在网络购物平台,一种叫“万能遥控器”的产品在公开销售,只有巴掌大小,号称能打开所有小区的道闸、卷帘门,畅通无阻,轻松实现出入自由。
记者发现此类万能遥控器在网络购物平台种类繁多,介绍产品的视频显示,万能遥控器使用方便简捷,没有复杂的操作。
记者发现,网络上销售的万能遥控器多款产品销售量超过了一万,一款万能遥控器的销量甚至达到了20万。购买者的评价中出现了,保安根本不会发现,太方便、真不错能给我省不少钱等字样。
记者实测:
“万能遥控器”可开小区学校道闸
记者随机购买了一款销量较高的“万能遥控器”,前往多个小区和学校,按照使用说明进行实地测试。测试结果如何?
经过测试,记者可以轻松打开小区的道闸。记者随后测试了多家小区大门和停车场抬杆,发现大部分均可复制信号并成功开启抬杆。
随后记者来到一所小学,在保安配合下,共同测试万能遥控器能否开启小学的伸缩大门。测试结果是,网上购买的价值70元的遥控器竟真的能开启学校大门。
揭秘“万能遥控器”工作原理
无论是校园还是小区,拥有这种万能遥控器,道闸可能形同虚设。万能遥控器的工作原理是什么,为何能轻松实现遥控功能?网络安全专家进行了解析。
网络安全专家王媛媛: 市面上那些能用万能遥控开启的门禁系统,多数采用无线射频中的固定码技术开启。这种方式通过无线发送一组固定的ID和按键码数字,接收端验证ID正确即可开门。
专家表示,固定码遥控器采用单向明文广播方式,传输特定频段的无线电信号。设备通常不验证信号来源,并采用固定码方式对信号编码。避免信号被截获的最简单方式,是将固定信号更改为滚动式信号。一些重要场所可使用更高级别的二次验证方式或人工按钮开门方式。
网络安全专家王媛媛: 滚动码在每次触发开锁时产生的数字不同。即便有人截取其中一组数字,也无法在下一次开锁时使用,因为每次产生的滚动码都不同。
如何从源头堵住
“万能遥控器”的安全漏洞?
道闸设置的核心是保障安全。一个小小遥控器即可随意复制信号自由进出,对居民人身财产安全、校园安全等构成威胁。如何从源头上堵住这一安全漏洞,我们来听听专家的建议。
专家介绍,固定码无线遥控器被广泛使用的原因如下:
生产成本很低,生产线较简单;
封闭场景,如车库门、家用插座,在距离较短的非联网环境下使用广泛;
用户安全意识不足,普通用户并不了解无线信号可被监听和复制。
针对万能遥控器,专家建议:
制定相关的国家或行业强制标准,对其使用提供分级分类的安全指导。例如对相关设备生产厂家提出要求,注明安全风险和建议使用范围。
加强相关技术的科普宣传,从教育、博物馆展示、科普宣传等层面,提高人们对这类技术的了解深度和广度。
法律专家:
万能遥控器属违法产品 平台失责
这种万能遥控器在网络平台公开售卖,其安全问题引起关注。法律专家表示,万能遥控器本身属于违法产品,在网上公开销售,平台也应担责。
专家表示,首先需审视该产品的目的。其目的是打开本无资质、无权限、无功能、无约定开启的门和闸杆。即生产该产品的本身意图是用于非法或不合法用途,这是对其性质的界定。
法律专家表示,万能遥控器此类产品不应生产和销售。如今在网络公开叫卖,网络购物平台存在失责和失察 。
不购买 不使用 不销售
此类“万能遥控器”
法律专家表示,任何技术手段在提供和使用过程中,均应通过合法途径、在法律允许范围内运用,超出法律边界则可能成为侵犯计算机信息系统和数据安全的犯罪工具。在此提醒大家,对此类“万能遥控器”做到不购买、不使用、不销售,共同守护安全。
转自央视新闻
来源:央广网