V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jdhao
V2EX  ›  程序员

非本人操作,自如房间密码被修改了。。

  •  
  •   jdhao ·
    jdhao · 2020-04-07 21:25:07 +08:00 via Android · 13915 次点击
    这是一个创建于 1690 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在公司上着班呢,自如 app 发来提醒,客厅和房间的密码都被修改了,不是本人修改的,一脸懵逼。要修改密码,首先需要我的登录密码,还需要我设置的手势密码。或者是直接在自如服务器修改的?有没有遇到过这种情况的,难道是遇到黑客了??😂

    第 1 条附言  ·  2020-04-08 13:14:31 +08:00
    刚才致电自如的客服,客服说是后台对密码到期失效的策略进行了更改,所以 app 下发了密码更改通知,但是实际上密码没有更改,也没有泄露密码,这是客服给的说法。
    77 条回复    2020-04-12 12:46:45 +08:00
    susecjh
        1
    susecjh  
       2020-04-07 21:26:40 +08:00
    可能是后台改的
    jdhao
        2
    jdhao  
    OP
       2020-04-07 21:31:50 +08:00 via Android
    @susecjh 难道是自如服务器被黑了
    xyjincan
        3
    xyjincan  
       2020-04-07 21:38:11 +08:00   ❤️ 2
    赶紧回家看看
    yushuda
        4
    yushuda  
       2020-04-07 21:42:59 +08:00
    等后续,至少是有管理权限的违规操作了吧
    jousca
        5
    jousca  
       2020-04-07 21:50:17 +08:00
    自如这种不靠谱,还是老老实实找个 1 手房东租房吧。哈哈
    Tink
        6
    Tink  
       2020-04-07 21:51:25 +08:00 via iPhone
    害怕
    jdhao
        7
    jdhao  
    OP
       2020-04-07 21:56:36 +08:00 via Android
    @Tink 你一说我也害怕了,我电脑还在房间😭
    Abirdcfly
        8
    Abirdcfly  
       2020-04-07 21:58:23 +08:00 via iPhone
    自如客服怎么说?
    jdhao
        9
    jdhao  
    OP
       2020-04-07 22:05:27 +08:00 via Android
    @Abirdcfly 客服下班了,明天问一下
    eddycoding
        10
    eddycoding  
       2020-04-07 22:07:29 +08:00
    之前住自如的时候,大晚上密码锁突然说了一句”密码下发成功“,真的是...
    czwstc
        11
    czwstc  
       2020-04-07 22:27:16 +08:00 via iPhone
    自如房间密码可以中间人攻击我记得
    dremy
        12
    dremy  
       2020-04-07 22:34:55 +08:00 via iPhone
    对于习惯换锁芯的人来说,租房的密码锁最不靠谱,应该第一时间拆掉
    iiusky777
        13
    iiusky777  
       2020-04-07 22:46:09 +08:00 via Android
    自如密码锁有总控后台,可以随便改。随便看密码
    xyjincan
        14
    xyjincan  
       2020-04-07 22:52:29 +08:00
    想把自如路由下面那个门锁网关拔掉
    madfrog1984
        15
    madfrog1984  
       2020-04-07 22:52:39 +08:00
    坐等后续
    jdhao
        16
    jdhao  
    OP
       2020-04-07 23:10:35 +08:00 via Android
    @dremy 自如的密码是电子锁,可以自己改密码
    jdhao
        17
    jdhao  
    OP
       2020-04-07 23:11:14 +08:00 via Android
    @xyjincan 拔了肯定远程改不了了。。谁都改不了了
    pmx1990
        18
    pmx1990  
       2020-04-07 23:41:47 +08:00 via iPad
    ???什么情况,我去
    factoid
        19
    factoid  
       2020-04-08 08:19:00 +08:00 via iPhone
    楼主现在啥情况了
    avaJ
        20
    avaJ  
       2020-04-08 09:34:25 +08:00
    管家改的吧?
