智能門鎖官方實測:50%指紋識別有風險
近年來,智能門鎖逐漸進入越來越多的家庭,也吸引了不少企業跨界進入智能門鎖行業。截止2017 年,國內智能門鎖生產企業超過2000 家,市場規模達到100 億元。但人氣漸漲的智能門鎖是否更加安全呢?
還記得年初時,就有新聞爆出用個’小黑盒’就能輕易解鎖這些智能門鎖,國家相關質檢中心對市面上40 款智能門鎖做了風險監測,15% 都能被小黑盒秒開,剩餘絕大多數都存在安全風險,還有的用照片都能冒充人臉解鎖,在當時引發不小的風波。
那過了幾個月後,智能門鎖行業是否有所改進?中國消費者協會聯合四川省保護消費者權益委員會、深圳市消費者委員會(含龍崗區消委會、福田區消委會)、佛山市消費者委員會,對主流網絡平台和線下實體店的部分智能門鎖商品開展了比較試驗。
以下檢測內容來自中國消費者協會
比較測試情況介紹
本次測試一共由消協的工作人員模擬普通消費者購買了29 款智能門鎖,樣品均為消費者關注度和品牌知名度較高、網絡平台銷量位於前列的產品。其中,網絡平台購買22 款(固特、德施曼、綠米、TCL、智家人、果加、Panasonic(松下)、萬事威、海爾、創維、頂固、VOC、豪力士、金點原子、科密、派瑞、櫻花鎖業、HSPR(裕津)、玥瑪、小益、箭牌、亞摩斯)。實體店購買7 款樣品(鹿客、凱迪仕(K7)、亞太天能、SAMSUNG(SHP-DR708)、凱迪仕(K8)、SAMSUNG(SHP-P718 LBG/CN)、西默)。樣品鎖的價格從每套1099 元到5899 元不等,價格相差較大。
經過業內專家、企業代表和檢測機構討論,並召開業界意見徵求會後確定了本次比較試驗的方案。從信息技術安全、機械安全、電源電池安全方面,測試樣品鎖的各項安全性能、牢固性能、耐用性能等。
比較試驗測試結果
一、信息安全
1、只有1 款樣品可以被小黑盒打開
29 款樣品中,有28 款樣品小黑盒攻擊後門鎖沒有打開,只有1 款線上購買的、品牌標稱為“亞摩斯”的無生產企業、無產品型號標註的樣品,被小黑盒攻擊後打開。
結論:只要選擇使用正規品牌產品,對小黑盒秒開智能門鎖這件事,消費者無需恐慌。
2、開鎖方式的安全性有待提高
29 款樣品中,48.3 % 的樣品密碼開啟安全存在風險,50 % 的樣品指紋識別開啟安全存在風險,85.7 % 的樣品信息識別卡開啟安全存在風險。
結論:指紋和密碼開鎖比識別卡開鎖較可靠,建議消費者盡量選擇指紋和密碼這兩種開鎖方式。
另外,樣品生產企業反饋:信息識別卡加密可以有效解決信息識別卡安全問題;對系統和算法進行升級,可解決密碼和指紋識別安全問題。
3、多數樣品個人信息安全保護表現良好
樣品的信息安全測試包括信息洩漏、身份鑑別、權限控制、數據傳輸安全等4 項內容。結果顯示,27 款樣品對個人信息安全保護表現良好,品牌標稱“豪力士”和“箭牌”的樣品僅有“信息洩漏”一項達標。另外,29 款樣品鎖的授權功能、存儲和查詢功能、非法操作報警功能等項目不存在問題,可放心使用。
二、機械安全
1、 樣品鎖的牢固件性能不理想
29 款樣品鎖的鎖舌長度均符合國家A級鎖的要求(≥20毫米),但鎖舌強度僅有12 款樣品鎖符合要求。
2、28 款樣品鎖的抗衝擊性能良好
根據國家強制性標準GB 21556-2008《鎖具安全通用技術條件》要求,鎖在經過正弦振動、衝擊、跌落測試後仍能正常使用,並且鎖在連續實施誤操作及防護面遭受外力破壞時,應能自動發出聲或光報警指示或報警信號。28 款樣品在經過正弦振動、衝擊、跌落測試後可以正常開啟,僅有1 款標稱品牌“科密”的樣品,在衝擊試驗後出現鍵盤燈不斷閃爍,無法正常使用。在連續實施誤操作及防護面遭受外力破壞時,29 款樣品中僅有15 款鎖能發出報警信號。
2、 機械應急鎖被破壞開啟時間差別顯著
