2026-09-02 20:13:39 分类:案例研讨
上周帮一个做美妆的朋友处理了件糟心事。她租了城郊的共享仓库,为了方便进出,装了一把三百多块的联网智能密码锁,绑定手机就能开,不用带钥匙,当时觉得特别方便。
结果上个月,放在仓库里的三箱未上市的新品小样全丢了。查了仓库的公共监控,偷东西的人大摇大摆输了三次密码就开了门,全程没碰锁身,根本看不出技术开痕。最后警察顺着转账记录摸到了人,是个高二的小孩,在某二手平台卖“智能锁漏洞破解工具”,一份卖19.9,已经卖了三百多份。
小孩说,我就是卖工具,我没偷东西啊,漏洞又不是我挖的,锁本身就有问题。
出事之后,没人愿意认这个责
朋友第一时间找卖锁的厂家索赔,得到的回复差点把她气晕。厂家说,你自己不改初始密码,你自己有责任,再说我们卖的是锁,能开门就行,丢东西那是小偷的问题,和我们有什么关系?
转头找电商平台,平台说我们只是提供交易场所,产品质量问题找厂家,我们最多给你协调退换一把新锁。
推来推去几万块的货,最后只换来一把免费的新锁。朋友对着空仓库蹲了半小时,一句话说不出来。
家用联网智能电子密码锁漏洞拆解图
现行规则,追不上漏洞更新的速度
说实话,我翻了大半天现行法条,也只能叹气。产品质量法里说厂家要对缺陷产品负责,但是什么叫“缺陷”?锁身开裂、把手掉了这种物理问题叫缺陷,软件层面藏着的物联网设备安全漏洞,算不算?
大部分小厂家卖智能设备的时候,根本不会和你提安全补丁更新的事,卖出去一年,公司都注销了,上哪找人修漏洞?从你买回家那天起,这个漏洞就钉在设备里,永远没人管。
不过话说回来,大牌子就一定靠谱吗?前两年某一线品牌智能门锁爆出来通用漏洞,随便一个小程序就能一键开门,最后也只是发了个不到一百字的公告,让用户自己去官网找升级包,既没召回,也没给任何用户补偿,一大半用户到现在都不知道自己家门锁有问题,照样天天用。
我接触过一个更夸张的案例,北方某个县城新小区,所有住户的智能水表全用的厂家默认密码,有个懂点技术的住户,能远程关整栋楼任意一家的水闸,后来因为和物业闹矛盾,真关了三层楼的水,最后居然也不了了之,厂家说我们就是这么设计的,你自己改密码啊。
物联网设备安全漏洞黑产交易截图示例
法律没跟上之前,先把自己的漏洞堵上
法律没跟上之前,先把自己的漏洞堵上
我这段时间接触了五六个类似的案子,全是民用物联网设备漏洞爆出来的纠纷。有公司会议室摄像头被黑,未发布的融资计划流到竞争对手手里;有车主的联网车机被破解,小偷远程定位车的位置,直接开走;还有宝妈家里的智能儿童监控被黑,孩子的画面被传到国外色情网站上……
每一件事,最后都卡在责任认定这一步。厂家说我卖设备给你,你自己用不好怪我?消费者说我买个几千块的锁,几千块的摄像头,难道还要我自己学代码挖漏洞?
哪说理去?
现在立法和司法其实都在追着这些新问题跑,去年网安法修订之后,已经明确要求运营者定期修复安全漏洞,但是落到咱们普通人天天用的门锁、摄像头、水表这些民用设备,规则还留着好大一块空白。法律现在就像刚学走路的人,得跟着咱们踩出来的坑,一步一步找方向,哪一天踩对了,规则才能补得上这个窟窿。
那咱们普通人在那之前能做什么?总不能把所有智能设备都砸了不用吧?我整理了三个最实用的提醒:
第一,涉及核心财产、隐私的设备,绝对不要买杂牌子,那些连官网都找不到、售后电话都打不通的厂家,今天卖货明天跑路,出了事你连人都找不到。
第二,所有设备的默认密码,拿到手第一时间改,别偷懒,别觉得“反正没人知道我家牌子”,黑产手里的爬虫,早就把全网所有联网设备的地址和默认端口扫完了,就等着你用默认密码呢。
第三,卧室、私人仓库、核心会议室这种敏感区域,别乱装不知名品牌的联网设备,省那几百上千块,最后亏几十万都有可能。
那个卖破解工具的小孩最后因为涉案金额不够,教育了两天就放出来了,朋友丢的货至今没找回来,赔偿更是没影。这事说起来不大,但就像一根刺扎在那——我们都盼着智能生活带来方便,但是没人提前告诉我们,方便的背后,藏着这么多看不见的窟窿。
而法律,也正跟着我们这些普通人踩过的坑,在这片满是窟窿的新土地上,慢慢找路。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:物联网设备安全漏洞:你家门锁密码早就裸奔在互联网上了
文章链接:https://wuhanlihunlvshi.com/cases/1410.html