Zgjedhja e frekuencës së duhur për çelësat RFID
Dec 16, 2025
Lini një mesazh
Zgjedhja e frekuencës së duhur për çelësat RFID
Mars 2024, një grup studiuesish të sigurisë hodhën një bombë në industrinë e hoteleve. Lennert Wouters nga KU Leuven dhe Ian Carroll publikuan atë që ata e quajtën Unsaflok-një zinxhir dobësish në bravat e Dormakaba Saflok që i lejojnë të hapin çdo derë në një hotel me dy karta kyçe të falsifikuara. Mbi 3 milion brava. 131 shtete. 13,000 prona.
Shkelma? Këto bravë ishin shitur që nga viti 1988.
WIRED e mbuloi atë. Kështu bënë BleepingComputer, The Hacker News dhe SecurityWeek. Dormakaba u përzie për të rregulluar sistemet, por që nga zbulimi i tyre në mars 2024, vetëm 36% e bravave të prekura ishin rregulluar. Pjesa tjetër janë ende atje.
Çfarë e bëri të mundur sulmin? Bravat përdorën çipa MIFARE Classic që përdornin Crypto-1 enkriptim - një sistem që kriptografët e kishin paralajmëruar për më shumë se një dekadë. Studiuesit e thyen atë me një Flipper Zero. Kostoja e pajisjeve: disa qindra dollarë.
Kjo është ajo që në fakt do të thotë zgjedhja e frekuencës për kontrollin e aksesit.

Situata 125 kHz
Këtu është pjesa e pakëndshme.

RFID me frekuencë të ulët-në 125 kHz është teknologjia më e vjetër ende në përdorim të gjerë. EM4100, TK4100, HID ProxCard-emrat që shfaqen në fletët e specifikimeve kudo, nga ndërtesat e banimit deri te kampuset e korporatave.
Këto çipa bëjnë një gjë: transmetojnë një numër fiks kur i afrohen një lexuesi. Asnjë shtrëngim duarsh. Asnjë përgjigje për sfidën-. Asnjë enkriptim fare.
ICT, një kompani e kontrollit të aksesit në Zelandën e Re, postoi një demonstrim në vitin 2023 që tregonte se ekipi i tyre klononte një kartë 125 kHz në pesë sekonda me një pajisje prej 30 dollarësh. Kisi, një tjetër shitës sigurie, publikoi dokumentacion që tregon se Flipper Zero mund të kopjojë kredencialet përmes kuletave dhe xhepave në më pak se një sekondë. TikTok është plot me video. Kjo nuk është teorike.
Pra, pse dikush ende vendos 125 kHz? Kryesisht infrastrukturë e trashëguar. Një ndërtesë me 500 lexues dhe 10,000 kredenciale nuk mund të shqyejë gjithçka brenda natës. Gjithashtu, çmimi me shumicë- në çelësat EM4100 mund të arrijë 0,15 dollarë për njësi ose më të ulët. Për një palestër ose një objekt magazinimi ku modeli i kërcënimit është "dikush mund të hyjë fshehurazi", kjo matematikë mund të ketë kuptim.
Për çdo gjë me kërkesa aktuale të sigurisë, nuk ka.
13,56 MHz nuk është siguri automatike
Incidenti Unsaflok tregon saktësisht pse "përmirësimi në frekuencë të lartë" nuk është një përgjigje e plotë.
MIFARE Classic funksionon në 13,56 MHz sipas ISO 14443. Ka enkriptim. Ka vërtetim. Dhe gjithsesi u plas, sepse Crypto-1 ishte pronësor dhe i dobët. Studiuesit që thyen bravat e Dormakaba nuk zbuluan një cenueshmëri të re - ata shfrytëzuan atë që komuniteti i sigurisë kishte njohur që nga viti 2008.
Gushti 2024 solli një tjetër hit. Studiuesi i Quarkslab, Philippe Teuwen, gjeti një derë të pasme harduerike në kartat MIFARE Classic të prodhuara nga Shanghai Fudan Microelectronics. E meta prek çipat FM11RF08S të përdorura në hotele në të gjithë SHBA, Evropë, Kinë dhe Indi. SecurityWeek, The Hacker News, RFID Journal, të gjitha u shfaqën historinë.
Modeli këtu: 13,56 MHz ju jep infrastrukturën për të bërë enkriptimin siç duhet, por çipi brenda ka më shumë rëndësi se frekuenca e printuar në etiketë.
MIFARE DESFire me AES-128 mbetet i sigurt kundër sulmeve të njohura. Çipat e serisë NTAG për aplikime më të thjeshta. Këto janë mbajtur. MIFARE Classic nuk ka.

Lexoni distancën dhe ndërhyrjen
Njerëzit ndonjëherë pyesin nëse çelësat 13,56 MHz funksionojnë përmes veshjeve në të njëjtën mënyrë si 125 kHz.
Përgjigje e shkurtër: po. Të dyja frekuencat përdorin bashkim induktiv në distanca tipike të kontrollit të aksesit. Gama është rreth 1-10 cm për shumicën e faktorëve të formës së tastierës. Objektet metalike afër-telefonave, çelësave, kopset e rripit-mund ta çmontojnë antenën dhe të kërkojnë një trokitje të dytë. Asgjë dramatike.
UHF në 860-960 MHz është fizikë e ndryshme. Shpërndarja e pasme elektromagnetike në vend të bashkimit induktiv. Lexoni vargjet prej disa metrash. E dobishme për portat e parkimit ose inventarin e magazinës, problematike për hyrjen në derë ku dëshironi që kredencialet të vërtetohen vetëm kur përdoruesi e ka ndërmend.
Alokimet rajonale të frekuencave gjithashtu i ndajnë brezat UHF në mënyra të ndryshme midis Amerikës së Veriut dhe Evropës, gjë që ndërlikon vendosjet ndërkombëtare.
Migrimi pa kaos
Tastiera me frekuencë të dyfishtë- ekzistojnë posaçërisht për kalimet me faza. Një strehë e vetme përmban çipa 125 kHz dhe 13,56 MHz. Lexuesit e vjetër shohin njërën, lexuesit e përmirësuar shohin tjetrin. Kredencialet qëndrojnë me përdoruesit gjatë gjithë shkëmbimit.
Kufizimi është dizajni i antenës. Të dy çipat duhet të lexojnë në mënyrë të besueshme pa ndërhyrje. Jo çdo fabrikë tastierësh e kupton këtë të drejtë. Verifikoni performancën përpara se të kryeni porositë e vëllimit.
Pyetja aktuale
Zgjedhja e frekuencës është një përfaqësues për një vendim tjetër: sa ju intereson nëse dikush kopjon një kredencial?
- 125 kHz nuk ka mbrojtje. Kushdo me 30 dollarë dhe dhjetë minuta YouTube mund të klonojë një tastierë.
- 13,56 MHz me MIFARE Classic dukej i sigurt, por nuk ishte. Hotelet ende po merren me pasojat.
- 13,56 MHz me DESFire ose ekuivalentin e tij mbahet-për momentin.
"Ne nuk jemi në dijeni të ndonjë sulmi të botës reale që përdor këto dobësi, por nuk është e pamundur që këto dobësi të njihen dhe të jenë përdorur nga të tjerët."
- Studiuesit e Unsaflok
Tridhjetë-gjashtë vjet bravë të pambrojtur. Kjo është kostoja e zgjedhjes së gabuar të frekuencës dhe çipit.
Dërgo Kërkesë

