د RFID هوټل کلیدي کارتونه او کلیدي کڅوړې چې دوی پکې لیږدول کیږي څومره خوندي دي؟

Jul 08, 2026

یو پیغام پریږده

آستین د امنیت پرت نه دی

د میلمه پالنې ډیری تدارکات د کلیدي کڅوړې په اړه خبرې اترې د کاغذ سره پیل او پای ته رسیږي: د ذخیره وزن، د ورق ټاپه کول، لوګو څومره رنګونو ته اړتیا لري، په هر زرو کې قیمت. دا د پوهیدو وړ ده. کڅوړه هغه برخه ده چې میلمانه یې لمس کوي او هغه برخه چې ستاسو برانډ پکې ښودل کیږي، او دا هغه برخه ده چې تقریبا هیڅ شی نلري چې آیا کوټه بنده پاتې کیږي.

 

په 2024 کې، څیړونکو وښودله چې د هوټل تالاشۍ یوه لویه کورنۍ د هر یو کارت سره چې د دې ملکیت لپاره صادر شوي، نوي یا ختم شوي، د ریډر{1}}لیکونکي وسیله په کارولو سره پرانیستل کیدی شي چې شاوخوا $300 لګښت لري، په ټوله نړۍ کې د 13,000 څخه زیاتو ملکیتونو کې اټکل شوي 3 ملیون دروازې اغیزمنې کړي (د RFID ژورنال). په دې کې هیڅ شی د آستین کارت کې شامل نه و. دا د چپ او د قفل د تصدیق منطق څخه راغلی.

 

نو پیرود پخپله د یوې پوښتنې په شاوخوا کې تکراروي. یو برانډ شوی، ښه{1}} چاپ شوی کیلي کارت لرونکی چې د ضعیف چپ شاوخوا پوښل شوی لاهم یو ضعیف سیسټم دی. دا یوازې ډیر مسلکي ښکاري پداسې حال کې چې دا ناکامیږي. هغه څه چې د پیرود امر بهر کیدو دمخه مهم دی دا نه دی چې کڅوړه څنګه ښکاري ، دا هغه څه دي چې دننه دي او ایا دا چپ ستاسو په دروازو کې د لاک پلیټ فارم سره سمون لري. دا هغه حکم دی چې دا لارښود تعقیبوي.

A branded hotel key card packet sleeve being handed to a guest at a hotel front desk

 

کلیدي کڅوړه، د کیلي کارت لرونکی، یا کلیدي لفافه - تاسو په حقیقت کې کوم یو اخلئ؟

 

اصطلاح یو څه ډیر بار دی، د هر څه مشخص کولو دمخه د پاکولو ارزښت لري. د میلمه پالنې په عرضه کې، د کیلي کڅوړه (چې د کیلي کارت لفافه، د کیلي کارت آستین، یا د کیلي کارت فولډر هم ویل کیږي) هغه چاپ شوی کاغذ یا کارت دی چې-د سټاک هولډر د کوټې کیلي د چیک کولو په وخت کې سلایډ کوي-. دا کارت د خړوبولو او ډیمګنیټیزیشن څخه ساتي، مخکینۍ میز ته د خونې شمیره لیکلو لپاره ځای ورکوي، او د ملکیت نښه کوي. دا پخپله هیڅ بریښنایی فعالیت نلري.

 

دوه غیر اړونده محصولات د ورته لټون پایلو کې ورته نومونه شریکوي او کله ناکله سطحه لري: فزیکي کلیدي سیټونه چې د املاکو په تفتیشونو کې کارول کیږي (کله ناکله "د پلټونکي کلیدي کڅوړې")، او بلیسټر-د درمل جوړولو بسته بندي د Key-پاک په نومونو پلورل کیږي. که چیرې د عرضه کونکو په لنډ لیست کې دا یو هم شامل وي، دوی په بشپړه توګه یوه بله ستونزه حل کوي، د وخت په تیریدو سره د بیرغ لګولو ارزښت لري نو د بلک کیلي کارت لفافه RFP ګډوډ نشي.

