Výber správnej frekvencie pre RFID kľúčenky

Dec 16, 2025

Zanechajte správu

Výber správnej frekvencie pre RFID kľúčenky

 

V marci 2024 skupina bezpečnostných výskumníkov zhodila bombu na hotelový priemysel. Lennert Wouters z KU Leuven a Ian Carroll zverejnili reťazec zraniteľností v zámkoch Dormakaba Saflok, ktorý nazvali Unsaflok{2}}, ktorý im umožňuje otvoriť akékoľvek dvere v hoteli pomocou dvoch falošných kariet. Viac ako 3 milióny zámkov. 131 krajín. 13 000 nehnuteľností.

 

Nakopávačka? Tieto zámky sa predávali od roku 1988.

 

WIRED to zakryl. Rovnako tak aj BleepingComputer, The Hacker News a SecurityWeek. Dormakaba prešla k opravným systémom, ale od zverejnenia v marci 2024 bolo opravených iba 36 % postihnutých zámkov. Zvyšok je stále vonku.

 

Čo umožnilo útok? Zámky využívali čipy MIFARE Classic so šifrovaním Crypto{1}}1 – systémový kryptograf, na ktorý varovali už viac ako desať rokov. Výskumníci to rozlúskli pomocou Flipper Zero. Náklady na vybavenie: niekoľko stoviek dolárov.

 

Toto vlastne znamená výber frekvencie pre riadenie prístupu.

 

Dormakaba Saflok lock

 

Situácia 125 kHz

 

Tu je tá nepríjemná časť.

 

The 125 KHz Situation

Nízkofrekvenčné RFID s frekvenciou 125 kHz je najstaršou technológiou, ktorá sa stále široko používa. Názvy EM4100, TK4100, HID ProxCard-, ktoré sa zobrazujú na hárkoch so špecifikáciami všade od bytových domov až po podnikové areály.

 

Tieto čipy robia jednu vec: vysielajú pevné číslo, keď sa dostanú do blízkosti čítačky. Žiadne podanie ruky. Žiadna výzva-reakcia. Žiadne šifrovanie.

 

ICT, novozélandská spoločnosť na kontrolu prístupu, zverejnila v roku 2023 demonštráciu, v ktorej ich tím ukázal klonovanie 125 kHz karty za päť sekúnd pomocou zariadenia za 30 dolárov. Kisi, ďalší dodávateľ zabezpečenia, zverejnil dokumentáciu, ktorá ukazuje, že Flipper Zero dokáže skopírovať prihlasovacie údaje cez peňaženky a vrecká za menej ako sekundu. TikTok je plný videí. Toto nie je teoretické.

 

Prečo teda niekto stále nasadzuje 125 kHz? Väčšinou starú infraštruktúru. Budova s ​​500 čitateľmi a 10 000 prihlasovacími údajmi nemôže vytrhnúť všetko zo dňa na deň. Hromadné ceny-kľúčov EM4100 môžu tiež dosiahnuť 0,15 USD za jednotku alebo menej. Pre telocvičňu alebo sklad, kde model hrozby je „niekto by sa mohol vkradnúť“, môže mať táto matematika zmysel.

 

Pre čokoľvek so skutočnými bezpečnostnými požiadavkami to neplatí.

 

13,56 MHz nie je automatická bezpečnosť

 

Incident Unsaflok presne ukazuje, prečo „upgrade na vysokú frekvenciu“ nie je úplnou odpoveďou.

 

MIFARE Classic beží na frekvencii 13,56 MHz podľa normy ISO 14443. Má šifrovanie. Má autentifikáciu. A aj tak to bolo prelomené, pretože Crypto-1 bolo patentované a slabé. Výskumníci, ktorí prelomili zámky Dormakaby, neobjavili novú zraniteľnosť – zneužili tú, o ktorej bezpečnostná komunita vedela od roku 2008.

August 2024 priniesol ďalší hit. Výskumník Quarkslab Philippe Teuwen našiel hardvérové ​​zadné vrátka v kartách MIFARE Classic vyrábaných spoločnosťou Shanghai Fudan Microelectronics. Chyba sa týka čipov FM11RF08S používaných v hoteloch v USA, Európe, Číne a Indii. O tom všetkom informovali SecurityWeek, Hacker News, RFID Journal.

Vzor tu: 13,56 MHz vám poskytuje infraštruktúru na správne šifrovanie, ale na čipe vo vnútri záleží viac ako na frekvencii vytlačenej na štítku.

 

MIFARE DESFire s AES-128 zostáva zabezpečený proti známym útokom. Čipy série NTAG pre jednoduchšie aplikácie. Tieto obstáli. MIFARE Classic nie.

 

13.56 MHz Is Not Automatic Safety

 

Čítajte vzdialenosť a rušenie

 

Ľudia sa niekedy pýtajú, či kľúčenky 13,56 MHz fungujú cez oblečenie rovnako ako 125 kHz.

 

Krátka odpoveď: áno. Obe frekvencie využívajú indukčnú väzbu pri typických vzdialenostiach kontroly prístupu. Rozsah je približne 1-10 cm pre väčšinu tvarových faktorov ovládačov. Kovové predmety v blízkosti-telefónov, kľúčov, praciek na opaskoch – môžu rozladiť anténu a vyžadujú si druhé klepnutie. Nič dramatické.

 

UHF pri 860-960 MHz je iná fyzika. Elektromagnetický spätný rozptyl namiesto indukčnej väzby. Čítacie dosahy niekoľko metrov. Užitočné pre parkovacie brány alebo skladové zásoby, problematické pri prístupe k dverám, kde chcete, aby sa poverenie overilo iba vtedy, keď to má používateľ v úmysle.

 

Regionálne frekvenčné pridelenia tiež rozdeľujú UHF pásma odlišne medzi Severnú Ameriku a Európu, čo komplikuje medzinárodné nasadenie.

 

Migrácia bez chaosu

 

Dvojfrekvenčné{0}}kľúčenky existujú špeciálne pre fázové prechody. Jedno puzdro obsahuje čipy 125 kHz aj 13,56 MHz. Starší čitatelia vidia jednu, inovovaní čitatelia druhú. Prihlasovacie údaje zostávajú používateľom počas celej výmeny.

 

Obmedzením je konštrukcia antény. Oba čipy potrebujú čítať spoľahlivo bez rušenia. Nie každá továreň na kľúčenky má toto právo. Pred potvrdením hromadných objednávok overte výkon.

 

Skutočná otázka

 

Výber frekvencie je zástupcom iného rozhodnutia: ako veľmi vám záleží na tom, či niekto skopíruje poverenie?

 

  • 125 kHz nemá žiadnu obranu. Každý, kto má 30 dolárov a desať minút YouTube, môže naklonovať kľúčenku.
  • 13,56 MHz s MIFARE Classic vyzeralo bezpečne, ale nebolo. Hotely sa s prepadom stále vyrovnávajú.
  • 13,56 MHz s DESFire alebo ekvivalentom zatiaľ drží-.

"Nie sme si vedomí žiadnych útokov v reálnom svete, ktoré by využívali tieto zraniteľnosti, ale nie je vylúčené, že tieto zraniteľnosti poznajú a boli použité aj inými." 

- Výskumníci z Unsaflok

 

Tridsať{0}}šesť rokov zraniteľných zámkov. To sú náklady na nesprávny výber frekvencie a čipu.

Zaslať požiadavku