Επιλέγοντας τη σωστή συχνότητα για μπρελόκ RFID

Dec 16, 2025

Αφήστε ένα μήνυμα

Επιλέγοντας τη σωστή συχνότητα για μπρελόκ RFID

 

Τον Μάρτιο του 2024, μια ομάδα ερευνητών ασφαλείας έριξε μια βόμβα στην ξενοδοχειακή βιομηχανία. Ο Lennert Wouters από το KU Leuven και ο Ian Carroll δημοσίευσαν αυτό που ονόμασαν Unsaflok-μια αλυσίδα από τρωτά σημεία στις κλειδαριές Dormakaba Saflok που τους επιτρέπουν να ανοίξουν οποιαδήποτε πόρτα σε ένα ξενοδοχείο με δύο πλαστές κάρτες-κλειδιά. Πάνω από 3 εκατομμύρια κλειδώνουν. 131 χώρες. 13.000 ακίνητα.

 

Ο κλωτσιός; Αυτές οι κλειδαριές είχαν πουληθεί από το 1988.

 

WIRED το κάλυψε. Το ίδιο έκαναν και οι BleepingComputer, The Hacker News και SecurityWeek. Η Dormakaba προσπάθησε να διορθώσει συστήματα, αλλά από την αποκάλυψή της τον Μάρτιο του 2024, μόνο το 36% των κλειδαριών που επηρεάστηκαν είχαν επιδιορθωθεί. Τα υπόλοιπα είναι ακόμα εκεί έξω.

 

Τι έκανε δυνατή την επίθεση; Οι κλειδαριές χρησιμοποιούσαν τσιπ MIFARE Classic με κρυπτογράφηση Crypto-1 - ένα σύστημα για το οποίο οι κρυπτογράφοι προειδοποιούσαν για πάνω από μια δεκαετία. Οι ερευνητές το έσπασαν με ένα Flipper Zero. Κόστος εξοπλισμού: μερικές εκατοντάδες δολάρια.

 

Αυτό σημαίνει στην πραγματικότητα η επιλογή συχνότητας για τον έλεγχο πρόσβασης.

 

Dormakaba Saflok lock

 

Η κατάσταση των 125 kHz

 

Εδώ είναι το άβολο μέρος.

 

The 125 KHz Situation

Το RFID χαμηλής-συχνότητας στα 125 kHz είναι η παλαιότερη τεχνολογία που εξακολουθεί να χρησιμοποιείται ευρέως. Ονόματα EM4100, TK4100, HID ProxCard-που εμφανίζονται σε φύλλα προδιαγραφών παντού, από πολυκατοικίες έως εταιρικές πανεπιστημιουπόλεις.

 

Αυτά τα τσιπ κάνουν ένα πράγμα: μεταδίδουν έναν σταθερό αριθμό όταν πλησιάζουν έναν αναγνώστη. Όχι χειραψία. Καμία πρόκληση-απόκριση. Δεν υπάρχει καθόλου κρυπτογράφηση.

 

Η ICT, μια εταιρεία ελέγχου πρόσβασης από τη Νέα Ζηλανδία, δημοσίευσε μια επίδειξη το 2023 που δείχνει την ομάδα τους να κλωνοποιεί μια κάρτα 125 kHz σε πέντε δευτερόλεπτα με μια συσκευή $30. Ο Kisi, ένας άλλος προμηθευτής ασφάλειας, δημοσίευσε τεκμηρίωση που δείχνει ότι το Flipper Zero μπορεί να αντιγράψει διαπιστευτήρια μέσω πορτοφολιών και τσέπες σε λιγότερο από ένα δευτερόλεπτο. Το TikTok είναι γεμάτο βίντεο. Αυτό δεν είναι θεωρητικό.

 

Γιατί λοιπόν κάποιος εξακολουθεί να αναπτύσσει 125 kHz; Κυρίως παλαιού τύπου υποδομές. Ένα κτίριο με 500 αναγνώστες και 10.000 διαπιστευτήρια δεν μπορεί να ξεσκίσει τα πάντα μέσα σε μια νύχτα. Επίσης,-η μαζική τιμολόγηση στα μπρελόκ EM4100 μπορεί να φτάσει τα 0,15 $ ανά μονάδα ή χαμηλότερη. Για ένα γυμναστήριο ή μια εγκατάσταση αποθήκευσης όπου το μοντέλο απειλής είναι "κάποιος μπορεί να εισέλθει κρυφά", αυτά τα μαθηματικά μπορεί να έχουν νόημα.

 

Για οτιδήποτε έχει πραγματικές απαιτήσεις ασφάλειας, δεν ισχύει.

 

Τα 13,56 MHz δεν είναι αυτόματη ασφάλεια

 

Το περιστατικό Unsaflok δείχνει ακριβώς γιατί η "αναβάθμιση σε υψηλή συχνότητα" δεν είναι μια πλήρης απάντηση.

 

Το MIFARE Classic τρέχει στα 13,56 MHz με ISO 14443. Διαθέτει κρυπτογράφηση. Διαθέτει έλεγχο ταυτότητας. Και ούτως ή άλλως έσπασε, επειδή το Crypto-1 ήταν αποκλειστικό και αδύναμο. Οι ερευνητές που έσπασαν τις κλειδαριές του Dormakaba δεν ανακάλυψαν μια νέα ευπάθεια - εκμεταλλεύτηκαν αυτήν που η κοινότητα ασφαλείας γνώριζε από το 2008.

