A. 3秒打開智能鎖的「小黑盒」是什麼
2018年5月26日,第九屆中國(永康)國際門業博覽會在有「中國門都」美譽的浙江永康開幕。
但凡門博會,常有開鎖高手來「踢館」。
據業內人說,這幾乎是行內潛規則了,比如鎖匠圈裡有「鬼馬大師」之稱的張洪軍,就是歷年門博會上的常客。
因為是常態,所以當門博會第一天,一位叫王海麗的年輕女人對著一個個展位宣稱「你家的智能鎖,我3秒就能開」時,大家並沒在意。
據業內人事後說,開始大家沒在意,是因為以前的「踢館」,雙方都有心照不宣的「江湖規矩」——
這世上沒開不了的鎖,只是時間問題。當場開不了,並不算栽,握手言和,算交個朋友;要是鎖不幸被破了,鎖匠也不讓你難堪,送上改良方法,收點「咨詢費」。對商家來說,這不算壞事,互促互進,皆大歡喜。
但王海麗接下去的操作,讓諸多智能鎖商家手腳冰涼!
品牌商需要有身份證明,有的品牌商也擔心我們不發貨,還主動提供營業執照和門頭照片。
經銷商都是朋友圈的,大都認識,人群相對不算復雜。
鎖匠需要提供國家統一的職業資格證。
都是一一登記,去向很清晰。這也是作為開鎖工具,公安部門強制要求的。
因為智能鎖被秒開的視頻被大量轉發,確實也有個人聯系我們拿貨,但都拒絕了。
但我們更希望有關部門把智能鎖漏洞這事管起來,不要捂著,也捂不住啊,現在干這行的都知道了。小黑盒其實就是特斯拉線圈淘寶上已有人開始銷售
生產車間工人在組裝小黑盒
小黑盒構造並不復雜,就是一個特斯拉線圈——利用變壓器使普通電壓升壓,然後經由兩級線圈,從放電終端放電的設備;通俗說,就是一個人工閃電製造器,全世界有很多愛好者。
特斯拉線圈會產生強電磁脈沖。如果把它靠近一個熒光燈管,燈管就會發亮。而這種高頻率、高強度的電磁脈沖,可以破壞周邊的電子設備。
雖然王海麗沒有細說特斯拉線圈針對智能鎖哪個漏洞進行的攻擊,但她擔心的事終於還是發生了。
6月26日清晨,《好奇實驗室》發現,這把「雙刃劍」已經從微信朋友圈公開轉到淘寶網上銷售。店鋪10多家,發貨地有重慶、東莞、徐州,價格更便宜,每台只要320元,最高的銷量已經賣出160多台。
「近期排單比較多,要明天發貨。」出乎意料的是,作為一種開鎖工具,賣家沒有向記者索要任何身份證明。
對此,好奇實驗室昨日已向公安部網路違法犯罪報警平台、阿里違法商品報警平台舉報。
《好奇實驗室》實測:
用小黑盒開鎖
成功率到底有多高?
這次智能鎖慘敗事件,真的是因為某些智能鎖廠家偷工減料造成的嗎?
