1. 首页 > 智能家居

智能门锁风险最大的壹个功能 智能锁的风险

作者:admin 更新时间:2025-03-27
摘要:智能门锁正以便捷、安全的特点逐步走入家庭,作为家庭的入口,智能门锁成为各巨头们争夺的入口产品,各类的智能门锁呼之欲出,指纹识别、声音识别、指静脉识别等等技术都加入其中,智能门锁变得一下高大起来。,智能门锁风险最大的壹个功能 智能锁的风险

 

  智能门锁正以便捷、安全的特征逐步走入家庭,作为家庭的入口,智能门锁成为各巨头们争夺的入口产品,各类的智能门锁呼之欲出,指纹识别、声音识别、指静脉识别等等技术都加入其中,智能门锁变得一下高大起来。

  运用智能门锁,一方面大众可以不用带钥匙了,省去了之前钥匙丢失造成的麻烦。另一方面,智能门锁还可和家庭的安全防护联系起来,化解了大众更多的安全诉求。但不论如何,在引石老王看来,智能门锁加入到家庭智能家居应用中,一旦接入互联网,实现超距离控制开锁应用(比如家庭的主人在单位,通过超距离控制门锁,实现老人、孩子或者到访客人进门这类应用),那风险就会大幅度提高,会给家庭埋下相对大的安全隐患。

  何故超距离开锁存在较大的安全隐患?引石老王先给大家简单说明智能门锁超距离开锁的原理。

 

  如图,带有入网功能的智能门锁一般都会涉及到设备端(智能门锁)、后台服务云端(智能家居云端)、以及通信客户端(手机APP)三部分,这三部分任何壹个端点的安全都也许会影响到智能门锁的安全。

  从图中可以看到,为了保证安全,负职责的智能门锁厂家对这三个端点之间的数据都是加密通讯(传输)的。家庭主人打开手机APP发送开锁的请求到智能家居云端,云端收到开锁请求,发送开锁指令到智能门锁超距离开锁。看到这儿,肯定有人会说,这不是挺安全吗?风险从何而来呢?

  引石老王要说,行业技术隔行如隔山,做行业应用到大牛的人不一定明白安全到底有多大的风险或者说黑客是怎样搞定应用的?恰恰是由于应用开发人员对安全认知的缺失,导致一些智能产品上市后,面临太多的安全风险。对于老百姓来讲,更是如此。这种对安全的疑问,让众多行业内专家和老百姓忽略了真正的信息安全风险,

  对数据仅实现加密就自以为安全的智能门锁应用,黑客们有各种方法去进行攻击。

  网络黑客们思考的难题绝不是数据加密这么简单?数据虽然加密了,但对黑客来讲,依然可以采取各种方法进行攻击。

  举例子来说,黑客将家庭主人超距离发出开门的加密数据截取,等到需要的时候再发给服务端依然可以实现将家门打开,或者说黑客侵入手机客户端,将密钥截取掉(其实仅需要把家庭主人调用密钥的那6位口令拿到就行了),那么黑客就可以随时开门了。

  再或者,黑客啥子也不做,截取了加密数据后就不停的发给云端做重放攻击!甚至,黑客将主人开门的指令做修改和授权,像网络视频会员用户口令售卖一样卖掉?黑客通过智能门锁进入了智能家居中的其他智能设备,在主人不知情的情况下,打开了摄像头,复制了控制智能家居的其他体系.......

  以多年信息安全和反黑技术研究的经验来讲,引石老王绝不是危言损听,不光是智能门锁,智能家居中的任何设备一旦接入互联网,通过超距离控制完成应用,如果做不好安全防御,那出现风险的机会就会特别大。

  怎样实现对智能门锁超距离开锁功能的安全防御,杜绝潜在的安全风险?

  怎样实现智能门锁超距离控制开锁功能的安全防御,杜绝黑客攻击的风险?引石老王带大家先了解啥子是超距离控制。

  超距离控制,指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件配置程序、修改等职业。比如,超距离唤醒技术(WOL,Wake-on-LAN) 是由网卡配合其他软硬件,通过给处于待机情形的网卡发送特定的数据祯,实现PC从停机情形启动的一种技术。

  说白了,超距离控制就是通过无线或有线通信实现对远端设备的控制操作。那么,在应用体系中,这种操作是通过啥子来实现的呢?显而易见,开锁功能是由智能门锁体系应用中的开锁指令来实现的,通过体系发送控制开锁的指令对远端的智能门锁设备进行开锁功能操作。

  指令体系是指计算机所能执行的全部指令的集指令体系合,它描述了计算机内全部的控制信息和“逻辑判断”能力。

  引用了超距离控制和指令体系两项专业术语,引石老王就是想告知大家,在智能设备的超距离控制应用中,只有实现了对指令体系的安全加固防御,才也许杜绝超距离控制造成的黑客入侵风险。但目前智能门锁厂家的安全技术除了数据加密外,还没有一家可以实现对开锁指令的安全加固,更不用说那些应用软件存在的安全漏洞了。

  因此,为了无论兄弟们家的安全,不要轻易去运用智能门锁中的超距离开锁功能,也尽量不要开始其他智能家居设备中的超距离控制功能。当然,也许无论兄弟们并不会遇到所谓的安全风险,但无论兄弟们必须了解,信息安全风险是不可逆的,一旦遇到,安全风险不可避免。超距离开锁这种看上去高大上,方便快捷的功能,其实隐藏了相对高的安全风险。

(转载)