幾十元網購的萬能電子鑰匙輕鬆打開電動自行車、汽車
更新于:2025-04-06 22:51:23

近年來,智慧鎖以其便捷性迅速融入我們的生活,從家門到車門,似乎一切都可以“一觸即開”。

然而,在享受科技帶來便利的同時,也不應忽視其潛在的安全風險。汽車智慧鎖和家用智慧鎖自身存在的安全漏洞,讓一些不法之徒藉機“秒開”,其安全防範問題應引起使用者、製造者、銷售者和監管部門等各方的重視。

業主報案車輛完好無損 車內財物卻不翼而飛

2025年春節前夕,在西安市城南某社區,業主劉女士一大早發現自己的車門打開著,放在車裡價值數千元的煙酒卻沒了蹤影。劉女士很納悶,“車窗玻璃無損,車門是怎麼被打開的呢?”

同一社區,張先生的車門關著,在窗玻璃完好無損的情況下,車內的現金和衣物被盜。一夜之間,該社區多輛車輛被盜,車主們向當地警方報案。

業主強先生稱,他深夜11點多才回到社區。因為是讓代駕開車,下車後他就離開了。第二天,他還是在社區業主群裡看到有人討論車輛被盜才知曉此事。事後他看到自己車裡的東西被翻,財物被盜。他們很多業主到小區里查看監控,才發現盜竊者進車裡時方便自如,於是他們向轄區報警。

警方立案后很快發現,這些嫌疑人年齡較小,是通過尾隨業主或爬牆進入地庫。通過統計發現,被盜汽車多是電動汽車,作案工具是類似火柴盒大小的“萬能電子鑰匙”,是他們在網上買的。

記者網購花費幾十元就買到“萬能電子鑰匙”

“萬能電子鑰匙”到底是什麼物件?華商報大風新聞記者通過網路平臺搜索瞭解到,這些電子產品售價在30元至300元之間,多數是手工製作,並非正規廠家生產。有的平臺商家交易時,需要一個驗證碼,有的直接可以在平台上交易,還有的需要跳轉到商家的小程式。無論哪種購買,無需驗證購買者身份,更無任何保證。

記者點擊進入一家網店,自動跳轉到一個小程式。這個小程序顯示是南方某城鎮一個村子。支付幾十元貨款,3天后就收到了寄來的“萬能電子鑰匙”。

從外觀看,這把“萬能電子鑰匙”寬約3釐米,長7釐米,有兩根小天線。打開側面的電源開關后,可以清楚看到信號接收、發放、遙控分析、射頻干擾等功能。通過撥動側面齒輪式鍵盤,屏幕顯示調解使用的功能。

現場測試電動自行車、汽車、電動門輕鬆打開

網上買到的“萬能電子鑰匙”能否使用呢?3月5日,華商報大風新聞記者聯繫中國五金製品協會鎖具專業委員會高級技術顧問、西安鎖藝人職業技能培訓學校校長李永寧,進行諮詢和測試。

李永寧介紹,這些所謂的“萬能電子鑰匙”一直存在,以前價位比較高,購買也比較麻煩。隨著互聯網的普及和電子產品購買方便,加工這些所謂的“萬能電子鑰匙”變得非常簡單,一個幾十元至幾百元不等,而且功能強大。

3月7日,記者陪同李永寧拿著網購的“萬能電子鑰匙”來到一處停放電動自行車的車棚,徵得車主張先生同意後,現場進行演示。

在張先生用自帶搖控器鎖住電動自行車的瞬間,李永寧同時打開“萬能電子鑰匙”收集資訊。隨後,李永寧利用收集的資訊,再次遙控張先生的電動自行車,開與鎖自如遙控。這個操作令張先生非常吃驚。

李永寧稱,其實電動自行車的遙控器開和鎖是一個固定的碼,接收到了這個指令信號,就等於複製了一把鑰匙。

李永寧介紹,不僅是電動自行車,還有一些電動汽車的鎖製作簡單,信號源單一,容易開鎖。徵得車主劉先生的同意后,進行了現場演示。

劉先生介紹,因為自己的車是電動汽車,很多功能跟手機綁定,他養成了下車後,通過手機藍牙控制鎖車的習慣。實測現場,劉先生像往常一樣,下車後離開。期間,李永寧操作“萬能電子鑰匙”,導致劉先生的車沒有像往常一樣自動上鎖,也沒有報警提示。

李永寧介紹,其實汽車給手機藍牙發出了鎖車指令,但手機鎖車指令被干擾了,沒有起到作用,導致汽車系統和手機系統誤認定完成了上鎖操作。

進一步測試中,劉先生通過搖控器來鎖車,李永寧同時打開“萬能電子鑰匙”收集資訊,之後遙控劉先生的電動汽車開鎖自如。

李永寧稱,很多電動汽車電子鎖製作簡單,遙控器的開和鎖是一個固定的資訊碼,通過設備能輕易獲取複製。

更可怕的是,這個接收器收到的信號可以自行保存和編號。每個編號對應一部汽車或多部汽車,開或鎖輕鬆自如,還可以反覆利用。這種操作方式隱蔽性強,有的車主發現車輛完好無損,而車內財物被盜,有的車主幾天后才發現車內物品被盜。