永康踢館事件後,《好奇實驗室》聯系了浙江鎖具產品質量檢驗中心。
檢驗中心反饋說,他們也是在第一時間拿到了小黑盒,從倉庫中拿了10款智能鎖進行了測試,結果打開了1款,但目前對漏洞和破解原理還不是很清楚。
10∶1的破開率看上去並不是很嚴重,但也有業內人士提醒——送質檢中心檢驗的鎖具與其量產後的,往往不是一回事。
「前面要的是通過,後面考慮的是成本。」
另一方面,也有不少商家在永康踢館事件後迅速打出「經特斯拉線圈測試,未被破解」的視頻,以應對當下風波。
如果你在搜索引擎中打入「特斯拉線圈、強電磁脈沖」關鍵詞,看到的內容幾乎一致,尤其是在破解原理上——
業內人士的解釋是:特斯拉線圈產生的強電磁脈沖攻擊智能鎖晶元之後,會造成晶元死機並重啟,而有的智能鎖默認重啟後自動開鎖,所以特斯拉線圈能秒開智能鎖。
雖然這個事件不能代表整個行業,但卻引起了整個行業的轟動和恐慌,說明大家對智能鎖產品的穩定性、安全性的關注度非常高……作為用戶,在購買智能鎖的時候,千萬不要只看價格,更要看產品的質量。
口說無憑,實驗為證,《好奇實驗室》實測給大家看。小黑盒發貨倉庫實測連開三把鎖,總耗時不到3分鍾,最快的一把只用了5秒
6月22日,寧波鎮海區的車間里,王海麗同事、李德輝技術員正忙著給小黑盒打包,每個盒子配上一張紙制說明書、一個測試燈泡,填好單子,發貨。
小黑盒產生的脈沖可以讓燈泡在無電源的情況下發出亮光
「發到全國各地都有,光寧波這個倉庫,這半個月就發出去300多台了。」李德輝說。
「基本上都能打開,我們一共試了10把門鎖,都開了。有經銷商反饋上來的消息,他代理了6款門鎖,都被黑盒子打開了。」李德輝回答。
李德輝現場搬出三款智能鎖進行測試,這三款鎖都是從經銷商那裡拿到的國產貨。
實驗員現場測試智能鎖
首先測試的是××斯品牌智能鎖,包含指紋、密碼、磁卡、鑰匙等多種開啟功能,價格5000多元。
「每個鎖的點位都不一樣,可能在鎖的上、中、下部分,甚至側面都有可能。所以需要不斷地挪動,找到開鎖的位置。」李德輝說。
按這樣的方法,實驗員上下左右不斷移動,就像掃雷一下。
半分鍾後,實驗員換了一台小黑盒繼續實驗,突然「唰」一聲,門鎖打開了。開鎖的位置定格在門鎖的刷卡處。耗時1分鍾。
第二款是×壹品牌智能鎖,價格是3000多元,同樣是磁卡、指紋、密碼等多種開啟方式。
實驗員從上而下慢慢尋找,大約1分鍾時間,門鎖被打開,開鎖點也是定格在刷卡處。
第三把鎖是普×××智能鎖,價格1000元左右,功能類似。但實驗員只用了5秒鍾,就打開了這把鎖。實驗員用自家智能鎖測試門沒打開,但門鎖死機了
實驗員的家在杭州城北某小區,2014年交付,智能門鎖是由開發商統一安裝的,看不到品牌和logo標識。
出乎意料的是,當小黑盒剛靠近,門鎖卻一下當機了——
被小黑盒攻擊之後,門鎖系統沒有任何反應,背光不亮了,系統提示音也沒有了,就像是一部沒裝電池的門鎖。任何操作,都打不開門鎖。
最後,實驗員在門鎖的應急電源處接了一個7號電池,系統又重新啟動,恢復正常。杭州鎖具市場盲測10款智能鎖打開了2款
最後,實驗員去了杭州的一家五金鎖具市場,隨機進了兩家鎖具專賣店,對正在銷售的10款門鎖進行盲測。
第一款是×花智能鎖,售價1800元。「運氣」比較好,小黑盒靠近鍵盤中間位置時,門鎖就打開了。
但接下來一連測試了8款智能鎖,沒有一款可以打開的,它們的表現都一樣——可以觸發系統背光、語音播報,但就是開不了鎖。
最後打開的一款是×安牌智能鎖,價格900元。開始只成功了一半——這款鎖的鎖舌是分段式的,要往回縮進兩次才能開啟。但被小黑盒攻擊後,鎖舌不斷進進出出,但就是沒全開。
實驗員不斷給小黑子充電,連續嘗試將近20次,最後終於打開了這把鎖。
專家實測後認為
最大的漏洞在智能鎖的電機輸入信號上
6月23日,蘇州邁瑞微電子有限公司,首席技術官李揚淵接受了《好奇實驗室》的采訪。
首先,李揚淵並不認同偷工減料是這起事件的主要罪魁禍首。
永康門博會之後,李揚淵也收到了合作商——寧波×州鎖業寄來的一部小黑盒,請他對該品牌旗下的一款智能鎖做測試。
「穩壓器和電流過載保護,作用是對電源系統進行優化和保護。我們用線圈開鎖的時候,可以聽到語音播報:『已經開啟』,這說明智能鎖的整體功能、包括電源是正常的。線圈脈沖並沒有破壞電源系統,所以可以推出跟穩壓器等沒有關系。」
其次,李揚淵認,確實存在「死機、重啟,導致破解」的可能性。
那麼,還有沒有其他可能性呢?
