1.被小黑盒破解?假指纹能开锁?消协告诉你哪家智能门锁不靠谱
近期,北京市、天津市、河北省三地消费者协会委托中国家电研究院对网售智能门锁开展了比较试验。
据了解,此次比较试验主要针对的是与智能门锁相关的安全和可靠性项目,包括电磁兼容性试验、环境试验、IC卡解锁试验、指纹解锁试验、密码逻辑安全试验、电路非正常等试验及APP解锁存在风险等7项测试项目。
此次比较试验样品,由消费者协会工作人员以消费者身份通过京东商城、天猫商城、苏宁易购、1号店、三星官网等电商平台随机购买,涉及28个品牌的38把样品,购买价格从790元到3700元不等。
测试项目及依据↑
样品来源↑
实验结果显示,38把智能门锁样品中,8把样品电磁兼容试验存在异常反应;6把样品极低温环境下无法解锁;24把样品的IC卡钥匙可被破解复制;14把智能门锁样品宣传具有活体指纹功能,实测并不具备此功能,涉嫌虚假宣传;32把样品可用制作的假指纹解锁;30把样品可靠性差。
7种对比实验
找出可靠门锁
电磁兼容性(EMC)试验
该项目的为测试智能门锁应对其他产品的干扰能力。
实验显示,在3V/m强度下,38把样品均没有异常情况发生;在10V/m的强度下,38把样品中有忠恒(X5)、玥玛(NBZNMSP002)、卡贝(CX8345-22)、TCL(A18-E6C)、普鑫五金(ZW8508)、玥玛(FP-W501)、樱木(A8)、卡迪龙(KE306A)8把发生异常报警等现象,但均未出现意外解锁情况,干扰停止后门锁恢复正常工作。
此外,通过对样品进行“小黑盒”干扰试验,结果表明,“小黑盒”贴近门锁样品后样品屏幕会被点亮,“小黑盒”靠近的按键会识别被按下,但38把样品均没有异常解锁现象。
“小黑盒”实质是一个特斯拉线圈,场强达到95dBuv以上。俗称的“小黑盒攻击”则是指,当给智能门锁施加强电磁场情况下,门锁可以出现故障报警、系统锁定、电路损坏等现象。
环境试验
经测试,在-20℃低温和40℃高温的环境下,所有门锁均可正常工作。
而在-40℃低温的环境下,有卡贝(CX8345-22)、名门(EZ0707YR-ET-R)、鹿客(DSL-C07A)、意利原子(兰博基尼1号)、樱木(A8)、英家皇室(8091)6个品牌的门锁样品出现问题。
IC卡解锁试验
现阶段的智能门锁一般都会配备IC卡,在本次比较试验涉及的38把智能门锁样品中,有26把为IC卡解锁。
测试结果显示,包含忠恒(X5)、箭牌(628)、固特(1802)等共24款样品的IC卡可被破解。现阶段,大多数智能门锁用的IC卡加密机制比较差,很容易通过手机或者电脑破解并复制,造成风险隐患。
指纹解锁试验
本次比较试验的38把智能门锁样品中,有36把带有指纹模块。经测试,包含固特(1082)、金点原子(JD-Z1)、凯迪仕(5155Alock)在内共14把门锁样品宣称是检测活体指纹,对假指纹可以进行防护,但当使用假指纹进行试验时,都可以被解锁,这与销售网页宣传的检测活体指纹不符。
而36把样品中只有多灵(9002X1)、TCL(A18-MR12)、普鑫五金(ZW8508)、360(智能K1)4个样品使用制作指纹测试无法解锁,安全性较好:
密码逻辑安全试验
通过虚位密码长度、密码有效长度、允许输入错误密码次数和锁屏时间4个方面对38把智能门锁样品进行横向比较,包含箭牌(628)、顶固(SF3100)、顾乐(6802)等共16款门锁样品表现优异。
此外经测试,38把智能门锁样品中,有27把可以通过室外操作进入管理员模式(消费者可以在此模式下进行添加或删除指纹、密码、IC卡等操作),在验证管理员密码时,支持虚位密码的操作,使得密码的安全性下降。其他11把智能门锁样品,需要在门内侧按下专门按键或者通过APP进行管理员操作,安全性相对较好。
电路非正常试验
