智能门锁品牌众多,价格相差悬殊,而其被“小黑盒”暴力破解等安全性的负面报道屡见不鲜。为了解智能门锁的真实质量状况,日前北京市、天津市、河北省三地消费者协会对网售智能门锁开展了比较试验。
现阶段的智能门锁一般都会配备IC卡,在本次比较试验涉及的38把智能门锁样品中,有26把为IC卡解锁。在破解阶段,有24把样品的IC卡可被破解、复制,包括忠恒、箭牌、固特、金点原子、dormakaka有两把、凯迪仕、玥玛两把、多灵、箭牌、忠恒、卡贝、TCL、顾乐、普鑫五金、三星两把、樱木、耐用、HERON/黑龙、明凯、卡迪龙、英家皇室。其中,一把样品暂未被破解,即果加牌,其使用的IC卡为CPU卡,破解成本相对其他门锁较高、破解难度相对较大。在解锁阶段,只有顶固牌智能门锁样品未被复制卡解锁。利用IC卡序列号及校验位制作IC卡可以破解15把智能门锁样品,成功率达到60%。测试结果显示,现阶段,大多数智能门锁用的IC卡加密机制比较差,很容易通过手机或者电脑破解并复制,造成风险隐患。
指纹解锁试验中,有14把门锁样品宣称具备指纹识别功能可对假指纹进行防护,但当使用假指纹进行试验时,都可以被解锁,这与销售网页宣传的不符,涉及海尔、卡贝、箭牌、360智能门锁(S1)等。只有多灵(9002X1)、TCL(A18-MR12)、普鑫五金(ZW8508)、360(智能K1)这四个样品使用制作指纹测试无法解锁,安全性较好。
APP解锁也存在风险。经测试,APP主要是通过蓝牙连接、WiFi直连、网关连接、微信小程序四种方式连接智能门锁。部分门锁可以通过APP分享临时密码。在测试时发现有一些门锁不通过联网即可生成临时密码,这种情况常见于使用微信小程序,在实际使用过程中,临时密码被破解的风险较高。(津云新闻编辑曲璐琳)