RFID қонақ үйінің кілт карталары және олар жеткізілетін негізгі пакеттер қаншалықты қауіпсіз?

Jul 08, 2026

Хабарлама қалдыру

Жең қауіпсіздік қабаты емес

Кілт пакеті туралы қонақжайлылық сатып алу әңгімелерінің көпшілігі қағаздан басталып, аяқталады: қор салмағы, фольга мөрі, логотипке қанша түс қажет, мыңның бағасы. Бұл түсінікті. Пакет - бұл қонақ түртетін және сіздің бренд көрсететін бөлік, сонымен қатар бұл бөлменің құлыптаулы қалуына еш қатысы жоқ бөлік.

 

2024 жылы зерттеушілер қонақүй құлыптарының үлкен тобын осы жылжымайтын мүлікке бұрын-соңды шығарылған, жаңа немесе мерзімі өтіп кеткен кез келген жалғыз картамен құны шамамен $300 тұратын оқырман{1}}жазу құрылғысының көмегімен ашуға болатынын көрсетті, бұл бүкіл әлем бойынша 13 000-нан астам объектідегі шамамен 3 миллион есікке әсер етеді (RFID журналы). Мұның ешқайсысы картаның кірісіне қатысты емес. Ол чиптен және құлыптың аутентификация логикасынан шыққан.

 

Осылайша, сатып алу бір сұрақ төңірегінде қайта құрылады. Әлсіз чипке оралған брендті, жақсы{1}}басылған кілт картасының ұстағышы әлі де әлсіз жүйе болып табылады. Ол сәтсіз болған кезде кәсібирек көрінеді. Сатып алу тапсырысы шықпас бұрын маңыздысы пакеттің сыртқы түрі емес, оның ішінде не бар екені және бұл чиптің есіктеріңіздегі құлыптау платформасына сәйкес келетіні маңызды. Бұл нұсқаулық орындайтын тәртіп.

A branded hotel key card packet sleeve being handed to a guest at a hotel front desk

 

Кілт пакеті, кілт картасы ұстағышы немесе кілт конверт - Сіз қайсысын сатып алып жатырсыз?

 

Термин сәл шамадан тыс жүктелген, бірдеңені көрсетпес бұрын оны тазалау керек. Қонақжайлық жеткізуде кілттер пакеті (кілт картасының конверті, кілт картасының жеңі немесе кілттік карта қалтасы деп те аталады)-бөлме кілті тіркеу кезінде кіретін басып шығарылған қағаз немесе карта ұстағышы болып табылады. Ол картаны иілуден және магнитсізденуден қорғайды, алдыңғы үстелге бөлме нөмірін жазуға орын береді және мүліктің брендін алып жүреді. Өз бетінше оның электронды функциясы жоқ.

 

Бір-бірімен байланысы жоқ екі өнім ұқсас атаумен бөліседі және кейде бір іздеу нәтижелерінде пайда болады: жылжымайтын мүлікті тексеруде қолданылатын физикалық кілттер жинағы (кейде "инспекторлық кілттер пакеттері") және Key-Pak сияқты атаулармен сатылатын блистерлік фармацевтикалық қаптама Жабдықтаушылардың қысқа тізімі осылардың кез келгенін қамтыса, олар басқа мәселені толығымен шешеді, сондықтан кілт картасының жалпы конверті RFP шатаспауы үшін ертерек белгілеуге тұрарлық.

 

Бұдан әрі біз қонақжайлылық нұсқасын айтамыз: қағаз жең және одан да маңыздысы, оның ішіне кіретін RFID немесе магниттік{0}}жолақты карта.

 

Қауіпсіздікті нақты анықтайтын екі шешім: чип дәрежесі және құлыптың үйлесімділігі

 

Пакет қауіпсіздік факторы ретінде кестеден шығарылғаннан кейін, сатып алу екі айнымалыға түседі: картаның ішінде қандай чип бар және бұл чиптің кодтауы құлыптау платформаңызға сәйкес келеді ме. Saflok, Onity, Dormakaba және осыған ұқсас жүйелердің әрқайсысы картадағы деректер құрылымдарының сәл өзгешелігін күтеді.