实验表明,其中30把智能门锁样品在单重故障条件下出现解锁异常或上锁异常的情况,其余鹿客(DSL-C07)、鹿客(DSL-C07A)、意利原子(兰博基尼1号)、三星(SHP-DP728)、三星(h505)、海尔(U5)、海尔(HL-31PF3-U)、美的(M1)共8把智能门锁样品在此条件下不受影响,可靠性较好。
APP解锁存在风险
经测试,APP主要是通过蓝牙连接、WiFi直连、网关连接、微信小程序4种方式连接智能门锁。部分门锁可以通过APP分享临时密码。在测试时发现有一些门锁不通过联网即可生成临时密码,这种情况常见于使用微信小程序,将加密算法分别固化在门锁和微信小程序里,在实际使用过程中,临时密码被破解的风险较高。
发布技术规范
提出消费建议
根据本次比较试验发现的风险,结合智能门锁的其他特点,北京市消费者协会与中国家电研究院等单位起草并发布了团体标准T/CAS 352-2019《智能锁智能水平评价技术规范》,以规范企业生产行为,促进行业质量水平有效提升。同时,向消费者提出消费建议:
1、本次比较试验购买的的智能门锁样品对高强度磁场干扰已经有解决策略,消费者无需担心“小黑盒”对于智能门锁的安全性的影响。
2、生活在高纬度或火炉地区的消费者需要特别注意选购应对极端气候的智能门锁产品,建议厂家在产品外包装和说明书上详细标注适用温度范围,以方便消费者选购。
3、建议选购带有半导体指纹识别技术的智能门锁产品,安全性高于光电式指纹门锁;同时建议厂家适度宣传,不要过度宣传活体指纹。
4、选择具有虚位密码的智能门锁产品,使用过程中设置多位密码,并且在首次安装智能门锁后,修改默认密码。
5、建议携带智能门锁IC卡时要谨慎,不要挂到他人易触碰的位置。保险起见,可以关闭智能门锁的IC卡解锁功能,尽可能减少利用复制的IC卡解锁的风险。
6、在使用指纹解锁功能时,需要注意指纹模块上是否有异物,需要定期进行擦拭,防止指纹残留,被不法分子窃取。
7、如果不经过与智能门锁联网即可生成临时密码,则应尽量避免使用此功能。
京津冀消协智能门锁比较试验结果汇总
红星新闻记者 陈应鹏
部分图据央视财经频道视频截图
编辑 张超
2.首发1699元性价比罕逢敌手 360智能门锁K1评测
最近不到两年时间里,“智能门锁”突然就风靡起来了。各大互联网厂商、传统门锁硬件商,甚至就连家电巨头都纷纷染指这个领域。就在2018年末,360主推的两款智能门锁在市场均取得了不错的反响,一款是主打“千元级”低价的360智能门锁M1青春版,另一款则是本次评测主角——360智能门锁K1。
“出门再也不用带钥匙”——这是360智能门锁的响亮口号,也是智能门锁行业的最终愿景。但随着移动互联网的普及和发展,智能门锁已经不仅限于“取代钥匙”那么简单,类似360智能门锁K1这样的产品结合功能强大的APP功能,俨然成为了年轻人的另一种生活方式。
在工业设计上,360智能门锁K1保持了很高的水准。正面和背面采用了防指纹的深度钢化玻璃面板,不仅在配色上做到了完美统一,更实现了与铝合金把手的完美交融。与绝大多数智能门锁一样,360智能门锁K1采用按压式指纹模块,配合隐藏式数字键盘辅助解锁,再结合手机APP远程解锁功能,拥有多达三种解锁方式。
在配件上,360智能门锁K1非常丰富,包括:前门锁面板、后门锁面板、电子锁体、门锁扣板、南孚电池(10节)、备用钥匙(2把)、安装图纸一张。这里要注意,如果你在线上渠道购买产品,事先一定拍下自己的门框和锁体造型一并发给客服,并确定开门的方向,以免配发的锁体不兼容。
再来说下锁体的事,360智能门锁K1采用B级纯铜锁芯和奥氏体304不锈钢C级锁体,支持防撬锁及暴力开锁安全功能。采用双排符合曲线槽专利钥匙,公安部给出的数据是270分钟内无法通过技术开启。由于官方提供免费安装服务,因此省略安装步骤,直接进入使用环节吧。
△360智能门锁K1外侧把手
△360智能门锁K1内侧把手
