近年來,智能鎖以其便捷性迅速融入我們的生活,從家門到車門,似乎一切都可以“一觸即開”。
然而,在享受科技帶來便利的同時,也不應忽視其潛在的安全風險。汽車智能鎖和家用智能鎖自身存在的安全漏洞,讓一些不法之徒借機“秒開”,其安全防範問題應引起用戶、製造者、銷售者和監管等各方的重視。
業主報案—— 車輛完好無損,車內財物為啥不翼而飛?
2025年春節前夕,在陝西省西安市城南某小區,業主劉女士早上發現自己的車門打開著,放在車裏的價值數千元煙酒卻沒了蹤影。劉女士很納悶“車窗玻璃無損,車門怎麽被打開的呢?”
同一小區,張先生的車門關著,在窗玻璃完好無損的情況下,車內的現金和衣物被盜。一夜之間,該小區多輛車輛被盜,車主們向當地警方報案。
業主強先生稱,當天晚上他是深夜11點多才到小區。因為是讓代駕開車,下車後他就離開。第二天,他還是在小區業主群裏看到有人討論車輛被盜才知此事。事後他到車位看到自己的車裏的東西被翻,財物被盜。他們很多業主到小區裏查看監控,方知盜竊者進車時方便自如,他們才向轄區報警。
警方立案後很快發現,這些嫌疑人年齡較小,是通過尾隨業主或爬牆進入地庫。通過統計發現,被盜汽車多是電動汽車,作案工具是類似火柴盒大小的“萬能電子鑰匙”,是他們在網上買的。
記者網上搜索—— 僅僅花費幾十元,買到“萬能電子鑰匙”
“萬能電子鑰匙”到底是什麽物件?華商報大風新聞記者通過網絡平台搜索了解到,這些電子產品售價在30元至300元之間,多數是手工製作,並非正規廠家生產。有的平台商家交易時,需要一個驗證碼,有的直接可以在平台上交易,還有的需要跳轉到商家的小程序。無論哪種購買,無需驗證購買者身份,更無任何保證。
記者點擊進入一家網店,自動跳轉到一個小程序。這個小程序顯示是南方某城鎮一個村子。支付幾十元貨款,3天後就收到了寄來的“萬能電子鑰匙”。
從外觀看,這把“萬能電子鑰匙”寬約3厘米,長7厘米,有兩根小天線。打開側麵的電源開關後,可以清楚看到信號接收、發送、遙控分析、射頻幹擾等功能。通過撥動側麵齒輪式鍵盤,屏幕顯示調節使用的功能。
通過自製的“特斯拉線圈”,能輕鬆開啟部分防盜技術差的智能鎖。
專家現場測試—— 接收信號後,任意開鎖電動自行車
網上買到的“萬能電子鑰匙”能否使用呢?3月5日,華商報大風新聞記者聯係中國五金製品協會鎖具專業委員會高級技術顧問、西安鎖藝人職業技能培訓學校校長李永寧進行谘詢和測試。
李永寧介紹,這些所謂的“萬能電子鑰匙”一直存在,以前價位比較高,購買也比較麻煩。隨著互聯網的普及和電子產品購買方便,加工這些所謂的“萬能電子鑰匙”變的非常簡單。一個幾十元至幾百元不等,而且功能強大。
3月7日,記者陪同李永寧拿著網購的“萬能電子鑰匙”來到一處停放電動自行車的車棚,征得車主張先生同意後,現場進行演示。
在市民的見證下,現場“接收”遙控信息碼。
在張先生用自帶遙控器鎖住電動自行車的瞬間,李永寧同時打開“萬能電子鑰匙”收集信息。隨後,李永寧利用收集的信息,再次遙控張先生的電動自行車,開與鎖自如遙控。這個操作令張先生非常吃驚。
李永寧稱,其實電動自行車的遙控器開和鎖是一個固定的碼,接收到了這個指令信號,就等於複製了一把鑰匙。
專家現場測試—— 車主手機藍牙鎖汽車門,幹擾後失靈也無報警提示
李永寧介紹,不僅是電動自行車,還有一些電動汽車的鎖製作簡單,信號源單一,容易開鎖。征得車主劉先生的同意後,進行了現場演示。
劉先生介紹,因為自己的車是電動汽車,很多功能跟手機綁定,他養成了下車後,通過手機藍牙控製鎖車的習慣。實測現場,劉先生像往常一樣,下車後離開。期間,李永寧操作“萬能電子鑰匙”,導致劉先生的車沒有像往常一樣自動上鎖,也沒有報警提示。
李永寧介紹,其實汽車給手機藍牙發出鎖車指令,但手機鎖車指令被幹擾了,沒有起到作用,導致汽車係統和手機係統誤認定完成了上鎖操作。
進一步測試中,劉先生通過遙控器來鎖車,李永寧同時打開“萬能電子鑰匙”收集信息,之後遙控劉先生的電動汽車開鎖自如。
李永寧稱,很多電動汽車電子鎖製作簡單,遙控器的開和鎖是一個固定的信息碼,通過設備能輕易獲取複製。