    fzhyzamt
        21
    fzhyzamt  
       2020-04-08 09:40:35 +08:00
    除非租客要求,不然自如应该是没有权利改密码的
    我觉得应该是改密码那个人手滑,改另一个人的改到 lz 了
    等个楼主情况
    wtf12138
        22
    wtf12138  
       2020-04-08 09:52:47 +08:00
    有点惊悚啊
    住了三年自如了
    haoz1w0w
        23
    haoz1w0w  
       2020-04-08 10:28:56 +08:00
    啥情况啊 目前
    jdhao
        24
    jdhao  
    OP
       2020-04-08 10:38:56 +08:00 via Android
    @pmx1990 问了管家,说是系统问题,其实并没有更改?!我一脸懵逼
    jdhao
        25
    jdhao  
    OP
       2020-04-08 10:39:14 +08:00 via Android
    @avaJ 管家没改,说是系统原因
    jdhao
        26
    jdhao  
    OP
       2020-04-08 10:40:16 +08:00 via Android
    @haoz1w0w 昨天立马把密码又改了一下,回去看了一下,一切正常。今天管家说是系统问题,我觉得是敷衍我
    doveyoung
        27
    doveyoung  
       2020-04-08 10:42:49 +08:00
    看你的描述,像是直接从服务器上改了。如果实际上没改的话,那就是系统 bug,如果实际上改了密码,那就是服务器那边人手滑了……
    bkmi
        28
    bkmi  
       2020-04-08 10:45:08 +08:00
    自如后台改密码太常见不过了,直接把网关拔了吧。
    zooo
        29
    zooo  
       2020-04-08 10:45:09 +08:00
    我室友之间也遇到过房间密码 被改,不过好像问题不大,估计系统原因。
    但确实是自如可以改密码,估计管家就可以。
    aabbcc112233
        30
    aabbcc112233  
       2020-04-08 10:47:47 +08:00 via Android
    竟然可以远程改密码,是我家的锁太 low 了吗
    CNbigdata
        31
    CNbigdata  
       2020-04-08 10:49:38 +08:00
    同昨晚收到,密码实际没被改
    Light3
        32
    Light3  
       2020-04-08 10:51:22 +08:00
    自如有很多都是外包出去的
    所以出现这种问题 我觉得很正常..
    Kiriya
        33
    Kiriya  
       2020-04-08 10:52:52 +08:00
    自己再加装个挂锁
    belin520
        34
    belin520  
       2020-04-08 10:53:25 +08:00
    @aabbcc112233 #30 自如的锁是定制的,远程改密码其实是不安全的,技术上应该不会是问题(既然近距离蓝牙可以改,自然网络下发也是没问题的)
    xiaocongcong
        35
    xiaocongcong  
       2020-04-08 10:55:16 +08:00
    自如的锁=酒店客房门锁,想进就进
    behanga
        36
    behanga  
       2020-04-08 11:01:58 +08:00
    @Light3 这就是明显出事儿了就往零时工上甩锅。就根据帖子给出这样的 context,就往外包上甩,脑子呢?
    wangxiaoaer
        37
    wangxiaoaer  
       2020-04-08 11:04:40 +08:00
    这是我家安装入户门锁时一律排除可联网型号的原因。
    yijunlin00
        38
    yijunlin00  
       2020-04-08 11:10:39 +08:00
    我之前在房间睡觉清洁阿姨直接开了我卧室的密码锁
    purensong
        39
    purensong  
       2020-04-08 11:11:37 +08:00
    自如自如,来去自如嘛
    jdhao
        40
    jdhao  
    OP
       2020-04-08 11:14:04 +08:00 via Android
    @yijunlin00 阿姨不负责个人房间清洁,只负责公共卫生保洁…
    Light3
        41
    Light3  
       2020-04-08 11:14:08 +08:00
    @behanga #36 那你要不要去问问 是不是外包?
