每週質量報告:智能門鎖安全性調查超8成樣品存風險
門鎖,是多數普通家庭最常用的安全防護手段之一,近幾年,以IC卡、密碼、指紋等多種開鎖方式的智能門鎖逐漸走進千家萬戶,這些門鎖以超乎傳統門鎖的便利性引起消費者的關注,但智能門鎖在提供便利的同時,是否還能完成它本來的使命——安全防範呢?
深夜:居民家大門自行打開
前不久,青島的張先生家裡發生了一件非常奇怪的事情。一天晚上,當全家入睡後,家裡的大門竟然悄悄打開了。張先生第一時間報了警,而結果卻讓他有些意外。
張先生:貓眼上沒有記錄到人,多方排查之後才發現,是智能鎖,自己被打開了。
張先生說,這款智能門鎖是他去年10月他花了1599元購買的,才用了半年多的時間,就發生這樣的事,這讓他們一家人都很不安。
比較試驗:38款智能門鎖30款可靠性差
作為家庭安全的一道重要保障,智能門鎖產品的安全性和穩定性在倍受消費者關注的同時,也被各地消費者組織所關注。
北京、天津、河北三地消費者協會今天發布的網售智能門鎖比較試驗結果顯示,來自京東商城、天貓商城、蘇寧易購、1號店、三星官網等電商平台銷售的28個品牌38款智能門鎖樣品中,有30款樣品可靠性差,24款樣品的IC卡鑰匙可被破解複製。
北京市消費者協會副秘書長羅剛:京、津、冀消協智能鎖比較試驗委託中國家電研究院進行測試,針對智能門鎖的安全性和可靠性項目,主要包括電磁兼容試驗、環境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全性和電路非正常試驗,經過測試,所有樣品都存在一項以上的安全風險。
專家聲音:活體指紋鎖多半有名無實
專家介紹,現階段智能門鎖的指紋識別模塊主要是採用半導體指紋識別和光電指紋識別技術。在本次比較試驗中,38款智能門鎖有36款帶有指紋模塊,在智能門鎖銷售頁面上,我們可以看到,很多智能門鎖宣稱是檢測活體指紋,對假指紋可以進行防護。但是,當檢測人員使用假指紋進行試驗時,很多門鎖都可以被解鎖,這與相當多的門鎖網頁宣傳的檢測活體指紋鎖具有優異的防護性能不符。
中國家用電器研究院檢測認證有限公司主任工程師魏明然向記者展示了指紋模塊檢測試驗。試驗過程中,工作人員用塗附導電層的矽膠膜製作了假指紋,而這個假指紋同樣將在廣告中宣稱可以檢測活體指紋的智能門鎖打開了。記者調查發現,在此次比較試驗中,有14款智能門鎖樣品宣稱採用活體指紋檢測技術,對假指紋可以進行防護,但檢測人員使用假指紋進行試驗時,均被輕易解鎖。涉及標稱“固特”、“金點原子”、“凱迪仕”、“頂固”、“海爾”、“360智能門鎖”、“卡貝”、“TCL”、“顧樂”、“箭牌”、“鹿客”等多個品牌的樣品。
北京市消費者協會副秘書長羅剛:部分樣品宣傳自己的指紋解鎖技術時,強調活體生物指紋解鎖技術,防止假指紋,防止克隆指紋等所謂的這個活體指紋技術,經過測試我們發現,這些樣品使用假指紋進行實驗時,都可以被解鎖,這與銷售網頁宣傳的檢測活體指紋不符,涉嫌虛假宣傳、欺騙消費者。
智能門鎖銷售火熱宣稱活體指紋技術門鎖售價更高
記者近日在北京等地一些商場和家居賣場調查發現,除了專售店,一些銷售傳統鎖具和防盜門的店鋪,也都已經開始銷售智能門鎖了。某主營防盜門店舖裡的工作人員告訴記者,由於智能門鎖獨特的便利性,很受消費者青睞。
