29款智能门锁比较试验:逾八成信息识别卡开启存安全风险

澎湃新闻消息,随着智能家居概念的火热及其潮流的推动下,越来越多的家庭开始选择智能家居产品。相较于传统门锁,智能门锁的便利性成为一种新潮流。据调查统计,截止2017年,国内智能门锁的生产企业超过2000家,市场规模达到100亿元。为了迎合消费者的需求,智能门锁行业跨界企业越来越多。作为智能化家居产品,机械锁等五金企业、家电企业、互联网科技企业、安防产品企业甚至是IT行业,都有涉足智能门锁行业。

一、比较试验样品

二、比较试验参考依据

经过业内专家、企业代表和检测机构讨论,并召开业界意见征求会后确定了本次比较试验方案。从信息技术安全、机械安全、电源电池安全方面,测试样品锁的各项安全性能、牢固性能、耐用性能等。

测试内容和方法依据如下标准执行:

1.GB/T35290-2017《信息安全技术射频识别(RFID)系统通用安全技术要求》

2.GB21556-2008《锁具通用安全技术条件》、JG/T394-2012《建筑智能门锁通用技术要求》

3.GB/T35273-2017《信息安全技术个人信息安全规范》

4.GB/T18336.2-2015《信息技术安全技术信息技术安全评估准则第2部分:安全功能组件》

5.GB/T17618-2015《信息技术设备抗扰度限值和测量方法》

6.YD/T2408-2013《移动智能终端安全能力测试方法》

三、比较试验测试结果

(详见附件:智能门锁比较试验样品信息及测试结果评价表)

第一部分信息技术安全

(一)只有1款样品可以被小黑盒打开

电磁错误注入技术(俗称“小黑盒攻击”)是指:当给智能门锁施加强电磁场情况下,门锁可以出现故障报警、系统锁定、电路损坏等现象。前一段社会上流传“小黑盒秒开智能门锁”的传闻,为验证此传闻,本次比较试验我们增加了小黑盒攻击的测试。选取了比《电子防盗锁标准》场强50V/m高出30倍的强力电磁场强,对29款样品进行了测试。

测试结果:28款样品小黑盒攻击后门锁没有打开,只有1款线上购买的、品牌标称为“亚摩斯”的无生产企业、无产品型号标注的样品,被小黑盒攻击后打开。

因此,只要选择使用正规品牌产品,对小黑盒秒开智能门锁这件事,消费者无需恐慌。

备注:“√”表示样品锁未被开启,“×”表示样品锁被开启。

(二)开锁方式的安全性有待提高

1.密码和指纹识别开锁相比信息识别卡开锁可靠。

样品锁的开锁方式一般包括指纹开锁、密码开锁和识别卡开锁三种。

通过测试,29款样品中,48.3%的样品密码开启安全存在风险,50%的样品指纹识别开启安全存在风险,85.7%的样品信息识别卡开启安全存在风险。

2.通过样品生产企业的反馈我们了解到,信息识别卡加密可以有效解决信息识别卡安全问题;对系统和算法进行升级,可解决密码和指纹识别安全问题。

表2:识别开启方式安全测试结果

(三)27款智能门锁样品个人信息安全保护表现良好

消费者现在越来越注重个人信息的保护,所以我们对于样品的信息安全也进行了测试。包括信息泄漏、身份鉴别、权限控制、数据传输安全等4项内容。

表3:个人信息安全测试结果

第二部分机械安全

(一)样品锁的牢固件性能不理想

按照国家强制性标准GB21556-2008《锁具安全通用技术条件》对A级锁的要求,29款样品锁的锁舌长度均符合要求(大于等于20毫米),但锁舌强度仅有12款样品锁符合要求。

表5:锁舌强度测试结果A级样品

(二)28款样品锁的抗冲击性能良好

根据国家强制性标准GB21556-2008《锁具安全通用技术条件》要求,锁在经过正弦振动、冲击、跌落测试后仍能正常使用。此次28款样品测试后可以正常开启,仅有1款标称品牌“科密”的样品,在冲击试验后出现键盘灯不断闪烁,无法正常使用。

(三)防破坏报警功能有待加强

根据国家强制性标准GB21556-2008《锁具安全通用技术条件》要求,锁在连续实施误操作及防护面遭受外力破坏时,应能自动发出声或光报警指示或报警信号。经检测显示,29款样品中有15款锁能发出报警信号。

备注:“√”表示样品具备该功能。

(五)29款样品使用寿命均达到10000次开启,远远高于国家标准

按照国家强制性标准GB21556-2008《锁具安全通用技术条件》要求,智能门锁的使用寿命不应低于3000次。按照每天开关门10次来算,只能使用300天,显然无法满足消费者对智能门锁产品寿命的预期。因此,本次测试将试验次数增加到10000次。

