د RFID Keyfobs لپاره د سم فریکونسۍ غوره کول

Dec 16, 2025

یو پیغام پریږده

د RFID Keyfobs لپاره د سم فریکونسۍ غوره کول

 

د مارچ 2024، د امنیتي څیړونکو یوې ډلې د هوټل صنعت کې بم وغورځاوه. د KU Leuven او Ian Carroll څخه Lennert Wouters هغه څه خپاره کړل چې دوی یې Unsaflok - په ډورماکابا سافلوک لاکونو کې د زیان منونکو سلسله بولي چې دوی ته اجازه ورکوي په هوټل کې هره دروازه د دوه جعلي کیکارډونو سره پرانیزي. د 3 ملیون څخه ډیر لاک. 131 هیوادونو. 13,000 ملکیتونه.

 

ټوپ وهونکی؟ دا قلفونه له 1988 راهیسې پلورل شوي.

 

WIRED دا پوښلی. د بلیپینګ کمپیوټر ، هیکر نیوز ، او امنیت ویک هم همداسې وکړل. ډورماکابا د پیچ ​​سیسټمونو ته مخه کړه، مګر د مارچ د 2024 افشاء کولو سره سم، یوازې 36٪ اغیزمن شوي لاکونه تنظیم شوي. پاتې نور لاهم بهر دي.

 

برید څه شی شونې کړ؟ لاکونو کې د MIFARE کلاسیک چپس کارول شوي چې د کریپټو-1 کوډ کولو چلوي- یو سیسټم کریپټوګرافرانو له یوې لسیزې راهیسې خبرداری ورکړی و. څیړونکو دا د فلیپر زیرو سره مات کړ. د تجهیزاتو لګښت: څو سوه ډالر.

 

دا هغه څه دي چې د فریکونسۍ انتخاب واقعیا د لاسرسي کنټرول لپاره معنی لري.

 

Dormakaba Saflok lock

 

د 125 kHz وضعیت

 

دلته نا آرامه برخه ده.

 

The 125 KHz Situation

په 125 kHz کې د ټیټ فریکونسۍ RFID ترټولو پخوانۍ ټیکنالوژي ده چې لاهم په پراخه کچه کارول کیږي. EM4100, TK4100, HID ProxCard-نومونه چې د اپارتمان ودانیو څخه تر کارپوریټ کیمپسونو پورې هرچیرې په ځانګړي شیټونو کې څرګندیږي.

 

دا چپس یو کار کوي: یو ثابت شمیره خپروي کله چې دوی لوستونکي ته نږدې شي. نه لاسونه. کومه ننګونه-ځواب نشته. هیڅ کوډ نشته.

 

ICT، د نیوزیلینډ د لاسرسي کنټرول شرکت، په 2023 کې یوه مظاهره خپره کړه چې د دوی ټیم د 30 ډالرو وسیلې سره په پنځو ثانیو کې د 125 kHz کارت کلون کوي. کیسي، یو بل امنیتي پلورونکي، اسناد خپاره کړي چې فلیپر زیرو ښیې چې د یوې ثانیې په کم وخت کې د بټو او جیبونو له لارې اسناد کاپي کولی شي. TikTok له ویډیوګانو ډک دی. دا نظري نه ده.

 

نو ولې څوک لاهم 125 kHz ځای په ځای کوي؟ اکثره میراثي زیربناوې. یوه ودانۍ چې 500 لوستونکي او 10,000 اسناد لري نشي کولی هرڅه په شپه کې له مینځه یوسي. همدارنګه په EM4100 keyfobs کې د بیې قیمتونه-په هر یونټ کې $0.15 یا ټیټ وي. د جم یا د ذخیره کولو تاسیساتو لپاره چیرې چې د ګواښ ماډل دی "څوک ممکن پټ شي" دا ریاضی معنی لري.

 

د حقیقي امنیتي اړتیاو سره د هر څه لپاره، دا نه کوي.

 

13.56 MHz اتوماتیک خوندیتوب ندی

 

د Unsaflok پیښه په سمه توګه ښیې چې ولې "لوړ فریکونسۍ ته وده ورکول" بشپړ ځواب ندی.

 

د MIFARE کلاسیک د ISO 14443 لاندې په 13.56 MHz کې چلیږي. دا کوډ کول دي. دا تصدیق لري. او په هر حال دا ټوټه ټوټه شوه، ځکه چې کریپټو-1 ملکیت او کمزوری و. هغه څیړونکي چې د دورماکابا تالاشۍ یې مات کړي نوي زیانمنونکي ندي موندلي - دوی د 2008 راهیسې د امنیت ټولنې لخوا پیژندل شوي ګټه اخیستې.