記者註意到,目前市場上銷售的智能門鎖大多可以通過指紋、密碼、IC卡等多種方式開鎖,價格從一、兩千元到上萬元一台不等。另一家店舖的銷售人員告訴記者,一些智能門鎖之所以售價比較高,是因為科技性強,更安全。
記者走訪了近十家銷售智能門鎖的店鋪,幾乎每家店舖的銷售人員都向記者推薦了帶有活體指紋的智能門鎖。一家店舖裡的銷售人員介紹,現在市場上銷售的智能門鎖基本都是帶有活體指紋識別技術,不光實體店有售,就連網購平台上也在熱銷。
活體指紋概念電商平台上更火爆
記者在各大電商平台進行調查,輸入關鍵詞“智能門鎖”,顯示有超過兩萬種產品。記者註意到,很多智能門鎖首頁上都標稱自己的產品帶有活體識別技術,能夠杜絕假指紋開鎖現象的發生。
通過對線上和線下智能門鎖市場的調查記者發現,帶有活體識別技術,杜絕假指紋已經成為了很多商家一個重要賣點。
26款IC卡解鎖門鎖24款可輕易破解
記者調查發現,目前市場上銷售的智能門鎖開鎖方式除了指紋之外,還包括IC卡、密碼等方式。
檢測人員介紹,現階段的智能門鎖一般都會配備IC卡,在本次比較試驗涉及的38款智能門鎖樣品中,有26款為IC卡解鎖。比較試驗結果顯示,有24款樣品的IC卡可被破解、複製。
中國家用電器研究院檢測認證有限公司檢測所副所長副總工程師李紅偉:這些IC卡有一個普遍的問題,通過我們比較試驗下來,發現這些IC卡是有一定的這種數據存儲能力的,但是廠商在用的時候並沒有用到位,也就是說他只用了數據很小的一部分加密,或者是沒有加密,這就是造成了容易複製的一個根本原因。
專家強調:虛位密碼是把雙刃劍
檢測人員特別強調,密碼設置是智能門鎖的主要功能之一,現階段智能門鎖主要通過添加虛位密碼、密碼有效長度、錯誤密碼限制等方式保證密碼安全。其中,設置虛位密碼的目的是防止用戶在輸入密碼時被偷窺,但是任何密碼都有暴力破解的風險,虛位密碼允許的位數越長,每次暴力破解的容量越大,被暴力破解的風險也就越大。此次比較試驗從虛位密碼長度、密碼有效長度、允許輸入錯誤密碼次數和鎖屏時間四個方面對38款智能門鎖樣品進行了橫向比較。
中國家用電器研究院檢測認證有限公司檢測所副所長副總工程師李紅偉:有密碼長度過短的問題,比如說只有四位密碼就可以解開,那這個長度是不夠的,除此之外,這次的智能門鎖它輸入的錯誤次數過多,有的是可能20次都不鎖屏,甚至一直錯誤輸入都不鎖屏,這就給暴力破解或者猜測密碼提供了一個機會。
專家介紹,目前,國家標準《鎖具安全通用技術條件》只對智能門鎖控制器經受故障的能力做出了一定要求,但對於功能可靠性沒有作出明確規定。專家強調,所有電子產品都需要考慮在故障條件下產品的功能可靠性。
中國家用電器研究院檢測認證有限公司檢測所副所長副總工程師李紅偉:尤其是關係到人民生活財產安全的這樣的產品,比如說家電,都要求經過雙重故障的考核,雙重故障兩個故障同時發生的時候,這個器件還不應該發生危險,那麼對於一般的電子產品也要經過單一的故障,裡面一個元器件的失效,不應該造成核心功能的喪失,或者說是進一步的惡化造成傷害。
在此次比較試驗中,檢測人員專門對智能門鎖進行了電路非正常試驗。
檢測人員告訴記者,對智能門鎖進行電路非正常試驗的初衷,主要是考慮到任何機電產品是沒有絕對可靠的,或者說產品既有正常工作狀態,也有異常工作狀態,而非正常試驗就是對智能門鎖產品的異常工作狀態進行試驗。