小编示范的小区是北京某知名高档小区,业主有非常高的安全防范意识。这里要说一下,360智能门锁K1适用于常规防盗门、木门和别墅双开门等门体,但不适合铁门。同时360智能门锁在全国覆盖了3000+服务网点,提前预约后,专业安装师傅会免费上门安装调试。
安装之后,360智能门锁K1与木质花纹的门体非常契合,显得比较高档。门锁也支持防撬报警功能,一旦被小偷暴力拆卸,立刻会响起报警铃声,搭配智能网关配件,手机也会及时收到“家中异常”的报警信息,做到100%安全无死角。
在指纹解锁方面,360智能门锁K1采用了瑞典FPC活体指纹采集芯片,搭载先进生物识别技术,可以高精度识别指纹。并且由于指纹模块设计在把手一端,与用户正常开门的手持状态一致,因此可以实现“无感知解锁”的全新体验。
最令人欣喜的是,360智能门锁K1还采用了AI深度学习技术,可识别已录入指纹的变化,比如小孩指纹的成长,老人指纹的磨损等,均不会影响指纹识别的灵敏度,这比绝大多数指纹门锁要更强大。
△陌生人指纹识别错误提醒
正常情况下,360智能门锁K1支持“毫秒级”的指纹解锁体验。同时,360智能门锁K1还支持防克隆指纹功能,不法分子无法通过“指膜”进行门锁,极大的提高了指纹锁的安全系数。
△手指轻轻触碰点亮数字键盘
△数字密码输入正确,解锁成功
接下来测试数字解锁,为了防止熊孩子“瞎折腾”,360智能门锁K1的数字键区平时是隐藏状态。当用户使用数字键盘解锁的时候,只需要稍稍滑动触碰数字键盘,随即数字键盘就会长亮。当然,这个键盘区域也采用了真空镀疏油层,防止指纹残留被小偷“破解”,同时也支持虚位密码(最大支持32位)的输入方式,输入时只要穿插着正确的数字密码就能解锁。
360智能门锁K1还可以通过App远程查看门锁状态。机身内置的四组数字传感器,可以灵敏感知门的开关、上锁状态,并精准记录门锁的历史开关时间,让年长的父母不在困扰于“我刚刚锁了门吗?”这样的顾虑。更厉害的是,360智能门锁K1还能配合智能网关配件,实现“家人安全到家”的主动式推送提醒。
与绝大多数家电巨头和传统锁厂“造智能锁”不同,360本身是一家互联网软件公司,拥有国内最先进的安全信息技术。360智能门锁K1可搭配智能网关实现远程授权开门操作,避免亲朋好友站在门外等候的尴尬,密码半小时后会失效,不用担心安全问题。
最后,小编在今年先后评测过8款智能门锁,客观的说,360智能门锁K1是性价比最高的一款。一方面,首发期间1699元包安装的价格并不昂贵,每一个中国老百姓都能消费的起。另一方面,360智能门锁K1依托于360 IoT生态守护计划的白帽子黑客破解测试,以及安全实验室的严格检测,降低了黑客、病毒的入侵风险,有效预防克隆指纹ID、伪造密码指令等隐患,安全系数比绝大多数智能门锁都要更高。综合来看,360智能门锁K1是1K5-2K价位的不二之选,值得各位重点考虑。
3.首发1699元性价比罕逢敌手 360智能门锁K1评测
最近不到两年时间里,“智能门锁”突然就风靡起来了。各大互联网厂商、传统门锁硬件商,甚至就连家电巨头都纷纷染指这个领域。就在2018年末,360主推的两款智能门锁在市场均取得了不错的反响,一款是主打“千元级”低价的360智能门锁M1青春版,另一款则是本次评测主角——360智能门锁K1。
“出门再也不用带钥匙”——这是360智能门锁的响亮口号,也是智能门锁行业的最终愿景。但随着移动互联网的普及和发展,智能门锁已经不仅限于“取代钥匙”那么简单,类似360智能门锁K1这样的产品结合功能强大的APP功能,俨然成为了年轻人的另一种生活方式。
在工业设计上,360智能门锁K1保持了很高的水准。正面和背面采用了防指纹的深度钢化玻璃面板,不仅在配色上做到了完美统一,更实现了与铝合金把手的完美交融。与绝大多数智能门锁一样,360智能门锁K1采用按压式指纹模块,配合隐藏式数字键盘辅助解锁,再结合手机APP远程解锁功能,拥有多达三种解锁方式。
