历史上的今天
返回首页

历史上的今天

今天是:2025年07月05日(星期六)

2018年07月05日 | 3秒就被破解 我家的智能锁还能不能用了?

2018-07-05 来源:新浪

近日有媒体报道,称市面上有一种小黑盒已经流传开来。把这种小黑盒拿到智能门锁前晃一晃,不再需要指纹、NFC卡,门就自动开了,全程不超过5秒钟。

  这条消息引起了不少人的恐慌,家里刚换了没多久的智能锁漏洞这么大么?智能锁真的安全性比不上原来的机械锁么?今天老杨就和大家一起聊聊这件事。

  “小黑盒”是何方神圣?

  事件的起因是一个多月前,一名王姓女子到一个门业展会现场“踢馆”,用自制的小黑盒当场刷开了8家不同品牌的智能门锁。

网传小黑盒

  这个小黑盒看起来并不复杂,盒子机身上有唯一的开关按钮,其余则是一个看上去像老式蚊香样的铜线圈了。这玩意的学名叫特斯拉线圈。

  不过这个特斯拉可和特斯拉电动车没什么关系,它由一个美籍塞尔维亚裔科学家尼古拉·特斯拉发明,自然也由这位科学家的名字来命名了。

  特斯拉线圈的结构实际上非常简单,主要元件就是一个变压器和一个放电装置。变压器可以将电池中的低电压转换为较高的电压,具体原理可以回去翻翻自己或者孩子初中的物理书。而放电装置则用于制造人工闪电。

  没错,这玩意最开始就只流传于一小群爱好者中。当顶端的放电装置靠近另一个金属时,由于放大的电压被升至很高,中间的空气就会被电离形成肉眼可见电火花,也就是人工闪电。

放电中的特斯拉线圈

  我们在科技馆等地方看的很多人手直接发射闪电,实际上就是利用了类似的原理。只不过他们手上会带着绝缘手套,手套外部的金属装置起到导体作用,这些电还会顺着导线接地,从而不会对人体产生伤害。

  而小黑盒则取消了放电装置,电压提升也比较有限,所以并不会直接生成电火花。但电压升高是小黑盒的关键。

  在这里,我们又要引入一个高中物理的概念:电势能。实际上,电压就是两地电势能高低差别的体现,而如果在电势能高低不同的两地接入导体,那么就会产生电流。

  为什么小黑盒或者特斯拉线圈可以让没接通电源的荧光灯发光?普通接通电源的荧光灯在镇流器形成的高电压刺激下,灯管内的惰性气体等会电离形成电流,而不同导体在电流的传输中都会有一定的能量损耗,比如电热炉、电暖器使导体通电生热,荧光灯则是发光。而当特斯拉电圈接近时则取代了镇流器,直接提供了电离的高电压。

可以点亮未通电的节能灯

  而智能锁内部结构虽然复杂,但也会受到高电压的影响。电压升高,当把远处的电势能标准设置为0,那么小黑盒的电势能就可以看成很大的一个数值。当智能锁进入小黑盒的电势影响范围内,内部本来均衡的电势也会被打破。处于在电势高低的环境、智能锁电路和芯片又提供了导体,那么电流也就生成了。

  由于大多芯片都会有过电保护,当监测到内部电流不正常时会先断电,再重启。而不少智能锁重启的过程默认就是开门状态,这就造成了小黑盒开门的结果。还有一种可能就是电流激发了电机的运转,导致它直接传动撤回了防盗栓,而绕过了识别阶段。

  换句话说,如果赶上打雷下雨,如果一道闪电正好劈到了你们家门锁,也有可能直接把门打开。

  那这是智能锁行业的BUG吗?

  这算是所有电子行业要面临的问题,但实际使用中几乎没有谁会直接拿个特斯拉电圈到处干扰,所以一般也并不会解决这个问题。

  而涉及到锁具这种设计安全的产品,解决这个BUG就要上纲上线了。

  实际上原理也不难,拿个金属壳把整个锁具电子部分包起来,形成电磁屏蔽就可免受外界电势能的干扰。或者在电路设计中加入稳定电压的模块亦可。

资料图

  然而,多做这么个金属壳或稳压模块就代表锁具成本的提升,毕竟现在金属原料的价格也不便宜。而且不止是往一把锁中加金属罩,而是几十万、几百万这个量级。

  这对于很多没什么竞争力的小企业就是比较大的负担了。同样的价格大家肯定会买大品牌啊,不节约成本售价又下不来,所以只能偷工减料免去这道工序了。

  所以,判断你们家的智能锁是否安全,就要去购买的电商或者建材市场里看看,同款产品的拆机结构中有没有电磁屏蔽的金属罩结构了。

  这智能锁是不是不如传统机械锁心防盗门安全?

