指纹 人脸识别均存较高风险
在门锁开启方式上,密码和生物识别是目前我国智能门锁行业应用最多的,所谓生物特征识别技术主要是指纹和人脸识别技术。
国家通用电子元器件及产品质检中心 李乐言:采样40批次的智能门锁里面有36批次是具备这个指纹识别功能的,有10批次是存在一些风险隐患的。它的一个风险程度还是比较高的。
专家给记者进行了演示,首先在这款智能门锁指纹识别区贴上一小块胶带,然后用已经录入指纹的手指进行几次开锁,随后找来6位不同年龄的没有录入任何指纹信息的检测人员逐一随机用手指尝试开启门锁,结果门锁都能开启。记者了解到,有人脸识别开锁功能的智能门锁同样存在较高风险。
李乐言:有4批次产品采用了人脸识别开锁的一个方式,目前从价格上来看的话,这4批次的产品都是属于高端的一些产品。但是我们监测的情况发现,不符合率是100%。
人脸开锁 采样产品100%不合格
记者注意到,4批次产品存在的共同问题是无法准确分辨真实的人脸和面部照片的区别。专家同样给记者进行了演示,通过相机拍摄同一个测试对象面部不同角度的照片,打印出黑白照片,利用这些不同角度的照片靠近智能门锁的摄像头前方进行测试,当使用这张正面的照片靠近摄像头某一位置时,门锁开启了。
感应卡开锁未加密功能需关闭
这次风险监测中,30批次有感应卡开锁功能的智能门锁,发现28批次有风险,占比94%,也引起了专家的高度关注。
专家将一张感应卡放进书包,同时打开手机NFC功能,也就是近距离无线通信功能,记者看到,当这部手机靠近书包一定距离后,一组数据出现在手机上。据专家介绍,攻击者完全可以利用这些读取到的信息复制一张和书包里感应卡开锁信息完全一样的感应卡。
李乐言:没有告知消费者使用未加密的这个感应卡可能会带来的一些风险,比如说可能被非法读取,非法复制。这个功能应该默认关闭,当用户主动选择开启的时候,应该告知用户它是可能会存在这个被读取和复制的一个可能性。
远距离控制门锁存信息安全问题
记者看到,一款智能门锁的APP,专家通过简单操作后不仅能远距离控制门锁状态,获取用户手机信息,甚至可以反向进入厂商服务器,获取大量使用该品牌智能门锁用户的手机信息。
李乐言:有10批次产品它是支持用移动应用远程控制这个门锁进行一个开锁以及查看记录的一个功能,有8批次是存在信息安全的问题。
风险较高 发布安全消费警示
根据这次风险监测的结果,市场监管总局近日专门发布了关于智能门锁质量安全消费警示,其中专门提到:建议消费者尽量不使用或关闭人脸识别功能和远程开锁功能,在日常使用中妥善保管好信息识别卡,防止被非法读取和复制。在使用带有指纹识别功能的智能门锁时,建议消费者应在日常使用中留意指纹识别模块是否存在残留异物或物理损坏,若发现指纹识别模块出现异常,应立即停止使用指纹识别功能,并联系生产企业解决。
市场监管总局质量监督司消费品处处长 李丽慧:企业是产品质量的主体,它应该负起质量安全的主体责任。我们也通知了这个广东浙江市场监管部门,来部署了专项整治工作,促使生产企业能够提高它的生产工艺设计,来提高产品质量,来保护消费者的权益。
来源:央视网 共2页 上一页 [1] [2] 搜索更多: 智能门锁 |