Si funksionojnë kartat kyçe për hotele? RFID, Magstripe dhe teknologjia pas rubinetit

Jun 01, 2026

Lini një mesazh

Shumica e udhëtarëve trokasin një kartë plastike në derën e një hoteli një duzinë herë gjatë qëndrimit dhe kurrë nuk pyesin veten se si funksionojnë kartat kyçe për hotelet ose çfarë ndodhi brenda bravës. Karta nuk preku kurrë internetin. Tavolina e pritjes mund të jetë tre kate larg dhe e mbyllur për natën. Megjithatë, dera e di numrin tuaj të dhomës, e di që ju largoheni të enjten dhe e di se palestra dy korridore duhet të qëndrojë e mbyllur për ju. Hotelet u hoqën nga çelësat metalikë pikërisht për atë shtrirje: një çelës nuk mund të skadojë, nuk mund të ri-pritet nga tavolina në tridhjetë sekonda dhe nuk mund t'ju tregojë se kush e hapi një derë në orën 2 të mëngjesit. Përgjigja e pyetjes jeton në atë sistem të vogël sigurie-që përmban vetë, ai që zëvendësoi tunxhin dhe ka drejtuar mikpritjen globale për rreth dyzet vjet.

 

Karta e çelësit të hotelit në xhepin tuaj mban një gjenerim çipi të printuar në veshjen e saj, një detaj që shumica e furnitorëve nuk e bëjnë kurrë vullnetarisht. Kjo zgjedhje e vetme është ajo që i ndau pronat që shmangën zbulimin e Unsaflok të 2024-ës nga afërsisht tre milionë dyer që nuk e bënë këtë. Ne i bëjmë këto karta, kështu që ky udhëzues e trajton mekanizmin dhe pasojat e tij të sigurisë si një subjekt dhe jo si dy.

An RFID hotel key card being tapped against a modern contactless electronic door lock reader in a hotel corridor, showcasing secure 13.56 MHz proximity access technology

 

Tre teknologji, tre histori sigurie shumë të ndryshme

 

Nën markën, çdo kredencial i dhomës së hotelit funksionon në një nga tre teknologjitë dhe secila prej tyre sillet ndryshe në momentin që diçka nuk shkon.

 

Një shirit magnetik është formati më i vjetër ende në shërbim të përditshëm. Të dhënat e vizitorëve jetojnë si grimca të magnetizuara në brezin e errët në anën e pasme dhe kyçi i lexon ato ndërsa karta zvarritet përmes një slot. Pyetja e kartës kyçe të hotelit RFID kundrejt shiritit magnetik zakonisht fillon këtu, sepse shiriti është opsioni i lirë që kushton më shumë më vonë: nuk ruan asgjë në mënyrë të sigurt, degradon me trajtimin dhe në shumicën e pronave përdor stok me shtrëngim të ulët- që heq dorë nga kodimi i tij në një magnet endacak ose një ri{3}}kodim shumë më të shpejtë nga sa presin njerëzit.

 

Kartat RFID e shkëmbenin rrëshqitjen me një trokitje, dhe këtu bëhet interesante të kuptuarit se si funksionojnë kartat kryesore RFID për hotelet. Një çip i vogël dhe një spirale antenë bakri janë të mbyllura në plastikë. Lexuesi në bravë hedh një fushë radioje, ajo fushë e fuqizon çipin pa bateri dhe pa kontakt, dhe çipi përgjigjet me kredencialet e tij të ruajtura. Frekuenca është detaji që shumica e shpjeguesve e anashkalojnë.Kartat e aksesit të vjetër funksionojnë në 125 kHz, një brez-me frekuencë të ulët pa pothuajse asnjë siguri; standardi modern është 13,56 MHz, brezi i frekuencës së lartë- i ndarë nga familja e çipave MIFARE dhe nga NFC. E njëjta fizikë, mbrojtje jashtëzakonisht e ndryshme në varësi të çipit të sipërm.

