只要3秒或许就pdf能打开就能打印吗,你家的智能锁真的安全吗

只要3秒,或许就能打开你家智能锁!注意!这个东西已流入市场…
不用费时费力地暴力拆锁
没有复杂高端的技术破解
再复杂的智能锁
都可能被轻易打开……
呐,就是用这个
看起来并不起眼的小黑盒
王海丽,湖南一家智能锁公司的老板,这款小黑盒是她公司和常州一家开锁工具厂家一起做出来的。
她将这个称为“智能锁专业测试工具”。
5月26日,第九届中国(永康)国际门业博览会开幕。王海丽就是用这个小黑盒,当场刷开了8家品牌商的智能锁,最快的只用了3秒钟!引发行业圈内一片哗然。
小黑盒都卖给了谁?
在接受采访时,王海丽表示,“我们卖得很谨慎,主要给品牌商、经销商和锁匠三类人。”
品牌商需要有身份证明,有的品牌商也担心我们不发货,还主动提供营业执照和门头照片。
经销商都是朋友圈的,大都认识,人群相对不算复杂。
锁匠需要提供国家统一的职业资格证。
都是一一登记,去向很清晰。这也是作为开锁工具,公安部门强制要求的。
确实也有个人联系我们拿货,但都拒绝了。
生产车间工人在组装小黑盒
然而防不胜防
这款小黑盒目前已经流入市场
并公开转到网上销售!
记者发现,在某电商平台,卖小黑盒的店铺有10多家,每台只要320元,最高的销量已经卖出160多台。
根据公安部门规定,开锁工具不能销售给个人,只能卖给具有从业资格的锁匠。
然而卖家根本不审核买家资料,也没有向记者索要任何身份证明,便爽快答应。
对此,记者已向公安部网络违法犯罪报警平台、该电商平台违法商品报警平台举报。
连开三把锁,总耗时不到3分钟
6月22日,宁波镇海区的车间里,王海丽同事、李德辉技术员正忙着给小黑盒打包,每个盒子配上一张纸制说明书、一个测试灯泡,填好单子,发货。
小黑盒产生的脉冲可以让灯泡在无电源的情况下发出亮光
“发到全国各地都有,光宁波这个仓库,这半个月就发出去300多台了。”李德辉说。
“基本上都能打开,我们一共试了10把门锁,都开了。有经销商反馈上来的消息,他代理了6款门锁,都被黑盒子打开了。”李德辉回答。
李德辉现场搬出三款智能锁进行测试,这三款锁都是从经销商那里拿到的国产货。
实验员现场测试智能锁
一、×斯品牌智能锁,包含指纹、密码、磁卡、钥匙等多种功能,价格5000多元。
1分钟后,门锁打开了,开锁的位置定格在门锁刷卡处。
二、×壹品牌智能锁,同样是磁卡、指纹、密码等多种功能,价格3000多元。
大约1分钟,门锁被打开,开锁点也是定格在刷卡处。
三、普×××智能锁,功能类似,价格1000元左右。
5秒钟,就打开了这把锁。
实验员用自家智能锁测试
门没打开,但门锁死机了
实验员的家在杭州城北某小区,2014年交付,智能门锁是由开发商统一安装的,看不到品牌和logo标识。
出乎意料的是,当小黑盒刚靠近,门锁却一下当机了——
被小黑盒攻击之后,门锁系统没有任何反应,背光不亮了,系统提示音也没有了,就像是一部没装电池的门锁。任何操作,都打不开门锁。
最后,实验员在门锁的应急电源处接了一个7号电池,系统又重新启动,恢复正常。
锁具市场盲测
10款智能锁打开了2款
最后,实验员去了杭州的一家五金锁具市场,随机进了两家锁具专卖店,对正在销售的10款门锁进行盲测。
第一款是×花智能锁,售价1800元。“运气”比较好,小黑盒靠近键盘中间位置时,门锁就打开了。
但接下来一连测试了8款智能锁,没有一款可以打开,它们的表现都一样——可以触发系统背光、语音播报,但就是开不了锁。
最后打开的一款是×安牌智能锁,价格900元。开始只成功了一半——这款锁的锁舌是分段式的,要往回缩进两次才能开启。但被小黑盒攻击后,锁舌不断进进出出,但就是没全开。
实验员不断给小黑子充电,连续尝试将近20次,最后终于打开了这把锁。
质检中心:
破开率10:1
对此,记者联系了浙江锁具产品质量检验中心。
检验中心反馈说,他们也是在第一时间拿到了小黑盒,从仓库中拿了10款智能锁进行了测试,结果打开了1款,但目前对漏洞和破解原理还不是很清楚。
10∶1的破开率看上去并不是很严重,但也有业内人士提醒——送质检中心检验的锁具与其量产后的,往往不是一回事。
“前面要的是通过,后面考虑的是成本。”
最大的漏洞在智能锁的电机输入信号上
苏州迈瑞微电子有限公司首席技术官 李扬渊接受采访时表示,并不认同偷工减料是这起事件的主要罪魁祸首。
“稳压器和电流过载保护,作用是对电源系统进行优化和保护。我们用线圈开锁的时候,可以听到语音播报:‘已经开启’,这说明智能锁的整体功能、包括电源是正常的。线圈脉冲并没有破坏电源系统,所以可以推出跟稳压器等没有关系。”
其次,李扬渊认为,确实存在“死机、重启,导致破解”的可能性。
他觉得试验的重点应该在电机的输入信号上,“很可能是小黑盒的脉冲干扰产生电流,经过智能锁内部的元器件,产生一种信号,让系统误以为是正常指令,触发了电机启动。”
为验证这个猜想,李扬渊拆开一部智能锁,拔掉了里面的电源,当小黑盒再次靠近电路板后,神奇的事情发生了——
明明没有电源供电,万能表上却有电压反应了。然后接上电源,再次用小黑盒攻击测试,此时锁开了!也就是说在电磁波的干扰下,出现了电流,电流就像是一个信号弹,触发电机驱动芯片,于是锁开了。
李扬渊拿起一台普通对讲机,慢慢靠近拔去电源的门锁,这次真的只用了1秒钟,秒开!
