• 2

話說用手機開鐵捲門、車庫和伸縮大門

大家好,我是嘉義的小工程師,

剛剛發表了一個文章,結果因為商業性質被砍了...
不過沒關係,這次我們討論純學術性質的東西。

用手機開鎖,其實大家最怕的就是安全性,例如銀行提款機都會被植入後門遠端吐鈔
最近在2016駭客年會上,有個專題
[物聯網 BLE 認證機制設計的挑戰:以 Gogoro Smart Scooter 為例]
http://hitcon.org/2016/CMT/#hitcon_agenda

裡面有一個slide,http://hitcon.org/2016/CMT/slide/day1-r0-a-1.pdf
劇情很長,總之就是Gogoro 七月還沒更新以前,可能會被破解複製Security_Key。
當然,七月以後Gogoro已經解決了。
而且,就算沒更新,原本的機制就不太可能被破解。

回到我們的標題,
用手機開鐵捲門、車庫和伸縮大門,或各種鎖,像是機車之類的,
基本上要考驗的也就只有安全性。
我們團隊在這塊有幾個創新的地方,
例如當你忘記配對密碼的時候,不需要掃描QR CODE或輸入序號解鎖,因為這QR code和序號可能會被複製,
我們用市面上Android手機讀取NFC卡片,卡片上有串流加密,鎖具解密後確認當前手機使用者持有母卡,可以進行重設配對密碼。
還有我們把類似Gogoro的Security_Key改成每次都會變更。


有在玩手機開鎖、手錶開鎖或戒指開鎖的,不妨分享一下安全機制的狀況。
2016-08-03 16:01 發佈
都沒人跟我討論,好慘

順便一提,
八月初的Def Con駭客會議,Anthony Rose及Ben Ramsey來自Merculite Security的兩名資安研究人員Anthony Rose及Ben Ramsey在上周舉行的DEF CON駭客會議上指出,市面上基於低功耗藍牙( Bluetooth Low Energy,BLE)的智慧鎖絕大多數都不安全, 在他們所測試的16款藍牙智慧鎖中, 成功駭進並開啟了其中的12個。

他們以該設備測試了市場上12個品牌的BLE智慧鎖, 發現只有4個無法被攻破,分別是Noke Padlock、Masterlock Padlock、August Doorlock及Kwikset Kevo Doorlock,它們的共同特點是具備妥善的AES加密、 真正隨機、雙因素認證、無內建密碼,以及允許設立長密碼等。 至於被攻破的BLE智慧鎖則有不同的樣貌,有些會顯示明文密碼, 有些可反編譯,或是有些允許重放攻擊等。

新聞出自:http://www.ithome.com.tw/news/107666

他們的簡報檔案

12個有安全疑慮的鎖:
Quick Lock 門鎖與掛鎖
iBlueLock
Phantomlock
Ceomate
Elecycle EL797與EL797G掛鎖
Vians
Lagute Sciener
Okidokey
Bitlock
Danalock



其實綜觀海峽兩岸某些做出來的智慧裝置,有一些還真的就發明文密碼到空中去
要買智慧家居裝置的捧由們要注意喔!
其實我真的不覺得對於一般家庭來說,用手機開鐵捲門、車庫或大門有多大的安全性問題

有能力破解這種加密的人,根本不會跑去偷你家

要破解這麼困難的加密,不如直接打破你家窗戶或撬開鐵門進去算了

又以鐵捲門來說

現在的鐵捲門遙控的滾碼加密模式安全性足夠,但也不是絕對安全。也不會比手機遙控要來得安全了

但使用上根本不會有問題。 總歸一句就是,你家沒那麼值錢,沒有值錢到會有高科技人才花費這麼大精神去闖空門

甚至我如果要設計自己家裡的遙控門鎖

也只會讓手機直接遠端連線家中的設備,讓設備來開門

也不太需要太複雜的設備

現有的智慧插座搭配家裡的wifi網路就可以了

直接遠端遙控智慧插座開電關電,然後利用智慧插座供電控制繼電器,再由繼電器去控制鐵捲門

都不需要額外開發什麼軟體,現有設備稍微修改一下就能用了

安全性? 小偷只會撬鐵門啦~

yagami7215 wrote:
其實我真的不覺得對...(恕刪)


家裡的透天厝想用August這組智慧鎖裝在大門(一般木頭)當作唯一的鎖用,不曉得這樣對小偷來說是否很容易被入侵(撬開)呢?



yagami7215 wrote:
安全性? 小偷只會撬鐵門啦~

正解 !

很多規畫產品的PM是不出門的 !

lopero0623 wrote:
家裡的透天厝想用August這組智慧鎖裝在大門(一般木頭)當作唯一的鎖用,不曉得這樣對小偷來說是否很容易被入侵(撬開)呢?

簡單, 一隻鐵鎚解決 ~
基本上,你的門跟鎖都要夠堅固破壞不了,然後你家裡的東西夠值錢,才會有駭客會花時間去破解你的高科技門鎖。
一般人的家裡,只要讓小偷必須花更多時間去開鎖,再加上防盜器以及監視器威嚇,小偷就懶得去偷了,就連駭客也無用武之地。

大野狼 wrote:
正解 !
很多規畫產品的PM是不出門的 !

真的。
裝這個只是要方便而已。
鐵門要防的是小偷不是駭客
先說明要改用手機開門的點在哪裡?
國外的確已經有在量產販售
不過我看了幾乎所有的方式
只歸結一句
科技和炫促使消費 實務上消費者是自找麻煩
還要幾年成熟點再看看

lopero0623 wrote:
家裡的透天厝想用August...(恕刪)


你的安全性問題絕對不是那個門鎖,而是那個木門

先不提能駭入你家門鎖的人根本不屑偷你家

假設我是一個駭客,有能力破解你的鎖。但我看到你家的門的時候,要想進去,第一選擇絕對是翹開你家的門,而不是破解那個門鎖


另外我真的覺得手機開門鎖實在是很脫褲子放屁

比用實體鑰匙還慢

鑰匙拿來就能開門了,還要拿出手機(這時一般指紋電子鎖已經開門了),打開螢幕,點開APP(這時實體鑰匙已經開門了),輸入APP密碼,連線設備,按解鎖....

光想我就覺得累了。 想捨棄實體鑰匙的人求的就是一個方便。電子鎖打一個方便性,左手抱小孩右手提菜籃。只要伸出一隻手指就能指紋解鎖。 如果還要從包包掏出手機......那一開始帶實體鑰匙就好了。不只沒方便,反而找事

要知道電子鎖的妥善率仍是遠遠不如傳統機械鎖的。願意換用電子鎖的人,就是用那一咪咪可能故障的風險,去換不用帶實體鑰匙、不用掏鑰匙的方便性。用手機解鎖大門根本是把自己搞得更不方便,而且風險更高。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?