 

Macro shot of an RFID chip embedded in a hotel key card showing the antenna coil and microchip

 

Бұл техникалық кестеде тривиальды көрінеді. Міне, бұл бір мүлік үшін тривиальды болуды тоқтатты. Оңтүстік-Шығыс Азия курорттық тізбегіне бағытталған 500 картаның партиясы біздің орындықтағы демо-ридерде тамаша оқылады: жасыл жарық, жарамды оқу, әрбір карта. Сайтта әрбір карта есікке «жарамсыз картаны» лақтырды. Екі күндік қашықтан диагностика оны құлыпты өндіруші шамамен үш ай бұрын енгізген микробағдарламалық жасақтаманы жаңартумен байланыстырды, бұл сектор бақылау сомасын тексеру әдісін өзгертті; бізге берілген кодтау профилі одан бұрын болды. Карточка қоры мен басып шығару мінсіз болды. Есіктер әлі ашылмаған. "Орындықта оқиды" және "есікті ашады" арасындағы алшақтық дәл осы жерде антиклондық қонақүй кілті картасына тапсырыстар тыныш түрде дұрыс емес.

 

Төзімділік ұқсас оқиғаны айтады және оны сеніммен қабылдаудың қажеті жоқ; ол қайта реттеу циклінде көрсетіледі. Өнеркәсіптің өрескел эталоны ретінде магниттік жолақты карталарды әдетте 6–12 ай ішінде қонақтардың көп трафигі кезінде ауыстыру қажет, ал дұрыс кодталған RFID карталары әдетте бірдей жүктемеде 2–3 жыл жұмыс істейді. Үш есе жиі қайталанатын-карта бағасы арзан емес; бұл ақша ағыны туралы шешім-бірлік құны костюмін киетін-.

 

Қонақ үй кілттерінің карталары далада қалай клондалады

 

Механизмді түсінген жөн, өйткені «RFID карталарын клондауға болады» деген түсініксіз жай факт ретінде айтылады.неге, жәненегебұл сізге қандай карталардың шын мәнінде қауіп төніп тұрғанын көрсетеді.

 

Ең көне және кең тараған мәселе MIFARE Classic компаниясының Crypto{1}}1 шифріне қатысты, оны Радбуд университетінің академиялық зерттеушілері 2008 жылы кері инженерия жасаған (IACR ePrint мұрағаты). Бұл чиптер отбасындағы карталар он жылдан астам уақыт бойы ашық түрде бұзылған схемамен аутентификацияланады, бірақ орнатылған жабдықтың көпшілігі оған байланысты болғандықтан, ол әлі де ешқашан жаңартылмаған сипаттарда айналымда.

 

Жаңарақ және бейтаныс жағдай 2024 жылы пайда болды: ескі клондау саңылауларын жабу үшін арнайы шығарылған чип (FM11RF08S) өзінің аппараттық -деңгейіндегі ақауды алып, бір картаға бірнеше минут физикалық қол жеткізу мүмкіндігі бар шабуылдаушыға мүліктің барлық реттелетін кілттер жинағын шығаруға мүмкіндік берді (Хакер жаңалықтары). Алып кету «бір чиптен аулақ болу» емес. Чиптің маркетингтік белгісі («жаңартылған», «шифрланған», «келесі{2}}буын») оның нақты аутентификация әдісін тексеруді алмастыра алмайды. Карточка мен құлып арасында криптографиялық алмасусыз статикалық карта идентификаторынан басқа ештеңеге сүйенбейтін карталар қаптамада не айтылса да, арзан тауарлық жабдықпен көшірме жасаудың ең оңай жолы. Егер есікті қарап шығу қауіп үлгісінің бөлігі болса, бұл бөлек ерекшелік сызығы. ҚорғалғанRFID{0}}блоктау картасының жеңіклондауды емес, ұстап қалуды қарастырады және екеуі үнемі шатастырады.

 

Қауіпсіз картаны көрсету: AES, MIFARE Plus SL3 және өзара аутентификация

 

Чиптің ландшафты анық болғаннан кейін түзету қиын болмайды және оның карта жөнелтілетін кілттер пакетіне еш қатысы жоқ. Өнеркәсіп тек UID{1}}және Crypto-1 карталарынан AES-128 шифрлауын қолданып, өзара аутентификациясы бар чиптерге қарай жылжуда: карта мен оқырманның әрқайсысы идентификаторға қандай да бір рұқсат беру деректерін өзгертпес бұрын, бір-бірін тексереді.

