還記得這些畫面嗎?無需鑰匙、不必物理拆解、直接遠程開鎖。自2014年以來,GEEKCON/GEEKPWN歷年的破解賽幾乎"黑掉"了市面上所有的主流智能門鎖。發(fā)現(xiàn)的安全漏洞報告給廠商后,推動了門鎖安全水平的提升。
然而,時至今日,消費者依然困惑:現(xiàn)在究竟哪些智能門鎖更安全?回顧2018年,央視曾報道,購買幾十元的"小黑盒"就能輕易解鎖市面上多款智能門鎖。該事件曝光后,廠商紛紛宣稱已修復(fù)問題,能防御"小黑盒"攻擊。但事實真是這樣嗎?
"更安全"并不意味著百分百沒有漏洞缺陷,而是通過引入更強的防護機制,讓攻擊者的成本變得更高。顯然,需要一年時間來破解的一把鎖,要比一分鐘就能破解的鎖安全得多。
為了幫助消費者更便捷地做出更安全的選擇,GEEKCON作為最了解攻擊者的開放、中立的白帽黑客安全社區(qū),特別推出「安全質(zhì)量報告」專欄。在3·15國際消費者權(quán)益日之際,GEEKCON將市面上12款主流品牌智能門鎖帶進實驗室,直面"黑客攻擊",進行真實的、"非暴力"網(wǎng)絡(luò)安全攻防對抗實測,客觀、科學(xué)、量化地評估主流智能門鎖的安全水平。以下是簡要報告全文,文末附有本次完整智能門鎖AVSS安全評測排行。