2026-09-07 17:32:52 分类:案例研讨
前阵子帮圈里一个设计师朋友小周处理了件糟心事。他去年双十一凑智能家居的热闹,换了某网红品牌的智能门锁,结果上个月出差半个月回家,发现玄关抽屉里那块结婚纪念金表不见了。
智能门锁背后,谁为漏洞买单?
报警后调了楼道监控,抓着了一个靠网上教程刷门的小偷。我帮小周去跟品牌方扯赔偿的时候,对方的说法把我气笑了——小偷用的是克隆NFC门卡,能刷开是因为小周自己开了第三方门卡的接入权限,品牌方不担责。
说实话,这不就是耍流氓吗?当初宣传页上明明白白写着“支持任意NFC卡开门,亲友来访不用配钥匙”,功能是你用来卖货的卖点,出了事就把锅全推给用户?
家用智能门锁NFC安全漏洞拆解图
小周丢的东西不算特别贵,但这事细想真的让人后背发凉。现在法律里,判定产品责任要看是不是存在产品缺陷,可放到物联网设备这里,这个标准太模糊了。厂商说“我们只是开放了功能,这是给用户的选择权,不是缺陷”,用户说“你这个设计根本防不住破解,就是缺陷”,两边各说各的,法官判案也只能摸着石头过河。
被漏雨的“网络围栏”,法律还没跟上
不止智能门锁,你家里随便数一圈,智能摄像头、智能空调、联网电视、甚至连智能马桶盖都能连WiFi,现在家家户户少说有五六台物联网设备。
前两年看过一个统计,国内市场上超过六成的在售物联网设备,都存在至少一个可被利用的高危漏洞。去年还有过几十万家用摄像头被黑客控制,直播给网上观众看的新闻,多少人的卧室隐私就这么裸奔了大半个月,到最后很多厂商连个道歉都没有。
黑客控制家用物联网设备入侵路径图
不过话说回来,现在行业里的潜规则大家都心照不宣,一款智能硬件卖个两三年,厂商就停更系统了,不管你有什么漏洞,反正赚够钱就换下一个产品收割,剩下的烂摊子谁管?
现行的《网络安全法》只要求厂商履行安全维护义务,可没说要维护多久。厂商倒闭了怎么办?项目砍了怎么办?没人给个说法。用户买了设备,就相当于买了个随时会炸的地雷,哪天炸了,只能自己认栽?
规则没落地之前,先学会给自己留门
规则没落地之前,先学会给自己留门
我见过很多人一说起新科技,就喊着“法律要跟上”,喊完该怎么用还是怎么用。其实现在规则确实没跟上,我们也不能光等不是?
别贪便宜买杂牌子的核心物联网设备,这句话我已经说累了。几十块钱的智能摄像头你也敢装在卧室?那不是装监控,那是给陌生人留了个双向透光的窗户啊!不用的功能尽量关,比如你根本不给亲友发门卡,就把智能门锁的第三方卡权限关了,不连外网能用的设备,就别瞎连,能少很多风险。
真出事了也别慌,去年杭州就有用户因为智能门锁漏洞被盗,法院判了厂商承担三成责任,因为厂商没尽到安全提示和维护义务。只要你留好了购买凭证、漏洞存在的证据,还是能争取到赔偿的。
其实你仔细想,法律从来都不是先写好规则再等新技术来,都是新技术先撞进我们的生活,我们摔过跟头,流过血,留下一个个具体的纠纷,法律才顺着这些痕迹,把规则一点点搭起来。现在物联网设备安全漏洞就是这么个阶段,我们都是踩坑的人,也是给后来人铺路的人。
你低头看看你家插座上,插着多少台一直在联网的“陌生设备”?现在去检查一下,也不晚。对吧?
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:物联网设备安全漏洞:藏在你家床头的隐形法律陷阱
文章链接:https://www.wuhanlihunlvshi.com/cases/1722.html