  首先我们要明确一个概念,世界上没有绝对安全的锁,也不存在万能钥匙这种东西。锁具的发展轨迹就是尽可能提升开锁的复杂程度、降低正常开锁时的程序。

  所谓智能锁,智能的部分只是在于将钥匙带动内部机械轴的部分取代成芯片控制马达传动转动机械轴。

智能锁

  上文已经讲了,用料良心的智能门锁是不会被小黑盒这种特斯拉线圈所影响的。如果非要强调风险,那么传统机械结构锁心也存在A、B和B+之分,前两种级别想开锁也是分分钟的事。

  所谓A级锁和B级锁区别就在于是一排凹槽还是两排。这样导致的后果就是凹槽数量少,深浅变化少,两者组合出来的花样也少。那么就会造成一定数量的锁存在可以互开的情况。同时无论是暴力强扭锁心还是用撬锁工具模拟钥匙都很容易。

  目前,各大主流电商已经屏蔽了“小黑盒”相关的产品。实际上按正规流程,购买这类产品一般都是经过公安局备案的专业人员,且需要比如公安部门颁发的《特种行业许可证》、《开锁服务许可证》、《开锁服务卡》、《公安局备案证明》和《特种行业名录管理证》等,各位换了智能锁的用户不必过分担忧。

资料图

  实际上换个角度想,从小偷的角度出发,踩点之后复制你的钥匙、指纹、NFC卡在和你处于陌生人的时候是很难的。而现在防盗门的安全程度,想要在短时间内暴力破解还不惊动你们小区的物业以及邻居也基本是不可能的。

  他们大多会选择一个低成本的方式,比如针对没上防盗栓的家庭,从猫眼捅进去一个钩子转动内部把手开门。而这两年智能锁关门就上栓、电子猫眼防拆报警的设计基本又降低了家庭被盗的可能性。

  而现在的智能锁大多可以记录开锁的时间和具体方式。加入家中被盗、开锁的方式也可立刻查询,那么就迅速可以把范围缩小到身边的某几个人,方便追回财产。

  所以在购买智能锁的时候应该注意什么?

  首先,过于便宜的慎买。所谓一分钱一分货,价格上低,绝大多数时间并不代表这个商家愿意舍弃一部分利润,更多时候是他们在你们看不见的地方偷工减料了。

  第二,解锁方式不要太花哨。一个道理,加入更多功能则需要更多硬件支撑。很多时候这些多出来的功能都是重复的,并不会给生活带来多少便利。比如主打指纹识别的锁,再打着给老人孩子用方便再加了个NFC。你说用个卡片扫一下能比按一下指纹方便多少?

资料图

更多功能就代表更高成本,但过高售价就会导致更多消费者敬而远之。所谓羊毛出在羊身上,在哪偷工减料就不得而知了。

  最后,如果已经购买了智能锁,那么有条件到购买渠道那里了解下这款锁的内部结构,或者只能上网查询一下相关品牌的安全性了。


推荐阅读

史海拾趣

Apacer公司的发展小趣事

随着科技的不断发展,Apacer宇瞻科技紧跟时代步伐,不断创新产品。2006年,公司推出了存储容量高达2GB的microSD卡,这款数码卡体积仅为普通SD卡的四分之一,但存储容量却与之不相上下。这一创新产品不仅满足了市场对高容量、小型化存储设备的需求,也进一步巩固了宇瞻科技在市场上的地位。

Daniel Woodhead公司的发展小趣事

随着公司业务的不断拓展,Daniel Woodhead公司意识到人才是企业发展的核心。因此,公司加大了对研发团队的投入,引进了一批业界顶尖的技术人才。这些人才的加入不仅为公司带来了更多的创新思路,还提高了整体的技术水平。在团队的共同努力下,公司不断推出具有竞争力的新产品,进一步巩固了市场地位。

ETEQ Microsystems Inc公司的发展小趣事

面对电子行业日新月异的发展变化,ETEQ Microsystems Inc始终保持敏锐的市场洞察力。公司不断调整战略方向,积极应对行业变革带来的挑战。未来,ETEQ Microsystems Inc将继续加大研发投入,推动技术创新和产品升级,致力于成为电子行业的领军企业。

ETTINGER公司的发展小趣事

作为英国翘楚皮具品牌,Ettinger有幸获得了H.R.H威尔士王的皇家保证。这一荣誉不仅是对Ettinger产品质量的认可,也为品牌的发展带来了更多的机遇。随着品牌知名度的提升,Ettinger逐渐成为了英国人最喜爱的皮具品牌之一,并在全球范围内拥有了广泛的粉丝群。