 

د هر څه لپاره چې تعقیب کیږي، موږ د میلمه پالنې نسخه معنی لرو: د کاغذ آستین، او تر ټولو مهم، RFID یا مقناطیسي{0}} پټه کارت چې دننه ځي.

 

دوه پریکړې چې واقعیا امنیت ټاکي: د چپ درجې او لاک مطابقت

 

یوځل چې کڅوړه د امنیت فاکتور په توګه له میز څخه لرې شي ، پیرود دوه متغیرونو ته راځي: کوم چپ د کارت دننه دی ، او ایا د دې چپ کوډ کول ستاسو د لاک پلیټ فارم سره سمون لري. Saflok، Onity، Dormakaba، او ورته سیسټمونه هر یو په کارت کې د یو څه مختلف ډیټا جوړښتونو تمه لري.

 

Macro shot of an RFID chip embedded in a hotel key card showing the antenna coil and microchip

 

دا په ځانګړي شیټ کې کوچني ښکاري. دلته هغه ځای دی چیرې چې دا د یوې ملکیت لپاره کوچني کیدو مخه نیسي. د 500 کارتونو یوه ډله چې د سویل ختیځ آسیا ریسارټ سلسلې ته ځي زموږ په بنچ کې د ډیمو ریډر کې په بشپړ ډول لوستل کیږي: شنه څراغ ، معتبر لوستل ، هر کارت. په سایټ کې، هر کارت په دروازه کې "ناقص کارت" وغورځاوه. د دوه ورځو ریموټ تشخیص دا د فرم ویئر تازه کولو ته په ګوته کړه چې د لاک جوړونکي شاوخوا درې میاشتې دمخه فشار راوړی و چې د سکټور چیکسم تصدیق کولو څرنګوالی یې بدل کړ؛ د کوډ کولو پروفایل موږ ته وړاندې شوی و. د کارت ذخیره او چاپ کول بې عیب وو. دروازې لا هم خلاصې نه وې. د "په بنچ کې لوستل" او "دروازه پرانیزي" تر مینځ دا واټن په حقیقت کې هغه ځای دی چیرې چې د کلون هوټل کیلي کارت امرونه په خاموشۍ سره غلط کیږي.

 

پایښت ورته کیسه بیانوي، او تاسو اړتیا نلرئ چې دا په باور سره واخلئ؛ دا د بیا تنظیم کولو دوره کې ښکاره کیږي. د یو خراب صنعت معیار په توګه، مقناطیسي{1}} پټې کارتونه معمولا د درنو میلمنو ټرافيکي 6-12 میاشتو کې ځای په ځای کولو ته اړتیا لري، پداسې حال کې چې په سمه توګه کوډ شوي RFID کارتونه معمولا د ورته بار لاندې 2-3 کاله تیریږي. د یو کارت قیمت چې باید درې ځله تکرار شي ارزانه نه وي؛ دا د نغدو-د جریان پریکړه ده چې د یونټ-د لګښت جامې اغوندي.

 

څنګه د هوټل کلیدي کارتونه په ساحه کې کلون کیږي

 

دا د میکانیزم د پوهیدو ارزښت لري، ځکه چې "RFID کارتونه کلون کیدی شي" پرته له دې چې د یو فلیټ حقیقت په توګه بیان شي.ولې، او دولېدا هغه څه دي چې تاسو ته وایي چې کوم کارتونه واقعیا په خطر کې دي.

 

تر ټولو پخوانۍ او تر ټولو پراخه مسله د MIFARE کلاسیک کریپټو-1 سیفر ته اشاره کوي، کوم چې د رادبوډ پوهنتون اکاډمیک څیړونکو په 2008 کې د ریورس انجینر په توګه کار کاوه (د IACR ePrint آرشیف). په دې چپ کورنۍ کې کارتونه د یوې سکیم سره تصدیق کوي چې د یوې لسیزې راهیسې په عامه توګه مات شوی ، لاهم ، ځکه چې دومره نصب شوي هارډویر پدې پورې اړه لري ، دا لاهم په ملکیتونو کې جریان لري چې هیڅکله لوړ شوي ندي.

