《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業(yè)界動態(tài) > 更安全?36款指紋識別智能門鎖全部被破解

更安全?36款指紋識別智能門鎖全部被破解

2019-08-21

鎖具和私有制概念幾乎同時出現(xiàn),擁有悠久的歷史,從繩結鎖到木閂鎖再到金屬鎖,最后到今天的智能鎖。根據(jù)史料記載,鎖具的歷史可以追溯到5000年前。

“東風不與周郎便,銅雀春深鎖二喬?!碧迫硕拍猎凇冻啾凇吩娭械囊迷忈屃随i的作用和意義。鎖代表著鎖住、封閉,也體現(xiàn)了無鑰匙不可出入的安全。

時至今日,科技時代的鎖具不僅要保證安全可靠,同時也要便捷。于是鑰匙不再和鎖成雙入對,取而代之的是IC卡、密碼、指紋識別、虹膜識別、面部識別等高科技手段。那么,在便捷有余的情況下,智能門鎖真的更安全了?

1566268990954004277.png

答案是否定的,這多少讓人唏噓。高科技給鎖具帶來高附加值,然而卻漏洞百出。

智能門鎖的那些高科技

過去的幾十年,傳統(tǒng)的防盜門鎖已經(jīng)取得了人們的信任,這種單純機械構造的門鎖,如果防盜系數(shù)夠高的話,沒有鑰匙只能使用電鉆或者重力暴擊的方式開門。

近些年,我們看到了電子鎖,IC卡鎖、密碼鎖、指紋鎖、人臉識別鎖等開始大面積出現(xiàn),起初是富人家的專屬,如今成本降低已經(jīng)進入尋常百姓家。

讓大眾對智能門鎖趨之若鶩的很大原因在于其炫酷的外觀和宣傳的高科技。

外觀方面暫時按下不表,因為各有所長,且大眾的審美也不統(tǒng)一。高科技這方面就有很多門道了。

首先看密碼鎖,這個是最先興起的智能門鎖,是利用特定的數(shù)字組合密碼來控制解鎖的一類智能門鎖。其背后的原理并不復雜,使用者在電子顯示屏上輸入相應的數(shù)字密碼,來啟動電路或芯片工作,控制機械開關閉合來解鎖。其內(nèi)部構造很簡單。首先是電子演示屏幕,高級的密碼鎖并沒有按鍵,而是通過觸屏感應技術進行輸入和顯示;然后是控制單元,通過簡單算法比對輸入密碼和設定密碼,進而決定是否開鎖,這部分是“靈魂所在”,包括單片機、時鐘、解調(diào)器、線路復用及監(jiān)測、A/D轉(zhuǎn)換、蜂鳴器等單元,表面上門鎖是對比數(shù)字進行驗證,而在過程中傳輸是電子脈沖,通過對脈沖信息的調(diào)制和解調(diào)以完成密碼傳輸,最終在單片機內(nèi)部進行數(shù)據(jù)比對;當然還有存儲單元,用以存儲用戶設定的密碼。智能密碼鎖的優(yōu)點在于操作簡單,不管是開關門還是修改密碼都容易操作。

1566269006848063173.png

除了密碼鎖以外,IC刷卡的智能門鎖也較為成熟。IC卡門鎖系統(tǒng)由前端部分、IC卡和發(fā)卡器、計算機主機和管理軟件五個部分組成。目前,IC卡門鎖系統(tǒng)多用于酒店,根據(jù)酒店管理需求可自行設置總卡、樓棟卡、樓層卡、清潔卡、賓客卡等。

讓智能門鎖更顯“高貴”是與生物識別技術的結合,利用人體固有的生理特性,(如指紋、人臉、虹膜等)和行為特征(如筆跡、聲音、步態(tài)等)來進行個人身份的鑒定,這讓門鎖有了更明顯的個人專屬特性。