用对讲机测试,只要频率高,同样可以干扰智能锁。
全自动智能锁最容易打开
全自动智能锁只要认证通过,锁舌就自动退回,门自动全开;而半自动的,还需要转动一下把手,才能打开。
半自动把手型门锁,有两根电机控制线,两根线需要遇到一个高低电平差,就像一上一下的心电图,才算是一个开锁信号。
“这就需要小黑盒找到特定的位置,加上运气成分,才能打开门锁。”
而全自动的门锁,从内部开锁时通常使用按键开关,一按开锁。因为考虑到更好的用户体验,按键只用按很短的一下。对干扰器而言,使一条线产生瞬间的电位变化,当然比两条线产生有差别的持续的电位要容易多了。
没被小黑盒破解的智能锁
就真的安全吗?
一些锁商在庆幸:“我的锁没被小黑盒破解,我的锁是安全的。”
但李扬渊却不赞同。
“首先,小黑盒是开锁工具,而不是标准检测工具。它的电量、距离、频率等因素,都会影响到开锁的成功率。
其次从风险性来讲,应该是普遍性的,因为直流电机驱动芯片使用电平来控制是工业标准,全世界的直流电机驱动电路都是这样做的。智能锁被无线干扰打开,不是偷工减料的问题,而是设计漏洞。”
A4纸打印的黑白照片
骗过人脸识别
那人脸识别的智能锁就安全了吗?
在苏州工业园的一幢人才公寓里,工程师吴函峰向记者演示了一款国产智能锁的人脸识别系统漏洞。
一、把实验员的脸注册到系统中。
二、给实验员拍了一张照片,A4纸黑白打印。
三、用A4纸打印的黑白照片,贴近智能锁上的人脸识别探头。
门!锁!被!打!开!
用A4纸打印的黑白照片可以让智能锁人脸识别系统误判。
实验员用灯光把楼道照亮,让摄像头能够照清楚黑白照片,捕捉到每一个细节。
结果,智能锁人脸识别还是被骗了。
吴函峰解释说,被破解的这把智能锁,上面有三个探头,一个红外线探头,用于补光;一个可见光探头,让用户可以清晰地对准摄像头;最后一个才是摄像头,用于拍照采集头像。
3个探头的人脸识别系统,安全系数很低。
“所以系统采集人脸时,形成的只是一张2D平面图像,也就相当于一张黑白照片。拿黑白照相机去拍人脸,和直接拍黑白照片,效果是一样的。”
“但是市面上也会有假3D来忽悠人,看起来是4个探头,但实际上有两个摄像头是不工作的。”李扬渊提醒:辨别真假3D的方法只有一个,遮住一个摄像头看看。
“如果遮住一个摄像头,还可以解锁,那就是假3D识别。”
所以朋友们
在购买智能锁的时候
千万不要只看价格
更要看产品的质量!
体验了微信改版的小伙伴
这里可以更快地找到日报君
来源/都市快报 广州日报 惠州发布
编辑/林梓楷│校对/黄永聪
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
今日搜狐热点可怕!只要3秒,或许就能打开你家的智能锁!
不用暴力拆锁
最快只用3秒
再复杂的智能锁
都可能被轻易打开……
到底是什么破锁利器?
原来,5月26日第九届中国(永康)国际门业博览会上,一位叫王海丽的年轻女子宣称“3秒能开智能锁”,而接下来她的操作,让行业人士一片哗然!
只见王海丽从包里拿出一个塑料小黑盒。它比手机小一点,但要厚一倍,盒顶露出一截铜线圈。
黑盒上只有两个按钮:底部是电源键,侧面是触发开关。
只见她将黑盒的铜线圈贴近智能锁,在锁体不同的位置游走,同时一下一下按下触发键,“唰”,随着锁体里电机转动声,原本设置指纹和密码的智能锁打开了!
王海丽说,她是湖南一家智能锁公司的老板,小黑盒是和常州一家开锁工具厂家一起做出来的,去永康门博会上就是真正的“踢馆”。
然而在门博会之后,就有圈里的人向她购买小黑盒。于是她现在索性做起了这笔生意,并给小黑盒起了一个名字:“智能锁专业测试工具”,每台580元,最高的时候卖到1200元。
本来是开锁工具,现在变成了品牌商、经销商验证自己智能锁是否安全的测试工具,这种戏剧性本身就说明了很多问题。
小黑盒都卖给了谁?
在接受采访时,王海丽表示,“我们卖得很谨慎,主要给品牌商、经销商和锁匠三类人。”
品牌商需要有身份证明,有的品牌商也担心我们不发货,还主动提供营业执照和门头照片。
经销商都是朋友圈的,大都认识,人群相对不算复杂。
锁匠需要提供国家统一的职业资格证。
都是一一登记,去向很清晰。这也是作为开锁工具,公安部门强制要求的。
然而防不胜防
这款小黑盒目前已经流入市场
并公开转到网上销售!