 

Чип түрі Аутентификация әдісі Клондауға қарсылық Бүгінгі әдеттегі пайдалану жағдайы
UID-тек / негізгі жақындық Тек статикалық идентификатор Өте төмен Мұра, жойылуда
MIFARE Classic (Крипто-1) Меншікті шифр, 2008 жылдан бері бұзылған Төмен Үлкен орнатылған база, жаңарту кандидаты
MIFARE Plus SL3 AES-128, өзара аутентификация Жоғары Көптеген қасиеттер үшін практикалық жаңарту жолы
DESFire EV-сериясы AES-128 / 3DES, өзара аутентификация Жоғары Жоғарырақ{0}}қауіпсіздік немесе бірнеше{1}}қолданбаны орналастыру

 

AES-128 қазіргі уақытта қол жеткізуді басқару индустриясында-қолданыстағы тұтынушылық немесе коммерциялық жабдықпен күштеп қолдану арқылы есептеу мүмкін емес- ретінде қарастырылады, сондықтан MIFARE Plus SL3 тікелей DESFi-ге көшудің орнына, Классикалық{10}}негізделген флоттан көшетін қасиеттердің практикалық ортасы болды. Бірақ бұл ұсыныс көптеген жеткізушілер сіздің атыңыздан көтермейтін шартты қамтиды: SL3 орнатылған құлыптардың микробағдарламасы оны сіз төлеп жатқан қауіпсіздік деңгейінде оқуды қолдайтын болса ғана көмектеседі. Мұны растау жолы - чиптің деректер парағын қабылдау емес; ол құлыпты жазбаша микробағдарлама нұсқасының нөмірін сұрау және жүйеден шықпас бұрын дәл осы микробағдарламаға қарсы сыналған карта үлгісін алу. Классикалық деңгейдегі оқулар үшін әлі конфигурацияланған құлыптарға қарсы SL3 карталарына тапсырыс беру - бұл жобалардың тоқтап қалуының кең таралған жолы және бұл қатені оңай жасау үшін өрісте бұрынғы MIFARE жабдығының өте үлкен орнатылған базасы әлі де бар. Мұнда сонымен қатар қауіпсіз қонақүй кілт картасы бағдарламасы және сәйкестік барRFID кілт фобытіркелгі деректері бір спецификацияға жатады, сондықтан қызметкерлер мен қонақтарға қолжетімділік әлсіз фобпен жұпталған күшті карта емес, бір тексерілген чип деңгейінде жұмыс істейді.

 

Екі есе тұратын сатып алудағы үш қателік

 

Бірнеше үлгілер жиі кездеседіқонақүй кілт картасына тапсырыстаролар тікелей атауға тұрарлық, өйткені әрқайсысы карталарды жөнелткеннен кейін ғана ашылады.

Біріншісі, бағаға қандай чип және кодтау профилі кіретінін сұрамай-ақ, жеткізушілерді тек картаның бағасы бойынша салыстыру; екі жақын -тырнақша әртүрлі қауіпсіздік деңгейлерін көрсете алады.

Мұнда ауызша кепілдікті қабылдамаңыз. PO шығарылғанға дейін нақты чип бөлігінің нөмірін жазбаша түрде және арнайы құлып үлгісімен-құжатталған микробағдарламаның үйлесімділік сынағы нәтижесін сұраңыз. Екіншісі, блок{3}}платформаның үйлесімділігін өндіруге дейін расталған спецификациядан гөрі, фактіден кейін шешуге болатын жеткізушінің мәселесі ретінде қарастырады. Партия дәл осылай дұрыс басып шығарылады және бір есікті аша алмайды. Үшіншісі, ұялы телефонға немесе телефонға{6}} негізделген кілт физикалық картаға қарағанда автоматты түрде қауіпсіз болады деп болжайды; Қазіргі орналастырулардың көпшілігінде телефон бірдей негізгі чиптің тіркелгі деректерін имитациялайды, сондықтан әлсіз чип стандарты экранға проекцияланғандықтан ғана күшеймейді.

 

Міне, сондықтан «олар жөнелтілгеннен кейін табылды» - бұл қымбат бөлік. 5 000 -карта жұмысында мақұлдау кезінде таңдалған алғашқы бірнеше жүз карта жақсы оқылады; Қателік кодтау немесе антеннаны баптау мәселесі бүкіл топтамада қайталанғаннан кейін, -оқу-сәтсіздік деңгейі 3000-шы картадан жоғары көтеріле бастағанда, сипат кодтау және дыбыс деңгейінде шығарылмайынша, қателер пайда болмайды. Ол кезде түзету қайта-спецификация емес, қайта өндіру. Бұл жаппай кілт пакеттік тапсырысында бірлік төмен бағаның артына жасырынатын мультипликатор.

