اختيار التردد المناسب لأنظمة RFID

Dec 16, 2025

ترك رسالة

اختيار التردد المناسب لأنظمة RFID

 

مارس 2024، أسقطت مجموعة من الباحثين الأمنيين قنبلة على صناعة الفنادق. نشر كل من Lennert Wouters من KU Leuven وIan Carroll ما أسموه Unsaflok-سلسلة من نقاط الضعف في أقفال Dormakaba Saflok التي تتيح لهم فتح أي باب في فندق باستخدام بطاقتي مفاتيح مزورتين. أكثر من 3 ملايين قفل. 131 دولة. 13,000 عقار.

 

كيكر؟ تم بيع هذه الأقفال منذ عام 1988.

 

غطتها WIRED. وكذلك فعلت BleepingComputer، وThe Hacker News، وSecurityWeek. سارعت شركة Dormakaba إلى تصحيح الأنظمة، ولكن اعتبارًا من الكشف عنها في مارس 2024، تم إصلاح 36% فقط من الأقفال المتأثرة. والباقي لا يزال هناك.

 

ما الذي جعل الهجوم ممكنا؟ استخدمت الأقفال شرائح MIFARE Classic التي تعمل بنظام تشفير Crypto-1، وهو نظام كان خبراء التشفير يحذرون منه منذ أكثر من عقد من الزمن. قام الباحثون بتكسيرها باستخدام Flipper Zero. تكلفة المعدات: بضع مئات من الدولارات.

 

هذا هو ما يعنيه اختيار التردد في الواقع للتحكم في الوصول.

 

Dormakaba Saflok lock

 

الوضع 125 كيلو هرتز

 

هنا هو الجزء غير المريح.

 

The 125 KHz Situation

يعد RFID-التردد المنخفض عند 125 كيلو هرتز أقدم تقنية لا تزال قيد الاستخدام على نطاق واسع. EM4100، TK4100، HID ProxCard-الأسماء التي تظهر في أوراق المواصفات في كل مكان بدءًا من المباني السكنية وحتى حرم الشركات.

 

تقوم هذه الرقائق بشيء واحد: بث رقم ثابت عندما تقترب من القارئ. لا مصافحة. لا توجد استجابة للتحدي-. لا يوجد تشفير على الإطلاق.

 

نشرت شركة ICT، وهي شركة نيوزيلندا للتحكم في الوصول، عرضًا توضيحيًا في عام 2023 يُظهر فريقها استنساخ بطاقة 125 كيلو هرتز في خمس ثوانٍ باستخدام جهاز بقيمة 30 دولارًا. نشرت Kisi، وهي شركة أمنية أخرى، وثائق توضح أن Flipper Zero يمكنه نسخ بيانات الاعتماد من خلال المحافظ والجيوب في أقل من ثانية. TikTok مليء بمقاطع الفيديو. هذه ليست نظرية.

 

فلماذا لا يزال أي شخص ينشر 125 كيلو هرتز؟ البنية التحتية القديمة في الغالب. إن المبنى الذي يضم 500 قارئ و10000 وثيقة اعتماد لا يمكن أن يمزق كل شيء بين عشية وضحاها. كما يمكن أن يصل سعر-التسعير بالجملة على أجهزة فتح المفاتيح EM4100 إلى 0.15 دولار لكل وحدة أو أقل. بالنسبة لصالة الألعاب الرياضية أو منشأة التخزين حيث نموذج التهديد هو "قد يتسلل شخص ما"، يمكن أن تكون هذه الرياضيات منطقية.

 

بالنسبة لأي شيء له متطلبات أمنية فعلية، فهو لا يفعل ذلك.

 

13.56 ميجا هرتز ليس أمانًا تلقائيًا

 

توضح حادثة Unsaflok بالضبط لماذا لا تعتبر "الترقية إلى التردد العالي" إجابة كاملة.

 

يعمل MIFARE Classic بسرعة 13.56 ميجاهرتز بموجب ISO 14443. وهو مزود بالتشفير. لديها المصادقة. وتم اختراقه على أي حال، لأن Crypto-1 كان ملكية وضعيفة. لم يكتشف الباحثون الذين كسروا أقفال دورماكابا ثغرة أمنية جديدة، بل استغلوا ثغرة كان مجتمع الأمن على علم بها منذ عام 2008.