▲生产车间工人在组装小黑盒
记者发现,在某电商平台,卖小黑盒的店铺有10多家,每台只要320元,最高的销量已经卖出160多台。
根据公安部门规定,开锁工具不能销售给个人,只能卖给具有从业资格的锁匠。
然而卖家根本不审核买家资料,也没有向记者索要任何身份证明,便爽快答应。
对此,记者已向公安部网络违法犯罪报警平台、该电商平台违法商品报警平台举报。
小黑盒能破解哪些智能锁
实验人员现场搬出三款智能锁进行测试
一、×斯品牌智能锁,包含指纹、密码、磁卡、钥匙等多种功能,价格5000多元。
1分钟后,门锁打开了,开锁的位置定格在门锁刷卡处。
二、×壹品牌智能锁,同样是磁卡、指纹、密码等多种功能,价格3000多元。
大约1分钟,门锁被打开,开锁点也是定格在刷卡处。
三、普×××智能锁,功能类似,价格1000元左右。
5秒钟,就打开了这把锁。
智能锁最大的漏洞是什么?
苏州迈瑞微电子有限公司首席技术官 李扬渊接受采访时表示,并不认同偷工减料是这起事件的主要罪魁祸首。
“稳压器和电流过载保护,作用是对电源系统进行优化和保护。我们用线圈开锁的时候,可以听到语音播报:‘ 已经开启’,这说明智能锁的整体功能、包括电源是正常的。线圈脉冲并没有破坏电源系统,所以可以推出跟稳压器等没有关系。”
其次,李扬渊认为,确实存在“死机、重启,导致破解”的可能性。
他觉得试验的重点应该在电机的输入信号上,“很可能是小黑盒的脉冲干扰产生电流,经过智能锁内部的元器件,产生一种信号,让系统误以为是正常指令,触发了电机启动。”
为验证这个猜想,李扬渊拆开一部智能锁,拔掉了里面的电源,当小黑盒再次靠近电路板后,神奇的事情发生了——
明明没有电源供电,万能表上却有电压反应了。然后接上电源,再次用小黑盒攻击测试,此时锁开了!也就是说在电磁波的干扰下,出现了电流,电流就像是一个信号弹,触发电机驱动芯片,于是锁开了。
李扬渊拿起一台普通对讲机,慢慢靠近拔去电源的门锁,这次真的只用了1秒钟,秒开!
用对讲机测试
只要频率高
同样可以干扰智能锁
全自动智能锁最容易打开
全自动智能锁只要认证通过,锁舌就自动退回,门自动全开;而半自动的,还需要转动一下把手,才能打开。
半自动把手型门锁,有两根电机控制线,两根线需要遇到一个高低电平差,就像一上一下的心电图,才算是一个开锁信号。
“这就需要小黑盒找到特定的位置,加上 运气成分,才能打开门锁。”
而全自动的门锁,从内部开锁时通常使用按键开关,一按开锁。因为考虑到更好的用户体验,按键只用按很短的一下。对干扰器而言,使一条线产生瞬间的电位变化,当然比两条线产生有差别的持续的电位要容易多了。
没被破解的智能锁就安全吗?
一些锁商在庆幸:“我的锁没被小黑盒破解,我的锁是安全的。”
但李扬渊却不赞同。
“首先,小黑盒是开锁工具,而不是标准检测工具。它的电量、距离、频率等因素,都会影响到开锁的成功率。
其次从风险性来讲,应该是普遍性的,因为直流电机驱动芯片使用电平来控制是工业标准,全世界的直流电机驱动电路都是这样做的。智能锁被无线干扰打开,不是偷工减料的问题,而是设计漏洞。”
内容来源:都市快报
编辑:小雅
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
今日搜狐热点在电子工程世界为您找到如下关于“智能锁”的新闻
3秒打开智能锁是真的吗?在今年 5 月的国际门业博览会上,出现一位叫王海丽的女士,她对着参展的商家称“你们的门上的锁我 3 秒钟就能打开”然而大家都不以为然,因为历届的展会总会出现那么几个踢馆的人。&&只见王海丽女士从包里拿出一个黑色的小盒子,黑盒上只有两个按键:底部的电源键和侧面的触发开关。王海丽女士在智能门锁上一下下按着触发键,伴随着锁里发出的电机转动声...
智能锁已经诞生了40多年,在欧美日韩等国的普及率已经达到了70%以上,可谓是最早的智能家居产品之一。然而,对于国内消费者来说,智能锁还是一个新鲜物,据统计,我国智能锁的普及率还不到3%。很多人第一次看到智能锁还是在《来自星星的你》、《欢乐颂》、《我的前半生》、《微微一笑很倾城》等这些热播电视剧中。  消费者对智能锁的了解,也仅限于了解密码开锁、指纹解锁这些功能。在购买同类产品时...
只要3秒,或许就能打开你家的智能锁!这种黑盒流入市场,本报已向公安部报警!  日,第九届中国(永康)国际门业博览会在有“中国门都”美誉的浙江永康开幕。  但凡门博会,常有开锁高手来“踢馆”。据业内人说,这几乎是行内潜规则了,比如锁匠圈里有“鬼马大师”之称的张洪军,就是历年门博会上的常客。  因为是常态,所以当门博会第一天,一位叫王海丽的年轻女人对着一个个展位宣...
电子锁是一种通过密码输入来控制电路或是芯片工作(访问控制系统),从而控制机械开关的闭合,完成开锁、闭锁任务的电子产品。现在应用较广的电子门锁是以芯片为核心,通过编程来实现的。主要组成有:单片机、时钟、键盘、LCD显示器、存贮器、解调器、线路复用及监测、A/D转换、蜂鸣器等单元组成。  电子锁的种类很多,有简易的电路产品,也有基于芯片的性价比较高的产品。现在应用较广的电子密码锁是...
