照片也能開鎖!智能門鎖藏隱患
京津冀消協(xié)組織比較試驗結(jié)果顯示
照片也能開鎖!智能門鎖藏隱患
本報北京4月16日電(記者楊召奎)北京市消費者協(xié)會、天津市消費者協(xié)會、河北省消費者權(quán)益保護委員會今天聯(lián)合發(fā)布的智能門鎖比較試驗結(jié)果顯示,當前智能門鎖在基礎可靠性、用戶體驗和行業(yè)宣傳規(guī)范性上已取得顯著進步。然而,在信息識別卡防復制、數(shù)據(jù)傳輸加密和人臉識別防偽3項核心安全技術(shù)上,不同品牌產(chǎn)品表現(xiàn)存在差異,消費者在選購時需重點關注。
據(jù)悉,京津冀消協(xié)組織近期對市面上常見的20個品牌30款智能門鎖產(chǎn)品開展了比較試驗。比較試驗結(jié)果顯示,在核心安全技術(shù)指標上,不同樣品表現(xiàn)差異顯著,部分樣品暴露出的安全隱患值得消費者高度警惕。
IC卡可被輕易復制,物理密鑰安全性堪憂。30款樣品中,有19款樣品出廠時帶有IC卡,其中12款可被復制的IC卡成功解鎖,安全隱患突出。涉及品牌包括樂橙、德力西、VOC、戴司、因碩、博克、亞太天能、阿爾法極光、幻侶等。這意味著一旦原卡丟失或被短暫接觸,家庭門鎖的“物理鑰匙”就可能被不法分子輕易復制,存在復制后被開鎖的安全隱患。
數(shù)據(jù)傳輸不加密,用戶隱私與遠程控制面臨風險。在27款能夠配網(wǎng)的樣品中,“亞太天能A9pro/納米槍灰”“阿爾法極光P14Ultra智享版”“幻侶T7對講”3款樣品在傳輸用戶賬號、密碼及遠程開鎖指令等敏感數(shù)據(jù)時,采用了明文傳輸方式,未進行有效加密。此類漏洞使得用戶的登錄憑證和遠程指令極易在網(wǎng)絡中被截獲,可能導致非法開鎖或隱私泄露。
面部識別防偽能力不足,照片也能“以假亂真”。測試發(fā)現(xiàn),在具備面部解鎖功能的樣品中,有3款樣品可被紅外相機拍攝的平面照片解鎖。涉及品牌為青稞、博克、幻侶。這表明部分產(chǎn)品的人臉識別算法在活體檢測和防偽能力上存在明顯缺陷,無法有效抵御簡單的偽造攻擊。
對此,三地消協(xié)組織提醒消費者,在購買智能門鎖時,對于支持面部識別的產(chǎn)品,應主動詢問并選擇支持3D結(jié)構(gòu)光、雙目紅外等立體活體檢測技術(shù)的產(chǎn)品,謹慎購買僅靠2D平面識別,被照片解鎖風險較高的產(chǎn)品。