 

یوه نوې او اجنبی قضیه په 2024 کې راپورته شوه: یو چپ په ځانګړي ډول د زړو کلونینګ تشو بندولو لپاره خپور شو (FM11RF08S) د خپل هارډویر- کچې نیمګړتیاوې پوره کړي ، برید کونکي ته اجازه ورکوي چې یو کارت ته د څو دقیقو فزیکي لاسرسي سره د ملکیت ټول دودیز کلیدي سیټ استخراج کړي (د هیکر خبرونه). اخستل دا نه دي چې "له دې یو چپ څخه ډډه وکړئ." دا هغه دی چې د چپ بازار موندنې لیبل ("پورته شوی،" "کوډ شوی،" "راتلونکی- نسل") د دې اصلي تصدیق کولو میتود چک کولو لپاره هیڅ بدیل ندی. هغه کارتونه چې د جامد کارت ID څخه پرته په هیڅ شی باندې تکیه کوي ، د کارت او لاک ترمینځ هیڅ کریپټوګرافیک تبادله نلري ، د ارزانه اجناسو هارډویر سره نقل کولو لپاره ترټولو اسانه دي ، هرڅه چې بسته بندي ورته ویل کیږي. که په دروازه کې سکیم کول ستاسو د ګواښ ماډل برخه وي، دا یو جلا جلا کرښه ده. یو ساتل شویRFID{0}}د کارت آستین بلاک کولمداخله په ګوته کوي، نه کلونینګ، او دواړه په دوامداره توګه ګډوډ کیږي.

 

د خوندي کارت مشخص کول: AES، MIFARE Plus SL3، او دوه اړخیز تصدیق

 

کله چې د چپ منظره روښانه شي حل پیچلی نه وي، او دا د کارت کښتۍ کې د کلیدي کڅوړې سره هیڅ تړاو نلري. صنعت یوازې د UID{1}} او Crypto-1 کارتونو څخه د دوه اړخیز تصدیق سره د AES-128 کوډ کولو په کارولو سره چپس ته حرکت کوي: کارت او لوستونکی مخکې له دې چې یو بل ته لاسرسی ومومي ډیټا ته لاسرسی بدل کړي. هر څه چې شناختي کارت وړاندې کوي.

 

د چپ ډول د تصدیق کولو طریقه د کلونګ مقاومت د نن ورځې عادي کارونې قضیه
UID-یوازې / بنسټیز نږدې والی یوازې جامد ID ډیر ټیټ میراث، له منځه وړل
MIFARE کلاسیک (Crypto-1) د ملکیت سیفر، د 2008 راهیسې مات شوی ټیټ لوی نصب شوی بیس، د امیدوارۍ لوړول
MIFARE Plus SL3 AES-128، دوه اړخیز تصدیق لوړ د ډیری ملکیتونو لپاره عملي اپ گریڈ لاره
د DESFire EV- لړۍ AES-128 / 3DES، دوه اړخیز تصدیق لوړ لوړ-امنیت یا څو{1}}د غوښتنلیک ځای پرځای کول

 

AES-128 اوس مهال د لاسرسي-کنټرول صنعت کې د محاسبې له پلوه د موجوده مصرف کونکي یا سوداګریز هارډویر سره د ځواک-قرباني کولو لپاره د امکان وړ نه دی ، له همدې امله د MIFARE Plus SL3 د ملکیتونو لپاره عملي مینځنی ځای ګرځیدلی چې د کلاسیک{10}}پراساس فلیټ څخه د DFES په پرتله مستقیم فلیټ ته لیږدول کیږي. مګر دا وړاندیز یو شرط لري چې ډیری عرضه کونکي به ستاسو په استازیتوب نه پورته کوي: SL3 یوازې مرسته کوي که ستاسو د نصب شوي لاکونو فرم ویئر واقعیا د هغه امنیت کچې لوستلو ملاتړ کوي چې تاسو یې تادیه کوئ. د دې تصدیق کولو لاره د چپ ډیټا شیټ منلو نه ده؛ دا د لاک لیکل شوي فرم ویئر نسخه شمیره غوښتنه کول دي او د لاسلیک کولو دمخه د دې دقیق فرم ویئر پروړاندې د نمونې کارت ازمول شوی. د لاکونو په وړاندې د SL3 کارتونو امر کول لاهم د کلاسیک کچې لوستلو لپاره تنظیم شوي یوه عامه لاره ده چې دا پروژې ودریږي ، او لاهم په ساحه کې د میراث MIFARE هارډویر خورا لوی نصب شوی اساس شتون لري ترڅو دا غلطي اسانه کړي. دا هم هغه ځای دی چې د خوندي هوټل کلیدي کارت پروګرام او یو ملګری دید RFID کلیدي fobاعتبار په ورته ځانګړتیا پورې اړه لري، نو کارمندان او میلمنو ته لاسرسی د یو قوي کارت په پرتله په ورته تایید شوي چپ ټایر کې پرمخ ځي، د کمزوري فوب سره جوړه شوې.