    我修过门 我住的自如 我了解情况 请问你了解什么呢?
    belin520
        42
    belin520  
       2020-04-08 11:14:31 +08:00
    @wangxiaoaer #37 现在的家用智能门锁一般都是数据单向上报的,门锁 -> 蓝牙网关 -> 手机,一般手机只有近距离连接门锁蓝牙,才可以下发数据。临时密码通过 HMAC 算法离线生成,还是非常好用的,可以临时给一些人开门。
    jdhao
        43
    jdhao  
    OP
       2020-04-08 11:15:19 +08:00 via Android
    @zooo 管家是可以获取一个临时密码的,带看房的时候就是用临时密码进门
    jdhao
        44
    jdhao  
    OP
       2020-04-08 11:15:50 +08:00 via Android
    @aabbcc112233 这个锁是联网的,可以远程修改密码
    jdhao
        45
    jdhao  
    OP
       2020-04-08 11:17:24 +08:00 via Android
    @CNbigdata 第一次遇到… 让我对安全性产生了质疑
    wangxiaoaer
        46
    wangxiaoaer  
       2020-04-08 11:18:34 +08:00   ❤️ 1
    @belin520 #42 我不关心细节,凡是可以联网然后远程开门的一律拒绝,这样省心很多。
    jdhao
        47
    jdhao  
    OP
       2020-04-08 11:19:06 +08:00 via Android
    @wangxiaoaer 是的,电子密码锁虽然方便,但也有一定的危险,有可能被黑。。🤔
    1995bugme
        48
    1995bugme  
       2020-04-08 11:21:18 +08:00
    自如的锁密码,是可以直接在锁上面手动修改的,只需要知道原先的密码。
    我租的这个自如的房间,一直不能远程改密码,搞得我只能每次手动改...
    wangxiaoaer
        49
    wangxiaoaer  
       2020-04-08 11:23:32 +08:00
    所以我不理解在门锁这种极度重要的场景下还采用智能锁是怎么想的?

    方便? 假如一个陌生人说把钥匙交给他,他 24 小时随叫随到给你开门,他也保证不会擅自进入你的房间,也不会把钥匙复制一把给别人,你还愿意吗?
    zooo
        50
    zooo  
       2020-04-08 11:30:38 +08:00
    @jdhao 嗯嗯,可以进门、
    所以只能选择相信自如了。
    belin520
        51
    belin520  
       2020-04-08 11:30:52 +08:00
    @wangxiaoaer #46 那你知道特斯拉线圈可以近距离触碰,导致门锁异常,自行下发开锁信号这事吗?
    zooo
        52
    zooo  
       2020-04-08 11:32:09 +08:00
    目前看来相比其他同行,自如还算可以
    lemon6
        53
    lemon6  
       2020-04-08 11:37:03 +08:00
    密码锁就是这点不好啊,啥时候进不去都不知道。还是和房东直租+机械锁靠谱
    so1n
        54
    so1n  
       2020-04-08 11:39:29 +08:00
    之前是直接把网管拔掉的...
