范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Qing调查丨小黑盒秒开智能门锁?公安部检测中心正修订国家标准

  近日,一段"小黑盒"几秒破解智能锁的视频又出现在众多短视频平台,使得不少人开始质疑起智能锁的安全问题。
  据北青-北京头条记者了解,该段视频拍摄于2018年中国(永康)国际门业博览会上。这个"小黑盒"通常称为特斯拉线圈,其高频率、高强度的电磁脉冲使智能门锁芯片重启,从而实现自动开锁,但时至今日,"小黑盒"已经无法打开市场主流智能门锁。记者获悉,公安部检测中心目前正牵头开展防盗锁标准的部分修订工作,预计在锁具物理安全、网络安全和生物安全等方面都会有所提升。
  事件
  "小黑盒"秒开智能门锁 市场监管总局曾发消费警示
  近日,一名女子手持露着一截铜线圈的塑料"小黑盒",秒开8家不同品牌的智能锁的视频在网络传播。
  视频显示,这个"小黑盒"比手机小一点,但要厚一倍,黑盒上有两个按钮,一个是底部的电源键,另外一面是触发开关。女子将小黑盒对着一个智能锁,将黑盒的铜线圈贴近智能锁,在锁体不同的位置游走;同时一下一下按下小黑盒上的触发键,随着锁体里电机转动声,原本设置指纹和密码的智能锁一下就被打开了。
  此视频的传播再次带动了部分群众对智能门锁的恐慌:"没有费时费力的暴力拆锁、更不用复杂高端的技术破解,"小黑盒"就如门禁卡般,隔空一刷、门洞大开。智能门锁还安全吗?"
  北青-北京头条记者针对此段视频进行多方采访,发现这是一段拍摄于2018年5月26日第九届中国(永康)国际门业博览会上的视频。
  而在永康门博会"踢馆"的女子是湖南一家智能锁公司的老板,其称小黑盒是他们和一家开锁厂家一起做出来的。
  "小黑盒"流入市场后,国家市场监管总局委托国家通用电子元器件及产品质量监督检验中心,对全国范围内的智能门锁产品进行了一次风险监测。该监测,分别从实体店及网络电商平台采集了38个品牌、40款型号的智能门锁产品,涉及的标称产地有广东、浙江、福建等7个省市,除了7批来自实体店,其余33批次来自京东商城、天猫商城、苏宁易购等网络平台。
  结果显示:40个样品中,有6个批次被 "小黑盒"打开了,占比达到了15%。根据这次风险监测的结果,市场监管总局专门发布关于智能门锁质量安全消费警示。
  北青-北京头条记者注意到,随着官方的消费警示加上秒开的视频传疯,小黑盒一度卖到脱销,戏剧化的变成商家自查法宝。专家表示,解决这一问题在技术上并不难,只是成本会提高,此后市场上主流企业的产品已经解决了这一问题,并纷纷新增一卖点"防小黑盒开启"。
  实验
  "小黑盒"已经无法打开市场主流智能门锁
  如今,3年多过去了,小黑盒秒开智能锁的视频,又出现在各短视频平台。那么,是否有门锁还可以被开启呢?11月18日,北青-北京头条记者联系到了《门锁世界》实验室进行现场测试。
  此次测试,技术人员共对15台智能门锁进行"小黑盒"开启实验。选用的智能门锁涵盖了2018年到2021年市场上销售的主流品牌,价格从199元至3999元不等。
  技术人员告诉记者,"小黑盒"通常被叫特斯拉线圈,只要按下按键,它就产生一个瞬间的电磁场。技术人员将一只未接电源的节能灯泡放在"小黑盒"一旁,结果灯泡瞬间被隔空点亮。在开锁时,其高频率、高强度的电磁脉冲,可以造成智能锁电路板死机,然后芯片重启,而有的智能锁默认重启后就是自动开锁。