3月9日,李永寧介紹,“萬能電子鑰匙”不僅僅對電動自行車或汽車等信號產生干擾,生活中涉及到的電子搖控等多個領域都會受影響。

記者隨同李永寧一起來到某社區,經過該社區保安隊長王先生同意後進行測試。保安隊長王先生用自帶的搖控器開或關電動門的瞬間,李永寧同時打開“萬能電子鑰匙”收集資訊。隨後,李永寧利用收集的資訊,再次遙控電動門的關和開。保安隊長王先生看到這一幕非常吃驚。

李永寧稱,所謂的“萬能電子鑰匙”,不是說什麼鎖都能打開,但涉及一些簡單原理的電子鎖或控制器還是很容易進行干擾。比如說電動窗簾、電動門窗等等。

風險提示秒開 易學 低成本 無痕跡 風險引擔憂

李永寧指出,雖然目前大多數鎖具已經比較安全,但是鎖具與鑰匙的攻防博弈本質上是“矛與盾”的技術對抗。然而,隨著機械鎖向電子鎖的技術反覆運算,追求便捷性反而給鎖具帶來了新的安全隱患。

根據行業一個不成文技術評估標準,一種鎖具是否安全,是否有風險漏洞,並不簡單取決於是否可以開啟,而是對鎖具開啟的技術、工具、時間等安全因素做了以下規定:1.時效性:30秒內可通過技術手段開啟,說明鎖體防範能力差。2.經濟性:開銷工具購置成本低於300元,說明鎖體結構簡單。3.普適性:通過短視頻教程即可掌握開鎖技術,說明鎖防盜模式簡單。4.隱蔽性:將鎖打開后,不遺留物理痕跡,說明鎖體技術防護缺失。

李永寧特別強調,當前市面部分電子鎖在攻防體系中呈現明顯的技術失衡。傳統機械鎖的升級遵循“破壞-防禦”的漸進式強化路徑,但電子鎖的複雜設計反而為攻擊者提供了更多可能的結構漏洞。

結合多次現場測試,李永寧分析說,個別不法分子利用“萬能電子鑰匙”(信號干擾器)阻斷智慧鑰匙與車輛的通信,或使用中繼設備放大鑰匙信號,誤導車輛誤認為鑰匙在附近,從而實現非法解鎖和啟動。

李永寧介紹,現在市場上搖控設備比較多,部分智慧鑰匙加密技術薄弱,容易被複製或破解,給車輛安全帶來隱患。同時,部分汽車智慧鎖系統存在軟體漏洞,駭客可通過網路或OBD介面入侵系統,控制車門鎖、啟動引擎等。

安全建議妥善保管鑰匙 配合使用物理防盜裝置

在工作與生活中使用電子遙控設備不可避免,該如何防範潛在隱患?

李永寧介紹,首先,要優先選擇經過相關部門安全認證、技術成熟的汽車智慧鎖品牌,避免使用來源不明或價格過低的產品。

其次,妥善保管智能鑰匙,避免將鑰匙放置在靠近門窗等容易被信號干擾或中繼的位置,不使用時可將其放入信號遮罩袋中。

第三,定期更新系統軟體。及時關注汽車廠商發佈的系統更新,修復已知漏洞,提升系統安全性。

第四,增強物理防盜措施,即使使用智能锁,也建議配合方向盤鎖、輪胎鎖等物理防盜裝置,增加被盜難度。

李永寧介紹,在市民生活中,家用指紋鎖也存在很多的安全隱患。他建議,市民可選擇“活體檢測+半導體識別”雙模指紋鎖。購買時要求商家提供公安部鎖具檢測報告(建議C級以上),設置雙重驗證(指紋+密碼/卡片),定期刪除未使用指紋範本。

李永寧還給出了人們在日常生活中的防範建議:

1.設置高強度密碼:避免使用生日、電話號碼等簡單密碼,定期更換密碼,並啟用密碼錯誤報警功能。

2.謹慎選擇生物識別功能:選擇安全係數高的指紋、人臉識別技術,並定期更新識別數據。

3.加強網路安全防護:為智慧鎖設置獨立的網路連接,定期更新路由器固件,避免使用公共Wi-Fi連接智慧鎖。

4.選擇安全可靠的品牌和產品:選擇經過權威機構認證、口碑良好的智慧鎖品牌,關注產品安全性能和相關漏洞資訊。

5.保持良好的複檢習慣:鎖車後,記得拉一下車門。鎖門後,記得反鎖。遙控時,記得看下車輛指示燈。

同時,李永寧呼籲相關部門加強智慧鎖行業監管,制定完善的安全標準,嚴厲打擊相關違法犯罪行為,共同營造安全放心的智慧生活環境。 華商報大風新聞記者 魏光敬 劉立春 文/圖

好好睡覺
好好睡覺
2025-03-26 14:08:03