اګست 2024 یو بل برید راوړ. د Quarkslab څیړونکي Philippe Teuwen د MIFARE کلاسیک کارتونو کې د شانګ های فوډان مایکرو الیکترونیک لخوا تولید شوي هارډویر شاته دروازه وموندله. نیمګړتیا د FM11RF08S چپس اغیزه کوي چې په متحده ایالاتو، اروپا، چین او هند کې په هوټلونو کې کارول کیږي. امنیت ویک، هیکر نیوز، د RFID ژورنال ټول کیسه چلوله.

دلته نمونه: 13.56 MHz تاسو ته زیربنا درکوي په سمه توګه کوډ کولو لپاره ، مګر دننه چپ په لیبل کې چاپ شوي فریکونسۍ څخه ډیر اهمیت لري.

 

MIFARE DESFire د AES-128 سره د پیژندل شوي بریدونو په وړاندې خوندي پاتې کیږي. د ساده غوښتنلیکونو لپاره د NTAG لړۍ چپس. دا ساتل شوي دي. MIFARE کلاسیک نه لري.

 

13.56 MHz Is Not Automatic Safety

 

واټن او مداخله ولولئ

 

خلک کله ناکله پوښتنه کوي چې ایا 13.56 میګا هرټز کیفوب د جامو له لارې کار کوي لکه څنګه چې 125 kHz کوي.

 

لنډ ځواب: هو. دواړه فریکونسۍ د عادي لاسرسي کنټرول فاصلو کې د انډکټیو کوپلینګ کاروي. سلسله د ډیری کلیدي فوب فارم فکتورونو لپاره شاوخوا 1-10 سانتي متره ده. نږدې فلزي شیان- تلیفونونه، کیلي، د بیلټ بکسونه- کوالی شي انټینا جلا کړي او دویم نل ته اړتیا ولري. هیڅ ډراماتیک ندی.

 

UHF په 860-960 MHz کې مختلف فزیکونه دي. بریښنایی مقناطیسي بیکسکټر د انډکټیو کوپلینګ پرځای. د څو مترو سلسله ولولئ. د پارکینګ دروازو یا ګودامونو لیست لپاره ګټور، د دروازې لاسرسي لپاره ستونزه ده چیرې چې تاسو غواړئ سند یوازې هغه وخت تصدیق کړئ کله چې کارونکي یې اراده لري.

 

د سیمه ایز فریکونسۍ تخصیص هم د شمالي امریکا او اروپا ترمینځ د UHF بینډونه په مختلف ډول ویشلي ، کوم چې نړیوال پلي کول پیچلي کوي.

 

له ګډوډۍ پرته مهاجرت

 

دوه ګونی-د فریکونسۍ کیفوبونه په ځانګړي ډول د مرحلې لیږد لپاره شتون لري. یو واحد کور دواړه 125 kHz او 13.56 MHz چپس لري. میراث لوستونکي یو ګوري، پرمختللي لوستونکي بل ګوري. اسناد د تبادلې په اوږدو کې د کاروونکو سره پاتې کیږي.

 

خنډ د انتن ډیزاین دی. دواړه چپس باید د مداخلې پرته د اعتبار سره لوستل شي. هره کیفوب فابریکه دا حق نه ترلاسه کوي. د حجم امرونو ته ژمن کیدو دمخه فعالیت تایید کړئ.

 

اصلي پوښتنه

 

د فریکونسۍ انتخاب د مختلف پریکړې لپاره پراکسي ده: تاسو څومره پاملرنه کوئ که چیرې یو څوک اعتبار کاپي کړي؟

 

  • 125 kHz هیڅ دفاع نلري. هر هغه څوک چې $30 او لس دقیقې یوټیوب لري کولی شي یو کیفوب کلون کړي.
  • د MIFARE کلاسیک سره 13.56 MHz خوندي ښکاري مګر نه و. هوټلونه لاهم د پایلو سره معامله کوي.
  • 13.56 MHz د DESFire سره یا مساوي ساتل د اوس لپاره-.

"موږ د ریښتینې نړۍ د بریدونو څخه خبر نه یو چې دا زیانونه کاروي، مګر دا ناشونې نه ده چې دا زیانونه د نورو لخوا پیژندل شوي، او کارول شوي وي." 

- د Unsaflok څیړونکي

 

دېرش- شپږ کلن زیان منونکي تالاشۍ. دا د فریکونسۍ ترلاسه کولو لګښت او د چپ انتخاب غلط دی.

پوښتنو ته واستوئ