 

Comparison of hotel access control credentials showing a traditional magnetic stripe key card, a high-frequency 13.56 MHz RFID smart card, and a smartphone utilizing NFC mobile key technology.

 

Çelësat celularë NFC janë shtresa më e re, më pak një ide e re sesa i njëjti shkëmbim 13,56 MHz i zhvendosur në një telefon, i cili imiton një kartë dhe flet me një bllokim të aftë-Bluetooth duke përdorur kredencialet e lëshuara në regjistrimin në celular-. Tërheqja është operacionale, jo vetëm në modë: Hulumtimi i Cornell ka zbuluar se një pritje pesë minutash{{4}në check-in-mund të ulë kënaqësinë e mysafirëve deri në gjysmë (Rrjeti BDC), dhe anashkalimi i tavolinës është ndjekja e hoteleve. Paratë ndjekin trendin, me teknologjinë e hoteleve pa kontakt që vlerësohet afër 4.8 miliardë dollarë amerikanë në 2025 dhe parashikohet të arrijë afërsisht 14.6 miliardë dollarë deri në vitin 2034 (Dataintelo), dhe një zinxhir i madh kishte çelësa celularë të gjallë në më shumë se 1,800 hotele deri në fund të 2019 (Teknologjia e Mikpritjes). Zgjedhja e frekuencës ka më shumë rëndësi kur specifikohet hardueri i kyçjes. Tonandarjen e RFID kundrejt NFC dhe kur të vendoset secilimbulon atë vendim, por për ndërtimin e një hoteli të ri, 13.56 MHz tani është baza praktike.

 

Brenda gjysmës-sekondës kur hapet një derë

 

Një derë hoteli lexon kartën tuaj dhe vendos në një pjesë të sekondës, dhe hapat janë më të thjeshtë nga sa sugjeron shpejtësia.Lexuesi lëshon një fushë radioje, çipi pasiv zgjohet dhe kthen kredencialin e shkruar në të, kontrolluesi i bllokimit e krahason atë me rregullin e aksesit që mban, dhe nëse dhoma dhe datat rreshtohen, ai drejton bulonën. Kështu funksionon një kartë kyçe hoteli në nivelin që një mysafir e sheh ndonjëherë.

 

Ajo që shkon poshtë është pjesa që ia vlen të dihet: shumica e bravave të dyerve të hotelit janë jashtë linje. Asnjë kontroll i drejtpërdrejtë i serverit, pa kabllo rrjeti. Kjo është e qëllimshme, sepse lejon që një pronë të funksionojë me mijëra dyer me energji baterie pa e lidhur IT në çdo kornizë. Kombinimi është se logjika e lejes duhet të jetojë në vetë kartën, kjo është pikërisht arsyeja pse kredencialet tuaja mbarojnë skadimin e tyre dhe ndalojnë së punuari në arkë në vend që të fiken nga distanca, dhe, siç tregon të dhënat e sigurisë, pse një kartë e falsifikuar që mban të dhënat e duhura mund të hapë një derë që tavolina e parë nuk e ka autorizuar kurrë. Për kartën-mekanikë anësore një nivel më poshtë, sqaruesi ynëçfarë ruan një kartë inteligjente RFID dhe si reagonshkon më thellë.

 

Çfarë di karta juaj për ju dhe çfarë nuk di

 

Një shqetësim i përsëritur për privatësinë ia vlen të zgjidhet qartë. Karta e dhomës së hotelit zakonisht mbart një numër dhome, datat e hyrjes dhe check-out- tuaj dhe lejet e hyrjes të lidhura me një kod që e kupton vetëm sistemi i pronës. Ajo që nuk përmban një kartë kyçe hoteli e koduar siç duhet është emri, adresa e shtëpisë ose detajet e pagesës. Karta është një shenjë që tregon një rekord brenda sistemit të hotelit, jo një kopje e atij regjistrimi. Hidheni në rrugë dhe një gjetës nuk mëson asgjë për ju; në një kredenciale moderne të koduar, ata nuk mund ta kthejnë atë në një çelës pune pa shumë më tepër se një pasdite kurioze.