從目前市面上的產(chǎn)品分布來看,當前主流的帶有生物識別技術的門鎖分別是:指紋識別門鎖、聲紋識別門鎖、虹膜識別門鎖、視網(wǎng)膜識別門鎖、人臉識別門鎖和靜脈識別門鎖。我們看一下它們的原理。

指紋識別門鎖是較早出現(xiàn)的和人體特征掛鉤的智能鎖,原理就是通過比對指紋上的特征點來決定是否解鎖。具體的過程是,當手指按在識別區(qū)時,指紋采集器會進行指紋收集,處理器會對收集的指紋進行預處理,然后將處理結果和設定指紋進行細節(jié)匹配,成功則開鎖,失敗則不開鎖。

了解指紋識別門鎖的原理之后,其實其他幾個生物特征識別的原理也都是大同小異,首先進行建模,然后將采取的數(shù)據(jù)和模型比對。而做所有這一切的依據(jù)是這些生物特征都是獨特的。

除了生物特征識別類型的門鎖,還有一種門鎖也受到廣泛的歡迎,那就是聯(lián)網(wǎng)鎖。通過手機APP控制,門鎖端連接到家里的WiFi上,掏出手機就能開門。

智能門鎖快速發(fā)展的軌跡和其他電子產(chǎn)品是類似的。以通信電話而言,功能機取代有線電話,智能手機取代功能機,還有觸屏取代按鍵。從產(chǎn)品端而言,便捷性的不斷提高是關鍵所在。從人性角度而言,懶惰是天性,越簡單越好??v然很多人都知道在智能手機的應用中漏洞百出,信息安全得不到保障,但是用過更方便的就回不去了。智能門鎖也是一樣,電子鎖讓人們不用帶鑰匙出門,而生物識別的出現(xiàn)連按鍵都不需要了。

智能門鎖玩家梳理

智能門鎖是一個快速成長且未來潛力巨大的市場。市場調(diào)研數(shù)據(jù)顯示,從2015年至今,智能門鎖市場規(guī)模已經(jīng)擴大了幾倍,僅中國市場就已經(jīng)超過千萬把的數(shù)量。同時,研究機構預計,到2020年中國智能門鎖市場將達到3200萬把的數(shù)量。以現(xiàn)在單把智能門鎖高于1000元的價格來計算,到2020年中國智能門鎖市場規(guī)模將至少達到320億元人民幣。

巨大的藍海市場也吸引了眾多玩家,從元器件端到終端,有數(shù)千個廠商在這一領域搶奪市場份額。

將智能門鎖解剖開來,里面的半導體元器件包括:MCU、LDO、RTC、晶振、復位IC、生物特征處理芯片、存儲、馬達、馬達驅(qū)動、音頻模塊、功放、無線模塊、接口模塊和電阻、電容、電感等。

在智能門鎖主控芯片(MCU)這一塊,傳統(tǒng)的半導體豪強和國內(nèi)半導體新貴們同場競技。傳統(tǒng)豪強包括意法半導體(ST)、恩智浦(NXP)、德州儀器(TI)、瑞薩(Renesas)、高通(Qualcomm)、微芯+Atmel(Microchip)、賽普拉斯(Cypress)、Nordic、英飛凌(Infineon)、日本電氣(NEC)、三星(SAMSUNG)、東芝(Toshibe)等;國內(nèi)企業(yè)包括芯科、北京君正、華大半導體、中穎電子、華潤微、義隆電子、靈動微電子、松翰科技、沛城電子、凌陽科技、盛群、東軟、新唐科技、國科微、炬力等。

1566269100862009950.png

圖片來源:德施曼智能鎖旗艦店

在生物識別的指紋識別部分,國內(nèi)廠商有著很強的統(tǒng)治力,包括瑞典FPC、匯頂、圖正、中控科技、指芯、中天一維、鴻達高新、北大高科、亞略特生物、晟元、邁瑞微、邦融、指安、維爾科技、凱爾迪、指昂、微正、冠倫、魔力信息、龍盾信息、維邦等都有很強的市場影響力。

