你所在的位置: 首页 > 正文

比不上锁更危险!消协检测了38款智能门锁,竟没有1款通过所有检测

2019-09-11 点击:1064

近日,京津冀消费者协会委托中国家用电器研究院对网上销售的智能门锁进行检测。测试样本包括三星、明门、箭牌、路克等28个品牌的38个智能门锁。测试项目主要包括电磁兼容测试、环境测试、IC卡解锁测试、指纹解锁测试、密码逻辑安全和电路异常测试。

测试结果显示,这28个品牌的38个智能门锁在所有测试中都没有任何智能门锁。

京津冀消费者协会智能门锁对比结果汇总

资料来源:北京市消费者协会官方网站

(单击图像查看详细信息)

这些智能锁存器的主要问题如下:

14个活指纹门锁:假指纹很容易解锁

IC卡解锁门锁:超过90%的门锁很容易被破解

密码智能门锁:长度短,更具容错性

当一个故障发生时,将近80%的解锁锁是不正常的

应用程序解锁有风险

消费者协会建议消费者购买智能门锁产品的基础上,这个比较测试的结果。建议购买采用半导体指纹识别技术的智能门锁产品。安全性高于光电指纹锁。同时,建议厂家适度宣传,不要过度宣传活指纹。

现场指纹门锁:可解锁假指纹

在这次测试中,14个智能门锁样本声称使用了实时指纹检测技术来保护假指纹,但测试人员在使用假指纹进行测试时很容易解锁。样品涉及“Gute”、“Gold Point Atom”和“Kadis”等多个品牌。

IC卡解锁门锁:超过90%的门锁很容易被破解

在该测试中测试的样品中,26个被解锁用于IC卡。测试结果表明,可以破解和复制24个样本的IC卡。

中国家用电器研究院检测认证有限公司副主任,副总工程师李宏伟表示,这些IC卡具有一定的数据存储能力,但只有一小部分数据在加密时加密。制造商使用它。有些制造商没有加密,这是轻松复制的根本原因。

密码智能门锁:长度短,容错性

密码设置是智能门锁的主要功能之一。此比较测试从密码长度,密码的有效长度,允许的错误密码数和锁定屏幕时间四个方面水平地比较样本。

据专家介绍,智能门锁的密码设置存在以下问题:一是密码长度太短,一些只有四个;第二,允许的错误密码数量太高,有些则高达20倍。

发生单一故障时,将近80%的解锁锁定异常

专家强调,所有电子产品都需要考虑产品在故障条件下的功能可靠性,单一故障不会造成核心功能的损失。

在该测试中,检查员对38个智能门锁应用了单个故障,并且30个智能门锁样本在单个故障条件下显示异常解锁或锁定异常。这里只使用了8个智能门锁样本。在条件下不受影响。

APP解锁存在风险

经过测试,APP主要通过蓝牙连接,WiFi直连,网关连接和微信小程序连接智能门锁。部分门锁可以通过应用程序共享临时密码。

在测试期间,发现一些门锁无法通过网络生成临时密码。这种情况经常在微信小程序中用于加密门锁和微信小程序中的加密算法。在实际使用中,临时密码是开裂的风险更高。

没有智能门锁通过所有测试

当检查员完成所有单独的测试并总结数据时,他们发现了一个令人担忧的事实:所有项目都没有检测到智能门锁。

测试结果表明,38种智能门锁样品具有或多或少的安全隐患;超过一半的样本存在三个或更多安全风险;有四个智能门锁样品有四个或更多安全隐患。

安全但不安全的锁比没有锁定更危险。

近年来,智能门锁的安全性一直是热门话题。

2018年底,国家市场管理局对40个智能门锁进行了风险监测,25%的样本指纹识别功能处于危险之中。

2019年5月,中国消费者协会对29款主流智能门锁产品进行了对比测试。结果表明,48.3%的样本密码存在安全隐患,50%的样本指纹存在安全隐患,占85.7%。打开样本信息识别卡存在安全风险,需要提高解锁方法的安全性。

当消费者认为他们已经应用了高科技,高安全性的锁,但实际上这种锁是不可靠的,消费者面临着最大的安全隐患,这实际上不如锁定或采用传统。普通的门锁更危险。

专家认为,国家应尽快出台相关的,有针对性的标准,引导智能门锁行业健康快速发展。智能门锁行业,监管机构和各种消费者组织应该共同努力,使消费者能够尽快使用智能便捷的智能门锁。

