《每周質量報告》智能門鎖安全性調查,假指紋解鎖大揭底
日期:2019-08-13
近幾年,智能門鎖憑借著出色的便利性,逐漸走進了千家萬戶,引起了消費者們的高度關注,但智能門鎖在為家庭生活提供便利的同時,其安全性也一直倍受消費者關注,門鎖作為家庭最常用的安全防護手段之一,它能否完成它本來的使命呢?
2019年8月11號,中央臺的《每周質量報告》又一次發起了對智能門鎖安全性進行調查,由北京、天津、河北三地消費者協會聯合發布了這一期智能門鎖的比較試驗,主要包括電磁兼容試驗、環境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全性和電路非正常試驗,其中28個品牌38款智能門鎖樣品中,有30款樣品可靠性差,24款樣品的IC卡鑰匙可被破解復制,沒有一款能夠通過所有項目的測試,所有的樣品都存在一項以上的安全風險,其中不乏指紋鎖行業的一些知名品牌,這是繼小黑盒開鎖事件又一起引起消費者恐慌的智能門鎖安全調查。
這次影響比較大的是假指紋解鎖和IC卡解鎖,其他的很多品牌的智能門鎖都已經完善就不多加分析了,下面小編就和大家一起來討論一下假指紋解鎖和IC卡解鎖。
第一:假指紋解鎖
從央視播放的視頻中我們可以看到,使用一個涂附導電層的硅膠膜制作了假指紋,有這個假指紋鎖進行開啟,得出結論是“活體指紋檢測”智能鎖是可以輕易被偽造開門的。
我們先來看一下半導體指紋識別工作原理:采用根據指紋的嵴和峪與半導體電容感應顆粒形成的電容值大小不同,來判斷什么位置是嵴什么位置是峪,其工作過程是通過對每個像素點上的電容感應顆粒預先充電到某一參考電壓,當手指接觸到半導體電容指紋表現上時,因為嵴是凸起的峪是凹下,根據電容值與距離的關系,會在嵴和峪的地方形成不同的電容值,然后利用放電電流進行放電,因為嵴和峪對應的電容值不同,所以其放電的速度也不同,嵴下的像素(電容量高)放電較慢,而處于峪下的像素(電容量低)放電較快,根據放電率的不同,可以探測到嵴和峪的位置,從而形成指紋圖像數據。----這就在指紋識別的場景下,除了指紋圖像識別,同時增加了另外一個人體活體判斷參量,手指紋理的電特性。
如果看不懂的話,我們可以舉例來簡單的說一下,比如本來要采集一萬個指紋數值來進行比對,比對通過率超過百分之六十以上就會識別通過,從而開啟門鎖,但是采集這么多數值來比對需要一定的時間,因此就導致了指紋開啟的時間變長,因此很多指紋鎖廠家為了提升指紋開啟時間,以此作為賣點,往往會做到只要通過百分之二三十就可以開啟了,這無疑是會大大的降低了指紋解鎖的安全性,一般指紋開啟3秒之內都是正常的,如果手指一碰到就開鎖的那種,特別快的需要謹慎。
另外一個就是采集指紋,從視頻中我們可以看到想要采集你的指紋是需要先在你的指紋鎖上貼帶有涂附導電層的硅膠膜,然后經過多次開門后,就可以通過技術手段采集到這些殘留在上面的指紋,再造出一樣的指紋圖案并應用到可導電的一個偽活體指紋膜上,如果你是消費者,相信你不會傻到有人在你的指紋鎖的指紋上貼了一塊東西,即使看不到,你在使用的過程中都會感受出來,人的肌肉是有記憶力的,當你用久一樣東西后,即便是反正一點點的變化你都可以感受出來,或許我們在看電影的時候也看到警察叔叔們用特殊的工具提取指紋,但這是需要專業的人用專業的工具才能從物體表面提取指紋,并解析出來,這并不是一個很輕松簡單能完成的任務,另外指紋模組普遍采購磨砂的表面處理,一般是很難留下完整的指紋圖形,因此消費者對于“指紋”被偽造提取制造假指紋解鎖并不需要感到非常的恐慌。
第二:IC卡解鎖
市面上大部分的指紋鎖的IC卡都是有一定的數據存儲能力的,大家可以利用簡單的讀卡器進行讀取數據,如果廠商沒能進行加密或者是只有很小的一部分進行加密的話,就很容易被復制出來,因此想要保障IC卡的解鎖的安全性,需要用于CPU卡,但是成本會相應提高,IC卡開鎖往往只是一個附加值的功能,因此,如果有IC卡開鎖的硬需求的消費者們可以問商家能不能配CPU卡,如果沒有的話,可以選擇不用IC卡開鎖,這樣別人就不會復制得到你的IC卡。
指紋鎖行業的市場競爭比較激烈,很多指紋鎖廠家都通過壓縮安全標準,壓縮產品品質來降低成本,小編作為指紋鎖行業的從業人員對行業內出現的低質量產品是非常痛惡的,非常支持輿論監督提高智能門鎖整體安全水平,但也希望所有消費者能夠真實的理解其中的含義理性消費,畢竟智能鎖給我們家庭生活提供了極大的便利。