近日,国外一家名为HNY Research的调研公司发布了一份最新的全球智能锁市场调研报告。报告显示,2017年全球智能锁市场规模为12.4亿美元,到2023年市场规模将达26.1亿美元,年复合增长率为13.26%。得益于国家对智慧家庭产业的大力推动,作为智能家居入口级产品,智能门锁市场近年来增速十分惊人。据《2017中国智能锁应用与发展白皮书》预测,到2020年,整个智能门锁...
首款支持金融级安全认证的智能锁解决方案。日,中国上海讯——英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)今天宣布与美的集团有限公司(以下简称“美的”)共同推出新一代智能门锁解决方案,从而全面提升智能门锁的安全性能,并推动中国智能家居行业的进一步发展。市场研究机构易观国际在其发布的《中国智能门锁产业白皮书2017》中指出,中国智能门锁的市场...
近年来“消费升级”成为了很多人在选购智能家居产品的动机,智能锁也成为了其中引人瞩目的一个产品。而与传统的机械锁行业相比,做出一把好的智能锁难度非常大。那么作出一把让人满意的智能锁需要在哪些方面进行努力呢?&颜值要高智能锁说到底也是一种商品,尽管每个人对美丽的定义不太一样,但是颜值高低可以判断出这家企业对于审美的重视。而对于消费者来说,智能锁的外观影响着这个锁的第一印象...
虽然相较于智能电视这样的明星智能家居产品,智能门锁此前并不被媒体追捧,但其在用户中的受欢迎程度却丝毫不亚于前者,而且其可能还是较早站在风口上的智能家居品类。早在2015年,曼申云智能锁在淘宝进行产品众筹,就获得了销售数量和销售金额的双冠王,当时创下了行业全球众筹记录,作为标志性事件,也由此开启了中国智能锁的行业春天。&智能锁一路狂飙背后 隐忧浮现&  作为智...
智能锁与普通的机械锁相比最大的区别便是智能锁可以通过手机来进行控制,而控制距离的远近取决于智能锁所支持的连接方式。如今家用可远程控制的智能锁大多不会采用直接接入互联网的方式,而都是通过“网关”与互联网进行连接。当智能锁脱离开网关,那就和普通的电子锁没有什么区别。智能锁通常会标配网关  智能锁的网关不仅可以让用户无论在哪都可以进行控制,而且还可以让网关成为物联网信息的中转站,比如...
芝麻开门为何停留在故事中前不久在向朋友介绍智能锁的时候,被朋友问了一句:“能声控开门吗?”笔者才意识到市面上声控开门的智能锁产品真的是少之又少。既然如今生物识别已经可以做到“按一下”、“看一下”就能解锁,那么为什么还不可以像阿里巴巴那样“喊一声”就能开锁呢?&众所周知,如今的智能锁大多采用生物识别方式进行验证,其次才是密码、机械钥匙等传统的开门方式。生物识别有个好处就...
智能锁资料下载
智能锁应用手册.,,,,,,...
完成密码的输入与检测,完美的读取,S50卡的信息,并显示S50卡的卡号...
智能数字密码锁的设计与仿真...
&&&&&&&&低功耗射频智能锁控阀设计...
以MSP430F4152为核心,结合T5557射频卡和125 kHz射频技术实现了供暖管道阀门的智能控制。同时,介绍了T5557射频卡的结构及工作原理,提出一种以分立器件实现射频卡读写的设计方法。调试结果验证了方案的可行性和系统的稳定性,该设计可广泛应用于供暖系统中。...
详细说明:本人经过三天时间设计的智能密码锁。包含完整的原理图 PCB图和程序。能实现设置密码,输错密码报警,正确开锁(指示灯显示)等功能。...
智能数字密码锁的设计与仿真...
智能全数字锁相环的设计...
基于P87LPC764的智能门锁的实现...
基于单片机的智能遥控车位锁研究...
智能锁相关帖子
  现在技术的不断进步,锁具的安全程度也是越来越高,同时伴随着人们安防意识的提升,越来越多的人都开始使用智能锁。智能锁不仅可以有效的提升安防效果,同时智能锁使用起来也是比较的方便。市场中现在的智能锁品牌还是非常多的,但是很多消费者在选购智能锁的时候,就会出现很多的问题。小编下面就来给大家推荐一些智能锁不错的品牌,如果大家需要购买智能锁的话可以通过这篇文章来做一下参考。
  全球智能锁十大名牌...
门是家的第一道防线,为保障家人与财产的安全,许多人会挑选安全系数较高的防盗门。“好马配好鞍”,好的门配适当的锁,才能发挥它最大的功能,保护家的安全。皇迪智能锁专注于家居智能锁的研发,适合大部分防盗门。 对于门锁的选择,不应只停留在便宜、耐用的阶段,更需注重门与锁的搭配而影响整体的美感。智能锁能快速打入市场走进更多家庭,得益于它的智能、便捷、时尚。如今物质生活丰富,人们更喜欢追求新鲜的事物。智能...
如今防盗门的形式各样,厚度不一,并不是所有的门都适合安装指纹锁,而且指纹锁本身比机械锁要多几个走线的锁孔,所以大部分防盗门在更换指纹锁时都需对现有的防盗门进行钻洞加孔等改动。在品牌防盗门上钻一个细小的螺丝孔或开一个线槽,对于没有专业技术与工具的普通人来说是很困难的,很有可能门搞坏了都没有安装好指纹锁。因此皇迪指纹锁建议大家更换指纹锁时要请专业的师傅上门安装,以免造成不必要的损失。
不要随意听信网...
