盒都打不開。」
記者:「原來不是說拿著什麼小黑盒一碰就開。」
智慧鎖銷售人員:「這不可能,不存在這個問題。」

在淘寶、京東等電商平臺,輸入"智能門鎖"四個關鍵字,洋洋灑灑列出上千種產品,價格從幾百塊人民幣到數萬元都有,十之八九也一樣宣稱,可以防止小黑盒開鎖。所謂小黑盒長這樣,上方的線圈專業術語稱特斯拉線圈。網路上一個只賣幾十元人民幣,就能一秒破解幾萬元的智慧門鎖。關鍵在於特斯拉線圈,能夠瞬間產生強大的電磁波。

國家通用電子質檢中心 邵鄂:「自然環境下的強度是多少,可能是1到3左右伏每米的強度,(小黑盒)這個達到一千多伏每米,等於一千多倍,這個強度是很大的一個強度了。」

一千多倍的瞬間電力,能把電燈點亮。靠近智慧門鎖,就能打亂原本的設定。

國家通用電子質檢中心人員 邵鄂:「電磁場也會讓有些門鎖,內部電路受到干擾,去驅動電機,讓電機也能把這個門鎖打開。」

這個原理,就像打雷打到電視,也會自動開啟一樣。因此,只要能瞬間產生高倍數電力的東西,就能打開智慧鎖,例如:無線電對講機。

記者:「這個是電磁轉動的聲音嗎?」
實驗人員:「我們看看能不能開」
記者:「喔!開啟了。」

中國大陸動員國家級的市場監管單位,針對坊間的智慧門鎖抽樣檢測,40個樣品中,有6個批次可以被小黑盒打開,被破解率達到15%。如果智慧鎖換成指紋識別會不會比較安全?

央視新聞:「在這款門鎖指紋識別區貼上一小塊膠帶。」

試驗結果有登錄指紋的人可以打開門,但沒有登錄的六個人,照樣人人也能打開門。市售的指紋識別門鎖,被破解率25%。再換成價格高端的人臉識別系統,研究人員拍下人臉各個角度的照片,然後列印出黑白照,拿紙到門鎖前掃描,結果正面照的紙張可以開啟門鎖,而且開門率是所有類別中最高。

國家通用電子質檢中心人員 李樂言:「我們監測的情況發現,不符合率是100%。」

智慧鎖最常用的是感應卡,一般人會把卡放進包包裡,這個時候只要有人,手機打開近距離無線通信功能(NFC),然後再貼近你的包包,一組數據就會傳到手機上。有心人士可以利用竊得的資訊,複製一張和包包裡一模一樣的感應卡。甚至還可以反向進入廠商的伺服器,大量竊取使用這款品牌門鎖的用戶手機資訊。

國家通用電子質檢中心人員 李樂言:「目前這10批次產品當中,有8批次存在資訊安全的問題。」

等於感應卡被破解率高達80%。根據這次風險監測結果,大陸市場監管局發布消費警示,建議民眾,停用人臉識別功能。

市場監管局質監處長 李麗慧:「我們也通知了這個廣東、浙江市場監管部門,來部署了專項整治工作,促使生產企業能夠提高它的生產工藝設計。」

中國大陸的智慧門鎖企業,截算到2018年6月底已經超過1500家,全年銷量預計2100萬套以上。智慧鎖的商機龐大,但防止破解的科技卻有待加強。
原新聞報導來源:https://news.tvbs.com.tw/focus/1061301
 

Image by Nenad Maric from Pixabay