Alegerea frecvenței potrivite pentru telecomenzile RFID
Dec 16, 2025
Lăsaţi un mesaj
Alegerea frecvenței potrivite pentru telecomenzile RFID
În martie 2024, un grup de cercetători de securitate a aruncat o bombă asupra industriei hoteliere. Lennert Wouters de la KU Leuven și Ian Carroll au publicat ceea ce au numit Unsaflok-un lanț de vulnerabilități în încuietorile Dormakaba Saflok care le permite să deschidă orice ușă dintr-un hotel cu două chei falsificate. Peste 3 milioane blochează. 131 țări. 13000 de proprietăți.
Kickerul? Aceste încuietori au fost vândute din 1988.
WIRED l-a acoperit. La fel au făcut BleepingComputer, The Hacker News și SecurityWeek. Dormakaba s-a amestecat la sistemele de corecție, dar de la dezvăluirea lor din martie 2024, doar 36% dintre încuietorile afectate fuseseră reparate. Restul sunt încă acolo.
Ce a făcut posibil atacul? Lacătele foloseau cipuri MIFARE Classic care rulau criptarea Crypto-1 - un sistem despre care avertizau criptografii de peste un deceniu. Cercetătorii l-au spart cu un Flipper Zero. Costul echipamentului: câteva sute de dolari.
Aceasta este ceea ce înseamnă de fapt selecția frecvenței pentru controlul accesului.

Situația de 125 kHz
Aici este partea incomodă.

RFID de joasă-frecvență la 125 kHz este cea mai veche tehnologie încă utilizată pe scară largă. EM4100, TK4100, HID ProxCard-nume care apar pe fișele de specificații peste tot, de la clădiri de apartamente la campusuri corporative.
Aceste cipuri fac un singur lucru: difuzează un număr fix atunci când se apropie de un cititor. Fără strângere de mână. Niciun răspuns-la provocare. Fără criptare deloc.
ICT, o companie de control al accesului din Noua Zeelandă, a postat o demonstrație în 2023, arătând echipei lor să cloneze un card de 125 kHz în cinci secunde cu un dispozitiv de 30 USD. Kisi, un alt furnizor de securitate, a publicat documentație care arată că Flipper Zero poate copia acreditările prin portofele și buzunare în mai puțin de o secundă. TikTok este plin de videoclipuri. Acest lucru nu este teoretic.
Deci, de ce mai folosește cineva 125 kHz? Mai ales infrastructură moștenită. O clădire cu 500 de cititori și 10.000 de acreditări nu poate smulge totul peste noapte. De asemenea, prețurile de cost-în bloc pentru telecomenzile EM4100 pot atinge 0,15 USD pe unitate sau mai puțin. Pentru o sală de sport sau o unitate de depozitare în care modelul de amenințare este „cineva s-ar putea strecura”, această matematică poate avea sens.
Pentru orice cu cerințe reale de securitate, nu.
13,56 MHz nu este siguranță automată
Incidentul Unsaflok arată exact de ce „upgrade-ul la frecvență înaltă” nu este un răspuns complet.
MIFARE Classic rulează la 13,56 MHz conform ISO 14443. Are criptare. Are autentificare. Și oricum a fost spart, deoarece Crypto-1 era proprietar și slab. Cercetătorii care au spart încuietorile lui Dormakaba nu au descoperit o nouă vulnerabilitate - au exploatat una despre care comunitatea de securitate cunoștea încă din 2008.
August 2024 a adus un alt hit. Cercetatorul Quarkslab Philippe Teuwen a găsit o ușă din spate hardware în cardurile MIFARE Classic produse de Shanghai Fudan Microelectronics. Defectul afectează cipurile FM11RF08S utilizate în hoteluri din SUA, Europa, China și India. SecurityWeek, The Hacker News, RFID Journal toate au difuzat povestea.
Modelul de aici: 13,56 MHz vă oferă infrastructura pentru a face criptarea corect, dar cipul din interior contează mai mult decât frecvența imprimată pe etichetă.
MIFARE DESFire cu AES-128 rămâne în siguranță împotriva atacurilor cunoscute. Chip-uri din seria NTAG pentru aplicații mai simple. Acestea au rezistat. MIFARE Classic nu are.

Citiți distanța și interferența
Oamenii se întreabă uneori dacă telecomenzile de 13,56 MHz funcționează prin îmbrăcăminte la fel cum funcționează 125 kHz.
Răspuns scurt: da. Ambele frecvențe folosesc cuplare inductivă la distanțe tipice de control al accesului. Raza de acțiune este de aproximativ 1-10 cm pentru majoritatea factorilor de formă pentru breloc. Obiectele metalice din apropiere-telefoanelor, cheilor, cataramelor de centură pot detona antena și necesită o a doua atingere. Nimic dramatic.
UHF la 860-960 MHz este o fizică diferită. Retrodifuziune electromagnetică în loc de cuplare inductivă. Citiți distanțe de câțiva metri. Util pentru porțile de parcare sau inventarul depozitului, problematic pentru accesul la uși în care doriți ca acreditarea să se autentifice numai atunci când utilizatorul intenționează.
Alocările regionale de frecvență împart, de asemenea, benzile UHF în mod diferit între America de Nord și Europa, ceea ce complică implementările internaționale.
Migrație fără haos
Telecomenzile cu frecvență duală-există special pentru tranzițiile în faze. O singură carcasă conține atât cipuri de 125 kHz, cât și 13,56 MHz. Cititorii vechi îl văd pe unul, cititorii actualizați îl văd pe celălalt. Acreditările rămân la utilizatori pe tot parcursul schimbului.
Constrângerea este proiectarea antenei. Ambele cipuri trebuie să citească fiabil, fără interferențe. Nu toate fabricile de brelocuri au acest lucru corect. Verificați performanța înainte de a vă angaja pentru comenzi de volum.
Întrebarea reală
Selectarea frecvenței este un proxy pentru o decizie diferită: cât de mult vă pasă dacă cineva copiază o acreditare?
- 125 kHz nu are apărare. Oricine are 30 USD și zece minute de YouTube poate clona o brelocă.
- 13,56 MHz cu MIFARE Classic părea sigur, dar nu era. Hotelurile încă se confruntă cu consecințele.
- 13,56 MHz cu DESFire sau echivalent durează-deocamdată.
„Nu suntem conștienți de niciun atac din lumea reală care să folosească aceste vulnerabilități, dar nu este imposibil ca aceste vulnerabilități să fie cunoscute și să fi fost folosite de alții.”
- Cercetătorii Unsaflok
Treizeci-șase de ani de încuietori vulnerabile. Acesta este costul greșit pentru selectarea frecvenței și a cipului.
Trimite anchetă