门是家的第一道防线,为保障家人与财产的安全,许多人会挑选安全系数较高的防盗门。“好马配好鞍”,好的门配适当的锁,才能发挥它最大的功能,保护家的安全。皇迪智能锁专注于家居智能锁的研发,适合大部分防盗门。 对于门锁的选择,不应只停留在便宜、耐用的阶段,更需注重门与锁的搭配而影响整体的美感。智能锁能快速打入市场走进更多家庭,得益于它的智能、便捷、时尚。如今物质生活丰富,人们更喜欢追求新鲜的事物。智能锁时...
产品名称皇迪智能锁,款式皇迪A3,这款产品是皇迪品牌旗下的第3款产品,并由德国奥迪资深工程师设计的智能门锁并对外正式发售;在说起名字时,这也是源于皇迪品牌创始人的日常生活,曾经皇迪的老总戏称:“其实我是奥迪车系的忠实粉丝,非常崇信奥迪的企业理念,先进的技术,精湛的工艺、产品大气、稳重、中规中矩,所以我希望我们的产品也是如此”。但是自皇迪品牌面世以来2款产品都很成功,销量领先,赢得了用户和业界的好评...
每个事物的出现,势必伴随着旧事物的消失。就像智能手机一样,干掉了功能机和小灵通,摧毁了座机的帝国;攻城略地,杀得照相机、游戏机丢盔弃甲;如今,还挥师向信用卡、银行卡杀去。
就连昔日家电的遥控,各种家用电器的开关,以及现在火热的家用摄像头的控制,都被整合到了小小的手机上。
所以,不管你信不信,也不管你愿不愿意接受,这就是现在和未来的趋势。就像微信让短信一样艰难度日,就连当年不可一世的银行,也被支...
你知道吗?你家钥匙只要拍照就可以配出来,豪力士智能锁厂家带你了解真相。
最近,网上热传的在一些平台只需要上传一张你家钥匙图片就可以配钥匙打开你家的门!!传得可谓神乎其技,现场君特派记者独家暗访一探究竟。记者在网上真的就找到了这样的商家,说是主要拍照片就能克隆出一模一样的钥匙。
看来网络上的传言是真的,那么这些网店到底能不能配出钥匙来?配出来的钥匙真的可以打开门吗?
在记者订单下了3天以后,记...
上半年最火电视剧《我的前半生》结束首播。 电视剧中的贺函更是成了无数女性心中的“最佳对象”,特别是贺函家所使用的智能锁等智能家居产品同样成了人们关注的焦点,使不少人也想拥有同样的智能锁。如果拥有与贺函一样的智能锁,你觉得生活有什么变化呢?
1、有了智能锁,不再烦恼忘带钥、丢钥匙
每次贺函回家,只要把智能锁滑盖划上去,再录入指纹就可以轻松开门了,省去了寻找钥匙、插入钥匙等繁琐的步骤,看起来非常便...
7月8日,一年一度的中国(广州)国际建筑装饰博览会在广交会展馆和保利世贸博览馆盛大开幕!作为中国智能指纹锁行业十大品牌,豪力士以“一生只为做好一把锁”口碑享誉业界,强势登陆本届2017广州建博会。
深圳市豪力士智能科技有限公司,是一家专业从事智能锁,指纹锁研发、生产、销售和技术服务为一体的高新技术产业公司。综合数字,电子,感应,无线,网络,通讯,生物识别,云计算等高新技术,推出了具备行业领跑技术...
7月8日,为期四天的第十九届(广州)国际建筑装饰博览会在广交会展馆举行,展会共吸引近2400家家居行业上下游企业参展。“王者出征·主战终端”,作为家具“智能展区”的代表,吸引了来自众多海内外的客户。
此次豪力士再次以冠军姿态出战建博会,前期充足的准备让人翘首以盼,从现场发来的图片也可看出十分火爆,已然成为展会上一大吸睛品牌。
今天是中国建博会开展的第三天,豪力士的超大展区依旧热闹非凡,众多媒体...
智能锁视频
智能密码锁,2015年北京智能硬件节...
用Arduino自搭了一个声控的wall-e自动机器人,竟然还识别了西班牙语的口音。有使用自身传感器的探索模式和自主模式,能躲避障碍,搜寻一块可以活动的空间跳舞。...
物联网的架构主要分为三层:
1. 感知层 (Sensors and Sensor networks),
2. 网络层 (3G/4G/5G 通讯网络),
3. 应用层 (各种应用的云端服务).
感知层主要探讨各式有线或是无线传感器 (如温度,湿度, 亮度, 陀螺仪, 三轴加速器, 心跳, 血压...
美国西部时间日,北京零零无限科技有限公司(后简称“零零无限”)宣布已获得总额为2500万美元的融资,其中A轮融资2300万美元。零零无限是一家极具前瞻性的,致力于研发未来消费级智能飞行机器人的科技公司。其投资方包括IDG,金沙江创投,真格基金,ZUIG等知名企业。
与此同时,零零无...
你可能感兴趣的标签
热门资源推荐只要3秒,或许就能打开你家的门!那个被骂毁了整个行业的女人究竟对智能锁做了什么?