做好自己,控好品質!為市場提供優質的智能產品。
2019年8月11號,中央臺的《每周質量報告》又一次發起了對智能門鎖安全性進行調查,由北京、天津、河北三地消費者協會聯合發布了這一期智能門鎖的比較試驗,主要包括電磁兼容試驗、環境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全性和電路非正常試驗,其中28個品牌38款智能門鎖樣品中,有30款樣品可靠性差,24款樣品的IC卡鑰匙可被破解復制,沒有一款能夠通過所有項目的測試,所有的樣品都存在一項以上的安全風險,其中不乏指紋鎖行業的一些知名品牌,這是繼小黑盒開鎖事件又一起引起消費者恐慌的智能門鎖安全調查。
這次影響比較大的是假指紋解鎖和IC卡解鎖,其他的很多品牌的智能門鎖都已經完善就不多加分析了,下面小編就和大家一起來討論一下假指紋解鎖和IC卡解鎖。
第一:假指紋解鎖
從央視播放的視頻中我們可以看到,使用一個涂附導電層的硅膠膜制作了假指紋,有這個假指紋鎖進行開啟,得出結論是“活體指紋檢測”智能鎖是可以輕易被偽造開門的。
我們先來看一下半導體指紋識別工作原理:采用根據指紋的嵴和峪與半導體電容感應顆粒形成的電容值大小不同,來判斷什么位置是嵴什么位置是峪,其工作過程是通過對每個像素點上的電容感應顆粒預先充電到某一參考電壓,當手指接觸到半導體電容指紋表現上時,因為嵴是凸起的峪是凹下,根據電容值與距離的關系,會在嵴和峪的地方形成不同的電容值,然后利用放電電流進行放電,因為嵴和峪對應的電容值不同,所以其放電的速度也不同,嵴下的像素(電容量高)放電較慢,而處于峪下的像素(電容量低)放電較快,根據放電率的不同,可以探測到嵴和峪的位置,從而形成指紋圖像數據。----這就在指紋識別的場景下,除了指紋圖像識別,同時增加了另外一個人體活體判斷參量,手指紋理的電特性。
如果看不懂的話,我們可以舉例來簡單的說一下,比如本來要采集一萬個指紋數值來進行比對,比對通過率超過百分之六十以上就會識別通過,從而開啟門鎖,但是采集這么多數值來比對需要一定的時間,因此就導致了指紋開啟的時間變長,因此很多指紋鎖廠家為了提升指紋開啟時間,以此作為賣點,往往會做到只要通過百分之二三十就可以開啟了,這無疑是會大大的降低了指紋解鎖的安全性,一般指紋開啟3秒之內都是正常的,如果手指一碰到就開鎖的那種,特別快的需要謹慎。
另外一個就是采集指紋,從視頻中我們可以看到想要采集你的指紋是需要先在你的指紋鎖上貼帶有涂附導電層的硅膠膜,然后經過多次開門后,就可以通過技術手段采集到這些殘留在上面的指紋,再造出一樣的指紋圖案并應用到可導電的一個偽活體指紋膜上,如果你是消費者,相信你不會傻到有人在你的指紋鎖的指紋上貼了一塊東西,即使看不到,你在使用的過程中都會感受出來,人的肌肉是有記憶力的,當你用久一樣東西后,即便是反正一點點的變化你都可以感受出來,或許我們在看電影的時候也看到警察叔叔們用特殊的工具提取指紋,但這是需要專業的人用專業的工具才能從物體表面提取指紋,并解析出來,這并不是一個很輕松簡單能完成的任務,另外指紋模組普遍采購磨砂的表面處理,一般是很難留下完整的指紋圖形,因此消費者對于“指紋”被偽造提取制造假指紋解鎖并不需要感到非常的恐慌。
第二:IC卡解鎖
市面上大部分的指紋鎖的IC卡都是有一定的數據存儲能力的,大家可以利用簡單的讀卡器進行讀取數據,如果廠商沒能進行加密或者是只有很小的一部分進行加密的話,就很容易被復制出來,因此想要保障IC卡的解鎖的安全性,需要用于CPU卡,但是成本會相應提高,IC卡開鎖往往只是一個附加值的功能,因此,如果有IC卡開鎖的硬需求的消費者們可以問商家能不能配CPU卡,如果沒有的話,可以選擇不用IC卡開鎖,這樣別人就不會復制得到你的IC卡。
指紋鎖行業的市場競爭比較激烈,很多指紋鎖廠家都通過壓縮安全標準,壓縮產品品質來降低成本,小編作為指紋鎖行業的從業人員對行業內出現的低質量產品是非常痛惡的,非常支持輿論監督提高智能門鎖整體安全水平,但也希望所有消費者能夠真實的理解其中的含義理性消費,畢竟智能鎖給我們家庭生活提供了極大的便利。
做好自己,控好品質!為市場提供優質的智能產品。