中國家用電器研究院檢測認證有限公司檢測所副所長副總工程師李紅偉:門鎖來講,門鎖的核心功能是什麼?就是上鎖、解鎖。我們通過施加單一故障,這次就有相當比例的門鎖,沒辦法完成我剛才所說的核心功能,用戶想要上鎖的時候,但是在單一故障的時候,這個門鎖用戶以為鎖上,但實際上是鎖不上。
38款智能門鎖30款未通過單一故障考驗沒有任何一款智能門鎖通過所有項目檢測
檢測人員介紹,此次比較試驗中,針對38款智能門鎖施加了單一故障,結果不盡人意,有30款智能門鎖樣品在單一故障條件下出現解鎖異常或上鎖異常的情況,只有8款智能門鎖樣品在此條件下不受影響。
北京市消費者協會副秘書長羅剛:日常生活中,智能門鎖如果出現小的故障,不應該影響它的上鎖和解鎖功能,在我們這個測試過程當中,發現有30把智能門鎖在施加單一故障的情況下,這個產品出現了上鎖異常和解鎖異常的情況,說明這個智能門鎖的產品可靠性比較差。
此次京、津、冀智能門鎖比較試驗項目包括:電磁兼容性試驗、環境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全試驗、電路非正常試驗和APP解鎖風險試驗等七項。檢測結果顯示,38款智能門鎖樣品均存在或多或少的安全性風險;超一半樣品存在三項或三項以上安全風險;有8款智能門鎖樣品存在四項或四項以上的安全風險。北京消費者協會相關負責人表示,門鎖作為家庭的第一道安全屏障,安全性才是智能門鎖行業不可忽視的核心問題。
北京市消費者協會副秘書長羅剛:測試項目中,都有單項表現良好的樣品但沒有所有項目都通過的樣品,這也說明生產企業在生產過程當中,只是把智能門鎖當成一件普通的科技產品,而不是鎖這個保障消費者生命安全的防護用具,沒有真正將消費者的安全擺在首位,從產品五花八門的網頁宣傳上,可以看出,企業最重視的是營銷效果,而不是安全防護能力,所以造成我們比較試驗幾個方面的測試,沒有一個樣品能全部通過。
智能門鎖安全性一直是熱點問題
在2018年底,國家市場監管總局對40款智能門鎖做了風險監測,25%的樣品指紋識別功能存在安全風險。
今年5月,中國消費者協會聯合四川省消費者權益保護委員會、深圳市消費者委員會等對29款主流智能門鎖商品開展了比較試驗,結果顯示,48.3%的樣品密碼開啟存在安全風險,50 %的樣品指紋識別開啟存在安全風險,85.7%的樣品信息識別卡開啟存在安全風險,開鎖方式的安全性有待提高。
專家分析,智能門鎖區別於傳統機械鎖,是具有安全性、便利性、先進技術的複合型鎖具。國家應盡快出台相關針對性的標準,引導智能門鎖行業健康、快速發展。
北京市消費者協會副秘書長羅剛:目前,智能門鎖的常用測試標準,對於電自動控制部分誤操作,IC卡模塊被攻擊時的保護沒有詳細的要求,本次比較試驗,針對智能門鎖電子部分及開鎖方式的安全性進行試驗,根據比較試驗發現的風險,結合智能門鎖的其它特點,北京市消費者協會與中國家電研究院等單位起草並發布了團體條準《智能鎖智能水平評價技術規範》,以促進行業質量水平有效提升。
專家指出,當消費者認為自己施加了一把高科技,高安全性的鎖,但其實這把鎖又不靠譜的時候,消費者面臨的安全風險最大,這其實比不上鎖或者採用了一把傳統的普通門鎖都危險得多。當然,這個世界上有盾就有矛,客觀上並不存在絕對打不開的鎖,所以標準顯得至關重要。智能門鎖行業、監管機構和各類消費者組織應該一起攜手,讓消費者早日用上安全又便利的智能門鎖。