更可怕的是,這個接收器收到的信號可以自行保存和編號。也可以說,每個編號對應一部汽車或多部汽車,開或鎖輕鬆自如,還可以反複利用。這種操作方式隱蔽性強,有的車主發現車輛完好無損,而車內財物被盜,有的車主幾天後才發現車內物品被盜。
電動汽車,在“萬能電子鑰匙”接收信息碼後,開關自如。
專家現場測試—— 輕鬆拿捏電動門
3月9日,李永寧介紹,“萬能電子鑰匙”不僅僅對電動自行車或汽車等信號產生幹擾,生活中涉及到的電子遙控等多個領域都會受影響。
記者隨同李永寧一起來到某小區,經過該小區保安隊長王先生同意後進行測試。保安隊長王先生用自帶的遙控器開或關電動門的瞬間,李永寧同時打開“萬能電子鑰匙”收集信息。隨後,李永寧利用收集的信息,再次遙控電動門的關和開。保安隊長王先生看到這一幕非常吃驚。
電動門,在接受信息碼後,開關自如。
李永寧稱,所謂的“萬能電子鑰匙”,不是說什麽鎖都能打開,但涉及一些簡單原理的電子鎖或控製器還是很容易進行幹擾。比如說電動窗簾、電動門窗等等。
專家提示風險—— 秒開、易學、低成本、無痕跡“四大風險”引擔憂
李永寧指出,雖然目前大多數鎖具已經比較安全,但是鎖具與鑰匙的攻防博弈本質上是“矛與盾”的技術對抗。然而,隨著機械鎖向電子鎖的技術迭代,追求便捷性反而給鎖具帶來了新的安全隱患。
根據行業一個不成文技術評估標準,一種鎖具是否安全,是否有風險漏洞,並不簡單取決於是否可以開啟,而是對鎖具開啟的技術、工具、時間等安全因素做了以下規定:1.時效性:30秒內可通過技術手段開啟,說明鎖體防範能力差。2.經濟性:開銷工具購置成本低於300元,說明鎖體結構簡單。3.普適性:通過短視頻教程即可掌握開鎖技術,說明鎖防盜模式簡單。4.隱蔽性:將鎖打開後,不遺留物理痕跡,說明鎖體技術防護缺失。
李永寧特別強調,當前市麵部分電子鎖在攻防體係中呈現明顯的技術失衡。傳統機械鎖的升級遵循“破壞-防禦”的漸進式強化路徑,但電子鎖的複雜設計反而為攻擊者提供了更多可能的結構漏洞。
結合多次現場測試,李永寧分析說,個別不法分子利用“萬能電子鑰匙”(信號幹擾器)阻斷智能鑰匙與車輛的通信,或使用中繼設備放大鑰匙信號,誤導車輛誤認為鑰匙在附近,從而實現非法解鎖和啟動。
李永寧介紹,現在市場上遙控設備比較多,部分智能鑰匙加密技術薄弱,容易被複製或破解,給車輛安全帶來隱患。同時,部分汽車智能鎖係統存在軟件漏洞,黑客可通過網絡或OBD接口入侵係統,控製車門鎖、啟動引擎等。
專家安全建議—— 理性看待智能鎖,安全防範不可少
在工作與生活中使用電子遙控設備不可避免,人們又該如何防範潛在隱患?
李永寧介紹,首先,要優先選擇經過相關部門安全認證、技術成熟的汽車智能鎖品牌,避免使用來源不明或價格過低的產品。
其次,妥善保管智能鑰匙,避免將鑰匙放置在靠近門窗等容易被信號幹擾或中繼的位置,不使用時可將其放入信號屏蔽袋中。
第三,定期更新係統軟件。及時關注汽車廠商發布的係統更新,修複已知漏洞,提升係統安全性。
第四,增強物理防盜措施,即使使用智能鎖,也建議配合方向盤鎖、輪胎鎖等物理防盜裝置,增加被盜難度。
李永寧介紹,在市民生活中,家用指紋鎖也存在很多的安全隱患。他建議,市民可選擇“活體檢測+半導體識別”雙模指紋鎖。購買時要求商家提供公安部鎖具檢測報告(建議C級以上)。設置雙重驗證(指紋+密碼/卡片)。
定期刪除未使用指紋模板。
李永寧還給出了人們在日常生活中的防範建議:
1.設置高強度密碼:避免使用生日、電話號碼等簡單密碼,定期更換密碼,並啟用密碼錯誤報警功能。
2.謹慎選擇生物識別功能:選擇安全係數高的指紋、人臉識別技術,並定期更新識別數據。
3.加強網絡安全防護:為智能鎖設置獨立的網絡連接,定期更新路由器固件,避免使用公共Wi-Fi連接智能鎖。
4.選擇安全可靠的品牌和產品:選擇經過權威機構認證、口碑良好的智能鎖品牌,關注產品安全性能和相關漏洞信息。
5.保持良好的複檢習慣:鎖車後,記得拉一下車門。鎖門後,記得反鎖。遙控時,記得看下車輛指示燈。
同時,李永寧呼籲相關部門加強智能鎖行業監管,製定完善的安全標準,嚴厲打擊相關違法犯罪行為,共同營造安全放心的智能生活環境。