测试结果显示,样品锁在完成了标准规定的3000次的反复启闭之后,继续进行试验,直至反复启闭总次数10000次,29款样品均未出现任何异常。

(六)29款智能门锁样品的外壳或配套装置均达到阻燃要求

第三部分电源电池安全及包装标识

(一)27款样品锁的电源均可保证正常使用,29款样品在电源过压(额定值的115%)状态下可正常使用

当供电电压低于标称电压值的80%时,为防止出现无法正常开启的情况,智能锁应有欠压指示功能,告诉使用者及时更换电池,此时的电量应满足正常开启50次,否则该智能锁的电源不能保证智能锁的正常使用。

(二)样品锁的应急电源接口和备用电源配置较好

本次比较试验29款样品均留有应急电源接口,16款样品还配备了备用电源,有效地延长了产品的续航能力。在电池电量耗尽(或其他电池故障)时,使用外接电源同样可以为产品进行应急供电,防止因电池问题导致门锁无法打开。

(三)29款智能门锁(锂)电池(组)加速冲击实验没有发现问题

按照GB31241-2014《便携式电子产品用锂离子电池和电池组》测试要求,对29款智能门锁的(锂)电池(组)做加速冲击实验,样品均不起火、不爆炸、不漏液。

(四)6款智能门锁样品包装标识存在问题

根据《中华人民共和国产品质量法(2009修正)》第二十七条规定:“产品或者其包装上的标识必须真实,并符合下列要求:1、有产品质量检验合格证明;2、有中文标明的产品名称、生产厂厂名和厂址;3、根据产品的特点和使用要求,需要标明产品规格、等级、所含主要成份的名称和含量的,用中文相应予以标明;需要事先让消费者知晓的,应当在外包装上标明,或者预先向消费者提供有关资料……”。

本次比较试验我们发现,6款智能门锁样品包装标识存在问题。

第四部分企业反馈

德施曼智能门锁生产企业德施曼机电(中国)有限公司表示:对于报告中有关于虚位密码不能超过32位的项目,我司已经从后台将数字密码输入长度调整为22位。中国消费者协会、四川省保护消费者权益委员会、深圳市消费者委员会(龙岗区消费者委员会、福田区消费者委员会)、佛山市消费者委员会共同委托实验室进行了验证,系统升级后提高了密码开锁的安全性。

金点原子智能门锁生产企业广东金点原子信息服务有限公司表示:行业内指纹密码锁开门卡均采用M卡片作为密匙,该卡片无需加密,M1卡都通用为密匙开锁;针对于今后指纹锁为了达到更高级别的检测标准,我公司将此款信息识别卡采用全区加密增加破解难度而防止复制;为了提升我公司指纹锁防破坏安全等级,将增加指纹锁防撬开关与软件处理,达到防破坏报警功能;我司已将软件进行修改,将虚位密码设置不超过32位;指纹开锁是在进行生物指纹比对时由指纹头的技术算法来确定,异物对指纹算法的影响几率大小,是由比对输入确认来判断,与接触面积和比对算法有关;H1指纹锁在出厂销售时没有标配锁体,是由经销商根据客户需求和所需型号自由选定,贵协会比对试验抽检的锁体没有明确锁体等级和型号,故不能做出判断。

派瑞智能门锁生产企业中国船舶重工集团公司第七一八研究所表示:该产品是按照GB21556-2008《锁具安全通用技术条件》B级门锁进行设计的。并提供了相应检测报告。根据贵会建议,我方考虑升级更新产品说明书或产品外包装,避免引起消费者困惑;为了避免发生误报警提示,因此,该款产品设计为:当门锁防护面遭受外力破坏导致破拆或撬掉,门锁即发出5分钟蜂鸣器报警;产品设计为在使用IC卡时应配合自主设定密码,将卡和密码一起作为开门钥匙使用,必须由用户添加注册后才能使用。但为了进一步保障安全,根据贵会建议,我方将对附赠的IC卡全部升级更换为安全性更高的CPU卡,从而在根本上达到卡片防复制的要求。中国消费者协会、四川省保护消费者权益委员会、深圳市消费者委员会(龙岗区消费者委员会、福田区消费者委员会)、佛山市消费者委员会共同委托实验室进行验证,门锁进行升级后信息识别卡安全符合要求。(注:此门锁不具备在线升级功能,需厂家上门进行升级。)

第五部分消费提示

1、购买渠道选择:尽量通过正规渠道购买正规品牌智能门锁,电商平台购买时,官方旗舰店更值得信赖。

2.智能门锁产品选择:尽量选择品牌智能门锁产品。检查产品包装是否清晰明确地标出电子防盗锁产品名称、商标、规格型号、生产厂家、生产厂址、安全级别、明示执行标准等信息,同时注意产品是否具有合格证、说明书、开孔模板及保修卡等文件材料。同时拆开检查产品外观,要求外观整洁、无裂口、无锈蚀等。