Ametek公司的发展小趣事

Ettinger,这个源于英国的皮具奢侈品牌,由Gerry Ettinger在1934年创立。自创立之初,Ettinger就致力于提供高品质的皮具产品,凭借其精湛的皮具制作工艺和独特的英格兰式设计风格,逐渐在市场上树立了良好的品牌形象。初期,Ettinger主要专注于手工制作皮具,通过不断提升产品质量和设计水平,赢得了消费者的青睐。

Handok Co Ltd公司的发展小趣事

在日本市场,Ettinger同样取得了巨大的成功。Ettinger Flagship Store位于东京银座,其年营业额甚至即将赶超Ettinger在英国伦敦的销售业绩。这一成就不仅展示了Ettinger在日本市场的受欢迎程度,也体现了品牌在全球范围内的强大竞争力。Ettinger通过不断拓展海外市场,进一步巩固了其作为皮具奢侈品牌的地位。

问答坊 | AI 解惑

问下5V的STM8能否与3。3V器件I2C通信

                                 问下5V的STM8能否与3。3V器件I2C通信,需要电平转换吗?如果需要,求最简单的硬件电路…

查看全部问答>

【R7F0C809】PWM测试

本帖最后由 ltbytyn 于 2015-10-13 15:54 编辑 我的最终目的是要控制电机(玩具电梯),所以通过PWM调速还是很有必要的。 设定周期为10ms。实现10%~90%(占空比变化率为10%)总共九种占空比的波形输出。 实现思路,通过定时器计数,通过到达设 ...…

查看全部问答>

能不能推荐一款具体型号的电阻应变片压力传感器

如题,要求吗,就是现在想测量小一点的力,比如说我用手指或者其他物体轻轻击打传感器,传感器给出电压电流接入放大器放大,然后测量等等 但是呢,现在只知道一些应变片的数据,电阻(1000欧),允许电流(15mA以下)等等,具体的型号什么的我就弄 ...…

查看全部问答>

base深圳,招聘职位:模拟ic设计工程师

职责描述: 1、负责根据产品需求,制定产品指标和架构设计; 2、负责电路的设计、仿真验证;负责配合版图设计工程师完成电路版图设计; 3、负责芯片调试和测试;及相关文档的撰写。 任职要求: 1、电子类相关专业,全日制硕士及以上学 ...…

查看全部问答>

国内 GaN 射频元件厂商生存现状分析,5G 时代是否能实现弯道超车?——苏州能讯

国内 GaN 射频元件厂商生存现状分析,5G 时代是否能实现弯道超车?   5G 对半导体材料提出了不小的挑战。   更大的带宽、更高的数据传输速度意味着更大的功率、更高频率的需求,而传统的硅半导体已经无法满足这些需求,在 20 ...…

查看全部问答>

你相信有一天BGA里面不能走差分线吗?

作者:黄刚(一博科技自媒体高速先生团队成员) 你肯定会相信阻抗不匹配影响PCB性能;你会相信等长做得不好影响DDR的时序;你也会相信PCB太长的话高速信号会有问题;但是如果我们告诉你总有一天BGA芯片里面不能穿差分线的话,你会相信吗? 所谓BG ...…

查看全部问答>

迅为4412开发板Linux字符设备控制(二)

17.3  字符类 Buzzer  蜂鸣器 和 led 灯类似,蜂鸣器的设备节点也是在/dev 目录下,如下图所示。 蜂鸣器的硬件和 led 灯类似,如下图所示。 如上图所示。 原理图很容易理解,如果网络 MOTOR_PWM 为高电平,则 L9014 ...…

查看全部问答>

迅为IMX6开发板Mfgtools工具单独烧写镜像-设备树Qt系统

烧写设备树版本 Qt 系统要使用 iMX6Q 设备树光盘里的烧写工具,将文件夹下的 cfg.ini 修改成如下图所示: 打开“android_m6.0.1_2.0.0_ga_tool_20190725\\mfgtools\\Profiles\\Linux\\OS Firmware\\ucl2.xml”文件,搜索“Linux- ...…

查看全部问答>

迅为i.MX6Q开发板Android自启动APP

本文档将讲解迅为i.MX6Q开发板如何让 APP 在系统运行时自启动,我们先新建一个工程名为 autorun 的空工程,或者大家可以自行选择想要启动的 App 工程。 我们要让 app 在开机之后自动启动,故需要去接收一个开机的广播;所以 app 首先需要去注册一 ...…

查看全部问答>

迅为iMX6D/Q/PLUS设备树 Android7.1.2 系统编译

1 安装 JDK 1)Android8.1 系统编译依赖于 JAVA 8。编译之前需安装 OpenJDK。安装命令如下: add-apt-repository ppapenjdk-r/ppa apt-get update sudo apt-get install openjdk-8-jdk 执行结果,如下图: 2)如果您之前安装过其他版本的 JDK ...…

查看全部问答>