正常地打開智能鎖,需要三個環節:
一、輸入,比如是密碼、指紋、人臉識別等;
二、認證,晶元對輸入信號進行識別認證;
三、執行,認證無誤,系統發出指令信號,轉動電機,打開門鎖。
小黑盒破解智能鎖,不存在信息輸入、識別認證這兩道關,問題出在第三步執行上。而智能鎖的最後開啟,是由電機轉動帶動鎖芯完成的,因此李揚淵覺得試驗的重點應該在電機的輸入信號上。
「很可能是小黑盒的脈沖干擾產生電流,經過智能鎖內部的元器件,產生一種信號,讓系統誤以為是正常指令,觸發了電機啟動。」
為驗證這個猜想,李揚淵拆開一部智能鎖,拔掉了裡面的電源,當小黑盒再次靠近電路板後,神奇的事情發生了——
明明沒有電源供電,萬能表上有電壓反應了。然後接上電源,再次用小黑盒攻擊測試,此時鎖開了!也就是說在電磁波的干擾下,出現了電流,電流就像是一個信號彈,觸發電機驅動晶元,於是鎖開了。
「即使不用小黑盒,只要是會產生電磁干擾的設備,都有可能驅動電機。」
李揚淵拿起一台普通對講機,慢慢靠近拔去電源的門鎖,這次真的只用了1秒鍾,秒開!
用對講機測試,只要頻率高,同樣可以干擾智能鎖。全自動智能鎖最容易打開
智能鎖的電機啟動方式有兩種:全自動、半自動。
具體到實物上,全自動智能鎖只要認證通過,鎖舌就自動退回,門自動全開;而半自動的,還需要轉動一下把手,才能打開。
這兩種不同的啟動方式,在李揚淵看來,破解容易度有很大的區別。
半自動把手型門鎖,有兩根電機控制線,兩根線需要遇到一個高低電平差,就像一上一下的心電圖,才算是一個開鎖信號。
「這就需要小黑盒找到特定的位置,加上運氣成分,才能打開門鎖。」
而全自動的門鎖,從內部開鎖時通常使用按鍵開關,一按開鎖。因為考慮到更好的用戶體驗,按鍵只用按很短的一下。對干擾器而言,使一條線產生瞬間的電位變化,當然比兩條線產生有差別的持續的電位要容易多了。沒被小黑盒破解的智能鎖就真的安全嗎?
一些鎖商在慶幸:「我的鎖沒被小黑盒破解,我的鎖是安全的。」
但李揚淵卻不贊同。
「首先,小黑盒是開鎖工具,而不是標准檢測工具。它的電量、距離、頻率等因素,都會影響到開鎖的成功率。
「其次從風險性來講,應該是普遍性的,因為直流電機驅動晶元使用電平來控制是工業標准,全世界的直流電機驅動電路都是這樣做的。智能鎖被無線干擾打開,不是偷工減料的問題,而是設計漏洞。」
A4紙列印的黑白照片實測居然可以騙過一款
智能鎖的人臉識別系統鎖匠:鎖的功能越多,
留出的後門就越多!
整個采訪中,《好奇實驗室》多次聽到鎖匠們這么說:鎖的功能越多,留出的後門就越多!A4紙列印的黑白照片騙過人臉識別
在蘇州工業園的一幢人才公寓里,工程師吳函峰向《好奇實驗室》演示了一款國產智能鎖的人臉識別系統漏洞。
實驗分三步——
首先,把實驗員的臉注冊到系統中。
然後,給實驗員拍了一張照片,A4紙黑白列印。
最後,用A4紙列印的黑白照片,貼近智能鎖上的人臉識別探頭。
B. 小黑盒到底啥東西真的能秒開智能鎖
不會喲,小黑盒能秒開的原因:小黑盒會產生強電磁脈沖,靠近智能鎖晶元之後,會造成晶元死機並重啟,而有的智能鎖默認重啟後自動開鎖。
一般會打開的是智能鎖沒有穩定電壓的模塊。有的是不會被打開的。
C. 智能鎖現在防小黑盒功能怎麼樣啊前面說智能鎖能用小黑盒打開,現在民熔智能鎖能用小黑盒打開嗎
我們先來看看小黑盒的原理:
小黑盒的原理就是使用變壓器,使普通的電壓升壓,接上線圈,閉合開關,這個時候線圈就會產生一個強磁場,最終導致指紋鎖裡面的電子設備死機重啟。如果門鎖軟體設計為自動重啟時開門,那就輕易被破解了。民熔智能鎖在經過一系列的測試之後,小黑盒並沒有對任何一款指紋鎖造成開鎖的情況。