日,第九届中国(永康)国际门业博览会在有“中国门都”美誉的浙江永康开幕。
但凡门博会,常有开锁高手来“踢馆”。据业内人说,这几乎是行内潜规则了,比如锁匠圈里有“鬼马大师”之称的张洪军,就是历年门博会上的常客。
因为是常态,所以当门博会第一天,一位叫王海丽的年轻女人对着一个个展位宣称“你家的智能锁,我3秒就能开”时,大家并没在意。
据业内人事后说,开始大家没在意,是因为以前的“踢馆”,双方都有心照不宣的“江湖规矩”——
这世上没开不了的锁,只是时间问题。当场开不了,并不算栽,握手言和,算交个朋友;要是锁不幸被破了,锁匠也不让你难堪,送上改良方法,收点“咨询费”。对商家来说,这不算坏事,互促互进,皆大欢喜。
但王海丽接下去的操作,让诸多智能锁商家手脚冰凉!
王海丽从包里拿出一个塑料小黑盒。
它比手机小一点,但要厚一倍,盒顶露出一截铜线圈。
这就是出现在门博会上的小黑盒
黑盒上只有两个按钮:底部是电源键,侧面是触发开关。
将黑盒的铜线圈贴近智能锁,在锁体不同的位置游走,同时一下一下按下触发键,“唰”,随着锁体里电机转动声,原本设置指纹和密码的智能锁打开了!
大家开始坐不住了……
而王海丽则“大开杀戒”,整个过程轻松得令人恐怖:没有费时费力的暴力拆锁、更不用复杂高端的技术破解,小黑盒就如门禁卡般,隔空一刷、门洞大开!
1、2、3、4……
王海丽当场刷开了8家品牌商的智能锁,最快的真的只用了3秒钟!
不夸张地说,自打有踢馆潜规则以来,智能锁从没被虐得这么惨过。
围观的人越来越多,大家纷纷拿出手机,把焦点定在王海丽和她的小黑盒上。
接下来,事件开始在锁具圈内发酵,一个又一个智能锁被小黑盒秒开的视频,陆陆续续出现在锁匠和锁具经销商的微信朋友圈——这些被秒开的智能锁不光有此次门博会上的,还有在小区里实测被瞬间攻陷的。
与此同时,一篇《那个女人毁了整个指纹锁行业》的文章开始在网上流传,行业圈内一片哗然。
小黑盒究竟是什么破锁利器?
这些智能锁究竟出了什么漏洞?遭遇如此惨败?
这位被指“毁了智能锁行业”的王海丽究竟又是何许人?她为什么要这么做?
6月24日上午,江苏徐州,都市快报《好奇实验室》对她进行了专访。
小黑盒目前卖到脱销
戏剧化变成商家自查法宝有部分流入市场
“好奇实验室”已向公安部报警
“我已经得罪不少人了,但这个行业确实要洗牌了。”
王海丽说,她是湖南一家智能锁公司的老板,小黑盒是和常州一家开锁工具厂家一起做出来的,去永康门博会上“搞事情”,就是真正的“踢馆”。
为什么去踢馆?
我们很多锁都卖到国外去了,于是就有人仿我们。你要光仿我们的好技术,我也没办法。可他们仿我的外形、仿我的广告,却用最差的技术和配件,还说是我的分公司,所以我不干了!
你知道这事让很多品牌商和经销商头疼死了吗?
比如,《好奇实验室》以前经常采访的杭州一家锁业公司,代理了几个品牌智能锁,还正在合作研发一款新型识别的智能锁。现在他们很尴尬,不知道锁究竟出了什么漏洞,一旦遇到小黑盒,代理的锁还靠谱吗?新研发的锁扛得住吗?这几天一直在向我们打听进展。
门博会之后,就有圈里的人问我买小黑盒。我以前是送的,现在索性做起了这笔生意,我给小黑盒起了一个名字:“智能锁专业测试工具”,每台580元,最高的时候卖到1200元。
那些秒开的视频传得越疯,骂我毁了整个行业的声音越狠,小黑盒却卖得越来越火爆,已经快脱销了。本来是开锁工具,现在变成了品牌商、经销商验证自己智能锁是否安全的测试工具,这种戏剧性本身就说明了很多问题。
小黑盒卖出了多少?
这一个月来,我好几个城市跑来跑去,在宁波、永康、长沙分别设了仓库,销量超过3000多台。因为只有一条生产线,产能跟不上,各个发货仓都是配额供货,部分单子只好延期发货。目前市面上已经出现了两款类似的黑盒子,台州那边生产的,价格还更便宜。
微信上现在每天都收到用户反馈信息,被小黑盒破解的智能锁数量不断在增加。
我预估全国有××%的智能锁都能破开(记者注:此数据无法核实,故不公开)。我知道现在中国五金制品协会已经紧急启动了预案,在全国20个城市开展抽样检测。(记者注:这一信息尚需官方核实)
不担心这东西流到坏人手里吗?