点击视频了解更多信息

京津冀消费者协会智能门锁对比测试结果(全文)

近年来,智能家居的概念逐渐普及。智能门锁是智能家居系统的一部分,是家庭的第一道屏障。它们既方便又安全。目前,尤其是市场上,智能门锁品牌众多,产品推广多种多样,价格也各不相同。一段时间以来,门锁的安全性已被反复报道的“小黑匣子”暴力破解等负面报道,消费者想尝试并无法了解其质量。为了解智能门锁的真实质量,科学地引导和引导消费,北京,天津和河北省的消费者协会对智能门锁的在线销售进行了对比测试。

首先,样本来源

消费者协会工作人员通过随机购买京东商城,天猫商城,苏宁易购,1号商店,三星官方网站等的电子商务平台购买对比测试样品,涉及28个品牌的38个样品,购买。价格从790元到3700元不等:

二,测试项目和基础

对比测试主要针对与智能门锁相关的安全性和可靠性项目,包括:电磁兼容性测试,环境测试,IC卡解锁测试,指纹解锁测试,密码逻辑安全测试和电路异常测试。对比试验样品由中家园(北京)检测认证有限公司委托进行检测。详情如下:

测试结果仅对在此比较测试中购买的样品负责。

三,测试结果

经测试,38个智能门锁样品,8个电磁兼容性试样样品发生异常反应; 6个样品在极低温环境下无法解锁;可以破解和复制24个IC卡密钥样本; 14智能门锁样品促销它具有生活指纹功能。实际测量没有此功能,涉嫌虚假宣传;可以使用伪造的指纹解锁32个样本; 30个样品的可靠性差。详细信息如下(有关详细测试信息,请参见附表):

1.电磁兼容性(EMC)测试。在家庭环境中,是否可以与其他家用电器和设备协调是每个产品必须考虑的问题。对于需要更高安全性和可靠性的智能门锁尤其如此。电磁兼容性(EMC)测试测试智能门锁干扰其他产品的能力,并通过发射天线向智能锁发送3V/m和10V/m,80MHz-1GHz干扰。测试结果如下:

(1)在3 V/m的强度下,38个样品中未发生异常。

(2)在10V/m的强度下,38个样品中有8个发出异常报警,但没有发生意外解锁,并且在干扰停止后门锁将恢复正常运行:

另外,我对样品进行了“小黑盒”干扰测试。 “小黑盒子”基本上是特斯拉线圈,场强为95dBuv或更高。测试后,“小黑匣子”靠近门锁样品,样品屏幕将亮起。 “小黑匣子”附近的按钮会识别出它已被按下,但38个样本没有异常解锁。

2.环境测试。 “极端环境”是影响许多产品质量和性能的因素。在中国,南北纬度的跨度使温度变化显着。因此,在环境试验中,我们将测试环境分为两个档位,一个是一般环境温度(-20°C~40°C),另一个是超低温(-40°C)和超高温( 70°C)。经测试,所有门锁均可在-20°C低温和40°C高温环境下正常工作。在-40°C的低温环境下,六种品牌的门锁样品存在问题:

3. IC卡解锁测试。目前,智能门锁通常配备有IC卡。在该比较测试中涉及的38个智能门锁样本中,有26个针对IC卡解锁。考虑到IC卡易于破解和复制,对比实验设计了一个测试来破解和复制卡解锁。测试结果如下:

(1)在开裂阶段,在使用IC卡的26个智能门锁样本中,可以破解和复制24个IC卡样本。其中,样品未破裂(水果加卡,型号:F0)。本样本中使用的IC卡是CPU卡,与其他门锁相比,开裂成本相对较高,开裂难度较大。

(2)在解锁阶段,只有顶级固体品牌型号SF3100的智能门锁样品未被复印卡解锁。

(3)使用IC卡序列号和校验位使IC卡可以破解15个智能门锁样品,成功率为60%。

测试结果表明,在这个阶段,大多数智能门锁的IC卡加密机制相对较差,很容易通过手机或电脑进行破解和复制,存在风险。 24个可破解IC卡样本如下:

4.指纹解锁测试。在此比较测试的38个智能门锁样本中,36个具有指纹模块。在比较测试中,我将采样并制作指纹以解锁测试。结果如下:

(1)14门锁样本声称是检测活指纹可以防止伪指纹,但是当使用假指纹进行测试时,它们可以被解锁,这与销售页面提升的活指纹的检测不一致。 14个样本是:

(2)经过测试,36个样本中只有4个使用指纹测试无法解锁,安全性更好:

5.密码逻辑安全测试。密码设置是智能门锁的主要功能之一。在这个阶段,智能门锁主要通过添加虚拟位密码,密码有效长度和错误密码限制来保证密码安全。其中,设置虚拟密码的目的是为了防止用户在输入密码时被偷看,但任何密码都有暴力破解的风险。伪密码允许的位数越长,每个强力破裂的容量越大,强力破裂。风险越大。

比较测试横向比较了虚拟位长度,密码的有效长度,允许的错误密码数和锁定屏幕时间四个方面的38个智能门锁样本。一些门锁样品表现良好:

此外,智能门在管理模式下被锁存。在管理员模式下,消费者可以添加或删除指纹,密码,IC卡等。经过测试,38个智能门锁样本中的27个可以通过室外操作进入管理员模式。验证管理员密码时,支持虚拟密码的操作,从而降低了密码的安全性。其他11个智能门锁样品需要按在门内侧或由APP操作,这是相对安全的。

6,电路不正常测试。根据GB -2008《锁具安全通用技术条件》,智能门锁控制器需要执行GB/T .1和GB/T.13的相关规定,并且电子控制器在GB的附录H.27中有故障能力。/T .1标准。请求已经提出。在该比较测试中,将单个故障应用于智能门锁。其中,30个智能门锁样本在单一故障情况下显示异常解锁或锁定异常。其他8个智能门锁样品不在这种情况下。受影响,可靠性更好。 8个电路异常测试而没有异常的样品是:

7,APP解锁风险。经过测试,APP主要通过蓝牙连接,WiFi直连,网关连接和微信小程序连接智能门锁。部分门锁可以通过应用程序共享临时密码。在测试期间,发现一些门锁无法通过网络生成临时密码。这种情况经常在微信小程序中用于加密门锁和微信小程序中的加密算法。在实际使用中,临时密码是开裂的风险更高。

第四,制定集团标准

根据本次对比实验发现的风险,结合智能门锁的其他特点,北京市消费者协会和中国家用电器研究所等单位起草并发布了集团标准T/CAS 352-2019《智能锁智能水平评价技术规范》至规范企业的生产行为。促进行业质量水平的有效提高。

五,消费提示

1.在“小黑匣子事件”之后,智能门锁制造商开始关注高强度磁场对智能门锁的影响。在此对比测试中购买的智能门锁样品解决了高强度磁场干扰的问题,消费者无需担心“小黑匣子”对智能门锁安全性的影响。

2。居住在高纬度地区或炉灶的消费者需要特别注意购买针对极端天气的智能门锁产品。建议厂家在产品包装上注明适用的温度范围和说明书,方便消费者购买。

三。建议购买采用半导体指纹识别技术的智能门锁产品。安全性高于光电指纹门锁。同时,建议厂家适度宣传,不要过度宣传活指纹。

4。选择具有虚拟位密码的智能门锁产品,在使用过程中设置多位数密码,并在首次安装智能门锁后修改默认密码,以防罪犯通过默认密码打开门锁。

5。建议携带智能门锁IC卡时小心。不要把它挂在别人容易接触的地方。为了安全起见,您可以关闭智能门锁的IC卡解锁功能,以将使用复制的IC卡解锁的风险降至最低。

6。使用指纹解锁功能时,需要注意指纹模块上是否有异物。你需要定期擦拭,以防指纹被留下或被罪犯偷走。

7。如果您可以在不与智能门锁联网的情况下生成临时密码,则应尽量避免使用此功能。

8。消费者可以根据本次对比测试的结果购买智能门锁产品。

(编辑:宋红宇HO031)

牡丹江新闻门户网 版权所有© www.tramonto-az.com 技术支持:牡丹江新闻门户网 | 网站地图