電子鎖并非越智能越安全
市場監管部門提醒消費者關注鎖芯等級,謹慎選擇遠程開鎖功能
上海辟謠平臺
近日,一則“獨居女性被陌生男子試開密碼鎖,僅差1位就試對密碼”的消息登上了上海同城熱搜榜第一名。
網友們紛紛關心獨居女性的安全,但有專業人士提醒,該事件中的電子鎖可能有問題:如果是安全性能達標的電子鎖,在該男子多次嘗試密碼時就該報警,威懾入侵者。可從目前當事人披露的消息看,并無相關細節。
近年來,電子鎖的普及率越來越高。上海辟謠平臺搜索電商平臺發現,各種電子鎖讓人眼花繚亂,在開鎖方式上,除了密碼,還有指紋、人臉識別、指紋+密碼、指紋+人臉識別、手機遠程等多種形式;價格也從幾百元至幾千元不等。就連防盜門品牌也在介紹中表示,大門原裝的是機械鎖,但建議消費者更換為電子鎖,因為電子鎖更便捷、更安全。
這是真的嗎?并非如此。
上海市市場監管局自2019年起,連續對電子鎖產品質量進行跟蹤。在2019年至2021年,共抽查61批次電子鎖,其中11個批次不合格,不合格項目主要為防破壞報警功能和抗干擾。在今年3月公布的“2022年上海市產品質量監督抽查結果(第十一批)”中,又有3款電子鎖因防破壞報警功能或抗干擾項目不達標而登上不合格榜。
2021年,國家市場監管總局在11個電商平臺抽查了157批次電子鎖產品,其中有34批次涉嫌無廠名廠址,剩余批次的質量不合格率超過34%。在“2022年網售電子門鎖質量國家監督抽查結果”中,又有18批次電子鎖不合格,主要問題是防破壞報警、安全性、鎖舌軸向靜載荷3個項目不合格。
可見,并不是門鎖能設置密碼就意味著安全。更要注意的是,大部分電子鎖通常都打著“高科技”的標簽,但所謂“高科技”的含量值得推敲。
有“白帽子黑客”(指專門發現網絡技術漏洞的安全人員)告訴上海辟謠平臺,部分“高科技”電子鎖不僅不安全,反而更危險,“我們在試驗中發現,有的電子鎖在強電磁場環境中不堪一擊,一個模擬的強電磁場就能干擾它,從而打開房門;有的電子鎖聲稱人臉識別,但用的是最簡單的平面識別,使用人臉照片就能開鎖;還有的電子鎖具有遠程開鎖功能,可防護系統很脆弱,黑客可以輕易入侵,繼而打開房門……”
該人士表示,電子鎖的技術門檻并不低,產品到底安全不安全,與企業的技術實力密切相關。在市售產品中,有的是傳統鎖具企業的“升級”之作,有的是小工坊的“山寨”之作,部分存在技術短板,尤其在預防黑客入侵上,就連大企業的產品也未必沒有漏洞。所以,標稱“高科技”并不是真的具有高科技水平。
市場監管部門也提醒消費者,關注電子鎖的安全性能,應當從3方面著手—
首先是關注機械部分,最主要的是關注鎖芯等級。根據國家標準,安全等級最高的鎖芯是C級。
其次是關注電子鎖的開鎖方式,并不是功能越多、越“智能”就越安全。
對使用密碼開鎖的電子鎖,建議選擇具有“虛位密碼”功能的產品。“虛位密碼”是指用戶在輸入正確的密碼前或后可以加上任意一串數字,避免密碼被偷窺或泄露。比如,正確的密碼是123456,那么用戶可以輸入(8)(6)(7)123456或123456(0)(2)(3),其中括號內的數字可以是任意數字,與真正的密碼共同構成“虛位密碼”。
對具有指紋識別功能的電子鎖,優先選擇半導體指紋識別。目前主流的指紋識別技術有光學指紋識別與半導體指紋識別兩種,其中半導體指紋識別為生物活體指紋識別。也就是說,不法分子很難用指紋模型等非生物活體指紋來假冒用戶。
謹慎選擇具備遠程開鎖功能的電子鎖。遠程開鎖看似便捷,但如果電子鎖被接入安全指數低的網絡或黑客入侵遠程開鎖系統,反而會帶來更大的風險。
最后,選擇電子鎖不能貪便宜,還是應當從正規渠道購買正規品牌的產品。(記者:任翀 來源:解放日報)