Escollir la freqüència adequada per als clauers RFID

Dec 16, 2025

Deixa un missatge

Escollir la freqüència adequada per als clauers RFID

 

El març de 2024, un grup d'investigadors de seguretat va llançar una bomba sobre la indústria hotelera. Lennert Wouters de KU Leuven i Ian Carroll van publicar el que van anomenar Unsaflok-una cadena de vulnerabilitats als panys Dormakaba Saflok que els permetia obrir qualsevol porta d'un hotel amb dues targetes de clau falsificades. Més de 3 milions de panys. 131 països. 13.000 propietats.

 

El pateador? Aquests panys s'havien venut des del 1988.

 

WIRED el va cobrir. També ho van fer BleepingComputer, The Hacker News i SecurityWeek. Dormakaba va recórrer els sistemes de pegats, però a partir de la seva divulgació el març de 2024, només s'havia arreglat el 36% dels panys afectats. La resta encara són allà fora.

 

Què va fer possible l'atac? Els panys utilitzaven xips MIFARE Classic que executaven el xifratge Crypto-1, un sistema del qual els criptògrafs havien estat advertint durant més d'una dècada. Els investigadors el van trencar amb un Flipper Zero. Cost de l'equip: uns centenars de dòlars.

 

Això és el que realment significa la selecció de freqüència per al control d'accés.

 

Dormakaba Saflok lock

 

La situació de 125 kHz

 

Aquí està la part incòmoda.

 

The 125 KHz Situation

La RFID de baixa-freqüència a 125 kHz és la tecnologia més antiga que encara s'està utilitzant àmpliament. Noms EM4100, TK4100, HID ProxCard-que apareixen als fulls d'especificacions a tot arreu, des d'edificis d'apartaments fins a campus corporatius.

 

Aquests xips fan una cosa: emetre un número fix quan s'acosten a un lector. Sense encaixada de mans. Cap resposta-de repte. No hi ha xifratge.

 

ICT, una empresa de control d'accés de Nova Zelanda, va publicar una demostració el 2023 que mostrava al seu equip clonar una targeta de 125 kHz en cinc segons amb un dispositiu de 30 dòlars. Kisi, un altre proveïdor de seguretat, va publicar documentació que mostra que Flipper Zero pot copiar les credencials a través de carteres i butxaques en menys d'un segon. TikTok està ple de vídeos. Això no és teòric.

 

Aleshores, per què algú encara desplega 125 kHz? Principalment infraestructures heretades. Un edifici amb 500 lectors i 10.000 credencials no pot arrencar-ho tot d'un dia per l'altre. També els costos-preus a granel dels clauers EM4100 poden arribar a 0,15 $ per unitat o menys. Per a un gimnàs o una instal·lació d'emmagatzematge on el model d'amenaça és "algú podria colar-se", aquestes matemàtiques poden tenir sentit.

 

Per a qualsevol cosa amb requisits de seguretat reals, no ho fa.

 

13,56 MHz no és una seguretat automàtica

 

L'incident d'Unsaflok mostra exactament per què "actualitzar a alta freqüència" no és una resposta completa.

 

MIFARE Classic funciona a 13,56 MHz sota la norma ISO 14443. Té xifratge. Té autenticació. I es va trencar de totes maneres, perquè Crypto-1 era propietari i feble. Els investigadors que van trencar els panys de Dormakaba no van descobrir una nova vulnerabilitat: van explotar una que la comunitat de seguretat coneixia des del 2008.

L'agost del 2024 va suposar un altre èxit. L'investigador de Quarkslab Philippe Teuwen va trobar una porta posterior de maquinari a les targetes MIFARE Classic fabricades per Shanghai Fudan Microelectronics. El defecte afecta els xips FM11RF08S utilitzats als hotels dels EUA, Europa, la Xina i l'Índia. SecurityWeek, The Hacker News, RFID Journal van publicar la història.

El patró aquí: 13,56 MHz us ofereix la infraestructura per fer xifratge correctament, però el xip interior importa més que la freqüència impresa a l'etiqueta.

 

MIFARE DESFire amb AES-128 es manté segur contra atacs coneguts. Xips de la sèrie NTAG per a aplicacions més senzilles. Aquests han aguantat. MIFARE Classic no.

 

13.56 MHz Is Not Automatic Safety

 

Llegir la distància i les interferències

 

De vegades, la gent es pregunta si els clauers de 13,56 MHz funcionen a través de la roba de la mateixa manera que ho fan els 125 kHz.

 

Resposta curta: sí. Ambdues freqüències utilitzen acoblament inductiu a distàncies típiques de control d'accés. L'abast se situa al voltant d'1-10 cm per a la majoria de factors de forma dels clauers. Els objectes metàl·lics propers-telèfons, claus, sivelles de cinturó poden desajustar l'antena i requereixen un segon toc. Res dramàtic.

 

UHF a 860-960 MHz és una física diferent. Retrodispersió electromagnètica en lloc d'acoblament inductiu. Llegir rangs de diversos metres. Útil per a portes d'aparcament o inventari de magatzems, problemàtic per a l'accés a la porta on voleu que la credencial només s'autentiqui quan l'usuari ho vulgui.

 

Les assignacions de freqüències regionals també divideixen les bandes UHF de manera diferent entre Amèrica del Nord i Europa, cosa que complica els desplegaments internacionals.

 

Migració sense caos

 

Els comandaments de-freqüència dual existeixen específicament per a les transicions en fase. Una sola carcassa conté xips de 125 kHz i 13,56 MHz. Els lectors heretats veuen un, els lectors actualitzats veuen l'altre. Les credencials romanen amb els usuaris durant tot l'intercanvi.

 

La limitació és el disseny de l'antena. Tots dos xips han de llegir de manera fiable sense interferències. No totes les fàbriques de clauers tenen això bé. Verifiqueu el rendiment abans de comprometre's amb comandes de volum.

 

La pregunta real

 

La selecció de freqüència és un indicador d'una decisió diferent: quant us importa si algú copia una credencial?

 

  • 125 kHz no té defensa. Qualsevol persona amb 30 $ i deu minuts de YouTube pot clonar un clauer.
  • 13,56 MHz amb MIFARE Classic semblava segur, però no ho era. Els hotels encara s'enfronten a les conseqüències.
  • 13,56 MHz amb DESFire o equivalent es manté-de moment.

"No som conscients de cap atac del món real que utilitzi aquestes vulnerabilitats, però no és impossible que aquestes vulnerabilitats siguin conegudes i hagin estat utilitzades per altres". 

- Els investigadors d'Unsaflok

 

Trenta-sis anys de panys vulnerables. Aquest és el cost d'una selecció incorrecta de freqüència i xip.

Enviar la consulta