杭州网
Eng|繁体||
您所在的位置:
杭州网 > 杭州新闻中心 > 社会新闻
 
 
只要3秒,或许就能打开你家的智能锁!
2018-06-27 07:44:23杭州网

“很可能是小黑盒的脉冲干扰产生电流,经过智能锁内部的元器件,产生一种信号,让系统误以为是正常指令,触发了电机启动。”

为验证这个猜想,李扬渊拆开一部智能锁,拔掉了里面的电源,当小黑盒再次靠近电路板后,神奇的事情发生了——

明明没有电源供电,万能表上有电压反应了。然后接上电源,再次用小黑盒攻击测试,此时锁开了!也就是说在电磁波的干扰下,出现了电流,电流就像是一个信号弹,触发电机驱动芯片,于是锁开了。

“即使不用小黑盒,只要是会产生电磁干扰的设备,都有可能驱动电机。”

李扬渊拿起一台普通对讲机,慢慢靠近拔去电源的门锁,这次真的只用了1秒钟,秒开!

全自动智能锁最容易打开

智能锁的电机启动方式有两种:全自动、半自动。

具体到实物上,全自动智能锁只要认证通过,锁舌就自动退回,门自动全开;而半自动的,还需要转动一下把手,才能打开。

这两种不同的启动方式,在李扬渊看来,破解容易度有很大的区别。

半自动把手型门锁,有两根电机控制线,两根线需要遇到一个高低电平差,就像一上一下的心电图,才算是一个开锁信号。

“这就需要小黑盒找到特定的位置,加上运气成分,才能打开门锁。”

而全自动的门锁,从内部开锁时通常使用按键开关,一按开锁。因为考虑到更好的用户体验,按键只用按很短的一下。对干扰器而言,使一条线产生瞬间的电位变化,当然比两条线产生有差别的持续的电位要容易多了。

没被小黑盒破解的智能锁
就真的安全吗?

一些锁商在庆幸:“我的锁没被小黑盒破解,我的锁是安全的。”

但李扬渊却不赞同。

“首先,小黑盒是开锁工具,而不是标准检测工具。它的电量、距离、频率等因素,都会影响到开锁的成功率。

“其次从风险性来讲,应该是普遍性的,因为直流电机驱动芯片使用电平来控制是工业标准,全世界的直流电机驱动电路都是这样做的。智能锁被无线干扰打开,不是偷工减料的问题,而是设计漏洞。”

A4纸打印的黑白照片实测居然可以骗过一款

智能锁的人脸识别系统锁匠:锁的功能越多,

留出的后门就越多!

整个采访中,《好奇实验室》多次听到锁匠们这么说:锁的功能越多,留出的后门就越多!

A4纸打印的黑白照片
骗过人脸识别

在苏州工业园的一幢人才公寓里,工程师吴函峰向《好奇实验室》演示了一款国产智能锁的人脸识别系统漏洞。

实验分三步——

首先,把实验员的脸注册到系统中。

然后,给实验员拍了一张照片,A4纸黑白打印。

最后,用A4纸打印的黑白照片,贴近智能锁上的人脸识别探头。

推荐阅读:

借了23万要还300多万!杭州女子深陷"套路贷"

杭州领跑数字经济 “一号工程”带来澎湃动力

一带一核五极多组团 之江板块迎来重大利好

西湖上买东西也可以7天无理由退货

杭州发布高温橙色预警 三百爱心水站解“近渴”

来源:都市快报    作者:记者 徐王俊 史鹏飞 施德勇    编辑:郑海云    责任编辑:方志华
『相关阅读』
     图库
寒梅凌冬次第...
北国风光——...
“高墙”内见...
“国际灯光艺...
武林之夜•中...
杭州网版权与免责声明:
① 凡本网注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的所有文字、图片和音视频稿件,版权均属杭州网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明“稿件来源:杭州网”,违者本网将依法追究责任。 ② 本网未注明“稿件来源:杭州网(包括杭州日报、都市快报、每日商报)”的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。如擅自篡改为“稿件来源:杭州网”,本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。 ③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与杭州网联系。
新闻 城市 经济 社会
疯了!青岛小姑娘来杭艺考  装资料的电脑
男子顺蕾丝内裤后干这种事  “姿势”离奇
“最美小营人”六年回顾 红巷薪火不息
《新喜剧之王》杭州路演火爆
杭黄高铁开通运营已满月 杭州新建四站发送
他们流血流汗 你好意思这样?赤裸裸农夫和
市十三届人大四次会议胜利闭幕
医院招临时护士要求“两年内不准怀孕” 当
河北邯郸近日失联两儿童确认溺亡
平顶山检察院官微发声明称被盗号 此前曾发

第二届埃及中国投资...

第43届葡萄牙时装...

大草坪露天舞台演绎...

刘杰携《宝贝儿》来...