萬物互聯(lián)已是時代大勢所趨。不可否認,互聯(lián)給生活帶來了極大的便利,但去年315曝光了智能家居的安全隱患之后,在社會上著實引起了一股恐慌潮,對于智能家居產(chǎn)品,普通大眾最關(guān)注的仍然是安全問題。
說到安全問題,最敏感的智能家居產(chǎn)品無疑就是智能鎖了。它不僅僅是一個硬件產(chǎn)品,還代表著一種無以言表的安全感?;ヂ?lián)網(wǎng)有黑客、有BUG,任何產(chǎn)品聯(lián)網(wǎng)都有被網(wǎng)絡(luò)攻擊的安全隱患。那么智能門鎖聯(lián)網(wǎng)普遍存在哪些安全隱患?
目前常見的“互聯(lián)智能門鎖”,安全性隱患主要在以下兩個方面:
其一,開門數(shù)據(jù)指令被竊取風(fēng)險。
智能門鎖的一大特色就是用電子鑰匙取代傳統(tǒng)機械鑰匙,開門指令就是一串電子密鑰。一部分不具備技術(shù)實力的智能鎖廠家,甚至開門的指令數(shù)據(jù)都不加密,或者簡單借用藍牙本身的加密通道,這些做法是不可取的,指令數(shù)據(jù)很容易被竊取,對用戶造成安全隱患。是否具有足夠高級別的加密算法和嚴密的安全策略,是區(qū)分智能鎖廠家實力的硬指標之一。
其二,服務(wù)器被攻擊導(dǎo)致密鑰泄漏風(fēng)險。
一些智能鎖廠家的密鑰存儲于服務(wù)器上,一旦發(fā)生服務(wù)器被攻擊,就有數(shù)據(jù)泄密風(fēng)險,另一方面也有監(jiān)守自盜風(fēng)險。
智能鎖廠家可以選擇不在自己服務(wù)器上存儲用戶密鑰的安全機制,無論是公司內(nèi)部人還是黑客,都無法獲取密鑰開啟門鎖。當然也就要求這類廠家必須能閉環(huán)解決用戶忘記密碼、丟失手機等引起的一系列問題,解決好這些問題是比較復(fù)雜的。因此也需要提醒用戶,不能簡單地相信廠家所宣傳的智能門鎖的安全性,要實現(xiàn)完整的安全策略,背后還需要大量技術(shù)手段予以保證,廠家的技術(shù)實力還是很重要的。
反過來說,一旦這些關(guān)鍵技術(shù)解決了,智能門鎖的安全性,相對傳統(tǒng)門鎖將有質(zhì)的飛躍,是幾個數(shù)量級的提升(破解難度增加10的N次方,安全性提升幾千倍)。