在配件上,360智能门锁K1非常丰富,包括:前门锁面板、后门锁面板、电子锁体、门锁扣板、南孚电池(10节)、备用钥匙(2把)、安装图纸一张。这里要注意,如果你在线上渠道购买产品,事先一定拍下自己的门框和锁体造型一并发给客服,并确定开门的方向,以免配发的锁体不兼容。
再来说下锁体的事,360智能门锁K1采用B级纯铜锁芯和奥氏体304不锈钢C级锁体,支持防撬锁及暴力开锁安全功能。采用双排符合曲线槽专利钥匙,公安部给出的数据是270分钟内无法通过技术开启。由于官方提供免费安装服务,因此省略安装步骤,直接进入使用环节吧。
小编示范的小区是北京某知名高档小区,业主有非常高的安全防范意识。这里要说一下,360智能门锁K1适用于常规防盗门、木门和别墅双开门等门体,但不适合铁门。同时360智能门锁在全国覆盖了3000+服务网点,提前预约后,专业安装师傅会免费上门安装调试。
安装之后,360智能门锁K1与木质花纹的门体非常契合,显得比较高档。门锁也支持防撬报警功能,一旦被小偷暴力拆卸,立刻会响起报警铃声,搭配智能网关配件,手机也会及时收到“家中异常”的报警信息,做到100%安全无死角。
在指纹解锁方面,360智能门锁K1采用了瑞典FPC活体指纹采集芯片,搭载先进生物识别技术,可以高精度识别指纹。并且由于指纹模块设计在把手一端,与用户正常开门的手持状态一致,因此可以实现“无感知解锁”的全新体验。
最令人欣喜的是,360智能门锁K1还采用了AI深度学习技术,可识别已录入指纹的变化,比如小孩指纹的成长,老人指纹的磨损等,均不会影响指纹识别的灵敏度,这比绝大多数指纹门锁要更强大。
正常情况下,360智能门锁K1支持“毫秒级”的指纹解锁体验。同时,360智能门锁K1还支持防克隆指纹功能,不法分子无法通过“指膜”进行门锁,极大的提高了指纹锁的安全系数。
接下来测试数字解锁,为了防止熊孩子“瞎折腾”,360智能门锁K1的数字键区平时是隐藏状态。当用户使用数字键盘解锁的时候,只需要稍稍滑动触碰数字键盘,随即数字键盘就会长亮。当然,这个键盘区域也采用了真空镀疏油层,防止指纹残留被小偷“破解”,同时也支持虚位密码(最大支持32位)的输入方式,输入时只要穿插着正确的数字密码就能解锁。
360智能门锁K1还可以通过App远程查看门锁状态。机身内置的四组数字传感器,可以灵敏感知门的开关、上锁状态,并精准记录门锁的历史开关时间,让年长的父母不在困扰于“我刚刚锁了门吗?”这样的顾虑。更厉害的是,360智能门锁K1还能配合智能网关配件,实现“家人安全到家”的主动式推送提醒。
与绝大多数家电巨头和传统锁厂“造智能锁”不同,360本身是一家互联网软件公司,拥有国内最先进的安全信息技术。360智能门锁K1可搭配智能网关实现远程授权开门操作,避免亲朋好友站在门外等候的尴尬,密码半小时后会失效,不用担心安全问题。
最后,小编在今年先后评测过8款智能门锁,客观的说,360智能门锁K1是性价比最高的一款。一方面,首发期间1699元包安装的价格并不昂贵,每一个中国老百姓都能消费的起。另一方面,360智能门锁K1依托于360 IoT生态守护计划的白帽子黑客破解测试,以及安全实验室的严格检测,降低了黑客、病毒的入侵风险,有效预防克隆指纹ID、伪造密码指令等隐患,安全系数比绝大多数智能门锁都要更高。综合来看,360智能门锁K1是1K5-2K价位的不二之选,值得各位重点考虑。
4.360智能门锁K1评测
最近不到两年时间里,“智能门锁”突然就风靡起来了。各大互联网厂商、传统门锁硬件商,甚至就连家电巨头都纷纷染指这个领域。就在2018年末,360主推的两款智能门锁在市场均取得了不错的反响,一款是主打“千元级”低价的360智能门锁M1青春版,另一款则是本次评测主角——360智能门锁K1。
“出门再也不用带钥匙”——这是360智能门锁的响亮口号,也是智能门锁行业的最终愿景。但随着移动互联网的普及和发展,智能门锁已经不仅限于“取代钥匙”那么简单,类似360智能门锁K1这样的产品结合功能强大的APP功能,俨然成为了年轻人的另一种生活方式。
