Wybór właściwej częstotliwości dla pilotów RFID
Dec 16, 2025
Zostaw wiadomość
Wybór właściwej częstotliwości dla pilotów RFID
W marcu 2024 r. grupa badaczy bezpieczeństwa zrzuciła bombę na branżę hotelarską. Lennert Wouters z KU Leuven i Ian Carroll opublikowali tak zwany Unsaflok-łańcuch luk w zabezpieczeniach zamków Dormakaba Saflok, które umożliwiają otwarcie dowolnych drzwi w hotelu za pomocą dwóch sfałszowanych kart. Ponad 3 miliony zamków. 131 krajów. 13 000 obiektów.
Kopacz? Zamki te były sprzedawane od 1988 roku.
WIRED to zakrył. Podobnie BleepingComputer, The Hacker News i SecurityWeek. Dormakaba próbowała wprowadzić poprawki do systemów, ale według ujawnienia w marcu 2024 r. tylko 36% dotkniętych zamków zostało naprawionych. Reszta nadal tam jest.
Co umożliwiło atak? W zamkach zastosowano chipy MIFARE Classic z szyfrowaniem Crypto-1 – system, przed którym kryptografowie ostrzegali od ponad dekady. Naukowcy złamali go za pomocą Flipper Zero. Koszt sprzętu: kilkaset dolarów.
To właśnie oznacza wybór częstotliwości dla kontroli dostępu.

Sytuacja 125 kHz
Oto niewygodna część.

RFID o niskiej-częstotliwości 125 kHz to najstarsza technologia wciąż powszechnie stosowana. EM4100, TK4100, HID ProxCard-Nazwy, które pojawiają się w specyfikacjach wszędzie, od budynków mieszkalnych po kampusy korporacyjne.
Te chipy robią jedną rzecz: nadają stały numer, gdy zbliżą się do czytnika. Żadnego uścisku dłoni. Żadnego wyzwania-odpowiedzi. Żadnego szyfrowania.
ICT, nowozelandzka firma zajmująca się kontrolą dostępu, zamieściła w 2023 roku demonstrację, w której swój zespół klonował kartę 125 kHz w pięć sekund za pomocą urządzenia za 30 dolarów. Kisi, inny dostawca zabezpieczeń, opublikował dokumentację pokazującą, że Flipper Zero może kopiować dane uwierzytelniające przez portfele i kieszenie w czasie krótszym niż sekunda. TikTok jest pełen filmów. To nie jest teoria.
Dlaczego więc ktoś nadal stosuje częstotliwość 125 kHz? Głównie starsza infrastruktura. Budynek z 500 czytnikami i 10 000 danych uwierzytelniających nie może zniszczyć wszystkiego z dnia na dzień. Również cena hurtowa pilotów EM4100 może osiągnąć 0,15 USD za sztukę lub mniej. W przypadku sali gimnastycznej lub magazynu, gdzie model zagrożenia zakłada, że „ktoś może się wkraść”, ta matematyka może mieć sens.
W przypadku niczego, co ma rzeczywiste wymagania bezpieczeństwa, tak nie jest.
13,56 MHz nie jest automatycznym zabezpieczeniem
Incydent z Unsaflok pokazuje dokładnie, dlaczego „przejście na wysoką częstotliwość” nie jest pełną odpowiedzią.
MIFARE Classic działa z częstotliwością 13,56 MHz zgodnie z normą ISO 14443. Posiada szyfrowanie. Posiada uwierzytelnienie. I tak został złamany, ponieważ Crypto-1 było zastrzeżone i słabe. Badacze, którzy złamali zamki Dormakaby, nie odkryli nowej luki – wykorzystali tę, o której społeczność bezpieczeństwa wiedziała od 2008 roku.
Sierpień 2024 przyniósł kolejny hit. Badacz Quarkslab, Philippe Teuwen, znalazł backdoora sprzętowego w kartach MIFARE Classic produkowanych przez Shanghai Fudan Microelectronics. Usterka dotyczy chipów FM11RF08S używanych w hotelach w USA, Europie, Chinach i Indiach. Artykuły opisywały SecurityWeek, The Hacker News, RFID Journal.
Wzór tutaj: 13,56 MHz zapewnia infrastrukturę do prawidłowego szyfrowania, ale chip znajdujący się w środku ma większe znaczenie niż częstotliwość podana na etykiecie.
MIFARE DESFire z AES-128 pozostaje bezpieczny przed znanymi atakami. Chipy serii NTAG do prostszych zastosowań. Te się utrzymały. MIFARE Classic nie.

Odczytaj odległość i zakłócenia
Czasami ludzie pytają, czy piloty 13,56 MHz działają przez ubranie w taki sam sposób, jak 125 kHz.
Krótka odpowiedź: tak. Obie częstotliwości wykorzystują sprzężenie indukcyjne w typowych odległościach kontroli dostępu. Zasięg wynosi około 1-10 cm w przypadku większości pilotów. Metalowe przedmioty w pobliżu-telefonów, kluczy, sprzączek pasków mogą rozstroić antenę i wymagać drugiego dotknięcia. Nic dramatycznego.
UHF przy 860-960 MHz to inna fizyka. Rozproszenie elektromagnetyczne zamiast sprzężenia indukcyjnego. Odczyt zasięgu kilku metrów. Przydatne w przypadku bram parkingowych lub zapasów magazynowych, problematyczne w przypadku dostępu do drzwi, gdy chcesz, aby dane uwierzytelniające były uwierzytelniane tylko wtedy, gdy użytkownik sobie tego życzy.
Regionalne przydziały częstotliwości powodują również odmienny podział pasm UHF pomiędzy Ameryką Północną i Europą, co komplikuje wdrożenia międzynarodowe.
Migracja bez chaosu
Istnieją piloty o podwójnej-częstotliwości, przeznaczone specjalnie do przejść fazowych. W pojedynczej obudowie znajdują się układy 125 kHz i 13,56 MHz. Starsi czytelnicy widzą jedno, uaktualnieni czytelnicy widzą drugi. Dane uwierzytelniające pozostają z użytkownikami przez cały okres wymiany.
Ograniczeniem jest konstrukcja anteny. Obydwa chipy muszą odczytywać niezawodnie i bez zakłóceń. Nie każda fabryka pilotów robi to dobrze. Przed złożeniem zamówienia zbiorczego sprawdź wydajność.
Rzeczywiste pytanie
Wybór częstotliwości jest zastępstwem dla innej decyzji: jak bardzo przejmujesz się tym, że ktoś skopiuje referencje?
- 125 kHz nie ma obrony. Każdy, kto ma 30 dolarów i 10 minut YouTube, może sklonować pilota.
- 13,56 MHz z MIFARE Classic wyglądało na bezpieczne, ale tak nie było. Hotele nadal borykają się z konsekwencjami.
- 13,56 MHz z DESFire lub jego odpowiednikiem-na razie utrzymuje się.
„Nie wiemy o żadnych rzeczywistych atakach wykorzystujących te luki, ale nie jest wykluczone, że te luki są znane i były wykorzystywane przez innych”.
- Badacze z Unsaflok
Trzydzieści-sześć lat bezbronnych zamków. Taki jest koszt uzyskania błędnej częstotliwości i doboru chipów.
Wyślij zapytanie