 

Pse mbarojnë kartat dhe miti i telefonit që merr fajin

Pretendimi më i përsëritur për kartat kryesore të hotelit është se një telefon e fshiu atë. Si diagnozë, kjo është kryesisht një mit, dhe ia vlen të thuhet drejtpërdrejt. Sinjali i radios së një telefoni nuk është aq i fortë sa të fshijë një shirit. Kur një kartë fshihet, një magnet e bënte atë, zakonisht kapësja e vogël neodymium në një portofol ose kuti telefoni në vend të elektronikës së telefonit. Hotelet gjithashtu favorizojnë shirita të ulët-shtrëngimi për qëndrime të shkurtra, gjë që i bën më të lehta për t'u fshirë sesa kartat bankare me shtrëngim të lartë-që mbijetojnë me vite në të njëjtin xhep.

 

Fshirja është e vërtetë, por qëndron shumë më poshtë në listën e arsyeve pse kartat e çelësave të dhomës së hotelit nuk funksionojnë. Koha që tashmë ka skaduar, një rrëshqitje e kodimit në tavolinë, konsumimi fizik pas qindra xhepave dhe një bllokim dere në një bateri të ngordhur janë të gjitha më të zakonshme. Ekziston gjithashtu një kënd prokurimi që të ftuarit nuk e shohin kurrë dhe është mënyra e duhur për të lexuar shtrëngimin:-stoku i shtrëngimit të ulët nuk konsumohet më shpejt mekanikisht, ai humbet kodimin e tij në fusha të humbura dhe ri{3}}kodimi i përsëritur shumë më shpejt se sa{4}}shtrëngimi i lartë{4}, kjo është arsyeja pse ai gjeneron më shumë stokun e detyrueshëm{5}detyrues{5}. Kur citojmë një pronë-me xhiro të lartë, ne shtyjmë-stokun me shtrëngim të lartë vetëm për këtë arsye, madje edhe me një çmim më të lartë për-kartë, sepse një kartë që dështon në heshtje kushton më shumë para{10}}tavolinës{10}} se sa është kursyer ndonjëherë gjatë blerjes. Një hotel me 200-dhomë që mesatarisht nja dy kontrolle-për dhomë çdo javë lëshon 25,000 letra në vit dhe çdo pikë e dështimit të parakohshëm bëhet{17}}minuta në tavolinë dhe fërkim i mysafirëve që nuk shfaqen kurrë në çmimin e blerjes për{19}}kartë. Përgjigjja që një i ftuar rrallë dëgjon është se një rikodim në tavolinë rregullon shumicën e kartave "të vdekura", sepse karta nuk është thyer kurrë; të dhënat e tij ishin thjesht bajate.

A close-up of a low-coercivity magnetic stripe hotel keycard next to a wallet with a magnetic clasp, illustrating how stray magnetic fields can demagnetize and corrupt the encoded data.

 

Historia e sigurisë që broshurat e lënë jashtë

 

Mënyra se si funksionojnë kartat kryesore për hotelet vendos më shumë sesa komoditeti:teknologjia e çipit brenda vendos një tavan se sa e sigurt mund të jetë ndonjëherë dera, dhe industria ka shpenzuar mbi një dekadë duke e provuar atë.

 

Në vitin 2012, një zhvillues i Mozilla-s i kthyer në studiues i quajtur Cody Brocious hyri në skenën Black Hat USA në Las Vegas me një vegël të ndërtuar nga një tabelë Arduino afërsisht pesëdhjetë-dollarëshe. Ai e futi në prizë-dhe-portin e programimit në pjesën e poshtme të një bllokimi elektronik Onity të përdorur gjerësisht, lexoi memorien e bravës dhe hapi derën. Ato bravë u vendosën në rreth katër deri në pesë milionë dhoma në mbarë botën. Brenda disa muajsh e njëjta teknikë u shfaq në vjedhje të vërteta, duke përfshirë një laptop të vjedhur nga një Hyatt në Galleria e Houston, ku policia më vonë arrestoi një të dyshuar; Zgjidhja e Onity ishte një prizë porti falas plus një firmware-dhe-qark-përmirësimi i bordit për të cilin pritej që hotelet të paguanin dhe adoptimi u zvarrit (Regjistri).