  小黑盒能开锁的原因主要包括:锁具的电路设计缺陷、结构设计缺陷、软件程序设计缺陷以及选用了抗干扰能力差的元器件等几个方面。
  实验开始后,技术人员先录入密码、指纹或面部识别等信息,并将门锁调至被锁状态。在一款2018年生产的智能门锁前,技术人员用"小黑盒"近距离干扰两次后,门锁发出了"呜呜呜"的报警声,并反复提示"非法开启报警中"。
  在一把应用"指静脉"技术的门锁中,实验人员先后使用"小黑盒"进行了5到7次的干扰,门锁由之前的"叮叮"声转为"验证次数过多,门锁被锁定"。
  为了此次实验,北青-北京头条记者在某电商平台花费199元,购置了一把尚无知名度的智能门锁。实验中,技术人员多次转换位置,该门锁发出"嘟嘟"的声音,但并未开锁成功。技术人员将一把生产于2021年的智能门锁,进行了多次干扰实验,该门锁并无任何反映。
  在15部智能门锁中,有些门锁被多次干扰后会触动报警机制,发出不同的提示音,有些门锁毫无反应,但它们均未被"小黑盒"开启。技术人员表示,"小黑盒"出现后,智能门锁厂商都进行了技术迭代,门锁中添加了稳压模块、做了电路过载保护和系统程序重启防范,再使用特斯拉线圈基本没有任何作用。
  毕业于清华大学 自动化系 的陈其嘤,深耕智能锁具领域多年,从事了多个产品的研发。他告诉北青-北京头条记者,智能门锁是个门槛相对较高的行业,发展初期一些企业为了"赚快钱",无视产品质量,加上智能锁作为一个新的品类,足够吸引眼球,于是"小黑盒事件"传播就非常广。
  陈其嘤表示,这两年智能门锁的安全风险已经发生了变化。"前几年门锁还处于单机版,这两年门锁联网已成主流,衍生出如远程开锁等功能。所以,应用层面网络安全又成了新课题。"
  解读
  智能锁国家标准将修改 将提升网络和生物安全等性能
  成立于1986年的公安部检测中心,隶属于公安部第一研究所,是集检验、检测、校准于一身的综合型国家级实验室。针对"小黑盒"事件,公安部检测中心综合部副主任栾祎告诉北青-北京头条记者,该事件爆出来之后,行业主管机关、标准化委员会及相关管理部门都非常重视。"作为公共安全领域产品质量的技术支撑机构,我们迅速组织了调研与试验验证,对150余款型号锁具进行测试,只发现1例被"小黑盒"开启的情况。
  公安部检测中心锁具认证项目主任李红升表示,小黑盒事件给当时如火如荼的智能锁热潮泼了一盆冷水,敲响了质量安全的警钟。以发展的眼光来看,发现问题、解决问题,小黑盒事件以一种相对极端的方式揭露了智能门锁产品的隐患,促使行业迅速响应,提升了企业和消费者的质量意识。但另一方面,也确实在社会上造成了一定程度的恐慌,暂时性地抑制了消费者的采购意愿,也误伤了一批优秀的锁具企业。
  李红升表示,公共安全行业GA374《电子防盗锁》标准中,要求了静电放电抗扰度、电磁场辐射抗扰度、防强电场技术开启和防强磁场技术开启等多个试验项目,大多数干扰问题都可以在正规的检测和认证中得以发现。"电子防盗锁并未纳入国家强制性产品认证目录,国内部分头部锁企已经通过申请中国安全技术防范认证中心开展的CSP锁具自愿性认证的方式展现其对品牌和质量的重视,但并不是所有的锁具都会经过第三方检测或认证。我们也倡导消费者在选购产品时将产品检测认证情况作为辨识方式之一。"
  李红升告诉记者,近两年,电子防盗锁在安全性能方面的改进是显著的。除了新型电子器件和材质的投入应用,在机械结构设计、个人数据保护、网络安全、生物识别技术等方面都有很多提升。比如电子锁体的出现,有效规避了离合装置带来的风险;安全芯片和算法的应用,增强了隐私数据的加密存储和传输;指纹模块性能和算法的升级,提升了防假体攻击的能力等等。