而從青桐資本匯總的數(shù)據(jù)來看,資本對于智能門鎖也是極度看好,青桐資本統(tǒng)計了2014年-2018年智能門鎖廠商獲得的45起融資數(shù)據(jù),雖然很多還處于初始階段,但也不乏融資過億的企業(yè)。

1566269124967017826.jpg

數(shù)據(jù)來源:青桐資本

根據(jù)統(tǒng)計,目前市面上有1400多家智能門鎖公司和超過3000個智能門鎖品牌。包括凱迪仕、德施曼、科裕、青松沃德、匯泰龍等這樣的傳統(tǒng)鎖具企業(yè),以及三星、美的、海爾等跨界企業(yè),而新晉融資進入的大部分都是互聯(lián)網(wǎng)品牌,比如云丁科技、智慧空間等。

智能門鎖更安全的“驚世騙局”

分門別類的鎖具進入市場,讓消費者挑的是眼花繚亂,而廠商的套路也是一個接一個。

首先是廠商在營銷上使用的手段。很多營銷手段和鉆石的“世紀騙局”比都不遑多讓,消費者只能被騙的團團轉(zhuǎn)。

騙局一:沒有機械鎖芯的智能門鎖更安全

現(xiàn)在很多廠商和銷售人員為了達到業(yè)績目標已經(jīng)完全沒有下線了,竟然告訴消費者沒有機械鎖開鎖功能的鎖具才是智能鎖,才是真的安全的。然而,《鎖具安全通用技術條件》在4.10條中對于智能門鎖有著嚴格的規(guī)范要求,當中共有23項強制性技術要求,包括電子、識讀、機械、使用環(huán)境等幾個方面。因此,國家規(guī)定智能鎖必須擁有鑰匙開啟功能才能出廠,這主要出于安全考慮,也就是說鎖具帶有機械開鎖是強制性的,有這個功能的才是正軌的安全鎖,沒有這個功能的基本都是“山寨鎖”。

騙局二:功能越多越好

當門鎖搭上智能兩字之后,它已經(jīng)不能自已了,因為廠商賦予了它們很多附加功能。更有甚者說,功能越多的智能門鎖就越智能。而實際上,這些都是廠商讓消費者多掏錢的手段,門鎖的核心競爭力是安全性。在《鎖具安全通用技術條件》相關條例中對鎖具安全有著明確的定義,高安全防護等級為A級,普通防護等級為B級。需要注意的是,GB21556-2008是智能門鎖的強制性標準要求,廠商必須要達到才能夠讓鎖具出廠。而過多的附加功能反而增加了被破門而入的風險。

1566269134636034085.png

圖片來源:幻侶旗艦店

騙局三:生物識別解鎖無人能夠破解

現(xiàn)在采用生物識別技術的智能門鎖在鎖具市場大行其道,一個很重要的原因就是消費者認為后出來的東西一定更安全,且廠商也大肆渲染自己的智能識別比鑰匙要安全很多倍。其實并不是這樣,目前,智能門鎖并沒有達到不可破解的地步,且有些技術過低的鎖具的破解難度比機械鎖要小得多。而鎖具真正安全的等級是和鎖芯設置有很大關系的。鎖芯有A、B、C三個等級,A級鎖芯專業(yè)小偷十幾秒就能夠開鎖,主要有一字鑰匙和十字鑰匙;B級鎖芯專業(yè)人士5分鐘以上120分鐘以下可以打開,B級鎖芯為平板鑰匙槽,有雙排彈子槽;C級鎖芯采用雙排、電腦、復合曲線槽專利鑰匙,專業(yè)人士240分鐘以上才能打開。因此,智能門鎖搭配的鎖芯是選擇鎖具的重要參考。