 

د تدارکاتو درې غلطۍ چې دوه ځله لګښت لري

 

یو څو نمونې ډیری وختونه په کافي اندازه څرګندیږيد هوټل کلیدي کارت امرونهدا چې دوی په مستقیم ډول د نوم اخیستلو ارزښت لري، ځکه چې هر یو یوازې د کارتونو لیږدولو وروسته کشف کیږي.

لومړی د عرضه کونکو پرتله کول په خالص ډول د کارت نرخ سره پرتله کول دي پرته لدې چې وپوښتل شي چې کوم چپ او کوډ کولو پروفایل په دې قیمت کې شامل دي؛ دوه نږدې - ورته اقتباسات کولی شي خورا مختلف امنیتي درجې استازیتوب وکړي.

دلته لفظي ډاډ مه اخلئ. مخکې له دې چې PO خپور شي ستاسو د ځانګړي لاک ماډل په وړاندې په لیکلو کې د دقیق چپ برخې شمیرې او مستند شوي فرم ویئر{1}} د مطابقت ازموینې پایلې غوښتنه وکړئ. دوهم د عرضه کوونکي د ستونزې په توګه د تالاشۍ-پلیټ فارم مطابقت درملنه ده چې د تولید څخه مخکې د مشخصاتو تصدیق کولو پرځای د حقیقت څخه وروسته حل شي. دا سمه ده چې څنګه یوه بسته په سمه توګه چاپ شوې او د یوې دروازې خلاصولو توان نلري. دریم ګمان کیږي چې د ګرځنده یا تلیفون پر بنسټ کیلي په اتوماتيک ډول د فزیکي کارت څخه ډیر خوندي وي. په ډیری اوسنیو ګمارلو کې تلیفون د ورته اصلي چپ سند تقلید کوي ، نو د چپ ضعیف معیار یوازې قوي نه کیږي ځکه چې دا په سکرین کې وړاندیز شوی.

 

دلته ولې "د دوی له لیږلو وروسته کشف شوي" ګرانه برخه ده ، په کلکه. د 5,000- کارت په چلولو کې، لومړی څو سوه کارتونه چې د تصویب په وخت کې نمونه شوي ښه لوستل کیږي؛ ناکامۍ تر هغه وخته پورې نه راښکاره کیږي چې ملکیت په حجم کې کوډ کوي او جاري کوي، کله چې د لوستلو-د ناکامۍ کچه د 3,000 کارت څخه په یو ځای کې پورته کیدل پیل شي، یوځل چې د حاشیې کوډ کولو یا انتن-ټونینګ مسله په ټوله بسته کې تکرار شي. تر هغه وخته پورې حل بیا- ځانګړی نه دی، دا بیا تولید دی. دا هغه ضرب دی چې د بلک کیلي کڅوړې امر کې د ټیټ واحد نرخ ترشا پټ دی.

 

د کارت بار وړلو دمخه زموږ د تولید پوړ کې څه پیښیږي

 

دا هغه برخه ده چې په دې کټګورۍ کې ډیری عرضه کونکي نشي کولی خبرې وکړي، ځکه چې ډیری یې د بل چا لخوا کوډ شوي کارتونه بیا پلوري. د چپ بانډینګ او کوډ کول دوه مرحلې دي چیرې چې د مطابقت ستونزې ډیری وختونه رامینځته کیږي ، او دوه مرحلې چې توزیع کونکی عموما هیڅ لید نلري.