29 款樣品中,標稱“上海西默通信技術有限公司”生產的型號為“XMSH-DL121”的樣品在鎖芯破壞試驗中,由於外力作用使得應急鎖芯與離合間的塑料連接件斷裂,從而導致應急鎖芯無法驅動離合動作,最終未能以破壞鎖芯的方式被打開。另一款標稱“派瑞”品牌型號為“H300S”的樣品沒有應急機械開鎖功能。其餘27 款產品的破壞開啟時間如下圖所示。
除此之外,29款樣品使用壽命均達到10000 次開啟,遠遠高於國家標準(不應低於3000次),29款智能門鎖樣品的外殼或配套裝置均達到阻燃要求。
三、電源電池安全及包裝標識
根據GB 21556-2008《鎖具安全通用技術條件》對電源性能相關要求,檢測樣品鎖電源的電池容量、電源適應性和欠壓指示功能。
1、27 款樣品鎖的電源均可保證正常使用
27 款樣品鎖電源的電池容量、電源適應性和欠壓指示(供電電壓低於標稱電壓值的80%時的提示)可以保證樣品的正常使用。標稱“鹿客”、“科密”品牌的2 款樣品鎖沒有欠壓指示功能,可能會導致使用者因沒有及時更換電池而無法開啟智能鎖的情況發生。
鹿客智能門鎖生產企業雲丁網絡技術(北京)有限公司表示:LOOCK鹿客“DSL-CO5”型門鎖對於欠壓指示問題,我司為保證電池使用壽命更久,提升用戶體驗,我司設定門鎖大部分時間是處於低功耗休眠模式,只有周期性(每5小時)自動喚醒時才會去檢測電池電壓,達到報警條件時會觸發門鎖低電量報警。
除此之外,本次比較試驗29款樣品均留有應急電源接口, 16款樣品還配備了備用電源,有效地延長了產品的續航能力。本次比較試驗還對29款智能門鎖的(鋰)電池(組)做加速沖擊實驗,樣品均不起火、不爆炸、不漏液。
2、6 款智能門鎖樣品包裝標識存在問題
根據《中華人民共和國產品質量法(2009修正)》第二十七條規定:產品或者其包裝上的標識必須真實,並符合下列要求:
①有產品質量檢驗合格證明;②有中文標明的產品名稱、生產廠廠名和廠址;③根據產品的特點和使用要求,需要標明產品規格、等級、所含主要成份的名稱和含量的,用中文相應予以標明;需要事先讓消費者知曉的,應當在外包裝上標明,或者預先向消費者提供有關資料。
消費提示
1、選擇正規渠道購買品牌智能門鎖產品
盡量選擇正規渠道購買品牌智能門鎖產品,電商平台購買時,官方旗艦店更值得信賴。檢查產品包裝是否清晰明確地標出電子防盜鎖產品名稱、商標、規格型號、生產廠家、生產廠址、安全級別、明示執行標準等信息。
檢查產品包裝是否齊全,同時拆開檢查產品外觀,要求外觀整潔、無裂口、無鏽蝕等。注意購買要索要發票,方便日後維權。
2 、開鎖方式越多,潛在風險越大
挑選智能門鎖時選擇適合自己的產品,不要刻意追求更多的開鎖方式,一般來說開鎖方式越多,潛在風險越大;建議選用具備應急開鎖功能的智能門鎖,至少將一把應急開鎖鑰匙保留在除家以外的安全地點,同時通過鑰匙形狀來判斷應急鎖鎖芯種類,單排彈子的鎖芯安全係數較低,不建議消費者選用。盡可能向銷售方核實產品面板主材類型,同時結合個人經驗或一些技巧對產品用料、做工等進行簡單地判斷;價格不能作為選購的唯一依據,但價格明顯低於市場平均水平的產品質量難以保證,不建議消費者選用。
3 、指紋識別模塊選擇
目前市面上指紋識別模塊主要有光學指紋模塊和電容指紋識別模塊(半導體指紋識別模塊)。
一般情況下,電容指紋識別模塊的識別速度、識別率要優於光學指紋識別模塊,尤其對於小孩、老人、指紋紋路較淺、手指乾燥的用戶來說,電容指紋識別模塊的這一優勢更為明顯。同時,電容指紋識別模塊具備一定的防偽指紋能力,但其表面耐刮傷能力較差,且對於手指上的水比較敏感,會直接影響識別成功率。
光學指紋識別模塊的環境適應性較強,其採集窗一般採用鋼化玻璃,具備一定的耐壓、耐磨、耐酸鹼、污漬腐蝕等能力,但在指紋紋路較淺、手指乾燥或脫皮的情況下,識別率一般會降低,開啟速度明顯減慢。消費者在選用指紋識別模塊時應考慮自己使用實際情況和需求進行選擇。