消费者协会已经测试了38个智能门锁 但是没有一个是“完全合格的”
2020-04-27 10:09:00 来源:中国经济网
最近,北京、天津和河北省消费者协会委托中国家用电器研究所对网上销售的智能门锁进行了对比测试。
据了解,比对测试主要针对安全可靠性项目,包括电磁兼容性测试、环境测试、ic卡解锁测试、指纹解锁测试、密码逻辑安全测试、异常电路测试等。和7个项目,如APP解锁风险。
本次对比测试的样本由消费者协会的工作人员作为消费者通过京东商城、天猫商城、苏宁易购、一号店、三星官方网站等电子商务平台随机购买,涉及28个品牌的38个样本,购买价格从790元到3700元不等。
1电磁兼容性测试
本项目测试智能门锁对其他产品的干扰能力。
实验表明,在3V/m强度下,38个样品无异常情况。在10V/m的强度下,有38个样品出现异常报警,如中恒(X5)、马跃(NBZNMSP002)、卡贝(CX8345-22)、TCL(A18-E6C)、浦信五金(ZW8508)、马跃(FP-W501)、樱木(A8)和卡德龙(KE 306A)。然而,没有意外解锁,并且在干扰停止后,门锁返回到正常操作。
此外,通过对样品进行“小黑盒”的干扰测试,结果显示当“小黑盒”靠近门锁样品时,样品屏幕会亮起,靠近“小黑盒”的按钮会识别出已经被按下,但38个样品没有异常解锁现象。
“小黑盒”本质上是一个磁场强度超过95分贝的特斯拉线圈。俗称“小黑盒攻击”,是指在智能门锁中应用增强电磁场时出现的故障报警、系统锁定、电路损坏等现象。
环境试验
在-20的低温和40的高温下,所有门锁都能正常工作。在-40的环境中,来自6个品牌的Cabe (CX8345-22)、明门(EZ0707YR-ET-R)、卢克(Luke)(DSL-C07A)、意大利Atom(兰博基尼1)、樱桃木(A8)和英国皇室(8091)的样品存在问题。
3集成电路卡解锁测试
目前,智能门锁一般都配有IC卡。在本次测试涉及的38个样本中,有26个样本通过集成电路卡解锁。测试结果表明,含有中恒(X5)、箭牌(628)和固特(1802)等24个样本的集成电路卡可以被破解。
4指纹解锁测试
在38个样本中,36个有指纹模块。经过测试,包括古特(1082)、金点原子(JD-Z1)和卡迪什(5155Alock)在内的总共14个门锁样本声称检测到活指纹,这可以保护假指纹,但在用假指纹进行测试时可以解锁。
只有多琳(9002X1)、TCL(A18-MR12)、普信五金(ZW8508)和360(智能K1)4个样品不能通过指纹测试解锁,安全性好。
5密码逻辑安全测试
从虚拟密码长度、有效密码长度、允许错误密码输入次数和锁屏时间四个方面对38个智能门锁样本进行了横向比较。共有16种门锁样品表现良好,包括箭牌(628)、定固(3100)和古乐(6802)。
在38个智能门锁样本中,有27个可以通过户外操作进入管理员模式(消费者可以在此模式下添加或删除指纹、密码、IC卡等操作)。验证管理员密码时,支持虚拟密码操作,降低了密码的安全性。对于另外11个样本,需要在门的内侧按一个特殊的键或者使用APP进行管理员操作,所以安全性比较好。
6电路异常测试
异常电路测试表明,在单故障情况下,30个智能门锁样本存在异常解锁或锁定,其余8个样本Luke (DSL-C07)、Luke (DSL-C07A)、意大利Atom(兰博基尼1)、三星(SHP-DP728)、三星(h505)、海尔(U5)、海尔(HL-31PF3-U)和美的(M1)在此情况下不受影响,具有良好的可靠性。
7加速踏板位置解锁测试
经过测试,APP主要通过蓝牙、无线网络、网关和微信连接到智能门锁。一些门锁可以通过APP共享临时密码。在测试过程中,发现一些门锁可以在没有联网的情况下生成临时密码,这在微信小程序中很常见。加密算法分别固化在门锁和微信中。在实际使用中,临时密码被破解的风险更高。
如何选择智能门锁及消费者协会的建议
当检查员完成所有的单独测试并分析数据时,他们发现了一个令人担忧的事实:没有一把智能门锁通过所有的测试。
根据本次对比测试中发现的风险,结合智能门锁的其他特点,北京市消费者协会和中国家用电器研究院起草并发布了集团标准T/CAS 352-2019 《智能锁智能水平评价技术规范》,以规范企业的生产行为,促进行业质量的有效提高。
同时,北京市消费者协会向消费者提出消费建议:
1.本次对比测试中购买的智能门锁样品已经解决了强磁场的干扰。消费者不必担心“小黑匣子”对智能门锁安全性的影响。
2.生活在高纬度或炉灶地区的消费者需要特别注意购买智能门锁产品,以应对极端天气。建议制造商在产品包装和说明书上详细标注适用的温度范围,以方便消费者购买。
3.建议购买采用半导体指纹识别技术的智能门锁产品,这比光电指纹门锁更安全。与此同时,建议制造商应适当宣传它们,而不是过度宣传活体指纹。
4.选择带有虚拟密码的智能门锁产品,在使用过程中设置多个密码,并在首次安装智能门锁后修改默认密码。
5.建议携带智能门锁的IC卡时要小心,不要挂在容易被他人触摸的位置。为了安全起见,可以关闭智能门锁的IC卡解锁功能,以通过使用复制的IC卡来最小化解锁风险。
6.使用指纹解锁功能时,必须注意指纹模块上是否有异物,并定期擦拭,防止指纹残留物被罪犯窃取。
7.如果可以在不与智能门锁联网的情况下生成临时密码,则应尽可能避免该功能。
(责任编辑:宣洁)