公開數(shù)據(jù)顯示,截至2017年年底,全國已有1300多家經(jīng)營智能門鎖業(yè)務(wù)的企業(yè),擁有2800多個智能門鎖品牌,2017年全年,國內(nèi)智能門鎖產(chǎn)業(yè)的銷量規(guī)模也已突破800萬。這般瘋狂生長的背后,離不開物聯(lián)網(wǎng)技術(shù)的進(jìn)步和智能家居產(chǎn)業(yè)的全面鋪開。而作為傳統(tǒng)門鎖的替代品,智能門鎖的安全性長期以來也格外引人關(guān)注。
5月底,在浙江永康舉行的國際門業(yè)博覽會上,就出現(xiàn)了讓人匪夷所思的一幕……
智能門鎖三秒破解,“小黑盒”宛如萬能門禁卡
“你們的門上的鎖,我三秒鐘就能打開”,浙江永康國際門業(yè)博覽會上,王海麗來到一家智能門鎖廠商的展臺處“踢館”。人們本以為她和往年那些慕名而來參加門博會的鎖匠一樣與廠家小打小鬧走走過場,但她接下來拿出的一個神秘 “小黑盒”,卻讓在場的展方和觀眾都看傻了眼。
這個“小黑盒”只有錢包大小,但十分厚實,乍一看去就像一個容量不小的充電寶。但“小黑盒”的盒頂,卻赫然探出一個與盒身等長的金屬線圈。
在眾人的疑惑和期待中,王海麗打開“小黑盒”底部的開關(guān),然后將線圈對準(zhǔn)智能門鎖開始嘗試“解鎖”。她不時按動著“小黑盒”側(cè)面的一個觸發(fā)按鍵,同時借著線圈在門鎖上游走試探。片刻之后,前一秒還紋絲不動的智能門鎖突然“唰”的一聲解鎖。
人群開始躁動起來。
還沒等廠商回過神來,王海麗又拿著這個萬能門禁卡一般的神秘黑盒子,接連刷開了8家參展廠商的智能門鎖。
“智能門鎖從沒被虐得這么慘過?!币晃粎⒄怪悄荛T鎖廠家的負(fù)責(zé)人說,王海麗當(dāng)場測試了采用指紋、面部識別、密碼等多種加密方式在內(nèi)的智能門鎖,解鎖過程中線圈甚至都沒有和門鎖直接接觸,隔空便能完成破解。
其中,最快的解鎖過程僅僅用了三秒左右,如入“無鎖”之境。
王海麗這次不尋常的“踢館”之旅借著在場觀眾用手機(jī)拍下的視頻和后續(xù)的跟蹤采訪迅速走紅,她手里那個“小黑盒”更是成為了智能門鎖行業(yè)、鎖匠圈和媒體所關(guān)注的焦點。門博會結(jié)束后的一個月時間里,王海麗的“小黑盒”賣出3000多臺,買家包括智能門鎖廠家、經(jīng)銷商和鎖匠圈里一些感興趣的鎖匠。
并非“黑科技”:“小黑盒”開鎖過程揭秘
但鎖匠圈里的一些“明眼人”還是很快就看出了這個“小黑盒”里的玄機(jī)。
就在王海麗的公司將“小黑盒”改名為“智能鎖專業(yè)測試工具”并通過合法渠道向一些智能門鎖廠商提供安全性監(jiān)測服務(wù)后不久,網(wǎng)絡(luò)電商平臺上,以個人名義售賣智能門鎖破解“小黑盒”的現(xiàn)象開始出現(xiàn)。
這些不法商家遭到電商平臺封禁的同時,“不怕黑盒子”“防脈沖”“無懼特斯拉線圈”又開始成為一些智能門鎖商家宣傳的亮點。原來,當(dāng)初王海麗橫掃門博會所用的“小黑盒”里其實并沒有什么玄機(jī)——說到底,它與人工閃電愛好者們所熟知的特斯拉線圈(Tesla Coil)密不可分。
特斯拉線圈,一種使用共振原理運(yùn)作的變壓器(諧振變壓器),它由美籍塞爾維亞裔科學(xué)家尼古拉·特斯拉發(fā)明,可用于生產(chǎn)高電壓、低電流且高頻率的交流電力,是現(xiàn)代社會電力運(yùn)輸?shù)幕A(chǔ)技術(shù)之一。而在不同的使用場景下,特斯拉線圈可以通過多種組建形式來實現(xiàn)不同的電力傳輸效果或滿足各類放電需求,比如當(dāng)今世界各地的特斯拉線圈愛好者們,就熱衷于用它來創(chuàng)造各種讓人瞠目結(jié)舌的人工閃電。