 

Quality control testing process for RFID hotel key cards in a manufacturing facility

 

موږ دواړه په کور کې چلوو-. د دې معنی دا ده چې د تکراري پیرودونکو لپاره په کال کې د دوه ملیون کارتونو په لړ کې د تکراري میلمه پالنې امرونو اداره کول، او همدارنګه د اوږده-چلونکي تفریحي-پارک تادیاتو ادغام لپاره ورته حجم. دا د بیا تنظیم کولو نمونې دي چې یوازې په هغه صورت کې ساتل کیږي چې کوډ کول او د لوستلو اعتبار د بیچ وروسته ثابت پاتې کیږي، نه یوازې په تصویب شوي نمونه کې. هر کارت چې پوړ پریږدي د بسته کولو دمخه د 100٪ محصول ازموینې څخه تیریږي، دا هغه ګام دی چې د کوډ کولو بې اتفاقي په ګوته کوي مخکې لدې چې دا د وروسته پرځای د مخ- میز ستونزه شي.

 

د مطابقت ترلاسه کول{0}} مخکې له دې چې تاسو امر وکړئ نمونه وګورئ

 

د سپیک شیټ او هغه څه چې واقعیا ستاسو دروازې خلاصوي تر مینځ واټن بندولو ترټولو ګړندۍ لاره د منډې کولو دمخه دا ازموینه کول دي. خپل اوسنی تالاش پلیټ فارم (سفلوک، اونیت، دورماکابا، یا بل سیسټم) شریک کړئ، او موږ کولی شو نمونه واستوود RFID کلیدي کارتستاسو د موجوده هارډویر سره سمون کولو لپاره کوډ شوی، نو مطابقت د بشپړ امر کښتۍ څخه مخکې ځواب شوی، نه وروسته. تاسو کولی شئ دا خبرې زموږ له لارې پیل کړئد پوښتنو پاڼه.

 

FAQ

پوښتنه: د کلیدي کڅوړه څه ده؟

الف: په میلمه پالنه کې، د کیلي کڅوړه د چاپ شوي کاغذ آستین یا لرونکی دی چې د خونې کلیدي کارت په کې سلایډ کیږي. دا د کارت ساتنه کوي او نښه کوي، مګر د خپل ځان هیڅ بریښنایی امنیت فعالیت نلري.

پوښتنه: ایا د RFID کلیدي کڅوړه د عادي څخه ډیر خوندي دی؟

ځواب: پاکټ امنیت نه ټاکي؛ د کارت دننه چپ کار کوي. یو برانډ شوی، ښه{1}}چاپ شوی پاکټ د کلون وړ کارت شاوخوا هیڅ اضافي محافظت نه کوي.

پوښتنه: ایا د هوټل کلیدي کارتونه کلون کیدی شي؟

ځواب: هو، په ځینو مواردو کې. د کریپټو-1 په کارولو سره میراثي MIFARE کلاسیک کارتونه له 2008 راهیسې زیان منونکي دي، او د 2024 څیړنو ښودلې چې ځینې سیسټمونه د ارزانه لوستونکي لیکوال او یو دمخه کارول شوي میلمه کارت سره کلون کیدی شي.

پوښتنه: د خوندي هوټل کیلي کارت باید کوم چپ وکاروي؟

A: چپس چې د AES-128 په دوه اړخیزه تصدیق سره کاروي، لکه MIFARE Plus SL3 یا DESFire، یوازې د UID یا MIFARE کلاسیک کارتونو په پرتله د پام وړ غوره کلونینګ مقاومت وړاندې کوي، په دې شرط چې د نصب شوي لاکونو فرم ویئر په دې کچه د لوستلو ملاتړ وکړي.

پوښتنه: ایا معیاري کلیدي کارت لرونکي د RFID سکیمنګ مخه نیسي؟

ځواب: نه. د معیاري کاغذ کلیدي کڅوړه هیڅ محافظت نه کوي. که سکیم کول یوه اندیښنه وي، د RFID- بلاک کولو آستین باید د کارت څخه جلا مشخص شي.

پوښتنو ته واستوئ