Wybór właściwej częstotliwości dla pilotów RFID

Dec 16, 2025

Zostaw wiadomość

Wybór właściwej częstotliwości dla pilotów RFID

 

W marcu 2024 r. grupa badaczy bezpieczeństwa zrzuciła bombę na branżę hotelarską. Lennert Wouters z KU Leuven i Ian Carroll opublikowali tak zwany Unsaflok-łańcuch luk w zabezpieczeniach zamków Dormakaba Saflok, które umożliwiają otwarcie dowolnych drzwi w hotelu za pomocą dwóch sfałszowanych kart. Ponad 3 miliony zamków. 131 krajów. 13 000 obiektów.

 

Kopacz? Zamki te były sprzedawane od 1988 roku.

 

WIRED to zakrył. Podobnie BleepingComputer, The Hacker News i SecurityWeek. Dormakaba próbowała wprowadzić poprawki do systemów, ale według ujawnienia w marcu 2024 r. tylko 36% dotkniętych zamków zostało naprawionych. Reszta nadal tam jest.

 

Co umożliwiło atak? W zamkach zastosowano chipy MIFARE Classic z szyfrowaniem Crypto-1 – system, przed którym kryptografowie ostrzegali od ponad dekady. Naukowcy złamali go za pomocą Flipper Zero. Koszt sprzętu: kilkaset dolarów.

 

To właśnie oznacza wybór częstotliwości dla kontroli dostępu.

 

Dormakaba Saflok lock

 

Sytuacja 125 kHz

 

Oto niewygodna część.

 

The 125 KHz Situation

RFID o niskiej-częstotliwości 125 kHz to najstarsza technologia wciąż powszechnie stosowana. EM4100, TK4100, HID ProxCard-Nazwy, które pojawiają się w specyfikacjach wszędzie, od budynków mieszkalnych po kampusy korporacyjne.

 

Te chipy robią jedną rzecz: nadają stały numer, gdy zbliżą się do czytnika. Żadnego uścisku dłoni. Żadnego wyzwania-odpowiedzi. Żadnego szyfrowania.

 

ICT, nowozelandzka firma zajmująca się kontrolą dostępu, zamieściła w 2023 roku demonstrację, w której swój zespół klonował kartę 125 kHz w pięć sekund za pomocą urządzenia za 30 dolarów. Kisi, inny dostawca zabezpieczeń, opublikował dokumentację pokazującą, że Flipper Zero może kopiować dane uwierzytelniające przez portfele i kieszenie w czasie krótszym niż sekunda. TikTok jest pełen filmów. To nie jest teoria.

 

Dlaczego więc ktoś nadal stosuje częstotliwość 125 kHz? Głównie starsza infrastruktura. Budynek z 500 czytnikami i 10 000 danych uwierzytelniających nie może zniszczyć wszystkiego z dnia na dzień. Również cena hurtowa pilotów EM4100 może osiągnąć 0,15 USD za sztukę lub mniej. W przypadku sali gimnastycznej lub magazynu, gdzie model zagrożenia zakłada, że ​​„ktoś może się wkraść”, ta matematyka może mieć sens.

 

W przypadku niczego, co ma rzeczywiste wymagania bezpieczeństwa, tak nie jest.

 

13,56 MHz nie jest automatycznym zabezpieczeniem

 

Incydent z Unsaflok pokazuje dokładnie, dlaczego „przejście na wysoką częstotliwość” nie jest pełną odpowiedzią.

 

MIFARE Classic działa z częstotliwością 13,56 MHz zgodnie z normą ISO 14443. Posiada szyfrowanie. Posiada uwierzytelnienie. I tak został złamany, ponieważ Crypto-1 było zastrzeżone i słabe. Badacze, którzy złamali zamki Dormakaby, nie odkryli nowej luki – wykorzystali tę, o której społeczność bezpieczeństwa wiedziała od 2008 roku.

Sierpień 2024 przyniósł kolejny hit. Badacz Quarkslab, Philippe Teuwen, znalazł backdoora sprzętowego w kartach MIFARE Classic produkowanych przez Shanghai Fudan Microelectronics. Usterka dotyczy chipów FM11RF08S używanych w hotelach w USA, Europie, Chinach i Indiach. Artykuły opisywały SecurityWeek, The Hacker News, RFID Journal.

Wzór tutaj: 13,56 MHz zapewnia infrastrukturę do prawidłowego szyfrowania, ale chip znajdujący się w środku ma większe znaczenie niż częstotliwość podana na etykiecie.

 

MIFARE DESFire z AES-128 pozostaje bezpieczny przed znanymi atakami. Chipy serii NTAG do prostszych zastosowań. Te się utrzymały. MIFARE Classic nie.

 

13.56 MHz Is Not Automatic Safety

 

Odczytaj odległość i zakłócenia

 

Czasami ludzie pytają, czy piloty 13,56 MHz działają przez ubranie w taki sam sposób, jak 125 kHz.

 

Krótka odpowiedź: tak. Obie częstotliwości wykorzystują sprzężenie indukcyjne w typowych odległościach kontroli dostępu. Zasięg wynosi około 1-10 cm w przypadku większości pilotów. Metalowe przedmioty w pobliżu-telefonów, kluczy, sprzączek pasków mogą rozstroić antenę i wymagać drugiego dotknięcia. Nic dramatycznego.

 

UHF przy 860-960 MHz to inna fizyka. Rozproszenie elektromagnetyczne zamiast sprzężenia indukcyjnego. Odczyt zasięgu kilku metrów. Przydatne w przypadku bram parkingowych lub zapasów magazynowych, problematyczne w przypadku dostępu do drzwi, gdy chcesz, aby dane uwierzytelniające były uwierzytelniane tylko wtedy, gdy użytkownik sobie tego życzy.

 

Regionalne przydziały częstotliwości powodują również odmienny podział pasm UHF pomiędzy Ameryką Północną i Europą, co komplikuje wdrożenia międzynarodowe.

 

Migracja bez chaosu

 

Istnieją piloty o podwójnej-częstotliwości, przeznaczone specjalnie do przejść fazowych. W pojedynczej obudowie znajdują się układy 125 kHz i 13,56 MHz. Starsi czytelnicy widzą jedno, uaktualnieni czytelnicy widzą drugi. Dane uwierzytelniające pozostają z użytkownikami przez cały okres wymiany.

 

Ograniczeniem jest konstrukcja anteny. Obydwa chipy muszą odczytywać niezawodnie i bez zakłóceń. Nie każda fabryka pilotów robi to dobrze. Przed złożeniem zamówienia zbiorczego sprawdź wydajność.

 

Rzeczywiste pytanie

 

Wybór częstotliwości jest zastępstwem dla innej decyzji: jak bardzo przejmujesz się tym, że ktoś skopiuje referencje?

 

  • 125 kHz nie ma obrony. Każdy, kto ma 30 dolarów i 10 minut YouTube, może sklonować pilota.
  • 13,56 MHz z MIFARE Classic wyglądało na bezpieczne, ale tak nie było. Hotele nadal borykają się z konsekwencjami.
  • 13,56 MHz z DESFire lub jego odpowiednikiem-na razie utrzymuje się.

„Nie wiemy o żadnych rzeczywistych atakach wykorzystujących te luki, ale nie jest wykluczone, że te luki są znane i były wykorzystywane przez innych”. 

- Badacze z Unsaflok

 

Trzydzieści-sześć lat bezbronnych zamków. Taki jest koszt uzyskania błędnej częstotliwości i doboru chipów.

Wyślij zapytanie