Ο Αύγουστος του 2024 έφερε άλλη μια επιτυχία. Ο ερευνητής του Quarkslab, Philippe Teuwen, βρήκε μια κερκόπορτα υλικού σε κάρτες MIFARE Classic που κατασκευάζονται από την Shanghai Fudan Microelectronics. Το ελάττωμα επηρεάζει τα τσιπ FM11RF08S που χρησιμοποιούνται σε ξενοδοχεία στις ΗΠΑ, την Ευρώπη, την Κίνα και την Ινδία. Το SecurityWeek, το The Hacker News, το RFID Journal έδωσαν όλα την ιστορία.

Το μοτίβο εδώ: τα 13,56 MHz σάς παρέχουν την υποδομή για να κάνετε σωστά την κρυπτογράφηση, αλλά το τσιπ μέσα έχει μεγαλύτερη σημασία από τη συχνότητα που αναγράφεται στην ετικέτα.

 

Το MIFARE DESFire με AES-128 παραμένει ασφαλές έναντι γνωστών επιθέσεων. Τσιπ της σειράς NTAG για απλούστερες εφαρμογές. Αυτά άντεξαν. Το MIFARE Classic δεν έχει.

 

13.56 MHz Is Not Automatic Safety

 

Διαβάστε την απόσταση και τις παρεμβολές

 

Οι άνθρωποι μερικές φορές ρωτούν εάν τα τηλεχειριστήρια 13,56 MHz λειτουργούν στα ρούχα με τον ίδιο τρόπο που λειτουργούν τα 125 kHz.

 

Σύντομη απάντηση: ναι. Και οι δύο συχνότητες χρησιμοποιούν επαγωγική σύζευξη σε τυπικές αποστάσεις ελέγχου πρόσβασης. Το εύρος είναι περίπου 1-10 cm για τους περισσότερους παράγοντες μορφής keyfob. Μεταλλικά αντικείμενα κοντά-τηλέφωνα, κλειδιά, πόρπες ζώνης-μπορούν να αποσυντονίσουν την κεραία και να απαιτήσουν ένα δεύτερο χτύπημα. Τίποτα το δραματικό.

 

Το UHF στα 860-960 MHz είναι διαφορετική φυσική. Ηλεκτρομαγνητική οπισθοσκέδαση αντί επαγωγικής σύζευξης. Διαβάστε εμβέλεια πολλών μέτρων. Χρήσιμο για πύλες στάθμευσης ή απόθεμα αποθήκης, προβληματικό για πρόσβαση στην πόρτα όπου θέλετε να γίνει έλεγχος ταυτότητας των διαπιστευτηρίων μόνο όταν ο χρήστης το σκοπεύει.

 

Οι τοπικές κατανομές συχνοτήτων διαχωρίζουν επίσης τις ζώνες UHF διαφορετικά μεταξύ της Βόρειας Αμερικής και της Ευρώπης, γεγονός που περιπλέκει τις διεθνείς αναπτύξεις.

 

Μετανάστευση χωρίς χάος

 

Υπάρχουν{0}}πλήκτρα διπλής συχνότητας ειδικά για σταδιακές μεταβάσεις. Ένα ενιαίο περίβλημα περιέχει τσιπ 125 kHz και 13,56 MHz. Οι αναγνώστες παλαιού τύπου βλέπουν το ένα, οι αναβαθμισμένοι αναγνώστες βλέπουν το άλλο. Τα διαπιστευτήρια παραμένουν στους χρήστες καθ' όλη τη διάρκεια της ανταλλαγής.

 

Ο περιορισμός είναι ο σχεδιασμός της κεραίας. Και τα δύο τσιπ πρέπει να διαβάζονται αξιόπιστα χωρίς παρεμβολές. Δεν το καταλαβαίνει αυτό σωστά σε κάθε εργοστάσιο τηλεχειριστηρίου. Επαληθεύστε την απόδοση πριν δεσμευτείτε για παραγγελίες όγκου.

 

Το πραγματικό ερώτημα

 

Η επιλογή συχνότητας είναι ένας αντιπρόσωπος για μια διαφορετική απόφαση: πόσο σας ενδιαφέρει αν κάποιος αντιγράψει ένα διαπιστευτήριο;

 

  • Τα 125 kHz δεν έχουν άμυνα. Οποιοσδήποτε έχει 30 $ και δέκα λεπτά YouTube μπορεί να κλωνοποιήσει ένα keyfob.
  • Τα 13,56 MHz με MIFARE Classic έμοιαζαν ασφαλή αλλά δεν ήταν. Τα ξενοδοχεία εξακολουθούν να αντιμετωπίζουν τις επιπτώσεις.
  • Τα 13,56 MHz με DESFire ή ισοδύναμο παραμένουν-προς το παρόν.

"Δεν γνωρίζουμε τυχόν επιθέσεις στον πραγματικό κόσμο που χρησιμοποιούν αυτά τα τρωτά σημεία, αλλά δεν είναι αδύνατο αυτές οι ευπάθειες να είναι γνωστές και να έχουν χρησιμοποιηθεί από άλλους." 

- Οι ερευνητές του Unsaflok

 

Τριάντα-έξι χρόνια ευάλωτων κλειδαριών. Αυτό είναι το κόστος της λάθος επιλογής συχνότητας και chip.

Αποστολή ερώτησής