還記得這些畫面嗎?無需鑰匙、不必物理拆解、直接遠(yuǎn)程開鎖。自2014年以來,GEEKCON/GEEKPWN歷年的破解賽幾乎"黑掉"了市面上所有的主流智能門鎖。發(fā)現(xiàn)的安全漏洞報(bào)告給廠商后,推動了門鎖安全水平的提升。
然而,時(shí)至今日,消費(fèi)者依然困惑:現(xiàn)在究竟哪些智能門鎖更安全?回顧2018年,央視曾報(bào)道,購買幾十元的"小黑盒"就能輕易解鎖市面上多款智能門鎖。該事件曝光后,廠商紛紛宣稱已修復(fù)問題,能防御"小黑盒"攻擊。但事實(shí)真是這樣嗎?
"更安全"并不意味著百分百沒有漏洞缺陷,而是通過引入更強(qiáng)的防護(hù)機(jī)制,讓攻擊者的成本變得更高。顯然,需要一年時(shí)間來破解的一把鎖,要比一分鐘就能破解的鎖安全得多。
為了幫助消費(fèi)者更便捷地做出更安全的選擇,GEEKCON作為最了解攻擊者的開放、中立的白帽黑客安全社區(qū),特別推出「安全質(zhì)量報(bào)告」專欄。在3·15國際消費(fèi)者權(quán)益日之際,GEEKCON將市面上12款主流品牌智能門鎖帶進(jìn)實(shí)驗(yàn)室,直面"黑客攻擊",進(jìn)行真實(shí)的、"非暴力"網(wǎng)絡(luò)安全攻防對抗實(shí)測,客觀、科學(xué)、量化地評估主流智能門鎖的安全水平。以下是簡要報(bào)告全文,文末附有本次完整智能門鎖AVSS安全評測排行。