在许多单位、小区、学校或停车场,进出大门通常需要通过道闸。有些无人停车场通过识别车牌自动抬杆落杆,有些则需要保安使用无线遥控给车辆放行。然而,有人却打起了这些“道闸”的主意。
在网络购物平台,一种名为“万能遥控器”的产品公开销售,只有巴掌大小,号称能打开所有小区的道闸和卷帘门,实现自由出入。这种万能遥控器种类繁多,操作简便,没有复杂的步骤。一些产品的销量超过了一万,甚至有达到二十万的。购买者的评价中出现了诸如“保安根本不会发现”、“太方便了”、“真不错,能省不少钱”等字样。
随机购买了一款销量较高的“万能遥控器”,前往多个小区和学校进行实地测试。结果表明,可以轻松打开小区的道闸,并且在多家小区大门和停车场抬杆的测试中,大部分都能复制信号并成功开启。随后,在一所小学的测试中,这款价值70元的遥控器竟然也能开启学校的大门。
网络安全专家解析了“万能遥控器”的工作原理。市面上能够用万能遥控开启的门禁系统多数采用无线射频中的固定码技术。这种方式通过无线发送一组固定的ID和按键码数字,接收端验证ID正确即可开门。固定码遥控器采用单向明文广播方式,传输特定频段的无线电信号。设备通常不验证信号来源,采用固定码方式对信号编码。为了避免信号被截获,最简单的方法是将固定信号更改为滚动式信号。一些重要场所可使用更高级别的二次验证方式或人工按钮开门方式。
专家建议,对于重要单位和部门,应采用整套技术和管理手段进行监控和全面管理,尽量使用二次认证方式部署和使用门禁系统。此外,安全级别要求高的部门或单位也建议使用人为按键、手工开门方式,这样就不会被不法分子截取无线信号进行破解。
针对万能遥控器的问题,专家提出制定相关国家或行业强制标准,对其使用提供分级分类的安全指导。例如,对相关设备生产厂家提出要求,注明安全风险和建议使用范围。同时,加强相关技术的科普宣传,提高人们对这类技术的了解深度和广度。
法律专家指出,万能遥控器本身属于违法产品,在网上公开销售,平台也应担责。生产此类违法产品的行为可能构成刑事犯罪,如非法经营罪。电子商务平台发现销售此类违法产品时,应立即下架制止并向公安机关报案。但平台上仍出现大量此类产品,说明电商平台存在失责失察。
任何技术手段在提供和使用过程中均应通过合法途径、在法律允许范围内运用,超出法律边界则可能成为侵犯计算机信息系统和数据安全的犯罪工具。在此提醒大家,对此类“万能遥控器”做到不购买、不使用、不销售,共同守护安全。