騙局四:“洋牌子”的智能門鎖更好

西方科技更先進是很多人腦中的潛意識,因此在鎖具方面很多公司就鉆了這個空子,大肆推崇“洋品牌”的智能門鎖更好。實際上,現(xiàn)在大部分真正的國外品牌門鎖都是在國內(nèi)組裝生產(chǎn),用料和國內(nèi)品牌大同小異,且隨著國內(nèi)在生物識別技術水平的提高,兩者的差距已經(jīng)忽略不計。打著“洋牌子”更多是商家賺錢的手段。

說完營銷騙局,再看技術騙局。

近日,北京市、天津市、河北省三地消費者協(xié)會發(fā)布了網(wǎng)售智能門鎖比較試驗結果。經(jīng)測試,38把智能門鎖樣品中,8把樣品電磁兼容試驗存在異常反應;6把樣品極低溫環(huán)境下無法解鎖;24把樣品的IC卡鑰匙可被破解復制;14把智能門鎖樣品宣傳具有活體指紋功能,實測并不具備此功能,涉嫌虛假宣傳;32把樣品可用制作的假指紋解鎖;30把樣品可靠性差。

在上述的調(diào)查測試中,IC卡智能門鎖成為了重災區(qū),24把IC卡鑰匙均可被破解復制。目前,復制門禁卡、IC卡、銀行卡的技術早已普及,沒有技術難度。不過,復制別人的智能門鎖IC卡,必須得有原卡。因此,對于原卡的保護以及丟失后的處理是保證安全的關鍵。根據(jù)業(yè)內(nèi)人士的說法,目前市面上90%以上的IC卡智能鎖都可以破解。

而所有用到電子的鎖具還有一個共同的天敵那就是“小黑盒”。此前新聞報道過多起“小黑盒”破解智能鎖的事件,據(jù)專業(yè)人士稱,小黑盒是利用變壓器使電壓升壓形成強電磁脈沖,干擾智能鎖的電容組件,使鎖自動運行從而破解。因此,除了要求鎖芯具有高的安全等級以外,還需要對門鎖進行電磁防護設計,進一步降低門鎖被破解的風險。

1566269144013002567.png

圖片來源:青松沃德產(chǎn)品宣傳圖

在技術上,有一個更大的騙局是活體生物識別,尤其是現(xiàn)在大行其道的活體指紋。

在《第一時間》欄目進行的比較試驗中,38款智能門鎖,有36款帶有指紋模塊。在智能門鎖銷售頁面上,很多智能門鎖宣稱是檢測活體指紋,對假指紋可以進行防護。然而,事情讓人大跌眼鏡,涉及標稱“固特”“金點原子”“凱迪仕”“頂固”“海爾”“360智能門鎖”“卡貝”“TCL”“顧樂”“箭牌”“鹿客”等多個品牌的樣品就可以被假指紋破解。

風波過后,筆者到京東去搜索了活體指紋鎖,依然有大量的推薦。

1566269151971072229.png

圖片來源:京東搜索截圖

打開其中的商品還能見到拒絕非活體指紋的識別,不知道這些鎖具是真的實現(xiàn)了,還是無所畏懼地“頂風作案”。

1566269170494000229.png

圖片來源:方正智能

從技術角度而言,活體指紋識別只對真人活體指紋產(chǎn)生識別反應,對其他一切物質(zhì)不作識別。針對指紋識別主要驗證的是溫度或者是人體電容,很可惜大部分在賣的門鎖都不具備。

后記

每一次驚世騙局出現(xiàn)的時候,深思背后的邏輯都略顯拙劣。號稱數(shù)量稀少的鉆石,變賣廢鐵的埃菲爾鐵塔,不可再生的石油……并沒有縝密的邏輯布局,只需要順著人性推波助瀾。智能門鎖的偽裝也是靠著虛假營銷披上的,第一個如此營銷的廠商正如打開“潘多拉盒子”的人,貪婪的欲念充斥到每一個同業(yè)者的腦海。從機械門鎖發(fā)展到智能門鎖并不是壞事,只是智能門鎖還沒有那么神乎其神。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。