在工业设计上,360智能门锁K1保持了很高的水准。正面和背面采用了防指纹的深度钢化玻璃面板,不仅在配色上做到了完美统一,更实现了与铝合金把手的完美交融。与绝大多数智能门锁一样,360智能门锁K1采用按压式指纹模块,配合隐藏式数字键盘辅助解锁,再结合手机APP远程解锁功能,拥有多达三种解锁方式。
在配件上,360智能门锁K1非常丰富,包括:前门锁面板、后门锁面板、电子锁体、门锁扣板、南孚电池(10节)、备用钥匙(2把)、安装图纸一张。这里要注意,如果你在线上渠道购买产品,事先一定拍下自己的门框和锁体造型一并发给客服,并确定开门的方向,以免配发的锁体不兼容。
再来说下锁体的事,360智能门锁K1采用B级纯铜锁芯和奥氏体304不锈钢C级锁体,支持防撬锁及暴力开锁安全功能。采用双排符合曲线槽专利钥匙,公安部给出的数据是270分钟内无法通过技术开启。由于官方提供免费安装服务,因此省略安装步骤,直接进入使用环节吧。
小编示范的小区是北京某知名高档小区,业主有非常高的安全防范意识。这里要说一下,360智能门锁K1适用于常规防盗门、木门和别墅双开门等门体,但不适合铁门。同时360智能门锁在全国覆盖了3000+服务网点,提前预约后,专业安装师傅会免费上门安装调试。
安装之后,360智能门锁K1与木质花纹的门体非常契合,显得比较高档。门锁也支持防撬报警功能,一旦被小偷暴力拆卸,立刻会响起报警铃声,搭配智能网关配件,手机也会及时收到“家中异常”的报警信息,做到100%安全无死角。
在指纹解锁方面,360智能门锁K1采用了瑞典FPC活体指纹采集芯片,搭载先进生物识别技术,可以高精度识别指纹。并且由于指纹模块设计在把手一端,与用户正常开门的手持状态一致,因此可以实现“无感知解锁”的全新体验。
最令人欣喜的是,360智能门锁K1还采用了AI深度学习技术,可识别已录入指纹的变化,比如小孩指纹的成长,老人指纹的磨损等,均不会影响指纹识别的灵敏度,这比绝大多数指纹门锁要更强大。
正常情况下,360智能门锁K1支持“毫秒级”的指纹解锁体验。同时,360智能门锁K1还支持防克隆指纹功能,不法分子无法通过“指膜”进行门锁,极大的提高了指纹锁的安全系数。
接下来测试数字解锁,为了防止熊孩子“瞎折腾”,360智能门锁K1的数字键区平时是隐藏状态。当用户使用数字键盘解锁的时候,只需要稍稍滑动触碰数字键盘,随即数字键盘就会长亮。当然,这个键盘区域也采用了真空镀疏油层,防止指纹残留被小偷“破解”,同时也支持虚位密码(最大支持32位)的输入方式,输入时只要穿插着正确的数字密码就能解锁。
360智能门锁K1还可以通过App远程查看门锁状态。机身内置的四组数字传感器,可以灵敏感知门的开关、上锁状态,并精准记录门锁的历史开关时间,让年长的父母不在困扰于“我刚刚锁了门吗?”这样的顾虑。更厉害的是,360智能门锁K1还能配合智能网关配件,实现“家人安全到家”的主动式推送提醒。
与绝大多数家电巨头和传统锁厂“造智能锁”不同,360本身是一家互联网软件公司,拥有国内最先进的安全信息技术。360智能门锁K1可搭配智能网关实现远程授权开门操作,避免亲朋好友站在门外等候的尴尬,密码半小时后会失效,不用担心安全问题。
最后,小编在今年先后评测过8款智能门锁,客观的说,360智能门锁K1是性价比最高的一款。一方面,首发期间1699元包安装的价格并不昂贵,每一个中国老百姓都能消费的起。另一方面,360智能门锁K1依托于360 IoT生态守护计划的白帽子黑客破解测试,以及安全实验室的严格检测,降低了黑客、病毒的入侵风险,有效预防克隆指纹ID、伪造密码指令等隐患,安全系数比绝大多数智能门锁都要更高。综合来看,360智能门锁K1是1K5-2K价位的不二之选,值得各位重点考虑。