張佳星
前不久,一條消息讓許多家中裝有智能門(mén)鎖的消費(fèi)者心驚肉跳——用“小黑盒”(特斯拉線(xiàn)圈)在幾臺(tái)智能門(mén)鎖前來(lái)回晃動(dòng)幾秒鐘,約有15%的智能門(mén)鎖會(huì)自動(dòng)打開(kāi)。
看上去非常高科技的門(mén)鎖,為何會(huì)如此不堪一擊?
“小黑盒”是一個(gè)人工閃電制造器。被其掃過(guò)的智能鎖猶如被閃電擊中。
“小黑盒”利用變壓器使普通電壓升壓至1000伏以上,形成強(qiáng)磁脈沖,突破智能鎖的電容組件。電磁兼容攻擊可能會(huì)造成該門(mén)鎖控制系統(tǒng)死機(jī)或重啟,進(jìn)而自動(dòng)開(kāi)鎖,也可能會(huì)使電機(jī)驅(qū)動(dòng)導(dǎo)線(xiàn)感應(yīng)到電,就如同模擬了一道開(kāi)門(mén)指令,導(dǎo)致門(mén)鎖被打開(kāi)。
但業(yè)內(nèi)人士認(rèn)為,這種開(kāi)鎖方式不是智能門(mén)鎖的安全漏洞,只是涉及門(mén)鎖設(shè)計(jì)的穩(wěn)定性。電子產(chǎn)品按其使用領(lǐng)域分民用、工業(yè)用、軍用等,它們的差異表現(xiàn)在穩(wěn)定性和抗干擾能力上。電子鎖如果按民用抗干擾標(biāo)準(zhǔn)去設(shè)計(jì),同時(shí)未經(jīng)過(guò)各項(xiàng)安全檢測(cè),就很容易被破解。但若門(mén)鎖是按照工業(yè)級(jí)甚至軍用級(jí)的標(biāo)準(zhǔn)設(shè)計(jì)的,并對(duì)其進(jìn)行了大量安全測(cè)試,這樣的門(mén)鎖就很難被打開(kāi)?!靶『诤小辈⒉凰闶菍?duì)智能門(mén)鎖的真正攻擊?!斑@就好比,一個(gè)金庫(kù)既要達(dá)到抗震的建筑要求還要能防住盜賊。而被‘小黑盒’震開(kāi)的‘智能門(mén)鎖’,只能算是不達(dá)標(biāo)建筑?!?/p>
本質(zhì)上,每套含有芯片的智能門(mén)鎖都可被視為一個(gè)智能手機(jī)或電腦。真正的“黑客”,有可能是智能門(mén)鎖密碼的破解者。
和網(wǎng)絡(luò)安全一樣,智能門(mén)鎖沒(méi)有絕對(duì)的安全。目前的防范手段主要是針對(duì)已發(fā)現(xiàn)的漏洞。但未來(lái)肯定會(huì)出現(xiàn)新的攻擊方式。所以專(zhuān)家建議,一方面要制定行業(yè)準(zhǔn)入標(biāo)準(zhǔn),要求智能鎖廠(chǎng)商提高產(chǎn)品機(jī)械安全性,電子設(shè)計(jì)穩(wěn)定性和抗干擾性;同時(shí)要持續(xù)加大相關(guān)技術(shù)研發(fā)力度,降低新型攻擊方式所造成的危害。
(摘自《科技日?qǐng)?bào))