【深度观察】智能门锁还应加把“安全锁”
38把智能门锁样品中,6把样品极低温环境下无法解锁;24把样品的IC卡钥匙可被破解复制;14把智能门锁样品宣传具有活体指纹功能,实测并不具备此功能,涉嫌虚假宣传;32把样品可用制作的假指纹解锁,占比高达84%。
京津冀三地消费者协会8月11日公布的智能门锁比较试验,再次引发人们对智能门锁安全问题的热议。
近年来,智能家居的概念渐入人心,作为智能家居体系的一部分,智能门锁行业也迅猛发展。全国锁具信息中心公布的数据显示,目前我国智能门锁品牌已经超过3500家,生产企业超过1500家。
作为家庭的第一道屏障,智能门锁既要好用,更要安全。但从现实情况来看,智能门锁的安全性能并不尽如人意。虽然此前网络上热传的“小黑盒利用高强度磁场干扰秒开智能门锁”问题已被行业解决,但是诸如IC卡钥匙可被破解复制、假指纹解锁等问题还是成为悬在智能门锁行业头上的“达摩克利斯之剑”。
当前,智能门锁的解锁方式主要有3种:IC卡解锁、指纹解锁、密码解锁。在本次比较试验涉及的38把智能门锁样品中,有26把为IC卡解锁。考虑到IC卡容易被破解和复制,比较试验设计了破解并复制卡片解锁的试验。测试结果显示,26把采用IC卡的智能门锁样品中,有24把样品的IC卡可被破解、复制。而利用IC卡序列号及校验位制作IC卡,可以破解15把智能门锁样品,成功率高达60%。这其中,不乏凯迪仕、TCL、三星、箭牌等品牌的智能门锁。
指纹解锁是比较常用的解锁方式。但比较试验显示,36把样品中有32把可用制作的假指纹解锁,占比高达84%。值得一提的是,有14把门锁样品宣称是检测活体指纹对假指纹可以进行防护,但当使用假指纹进行试验时,都可以被解锁。这与销售网页宣传的检测活体指纹不符,涉嫌虚假宣传。其中,包括360智能门锁、海尔、TCL、固特、凯迪仕、顶固等品牌的智能门锁。
密码设置是智能门锁的主要功能之一,现阶段智能门锁主要通过添加虚位密码、密码有效长度、错误密码限制等方式保证密码安全。其中,设置虚位密码的目的是防止用户在输入密码时被偷窥,但是任何密码都有暴力破解的风险。比较试验结果显示,虚位密码允许的位数越长,每次暴力破解的容量越大,被暴力破解的风险也就越大。
对于企业来讲,产品安全始终是企业发展的红线、底线、生命线。而智能门锁企业,当前关注最多的集中在产品的智能化程度、实际体验,自身的市场份额等,产品安全的问题则被有意无意地忽视了。但实践表明,忽视安全底线的创新,即便能取得一时成功,损害的却是消费者利益。
因此,相关智能门锁企业应重视此次比较试验反映出来的问题,自觉给智能门锁加把“安全锁”,严格对照《产品质量法》,从源头查找原因,并采取行之有效的措施认真整改。对本次比较试验中存在问题的商品,应主动采取措施,暂停销售,召回已售产品,升级软、硬件,解决安全风险问题,依法履行企业主体责任。要严格规范产品标识和说明,不做虚假或引人误解的宣传。
新闻推荐
江苏产改:引导基层和各类企业首创先试 【推进产业工人队伍建设改革进行时】国有企业带动 民营企业主动 新兴产业示范
推进产业工人队伍建设改革,设区市、开发区尤其是不同类型企业应该怎么做?江苏省坚持试点先行、加强分类指导,边试点、边总结...