【門窗幕墻網】本月初我們曾經做過“小黑盒秒開智能鎖”的報道。這種簡陋的設備開鎖成功率極高,只要幾分鐘就能把精密的智能鎖打開,對家居安全產生了很大的危害。因此近一個月以來網上不斷有與之相關的消息發布。
最近陸續有廠商發表聲明,宣稱自家產品無懼“小黑盒”,讓用戶放心購買。這類聲明的真實性究竟如何?是真能抵御“小黑盒”入侵呢,還是僅僅作為一種宣傳手段來蒙騙用戶。我們得從“小黑盒”開鎖的原理上來分析。而想要了解它的原理,要先從門鎖的結構說起。
機械鎖芯與鑰匙
傳統的機械門鎖可以簡單看成兩個部分:鎖芯和鎖舌。鎖芯是鎖的核心部件,它跟鑰匙匹配之后能夠轉動,并驅動鎖舌完成開鎖動作。所謂一把鑰匙配一把鎖,配的其實是鎖芯。通過與鑰匙匹配,它可以保證鎖的安選性,而鎖舌只是一個機械結構罷了。
智能門鎖也有類似的結構,只不過它的匹配方式不再是鑰匙,而是主人預設的各種個人信息。這些信息往往比鑰匙更具有唯一性,比如你的指紋。除此之外它還能通過人臉識別、IC門卡、手機APP、密碼等多種方式驗證你的身份。當然作為一把鎖,它也是可以通過鑰匙打開的。
這么多的匹配方式(除了鑰匙以外),都要通過鎖里的智能電路來識別,因此這個電路也就相當于傳統機械門鎖的鎖芯了。當電路確認了主人的身份以后會發出指令,讓電機帶動鎖舌開鎖,于是門就自動打開了。
到這里你會發現,智能電路是智能門鎖的關鍵。如果電路受到干擾失去了功能,是不是就能開門了呢?其實這種可能性不大。雖然有些廉價的智能門鎖受到干擾死機重啟后會開鎖,但這只是極少情況。從目前曝出的結果來看,這種干擾電路開鎖的方法成功率大約十分之一,遠遠達不到之前“小黑盒”爆出的成功率。
還有沒有其他的原因呢?我們發現智能門鎖和傳統機械鎖的不同之處是它多了一個電機。這很可能就是“小黑盒”打開智能門鎖的原因。
因為按照正常的方式打開智能門鎖,它內部需要經過三個環節:一是輸入環節,比如指紋、人臉辨認、密碼等等;二是認證環節,芯片會對對輸入信息進行辨認;最后是實施環節,確認信息無誤后,系統會給電機信號打開門鎖。
如果電機收到的電信號不是內部電路給的,而是“小黑盒”干擾出來的,那么門鎖也會打開。這個假信號的秘密就在于盒子中的特斯拉線圈。
我們知道線圈切割磁場會產生電流,反過來電流通過線圈會產生磁場。然而磁場是可以隔空傳輸電能的,因此特斯拉線圈可以在不接觸用電器的情況下為其供電(如果你把它靠近燈泡,燈泡就能發光了)。
“小黑盒”沒有混淆智能門鎖判斷力的本事,因此它無法通過智能電路的身份識別。但是它卻可以繞過“鎖芯”,用特斯拉線圈去“擾亂視聽”。從而給電機一個假開鎖信號,直接驅動電機開鎖。相當于不用鑰匙就拽開了鎖舌,鉆了門鎖的空子。
由此可見,“小黑盒”開啟智能門鎖實際上是利用了門鎖的設計漏洞,目前的智能門鎖很難抵御這種“入侵”。到發稿時為止,還沒有廠商提出一套完善的解決方案。所以光靠聲明顯然沒有什么公信力,因此有想要購買智能門鎖的用戶請一定要慎重。