智能鎖LockState固件更新出包,喪失遠程開鎖功能
LockState上周釋出固件更新,不小心切斷了智能鎖RemoteLock 6i與服務(wù)器的聯(lián)機功能,喪失遠程開鎖及管理功能,只能以傳統(tǒng)鑰匙開鎖,因無法自遠程修復(fù),LockState要求用戶寄回以修復(fù)智能鎖。
近來坊間有關(guān)物聯(lián)網(wǎng)(IoT)裝置的風(fēng)險評估主要落在內(nèi)建通用密碼或無法更新固件,不過智能鎖制造LockState上周在更新智能鎖固件時,卻不小心把用戶的鎖給死鎖了,失去了自遠程開鎖的能力,只能仰賴傳統(tǒng)鑰匙。
出問題的LockState智能鎖產(chǎn)品為RemoteLock 6i,這是LockState專為Airbnb、辦公大樓或出租大樓所設(shè)計的密碼鎖,它同時可支持傳統(tǒng)鑰匙與密碼開鎖,還能執(zhí)行遠程監(jiān)控與管理功能,售價為469美元。
然而,LockState上周釋出的固件更新切斷了RemoteLock 6i與服務(wù)器的鏈接功能,讓它的遠程服務(wù)頓時失效,更糟的是,它也讓LockState無法透過遠程修補,只得要求用戶把RemoteLock 6i寄回總部修理。
LockState提供了兩個解決方案,一是要用戶把鎖寄至LockState,待LockState更新固件后再寄回,二是由LockState寄一個新鎖給用戶,也要求用戶把故障的鎖寄回,不論是哪個方案都需耗時5天以上。
由于當(dāng)初Airbnb房東采用RemoteLock 6i的原因之一就是可設(shè)定密碼以允許不同的房客進出,固件部署出錯則讓密碼功能無法運作,而且更換智能鎖的往返需要好幾天的時間,引發(fā)房東在Twitter上抱怨,才讓此事曝光。