  李红升告诉记者,公众常说的"智能门锁"在专业领域称为"电子防盗锁",因为何谓"智能"还没有准确的定义。现行有效的标准主要有强制性国家标准GB 21556-2008《锁具安全通用技术条件》和强制性公共安全行业标准GA 374-2019《电子防盗锁》等。"其中,GB 21556-2008关于电子防盗锁的要求主要采信了2001年版的GA374标准,许多内容已经不能适应锁具的新发展、新变化,目前已由我中心牵头开展该标准防盗锁部分的修订工作,预计在锁具物理安全、网络安全和生物安全等方面都会有所提升。"
  "任何技术的发展都有逐步完善的过程。" 李红升认为,相比于机械防盗锁,电子防盗锁的安全手段更多、功能更全面。同时,还应树立一个安全防范级别与风险等级相适应的理念,既不能疏于防范,也不用过度防护。
  实习生 刘萌
  文/北京青年报记者 朱健勇
  编辑/白龙

Github标星3。8K,基于SpringBoot框架和SaaS模式ERP软件源码分享在今天逛GitHub的时候,无意中发现一个基于SpringBoot框架和SaaS模式好用的ERP软件,觉得蛮不错的,特意分享给头条上的粉丝朋友们,接下来我会给大家介绍这个项目的一些京东毫秒级热key探测框架设计与实践,已实战于618大促在拥有大量并发用户的系统中,热key一直以来都是一个不可避免的问题。或许是突然某些商品成了爆款,或许是海量用户突然涌入某个店铺,或许是秒杀时瞬间大量开启的爬虫用户,这些突发的无法预企业级微服务框架,前后端分离基于SpringCloud源码分享基于SpringCloud的企业级微服务框架(用户权限管理,配置中心管理,应用管理,。),其核心的设计目标是分离前后端,快速开发部署,学习简单,功能强大,提供快速接入核心接口能力,基于SpringCloud微服务化开发脚手架平台源码免费分享SpringCloud微服务化开发平台,具有登录,菜单以及按钮权限校验,快速生成脚手架,统一的异常和日志处理,使用elasticsearch6。3的数据存储及简单的搜索功能。目前升你知道Redis可以实现延迟队列吗?推荐阅读基于springboottiooauth2。0前端vuede超轻量级聊天软件分享基于SpringCloud微服务化开发脚手架平台源码免费分享基于springboot2。0跟从100G网卡看未来数据中心发展趋势网卡,即网络接口控制器,也被称为网络适配器或局域网接收器,一般是安装在计算机或服务器上,通过网络与另一台计算机服务器或其他网络设备进行通信,目前网卡种类繁多,分类也较为多样,可按照10G国产rdma网卡大数据应用特点目前,5G网络人工智能工业互联网物联网为代表的新基建大力推动实施,企业用户个人用户以及整个社会体系应用所产生的数据再次呈井喷式爆发,然而,传统网络的存储方法已难以满足日益繁多且高速一个基于JavaFX和Vertx的跨平台MySQL数据库管理工具源码分享这是一个基于JavaFX和Vertx的免费跨平台的数据库管理工具。关注转发本篇文章之后私信回复源码我给你发免费下载方式支持创建修改连接。基本表crud操作。支持创建修改表。支持重命OCP网卡助力整机柜交付或成未来数据中心发展主流随着5GAI应用普及带来数据量快速增长,数据中心规模的不断扩张,如何提高交付效率优化整体TCO,降低运维复杂度成为数据中心面临的主要挑战,而整机柜则以密度高交付快易维护投资回报高的基于Kong和Kubernetes的WebApi多版本解决方案一背景1。讲故事去年阿里聚石塔上的所有isv短信通道全部对接阿里通信,我们就做了对接改造,使用阿里提供的。netsdk。网址httpshelp。aliyun。comdocument国产四光口千兆以太网卡,性能领先同类产品随着互联网社会的高速发展,人们对于网络速度的需求越来越高,在计算机应用中,PCIe总线接口在一定程度上影响着网络的传输速度。在网络总线接口上,PCIe是继ISA和PCI总线之后的第