 

Rasti i vitit 2024 është më i vështirë për t'u hequr. Një ekip hulumtues zbuloi një zinxhir të metash me nofkën Unsaflok që arrinte rreth tre milionë dyer në rreth 13,000 prona në 131 vende (Kompjuteri Bleeping). Sulmi kishte nevojë për një kartë kyçe të lexuar nga prona dhe një shkrimtar të lirë për të bërë dy karta të falsifikuara, dhe arsyeja pse duhen dy ia vlen të kuptohet: karta e parë rishkruan gjendjen e brendshme të bllokimit dhe vetëm atëherë karta e dytë e hap atë (Unsaflok). Funksionoi sepse ato bravë mbështeteshin në kartën e vjetër MIFARE Classic me një skemë çelësi të pronarit që mund të projektohej- në drejtim të kundërt dhe për shkak se rrufeja mund të tërhiqej në softuer, bulonja e mbylljes nuk dha asnjë ndalesë të vërtetë. Këto dobësi të çipit të kontrollit të aksesit- arrijnë shumë përtej një marke bllokimi, kjo është arsyeja pse zgjedhja e kredencialeve në vend të markës së bllokimit është kontrolli i vërtetë, një kompensim që ne e parashtrojmë në shënimin tonë mbiaksesi-kontrolli i sigurisë së kartës dhe mënyra e zgjedhjes.

 

An electronic hotel door lock with an exposed programming port underneath, symbolizing cybersecurity vulnerabilities like the Unsaflok exploit and MIFARE Classic card cloning methods.

 

Më vete, studiuesit më vonë gjetën një derë të pasme harduerike në disa çipa të përputhshëm me MIFARE-të prodhuara në Kinë, të llojit tashmë në hotele në të gjithë SHBA, Evropë dhe Indi (TechRadar). Të tre tregimet mbajnë një mësim: "ajo funksionon në RFID, kështu që është e sigurt" është një fjali që është plakur keq.

 

Nëse blini ose specifikoni këto karta, lexoni dështimet mbrapsht

 

Një kartë RFID e koduar është më e vështirë për t'u klonuar sesa një shirit magnetik. Ky titull është i saktë dhe një përmbledhje e AI do t'ju përsërisë me kënaqësi. Ajo që fjalia heq në heshtje është ndryshorja që vendos nëse prona juaj është e sigurt:cila familje e çipave ndodhet brenda dhe e kujt është silikoni. Kjo është pjesa që shumica e furnitorëve nuk do ta ngrenë vetë, dhe është ajo ku pamja e një fabrike ndahet me atë të një rishitësi.

 

Bare MIFARE Classic është jashtë tavolinës tani, pavarësisht nga niveli i pronës, sepse zbulimi i Unsaflok e bëri atë thirrje të përhershme dhe një çip i prishur kriptografikisht që nga viti 2008 nuk ka asnjë biznes për të ruajtur dhomën e miqve. Ajo që mbetet për të vendosur është se cili çip- i shkallës së enkriptimit i përshtatet kyçeve, buxhetit dhe prezantimit tuaj, dhe zgjedhja e kartave kyçe për një hotel ndahet qartë në tre raste. Një hotel me buxhet ose i vjetër që tashmë funksionon me magstripe mund ta mbajë në mënyrë të arsyeshme atë për momentin dhe të shtrëngojë procedurën e tavolinës dhe ri{4}}kodimin e higjienës, pasi heqja e pajisjeve të punës për të ndjekur një kërcënim që të ftuarit e tij nuk do të hasin kurrë është lloji i tij i mbeturinave. Një ndërtim i ri i intervalit të mesëm-nuk ka justifikim për të specifikuar më poshtë aKredenciale e koduar 13,56 MHz. Një element kryesor i çelësave celularë NFC që shtreson ende ka nevojë për të koduar kartën e kthimit fizik, sepse ky rikthim është pikërisht ajo që ndjek një sulmues.