3.开锁方式选择:挑选智能门锁时选择适合自己的产品,不要刻意追求更多的开锁方式。一般来说开锁方式越多,潜在风险越大。

4.应急开锁:建议消费者选用具备应急开锁功能的智能门锁,至少将一把应急开锁钥匙保留在除家以外的安全地点,同时通过钥匙形状来判断应急锁锁芯种类,单排弹子的锁芯安全系数较低,不建议消费者选用。

5.选购注意:

(1)选购时尽可能向销售方核实产品面板主材类型,同时结合个人经验或一些技巧对产品用料、做工等进行简单地判断。

(2)价格不能作为选购的唯一依据,但价格明显低于市场平均水平的产品质量难以保证,不建议消费者选用。

6.指纹识别模块选择:目前市面上指纹识别模块主要有光学指纹模块和电容指纹识别模块(半导体指纹识别模块)。

一般情况下,电容指纹识别模块(半导体指纹识别模块)的识别速度、识别率要优于光学指纹识别模块,尤其对于小孩、老人、指纹纹路较浅、手指干燥的用户来说,电容指纹识别模块的这一优势更为明显。同时,电容指纹识别模块具备一定的防伪指纹能力,但其表面耐刮伤能力较差,且对于手指上的水比较敏感,会直接影响识别成功率。光学指纹识别模块的环境适应性较强,其采集窗一般采用钢化玻璃,具备一定的耐压、耐磨、耐酸碱、污渍腐蚀等能力,但在指纹纹路较浅、手指干燥或脱皮的情况下,识别率一般会降低,开启速度明显减慢。

消费者在选用指纹识别模块时应考虑自己使用实际情况和需求进行选择。

7.建议消费者从正规渠道购买智能门锁并索要发票,方便日后维权。

根据本次比较试验结果,中国消费者协会、四川省保护消费者权益委员会、深圳市消费者委员会(龙岗区消费者委员会、福田区消费者委员会)、佛山市消费者委员会呼吁:

原标题:29款智能门锁比较试验:逾八成信息识别卡开启存安全风险

THE END
1.电子产品的“寿命”到底是什么?单纯提“寿命”这个词,含义是不太明确的。 严格来说,只有损耗型产品例如轴承等才有“寿命”的概念。电子产品几乎没有损耗,只有“意外”,因此,追究电子产品的“寿命”是没有意义的。 对于电子产品来说,失效率是常数,意味着随时可能发生故障,而且这一秒钟和下一秒钟发生故障的概率是相等的,当然由于电子制造技术的完https://m.11467.com/product/d13531784.htm
2.电子产品三包国家标准电子产品三包国家标准 问题相似?推荐使用下方服务 专业律师在线解答 严选律师极速响应 马上提问 您好,若您的问题未解决,可直接提问,平台严选专业律师为您实时在线解答。 3分钟前 湖南-岳阳用户使用了在线咨询服务 1分钟前 黑龙江-双鸭山用户使用了在线咨询服务 1分钟前 河南-新乡用户使用了在线咨询服务 2分钟前 海南https://m.66law.cn/v/wenda/1354169.aspx
3.家用电器三包政策,家用电器三包政策,规定( 九 ) 无厂名、厂址、生产日期、产品合格证的; 解释:三无产品是没有三包待遇的。( 十 ) 因不可抗力造成损坏的。解释:这条是说如果是人为,意外的破坏造成的损坏,也只能要消费者个人承担责任。包修与保修的区别 因为国家三包法规定的选购件的三包期限为 1 年,在一年内如有性能性故障时,经销商应该予以换新http://www.scandiatrailers.com/post/6550.html
4.标管中心《医用X射线管通用技术条件》国家标准征求意见中GB/T 2423.1-2008电工电子产品环境试验 第2部分:试验方法 试验A:低温(IEC 60068-2-1:2007,IDT) GB/T 2423.2-2008电工电子产品环境试验 第2部分:试验方法 试验B:高温(IEC 60068-2-2:2007,IDT) GB/T 2423.3-2016环境试验 第2部分:试验方法 试验Cab:恒定湿热试验(IEC 60068-2-78:2012,IDT) https://www.innomd.org/article/6221dbda23ce9639aa12ab72
5.国家标准复审结论公示各有关单位: 按照《国家标准化管理委员会关于开展推荐性国家标准复审工作的通知》(国标委发【2022】10号)要求,标准委已完成相关国家标准复审工作。现将《木质活性炭试验方法 表观密度的测定》等2214项复审结论为修订或整合修订的项目进行公示。 如对复审结论有不同意见,请于2023年4月9日前,通过下方意见反馈功能,https://std.samr.gov.cn/gb/search/withdrawnReviewDetail?id=6233CB31322EB499374C40DE7FE1C039
6.国家对70岁以上老人乘机规定车友交流说说汽车电池寿命的国家标准 大家都对电车的电池寿命相当感兴趣,对寿命的规定也是众说纷纭,各不相同。所以我就去网上查了资料,看看国家标准中,对电池寿命到底是怎么规定的。直接上图,比较有权威。国标中对寿命的规定有二个,一个叫标准循环寿命,一个叫工况循环寿命(可不是网友流传的循环次数寿命和日历时间寿命)。下https://www.dongchedi.com/tag/ugc/16219607
7.最新!431项国家标准正式发布本次国家市场监督管理总局(国家标准化管理委员会)批准的标准包括《液压传动连接 金属管接头 第1部分:24°锥形》等431项推荐性国家标准和2项国家标准修改单,内容如下:http://www.delta17.cn/page3/v-4910.html
8.电子防盗锁标准电子锁国家标准技术指标科普电子防盗锁行业新摘要:电子防盗锁标准有哪些?智能锁技术指标怎么看?智能锁国家标准和行业标准是什么?每个行业均有其国家标准和行业标准,对于新兴领域智能锁也同样如此,智能门锁行业需要符合电子防盗锁新标准,需要技术测试上符合标准要求,达到技术指标,本文将为大家科普智能锁行业标准和细节。 https://www.maigoo.com/goomai/207169.html
9.GB/T31484循环次数电池寿命测试电动汽车用动力蓄电池电池 能量燃油车蓄电池寿命动力 电池电池能量汽车电子产品寿命能量循环能量 电池寿命 测试寿命测试 GB/T 31484-2015相似标准 T/HFJX 2034-2020 再制造电动平衡重式叉车动力蓄电池循环寿命要求及试验方法:寿命专项要求T/GERS 0012-2022电动汽车用动力蓄电池单体电性能分级评价DB22https://www.antpedia.com/standard/7917118.html
10.关于公开2017年第32号中国国家标准公告中国家标准全文的通知即日起,可在国家标准全文公开系统中查阅《气囊式体外反搏装置》等1073项国家标准的题录,可查阅强制性国家标准、非采标推荐性国家标准全文。可在国家标准全文公开系统中查阅《汽油辛烷值的测定 马达法》等4项国家标准修改单。 序号 标准号 中文名称 发布日期 实施日期 1 GB 10035-2017 气囊式体外反搏装置 2017-http://www.annmos.cn/info-5-493.html
11.中国国家标准化管理委员会关于批准发布《养老机构服务质量基本706 GB/T 35411-2017 电子商务平台产品信息展示要求 2018-7-1 707 GB/T 35412-2017 托盘共用系统电子标签(RFID)应用规范 2018-7-1 708 GB/T 35413-2017 应急导向系统 评价指南 2018-4-1 709 GB/T 35414-2017 高原地区室内空间弥散供氧(氧调)要求 2018-4-1 710 GB/T 35415-2017 产品标准技术指标索引http://www.eshian.com/standarddynamic/8516.html
12.材料老化试验详解及其国家标准标准法规材料老化试验详解及其国家标准 老化试验是指产品通过专用的设备对其产品的所有性能进行快速的检验,得知产品的使用寿命。像电子产品放进温度老化箱里出来就知这产品经过高温后的各种特性和经过高温后的成品率是多少等等;电缆,外墙漆等经这紫外线老化测试仪就可预知这类产品在室外的寿命是多长;根据产品不同要求,老化测试http://www.17118.net/skill/show-2472.html
13.锂离子电池的国际标准和国家标准(含安全方面IEC62133等,IEC61060电性能做锂电池测试的相关标准 锂离子电池相关标准: 国家标准公开系统:国家标准全文公开 国家标准|GB 31241-2022下载和预览 GB31241-2022《便携式电子产品锂离子电池和电池组 安全技术规范》与2014变化内容 GB31241-2022国家强制标准,2024年1月1日生效 相比2014版变化内容 https://blog.csdn.net/chenhuanqiangnihao/article/details/112345454
14.5009.12微波消解仪器采用微波非脉冲连续自动变频控制,延长了仪器的使用寿命和电磁波的均匀性,腔体采用大容积不锈钢腔体材料特制而成,自锁式缓冲防爆炉门,当反应异常时,缓冲结构确保操作人员人身安全和炉门结构完整无损,炉门和腔体结合紧密,微波泄漏符合国家标准。仪器采用温、压双控系统对消解实验的压力和温度进行控制,实时显示。https://china.guidechem.com/trade/pdetail26950405.html