华为nova8旗舰即将来袭,芯片或成最大关注亮点经常关注手机的朋友知道,华为的新款旗舰手机华为Mate40系列手机将在本月与您见面,并且这款手机在问世之前就已经非常受欢迎,但是您知道吗?就在最近,除了华为Mate40系列手机之外盘点搭载骁龙865芯片的机型,价格ampampquot越级ampampquot式下降iQOONeo3IQOONeo38g128g版本降至2698元,虽然它的前面还有RedmiK30S至尊版,但它不好买啊,而且需要抢购且没有现货,,第三方也还是在溢价的状态,所以综合首发天玑700芯片!OPPOA55全面开售,定价很惊喜对于正在等待一款实惠5G手机的用户来说,最近OPPO上架的新产品很可能会成为心头好首发天玑700芯片的OPPOA55,这两天在各大电商平台开启了销售通道,定价1599元,更低价格拿华为P50概念机确认,麒麟芯片鸿蒙系统,这才是真旗舰最近,随着华为Mate2X会议如期举行,华为的下一个旗舰产品终于爆料了。据悉,华为的下一个高端旗舰将是华为P50。目前,该手机已经具有概念机设计的视频。从手机的外观设计来看,新款华内饰惊艳,轴距加长配置提升,全新奔驰GLA了解一下奔驰家族中最早国产的SUV车型是GLA,今年也到了GLA产品换代的时间。日前,奔驰就发布了全新一代GLA的官图,外观依旧紧凑时尚,尺寸似乎有所增长,内饰用上了奔驰家族式最新的设计,又一家英伦车企联手中资企业?近段时间,外媒报道称,吉利汽车和宁德时代均有意入股英国超豪华品牌阿斯顿马丁,并展开了相关接触。目前尚未有消息确认入股事件。吉利近年通过海外投资,收购了英国老牌汽车制造商路特斯(莲花国产A7要2022年上市?等不及的可先看这款,同样大溜背设计如果看腻了满大街的A4,又不喜欢拉长的车身线条,那么这款奥迪一定能吸引到你。奥迪A5以全进口的身份进入国内市场,有两门和四门版。虽然是进口车,但价格方面并没有太高的定位,目前A5处3款大空间67座MPV推荐,比SUV更实用近年,国内消费者对MPV需求日渐提高,多座位的设定对于人员较多的家庭,外出时能满足全家成员乘坐需求,都坐在一辆车愉快出行更合适,而且长期计算,出行费用也会比开多辆车要划算。7座车型2020年最重磅的3款新车,闭着眼买都没错新的一年,小伙伴们是否有了买车的计划,今年即将上市的几款车都是人气小生,还未上市先火一把。下面可以看着内容,盘算一下哪款是自己的菜。丰田汉兰达预计上市时间2020年下半年丰田品牌的英媒评出Top10中型轿车,日系无一入选,第一名仍是它英国著名汽车媒体AUTOCAR日前评选了2020年中型轿车Top10榜单。在榜单内我们看到了不少熟悉的车型,在国内销售中,最意外的是,居然没有日系的影子,看来英国媒体的评选标准会更拒绝屌丝称号!DS能否在国内复活就看这款豪华中型轿车DS汽车品牌刚在国内推出的时候,定位为豪华品牌,是一个能与雷克萨斯凯迪拉克沃尔沃同级的第二梯队豪华品牌,如今雷克萨斯销量逐年猛增,沃尔沃在国内的曝光率认可度也增长迅速,唯独DS近两