很多消費者通過新聞了解到,智能鎖容易被小黑盒、假指紋等方式破解,或者通過網路攻擊等形式來破解。其實,現在的智能鎖經過小黑盒事件之後,基本上都能抵抗小黑盒的攻擊,因為企業都對智能鎖產品都進行了升級。
D. 小黑盒加速器怎麼加速snapchat
摘要 2、模式二
E. 小黑盒會員有什麼用
可以體驗加速。
小黑盒會員作用如下:
1、一鍵加速:小黑盒加速器無盡使用版不用賬號登錄,就能一鍵加速互聯網游戲。
2、甄選路線:挑選最好是互聯網的路線,使你的游戲不卡屏。
3、全方位遮蓋。
小黑盒加速器適用上折間互聯網游戲,還不支持海外互聯網游戲。
F. 小黑盒代碼怎麼用
摘要 1.打開steam客戶端,登錄自己的賬號,進入到steam主界面。
G. 小黑盒h幣有什麼用
小黑盒h幣的用處是,在商場內會上架很多游戲,並且價格很優惠,小夥伴們可以在商城內使用H幣購買上架的游戲。為用戶提供豐富的游戲資料庫,讓用戶能夠更加全面的了解游戲,提供海量的游戲新聞和攻略,幫助用戶快速提升自己的游戲實力,平台上有著各種游戲大佬,用戶能夠隨時在這里和他們一起交流討論,為用戶提供及時、准確的戰績查詢,確保數據能夠更加及時更新等等。
小黑盒的定義
小黑盒是一款Steam游戲軟體,集新聞資訊,游戲資料庫,玩家社區,戰績查詢為一體,方便簡單,功能多樣,小黑盒是一款游戲資訊輔助平台,這個平台最新推出了絕地求生大逃殺戰績查詢功能。
小黑盒加速器最新版是款適合游戲玩家們使用的游戲加速軟體,小黑盒加速器官方版集新聞資訊、游戲資料庫,玩家社區,戰績查詢為一體,全面支持絕地求生戰績查詢,並且小黑盒加速器還支持海量游戲網路加速,小黑盒賬號一鍵登錄,擁有多重模式節點,幫助用戶從此告別網路延遲。
H. 小黑盒激活頁面載入不出來
可能是網路不好的原因。
小黑盒買游戲怎麼激活:在小黑盒上購買游戲後用兌換碼進行激活,玩家獲得兌換碼後打開steam客戶端,點擊界面上方的游戲並選擇選擇在steam上激活產品。點擊下一步,閱讀激活須知後點擊同意。之後在產品代碼中輸入游戲激活碼,輸入完畢後點擊下一步,等待游戲驗證完成即可激活游戲。
小黑盒是一款由清楓(北京)科技有限公司出品,為Steam游戲玩家定製,集新聞資訊、游戲資料庫、玩家社區、戰績查詢為一體的手機App。小黑盒iOS與Android客戶端於2016年3月正式上線。
I. 有線路由器,就是那個小黑盒上的那小燈不亮了,本來紅燈關,按電源鍵綠燈開。但現在燈不亮了,收不到台了
有兩種可能,第一種可能是電源線壞了導致燈不亮了,或者是插座那個位置壞了,你可以考慮換一下插座位置和電源線看看是否壞了,如果沒壞就可能是無線路由器壞了,可以考慮更換有線路由器了,直接去網路運營商那更換就行了,第二種就是網路問題,網路可能壞了,這個可能性太小了,因為無線路由器電源燈都不亮了,望採納。
J. 小黑盒獲取路由失敗
網路數據獲取失敗。
小黑盒獲取路由失敗可能是網路數據獲取失敗,可以重新連接網路,或者用dns優選優化,或者重啟路由器。
wi-fi的本質是一種人類看不見的電磁波,周圍的設備都會對其產生影響,如果家裡的無線設備過多,會佔用信道,造成信道擁堵。大部分設備使用的頻段都是2.4ghz,如果使用2.4ghz的設備過多,那麼就需要選購一台支持5ghz的雙頻路由器了。當離路由器較近的時候,使用5g頻段,干擾較少,信道更暢通,能夠較大限度的提高網路的連接速度。