我也担心出事,任何一把开锁工具都是双刃剑。
我们卖得很谨慎,主要给品牌商、经销商和锁匠三类人。
品牌商需要有身份证明,有的品牌商也担心我们不发货,还主动提供营业执照和门头照片。
经销商都是朋友圈的,大都认识,人群相对不算复杂。
锁匠需要提供国家统一的职业资格证。
都是一一登记,去向很清晰。这也是作为开锁工具,公安部门强制要求的。
因为智能锁被秒开的视频被大量转发,确实也有个人联系我们拿货,但都拒绝了。
但我们更希望有关部门把智能锁漏洞这事管起来,不要捂着,也捂不住啊,现在干这行的都知道了。
小黑盒其实就是特斯拉线圈
淘宝上已有人开始销售
生产车间工人在组装小黑盒
小黑盒构造并不复杂,就是一个特斯拉线圈——利用变压器使普通电压升压,然后经由两级线圈,从放电终端放电的设备;通俗说,就是一个人工闪电制造器,全世界有很多爱好者。
特斯拉线圈会产生强电磁脉冲。如果把它靠近一个荧光灯管,灯管就会发亮。而这种高频率、高强度的电磁脉冲,可以破坏周边的电子设备。
虽然王海丽没有细说特斯拉线圈针对智能锁哪个漏洞进行的攻击,但她担心的事终于还是发生了。
6月26日清晨,《好奇实验室》发现,这把“双刃剑”已经从微信朋友圈公开转到淘宝网上销售。店铺10多家,发货地有重庆、东莞、徐州,价格更便宜,每台只要320元,最高的销量已经卖出160多台。
“近期排单比较多,要明天发货。”出乎意料的是,作为一种开锁工具,卖家没有向记者索要任何身份证明。
对此,好奇实验室昨日已向公安部网络违法犯罪报警平台、阿里违法商品报警平台举报。
《好奇实验室》实测:
用小黑盒开锁
成功率到底有多高?
这次智能锁惨败事件,真的是因为某些智能锁厂家偷工减料造成的吗?
永康踢馆事件后,《好奇实验室》联系了浙江锁具产品质量检验中心。
检验中心反馈说,他们也是在第一时间拿到了小黑盒,从仓库中拿了10款智能锁进行了测试,结果打开了1款,但目前对漏洞和破解原理还不是很清楚。
10∶1的破开率看上去并不是很严重,但也有业内人士提醒——送质检中心检验的锁具与其量产后的,往往不是一回事。
“前面要的是通过,后面考虑的是成本。”
另一方面,也有不少商家在永康踢馆事件后迅速打出“经特斯拉线圈测试,未被破解”的视频,以应对当下风波。
如果你在搜索引擎中打入“特斯拉线圈、强电磁脉冲”关键词,看到的内容几乎一致,尤其是在破解原理上——
业内人士的解释是:特斯拉线圈产生的强电磁脉冲攻击智能锁芯片之后,会造成芯片死机并重启,而有的智能锁默认重启后自动开锁,所以特斯拉线圈能秒开智能锁。
虽然这个事件不能代表整个行业,但却引起了整个行业的轰动和恐慌,说明大家对智能锁产品的稳定性、安全性的关注度非常高……作为用户,在购买智能锁的时候,千万不要只看价格,更要看产品的质量。
口说无凭,实验为证,《好奇实验室》实测给大家看。
小黑盒发货仓库实测
连开三把锁,总耗时不到3分钟,最快的一把只用了5秒
6月22日,宁波镇海区的车间里,王海丽同事、李德辉技术员正忙着给小黑盒打包,每个盒子配上一张纸制说明书、一个测试灯泡,填好单子,发货。
小黑盒产生的脉冲可以让灯泡在无电源的情况下发出亮光
“发到全国各地都有,光宁波这个仓库,这半个月就发出去300多台了。”李德辉说。
“基本上都能打开,我们一共试了10把门锁,都开了。有经销商反馈上来的消息,他代理了6款门锁,都被黑盒子打开了。”李德辉回答。
李德辉现场搬出三款智能锁进行测试,这三款锁都是从经销商那里拿到的国产货。
实验员现场测试智能锁
首先测试的是××斯品牌智能锁,包含指纹、密码、磁卡、钥匙等多种开启功能,价格5000多元。
“每个锁的点位都不一样,可能在锁的上、中、下部分,甚至侧面都有可能。所以需要不断地挪动,找到开锁的位置。”李德辉说。
按这样的方法,实验员上下左右不断移动,就像扫雷一下。
半分钟后,实验员换了一台小黑盒继续实验,突然“唰”一声,门锁打开了。开锁的位置定格在门锁的刷卡处。耗时1分钟。
第二款是×壹品牌智能锁,价格是3000多元,同样是磁卡、指纹、密码等多种开启方式。
实验员从上而下慢慢寻找,大约1分钟时间,门锁被打开,开锁点也是定格在刷卡处。
第三把锁是普×××智能锁,价格1000元左右,功能类似。但实验员只用了5秒钟,就打开了这把锁。
实验员用自家智能锁测试
门没打开,但门锁死机了
实验员的家在杭州城北某小区,2014年交付,智能门锁是由开发商统一安装的,看不到品牌和logo标识。
出乎意料的是,当小黑盒刚靠近,门锁却一下当机了——
正常情况下,触摸密码键盘,系统背光会点亮。但被小黑盒攻击之后,门锁系统没有任何反应,背光不亮了,系统提示音也没有了,就像是一部没装电池的门锁。任何操作,都打不开门锁。
最后,实验员在门锁的应急电源处接了一个7号电池,系统又重新启动,恢复正常。
杭州锁具市场盲测
10款智能锁打开了2款
最后,实验员去了杭州的一家五金锁具市场,随机进了两家锁具专卖店,对正在销售的10款门锁进行盲测。
第一款是×花智能锁,售价1800元。“运气”比较好,小黑盒靠近键盘中间位置时,门锁就打开了。
但接下来一连测试了8款智能锁,没有一款可以打开的,它们的表现都一样——可以触发系统背光、语音播报,但就是开不了锁。
最后打开的一款是×安牌智能锁,价格900元。开始只成功了一半——这款锁的锁舌是分段式的,要往回缩进两次才能开启。但被小黑盒攻击后,锁舌不断进进出出,但就是没全开。
实验员不断给小黑子充电,连续尝试将近20次,最后终于打开了这把锁。
专家实测后认为
最大的漏洞在智能锁的电机输入信号上
6月23日,苏州迈瑞微电子有限公司,首席技术官李扬渊接受了《好奇实验室》的采访。
首先,李扬渊并不认同偷工减料是这起事件的主要罪魁祸首。
永康门博会之后,李扬渊也收到了合作商——宁波×州锁业寄来的一部小黑盒,请他对该品牌旗下的一款智能锁做测试。
“稳压器和电流过载保护,作用是对电源系统进行优化和保护。我们用线圈开锁的时候,可以听到语音播报:‘已经开启’,这说明智能锁的整体功能、包括电源是正常的。线圈脉冲并没有破坏电源系统,所以可以推出跟稳压器等没有关系。”
其次,李扬渊认,确实存在“死机、重启,导致破解”的可能性。
那么,还有没有其他可能性呢?