    wangxiaoaer
        55
    wangxiaoaer  
       2020-04-08 11:44:38 +08:00
    @belin520 #51 知道,这跟我说的不矛盾,再牛逼的锁也防不住物理爆破,我们能做的就是尽可能降低薄弱关键点数量,而远程开门是一个很明显的攻击点。
    sardine
        56
    sardine  
       2020-04-08 11:45:37 +08:00
    @wangxiaoaer 年后疫情的时候,自如让填一个归程的问卷,是这样写的,为了不影响您正常居住,请及时完成问卷信息填写和提交,否则自如将基于公共卫生隐患的理由,冻结您的房间门锁,直至信息正常提交。
    方便冻结
    behanga
        57
    behanga  
       2020-04-08 11:46:46 +08:00
    @Light3 我也修过门 住的也是自如 我也了解情况 就你这样没有任何依据就往外包身上甩 就是没脑子的表现
    malusama
        58
    malusama  
       2020-04-08 11:46:53 +08:00
    不放心就把那个门锁的网关断电..而且开门有记录的啊
    yijunlin00
        59
    yijunlin00  
       2020-04-08 12:01:10 +08:00
    @jdhao 确实是的,当时她说以为房间没人住,我就是在想阿姨是怎么拿到租户房间密码的
    jdhao
        60
    jdhao  
    OP
       2020-04-08 12:03:28 +08:00
    @yijunlin00 保洁阿姨打扫卫生,是可以申请临时客厅门密码的,但是租户房间的密码就不清楚了。。
    pomelotea2009
        61
    pomelotea2009  
       2020-04-08 12:09:38 +08:00 via Android
    说个题外话:zr 的房子,我是不敢租的
    kr380709959
        62
    kr380709959  
       2020-04-08 12:26:28 +08:00
    这种租房的电子锁,自己改好密码后就把电子锁的网关拔了就行。除非上门否则谁也没办法远程改密码。
    darkcode
        63
    darkcode  
       2020-04-08 12:44:56 +08:00
    @pomelotea2009 为什么,展开说说
    hst001
        64
    hst001  
       2020-04-08 14:20:58 +08:00
    一直对电子锁都缺乏安全感
    ahaxzh
        65
    ahaxzh  
       2020-04-08 15:26:42 +08:00
    好可怕 自己买一把锁
    MoHen9
        66
    MoHen9  
       2020-04-08 16:09:23 +08:00 via Android
    蛋壳也一样,我房间密码也被改过,麻蛋,到期后还是不续了。
    Johnoo
        67
    Johnoo  
       2020-04-08 16:31:49 +08:00
    自己找房子 不好么?
    jdhao
        68
    jdhao  
    OP
       2020-04-08 16:57:14 +08:00
    @Johnoo 自己找肯定是可以的,不过我没那么多时间就找自如了
    @MoHen9 蛋壳和自如的电子锁提供商是一样的
    pomelotea2009
        69
    pomelotea2009  
       2020-04-08 17:51:11 +08:00 via Android
    @darkcode 请自行搜索:自如 人血馒头
    pomelotea2009
        70
    pomelotea2009  
       2020-04-08 17:55:31 +08:00 via Android
    还有去年的报道:两年十几起白血病,自如的资金池里,有哪些人血馒头
    luopengfei14
        71
    luopengfei14  
       2020-04-08 21:12:03 +08:00 via iPhone
    住自如的都是勇士
    ww940521
        72
    ww940521  
       2020-04-08 21:32:06 +08:00
    我租的也是自如的房间,然后今天发现有点不对劲,我命名按密码的时候不小心多按了一位结果解锁了,然后试了几次后发现只要你输入的数字包含你正确的密码就能解锁,也就是密码的匹配是用的 contains 而不是 equals.
    yujiang
        73
    yujiang  
       2020-04-08 22:03:54 +08:00 via Android   ❤️ 1
    @ww940521 这是虚位密码吧,防止被人偷看用的
    lc7029
        74
    lc7029  
       2020-04-09 04:00:04 +08:00
    所以我在自如门锁上又加了把机械锁
    darkcode
        75
    darkcode  
       2020-04-09 10:42:26 +08:00
    @lc7029 怎么加的
    iceecream
        76
    iceecream  
       2020-04-09 11:26:27 +08:00
    小哥我没租过自如的房子,但是印象中,感觉租了自如,你所有的东西都是自如的了,包括你的健康。。。
    哈哈哈哈哈哈
    lc7029
        77
    lc7029  
       2020-04-12 12:46:45 +08:00
    @darkcode 自己在门上打孔装锁
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2834 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 00:06 · PVG 08:06 · LAX 16:06 · JFK 19:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.