這種人工閃電用到的就是特斯拉線圈的基本原理:線圈切割磁場會產(chǎn)生電流,另一方面,電流通過線圈也能產(chǎn)生磁場。而磁場是可以隔空傳輸電能的,這正是“小黑盒”開鎖的關(guān)鍵所在。
一般而言,智能門鎖主要由主板、控制電路、電機(jī)和五金機(jī)械鎖部分組成。當(dāng)主板收到由“小黑盒”傳遞而來的電磁干擾時,門鎖內(nèi)部線路通過諧振升壓形成強(qiáng)電壓和高電流。
一方面,主板可能會因此死機(jī)重啟,而很多智能門鎖為了維護(hù)方便,都有芯片重啟時鎖簧自動彈開這樣的設(shè)定;另一方面,“小黑盒”的電磁干擾信號也有可能被一些結(jié)構(gòu)簡單、通過高電平信號來工作的智能門鎖當(dāng)作是開鎖信號,經(jīng)主板控制電路傳遞給電機(jī),電機(jī)進(jìn)一步帶動機(jī)械鎖進(jìn)行開鎖。
簡單的實現(xiàn)原理和極低的制造成本,無疑會帶來不小的恐慌和社會問題,早前以個人名義進(jìn)行網(wǎng)絡(luò)銷售的“黑盒子”,目前均已遭到相關(guān)電商平臺的封禁。
無懼“小黑盒”,智能門鎖這么選
“小黑盒”破解智能門鎖原理簡單,對愛動手的玩家來說實現(xiàn)難度不大,達(dá)到的效果卻非常驚人,因此它自然而然會成為大眾關(guān)注的焦點。
但對普通用戶而言,我們更應(yīng)該關(guān)注的還是“小黑盒”真正暴露出來的智能門鎖行業(yè)的弊病——成本。
“一些智能門鎖廠商后續(xù)針對‘小黑盒’事件公布了不少測試結(jié)果,但測試環(huán)境是一回事,后續(xù)生產(chǎn)又是另一回事?!?一位不愿透露姓名的智能門鎖行業(yè)從業(yè)人員就告訴記者,在選擇智能門鎖時,我們千萬不能因為圖便宜、省錢,忽略那些關(guān)乎門鎖基本安全性的要素。具體就“小黑盒”這種智能門鎖破解方式而言,他認(rèn)為大家今后在選擇智能門鎖時需要多加考慮三個方面。
首先,了解智能門鎖的線路板是否具備基本的保護(hù)元件。大家仔細(xì)觀察會發(fā)現(xiàn),目前網(wǎng)絡(luò)上盛傳的各類“‘小黑盒’破解智能鎖”視頻中,讓智能門鎖失效時“小黑盒”線圈的位置絕大部分都位于智能門鎖的非金屬部位,這正是因為金屬部位的電磁屏蔽效應(yīng)會直接對“小黑盒”的電磁干擾信號進(jìn)行阻斷。
至于當(dāng)前市面上那些通過外部電流脈沖或短路的方式來讓智能門鎖內(nèi)部芯片宕機(jī)的破解方法,就需要額外借助穩(wěn)壓器和過載保護(hù)來進(jìn)行防范了。
其次,關(guān)注智能門鎖的線路板走線是否規(guī)范。一些設(shè)計粗糙、五金配件采用外包組裝的智能門鎖,內(nèi)部走線往往非?;靵y。而內(nèi)部裸露、懸空走線越多,寄生電感能力就越強(qiáng),自然就成為了電磁干擾信號的天然接收器和放大器。
最后,盡量選擇采用數(shù)字信號的智能門鎖。
采用直流電機(jī)、以高低電平差進(jìn)行解鎖控制的智能門鎖由于設(shè)計原理的限制,本質(zhì)上并不“智能”,難以從根本上防范各種形式的無線干擾。而如果將電機(jī)信號轉(zhuǎn)換為數(shù)字信號,同時采用通信、加密和控制相互獨立的內(nèi)部結(jié)構(gòu)設(shè)計,“小黑盒”這樣的外部電磁攻擊自然會被“免疫”,也就很難找到突破口。