正常地打开智能锁,需要三个环节:
一、输入,比如是密码、指纹、人脸识别等;
二、认证,芯片对输入信号进行识别认证;
三、执行,认证无误,系统发出指令信号,转动电机,打开门锁。
小黑盒破解智能锁,不存在信息输入、识别认证这两道关,问题出在第三步执行上。而智能锁的最后开启,是由电机转动带动锁芯完成的,因此李扬渊觉得试验的重点应该在电机的输入信号上。
“很可能是小黑盒的脉冲干扰产生电流,经过智能锁内部的元器件,产生一种信号,让系统误以为是正常指令,触发了电机启动。”
为验证这个猜想,李扬渊拆开一部智能锁,拔掉了里面的电源,当小黑盒再次靠近电路板后,神奇的事情发生了——
明明没有电源供电,万能表上有电压反应了。然后接上电源,再次用小黑盒攻击测试,此时锁开了!也就是说在电磁波的干扰下,出现了电流,电流就像是一个信号弹,触发电机驱动芯片,于是锁开了。
“即使不用小黑盒,只要是会产生电磁干扰的设备,都有可能驱动电机。”
李扬渊拿起一台普通对讲机,慢慢靠近拔去电源的门锁,这次真的只用了1秒钟,秒开!
用对讲机测试,只要频率高,同样可以干扰智能锁。
全自动智能锁最容易打开
智能锁的电机启动方式有两种:全自动、半自动。
具体到实物上,全自动智能锁只要认证通过,锁舌就自动退回,门自动全开;而半自动的,还需要转动一下把手,才能打开。
这两种不同的启动方式,在李扬渊看来,破解容易度有很大的区别。
半自动把手型门锁,有两根电机控制线,两根线需要遇到一个高低电平差,就像一上一下的心电图,才算是一个开锁信号。
“这就需要小黑盒找到特定的位置,加上运气成分,才能打开门锁。”
而全自动的门锁,从内部开锁时通常使用按键开关,一按开锁。因为考虑到更好的用户体验,按键只用按很短的一下。对干扰器而言,使一条线产生瞬间的电位变化,当然比两条线产生有差别的持续的电位要容易多了。
没被小黑盒破解的智能锁
就真的安全吗?
一些锁商在庆幸:“我的锁没被小黑盒破解,我的锁是安全的。”
但李扬渊却不赞同。
“首先,小黑盒是开锁工具,而不是标准检测工具。它的电量、距离、频率等因素,都会影响到开锁的成功率。
“其次从风险性来讲,应该是普遍性的,因为直流电机驱动芯片使用电平来控制是工业标准,全世界的直流电机驱动电路都是这样做的。智能锁被无线干扰打开,不是偷工减料的问题,而是设计漏洞。”
A4纸打印的黑白照片实测居然可以骗过一款
智能锁的人脸识别系统锁匠:锁的功能越多,
留出的后门就越多!
整个采访中,《好奇实验室》多次听到锁匠们这么说:锁的功能越多,留出的后门就越多!
A4纸打印的黑白照片
骗过人脸识别
在苏州工业园的一幢人才公寓里,工程师吴函峰向《好奇实验室》演示了一款国产智能锁的人脸识别系统漏洞。
实验分三步——
首先,把实验员的脸注册到系统中。
然后,给实验员拍了一张照片,A4纸黑白打印。
最后,用A4纸打印的黑白照片,贴近智能锁上的人脸识别探头。
也就1秒,门锁被打开。
用A4纸打印的黑白照片可以让智能锁人脸识别系统误判。
实验员用灯光把楼道照亮,让摄像头能够照清楚黑白照片,捕捉到每一个细节。
结果,智能锁人脸识别还是被骗了。
吴函峰解释说,被破解的这把智能锁,上面有三个探头,一个红外线探头,用于补光;一个可见光探头,让用户可以清晰地对准摄像头;最后一个才是摄像头,用于拍照采集头像。
3个探头的人脸识别系统,安全系数很低。
“所以系统采集人脸时,形成的只是一张2D平面图像,也就相当于一张黑白照片。拿黑白照相机去拍人脸,和直接拍黑白照片,效果是一样的。”
“但是市面上也会有假3D来忽悠人,看起来是4个探头,但实际上有两个摄像头是不工作的。”李扬渊提醒:辨别真假3D的方法只有一个,遮住一个摄像头看看。
“如果遮住一个摄像头,还可以解锁,那就是假3D识别。”
记者 徐王俊 史鹏飞 施德勇
相关版权属原作者,如有异议请联系
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
今日搜狐热点

我要回帖

更多关于 网站上传就能打开吗 的文章

 

随机推荐