 

Kjo punë e përputhshme është ajo që ne bëjmë për klientët e mikpritjes: përshtatja e kredencialeve me modelin e kërcënimit, drejtimi i prokurimit nga familjet e prishura të çipave dhe konfirmimi i origjinës së silikonit në mënyrë që një derë e pasme të mos mbërrijë e tkurrur-. Hapi që në fakt vendos nëse dyert tuaja janë të sigurta është ai që nuk printohet këtu: cilat dokumente autorizimi duhet të kërkohen nga një furnizues i çipit, si të konfirmoni një pjesë origjinale NXP ose Infineon në vend të një klon të palicensuar dhe si të lexoni kartat ekzistuese të një prone përpara se të riporositni. Kjo listë kontrolli është variabli për të cilin furnizuesit qëndrojnë të heshtur, dhe ne do të ndajmë tonën sipas kërkesës. Nëse jeni burimkartat kyçe të hotelit të koduara me porosi-të ndërtuara në një çip të verifikuar, të klasifikuar-, hapni bisedën me çipin, jo me veprën e artit; për vendpushimet që zgjerojnë hyrjen në pishina, llixha dhe zonat e ngjarjeve, e njëjta logjikë zbatohetShirita dore RFID për akses në hotel dhe resort, dhe nëEtiketat e rrobave RFIDqë lëvizin lirin nëpër të njëjtat sisteme të pasme-të-shtëpisë.

 

Përfundimi

 

Mënyra se si funksionojnë sistemet e kartave kyçe për hotelet zbret në një komponent, çipin, dhe industria ka paguar për injorimin e tij nëpër tre milionë dyer. Përpara se porosia juaj e ardhshme me kartë të dërgohet, verifikoni gjenerimin e çipit dhe burimin e tij, trajtojeni çdo gjë të ndërtuar në MIFARE Classic si një jo- fillestar dhe kërkoni nga furnizuesi juaj të provojë origjinën. Nëse nuk munden, kjo është përgjigja juaj dhe është momenti i duhur për të sjellë një fabrikë që mundet.

FAQ

Pyetje: A janë kartat kryesore të hotelit RFID?

Përgjigje: Shumë prej tyre janë, megjithëse jo të gjitha, meqenëse pronat funksionojnë krah për krah çelësat NFC me shirit magnetik, RFID dhe{0}}të bazuar në telefon, në varësi të moshës dhe nivelit.

Pyetje: Çfarë informacioni ruhet në një kartë çelësi hoteli?

Përgjigje: Një numër dhome, datat e regjistrimit dhe daljes-dhe lejet e hyrjes të lidhura me kodin e pronës, kurrë emrin, pagesën ose detajet personale.

Pyetje: A mundet një celular të demagnetizojë një kartë kyçe hoteli?

Përgjigje: Pothuajse kurrë, sepse fajtori i vërtetë është një magnet në një kuti ose kapëse portofol, dhe shumica e kartave të ngordhura thjesht janë të skaduara ose të koduara gabim-.

Pyetje: A mund të kopjohen ose hakohen kartat kryesore të hotelit?

Përgjigje: Po për më të vjetrit: kartat në MIFARE Classic ose çipa të ngjashëm të vjetër mund të klonohen me pajisje të shkëputura--në raft për rreth një minutë, ndërsa kartat në MIFARE DESFire EV2 ose EV3 me diversifikimin e duhur të çelësave i rezistojnë këtij sulmi.

Dërgo Kërkesë