日期:[2018年07月18日] -- 生活晨报 -- 版次:[A1]

网传“小黑盒”3秒破解智能锁

专家:录入指纹和密码的智能锁是安全的
  日前,有媒体报道称多个品牌的智能锁被“小黑盒”(特斯拉线圈)破解。无需指纹、密码,只要将特斯拉线圈放在智能锁附近,3秒内便可开锁。
    对此,山西省锁业协会会长朱斌表示,只有低价位的低端智能锁才可能被特斯拉线圈打开。
  实验:
  仅使一款低端智能锁死机
    目前,以密码、指纹、虹膜等方式打开的智能锁,在市面上屡见不鲜。与机械锁相比,这些智能锁能给人们带来更大的安全感。然而,特斯拉线圈的出现却让智能锁的安全性受到质疑。针对网上流传的简单操作特斯拉线圈就可以打开智能锁的视频,朱斌表示:“特斯拉线圈对低端智能锁是有可能开启的,但不可能打开高端智能锁。”
    特斯拉线圈攻破智能锁的消息传出来以后,朱斌所在的锁匠圈炸开了锅。各种传言每天都轰炸着朱斌的微信朋友圈。为了验证真相,朱斌专门找来了几款不同价位、品牌的智能锁进行了实验。实验的结果,让朱斌长出了一口气,除了一款低端智能锁在特斯拉线圈的脉冲作用下进入死机状态外,其他几款智能锁都安然无恙。
    朱斌表示,在目前的锁具市场,智能锁虽然没有像机械锁一样划分等级,但其安全性应该是级别最高的。特斯拉线圈功能有限,并不能对高端智能锁造成困扰。但如果使用低端的仅仅几百元的智能锁确实存在风险,建议更换。
  真相:锁业协会发声明表示不可信
    陈某是特斯拉线圈的研发者之一,而他本身也是一名锁匠。生活晨报记者辗转联系到了他。陈某表示,其实特斯拉线圈早就存在,但一直没有用于开锁领域。带有电子和指纹功能的智能锁在市场上销售后,特斯拉线圈才正式进入锁匠的研发范畴。锁匠就是交流开锁技术和研发开锁工具的,这是职业特性。
    特斯拉线圈打开智能锁的新闻报道出来后,陈某开始低调起来。在微信朋友圈里,他对特斯拉线圈的推广也进行了一番包装,“特斯拉线圈”“小黑盒”这些字眼都被“指纹锁专用检测仪”代替。在陈某向全国发展代理过程中,对特斯拉线圈作用的描述为“仅供锁匠朋友们对电子锁、指纹锁的安全进行检测,外行勿扰,请勿用于非法用途”。
    对于特斯拉线圈的作用,陈某认为是有效的。至于开锁的成功率和哪一类智能锁易被打开,他不愿意提及。
    江苏锁业协会一名不愿意透露姓名的专家揭开了特斯拉线圈开锁的真相。他告诉记者:“我们从市场购买了几种特斯拉线圈后一一进行甄别,发现除了个别厂家生产的智能锁在没有录入任何指纹识别信息和空载的情况下可能会打开,对于录入指纹和密码之后的智能锁,是打不开的,消费者可以放心使用。”
    随后,江苏锁业协会以官方名义发表了郑重声明:特斯拉线圈不可信。江苏锁业协会的实验结果和声明,在锁匠圈里被认为更有说服力。
    结合山西锁业协会会长朱斌和江苏锁业协会专家的实验,可以得出两个结论:第一,特斯拉线圈在个别情况下可能会使低端智能锁进入休眠状态;第二,特斯拉线圈仅可能打开未录入指纹识别信息和空载的个别智能锁。
  呼吁:加强开锁业准入制和人员审查
    从机械锁发展到智能锁,最大的一个变化就是对钥匙的抛弃。锁匠存在的一个很大价值就是为那些丢了钥匙的人服务。在不携带机械钥匙的智能锁时代,其实锁匠的存在感会大幅降低,因为即使智能锁出现故障,也可以启用复位系统。作为锁匠的朱斌认为,未来智能锁的普及其实是在剥夺锁匠的生存空间。既然正规锁匠不需要特斯拉线圈这样的开锁工具,那么只剩一类人对特斯拉线圈这样极有可能继续发展和完善的开锁工具有需求,那就是窃贼。
    太原警方一名警官表示,2014年以后利用技术开锁进行盗窃的案件逐渐增多,在盗窃中占比达90%以上。对此,开锁工具的泛滥不能不说起到了推波助澜的作用。自从出现开锁行业以来,开锁工具这个两面性极强的事物就一直没有被纳入管理渠道。随着网络的不断发展,售卖开锁工具、传授开锁技术早已经不是什么新鲜事,同时技术开锁成为窃贼首选。
    开锁工具的泛滥极大地威胁着市民的居家安全,同时也揭示了开锁业亟待进一步规范的现状。开锁业作为特行,一直是处于严格监管状态,早在2014年,《山西省开锁业治安管理规定》实施,给开锁从业人员制定了一系列规范。随着大批人员进入开锁业,开锁业迎来了繁荣,从2014年的18家正规开锁企业、120余名从事开锁人员发展到如今的200多家开锁企业,而从业人员更多。行业的繁荣对于管理提出了更高的要求。
    开锁人员的良莠不齐和市民防范安全意识不高,都给技术开锁盗窃创造了一定条件。太原警方一名警官表示,加强开锁业准入制度和人员审查,多渠道提高居民防范意识在很长一段时间内仍然是防范技术开锁盗窃的有效办法。
  晨报记者王文兴■相关链接
  特斯拉线圈
    用铜线缠绕在9V电池上,通过连接三极管与电阻,形成一个线圈。按下开关后,线圈切割磁场,产生电流,电流通过线圈产生磁场,磁场隔空传输电能。
    当磁场把电能传输到智能锁内部后,用强电压和强电流冲击内部电路板芯片,造成芯片死机,然后芯片重启。如果此时,智能锁没有进行密码或指纹设置,智能锁就处于裸奔状态,使用任意指纹、任意卡片、初始密码123456均可开启。