 

Карта жөнелтілгенге дейін біздің өндіріс қабатында не болады

 

Бұл осы санаттағы жеткізушілердің көпшілігі сөйлесе алмайтын бөлік, себебі олардың көпшілігі басқа біреу кодтаған карталарды қайта сатады. Чипті байланыстыру және кодтау - бұл үйлесімділік мәселелері жиі туындайтын екі қадам және дистрибьютор әдетте көрінбейтін екі қадам.

 

Quality control testing process for RFID hotel key cards in a manufacturing facility

 

Екеуміз-үйде жүгіреміз. Бұл қайталанатын клиенттер үшін жылына екі миллион карта диапазонында қайталанатын қонақжайлылық тапсырыстарын өңдеуді білдіреді, сонымен қатар -ойын-сауық{3}}паркінің төлем интеграциясы үшін ұқсас көлем. Бұл кодтау және оқу сенімділігі тек бекітілген үлгіде ғана емес, пакеттен кейін дәйекті топтама болған жағдайда ғана орындалатын қайта реттеу үлгілері. Еденнен шыққан әрбір карта орау алдында 100% шығыс сынағынан өтеді, бұл кодтау сәйкес келмеуі кейін емес,-қызметтік үстел мәселесіне айналғанға дейін анықталатын қадам.

 

Үйлесімділік{0}}Тапсырыс алдында тексерілген үлгіні алу

 

Техникалық парақ пен есіктеріңізді ашатын нәрсе арасындағы алшақтықты жабудың ең жылдам жолы - жүгіруге кіріспес бұрын оны тексеру. Ағымдағы құлыптау платформасын (Saflok, Onity, Dormakaba немесе басқа жүйе) және дөрекі көлемді бөлісіңіз, біз үлгіні жібере аламыз.RFID кілт картасыбар аппараттық құралыңызға сәйкес кодталған, сондықтан үйлесімділік толық тапсырыс жеткізілгеннен кейін емес, алдында жауап береді. Бұл әңгімені біздің сайтымыздан бастауға боладысұрау беті.

 

Жиі қойылатын сұрақтар

С: Кілттер пакеті дегеніміз не?

A: Қонақжайлылықта кілттер пакеті басып шығарылған қағаз жеңі немесе бөлме кілтінің картасы сырғытылатын ұстағыш болып табылады. Ол картаны қорғайды және брендингті тасымалдайды, бірақ өзінің электрондық қауіпсіздік функциясы жоқ.

С: RFID кілттер пакеті қарапайымға қарағанда қауіпсіз бе?

A: Пакет қауіпсіздікті анықтамайды; картаның ішіндегі чип жасайды. Клондалатын картаның айналасындағы брендті, жақсы{1}}басылған пакет ешқандай қосымша қорғауды қамтамасыз етпейді.

С: Қонақ үй кілттерінің карталарын клондауға бола ма?

A: Иә, кейбір жағдайларда. Crypto-1 пайдаланатын бұрынғы MIFARE Classic карталары 2008 жылдан бері осал болды және 2024 жылғы зерттеулер белгілі бір жүйелерді арзан оқырман-жазушымен және бұрын пайдаланылған қонақ картасымен клондауға болатынын көрсетті.

С: Қонақүй кілтінің қауіпсіз картасы қандай чипті пайдалануы керек?

A: MIFARE Plus SL3 немесе DESFire сияқты өзара аутентификациясы бар AES{2}}128 пайдаланатын чиптер, орнатылған құлыптардың микробағдарламасы оларды сол деңгейде оқуға қолдау көрсетсе, тек UID немесе MIFARE Classic карталарына қарағанда клондауға айтарлықтай жақсы қарсылықты ұсынады.

С: Стандартты кілт карталарын ұстаушылар RFID скимингіне тосқауыл қоя ма?

A: Жоқ. Стандартты қағаз кілттер пакеті экрандауды қамтамасыз етпейді. Егер сүзгілеу мәселесі туындаса, RFID{2}}блоктау жеңі картадан бөлек көрсетілуі керек.

Сұрау жіберу