جلب أغسطس 2024 ضربة أخرى. اكتشف فيليب توين، الباحث في شركة Quarkslab، بابًا خلفيًا للأجهزة في بطاقات MIFARE Classic التي تصنعها شركة Shanghai Fudan Microelectronics. يؤثر الخلل على شرائح FM11RF08S المستخدمة في الفنادق في جميع أنحاء الولايات المتحدة وأوروبا والصين والهند. قامت كل من SecurityWeek وThe Hacker News وRFID Journal بنشر القصة.

النمط هنا: 13.56 ميجا هرتز يمنحك البنية الأساسية للقيام بالتشفير بشكل صحيح، ولكن الشريحة الموجودة بداخلها أكثر أهمية من التردد المطبوع على الملصق.

 

يبقى MIFARE DESFire مع AES-128 آمنًا ضد الهجمات المعروفة. رقائق سلسلة NTAG لتطبيقات أبسط. لقد صمدت هذه. MIFARE Classic لم يفعل ذلك.

 

13.56 MHz Is Not Automatic Safety

 

قراءة المسافة والتداخل

 

يتساءل الناس أحيانًا عما إذا كانت أجهزة فتح المفاتيح بتردد 13.56 ميجاهرتز تعمل من خلال الملابس بنفس الطريقة التي يعمل بها تردد 125 كيلوهرتز.

 

إجابة مختصرة: نعم. يستخدم كلا الترددين اقترانًا حثيًا على مسافات التحكم في الوصول النموذجية. يبلغ النطاق حوالي 1-10 سم لمعظم عوامل شكل قاعدة المفاتيح. يمكن للأشياء المعدنية القريبة من-الهواتف والمفاتيح وأبازيم الأحزمة أن تفصل الهوائي وتتطلب نقرة ثانية. لا شيء مثير.

 

UHF عند 860-960 ميجاهرتز هي فيزياء مختلفة. التشتت الكهرومغناطيسي الخلفي بدلاً من الاقتران الحثي. قراءة نطاقات عدة أمتار. مفيد لبوابات مواقف السيارات أو مخزون المستودعات، ويمثل مشكلة للوصول إلى الباب حيث تريد مصادقة بيانات الاعتماد فقط عندما ينوي المستخدم ذلك.

 

تعمل توزيعات التردد الإقليمية أيضًا على تقسيم نطاقات UHF بشكل مختلف بين أمريكا الشمالية وأوروبا، مما يؤدي إلى تعقيد عمليات النشر الدولية.

 

هجرة بلا فوضى

 

توجد لوحات المفاتيح ذات التردد المزدوج- خصيصًا للانتقالات المرحلية. يحتوي السكن الواحد على شرائح 125 كيلو هرتز و13.56 ميجا هرتز. القراء القدامى يرون أحدهما، والقراء الذين تمت ترقيتهم يرون الآخر. تظل بيانات الاعتماد مع المستخدمين طوال عملية المبادلة.

 

القيد هو تصميم الهوائي. تحتاج كلتا الرقاقتين إلى القراءة بشكل موثوق دون أي تدخل. ليس كل مصنع للمفتاح الرئيسي يحصل على هذا الحق. التحقق من الأداء قبل الالتزام بأوامر الحجم.

 

السؤال الفعلي

 

يعد اختيار التردد بمثابة وكيل لقرار مختلف: ما مدى اهتمامك إذا قام شخص ما بنسخ بيانات الاعتماد؟

 

  • 125 كيلو هرتز لا يوجد لديه دفاع. يمكن لأي شخص لديه 30 دولارًا وعشر دقائق من مشاهدة YouTube استنساخ قاعدة المفتاح.
  • بدا 13.56 ميجاهرتز مع MIFARE Classic آمنًا ولكنه لم يكن كذلك. ولا تزال الفنادق تتعامل مع التداعيات.
  • 13.56 ميجاهرتز مع DESFire أو ما يعادله يظل ثابتًا-في الوقت الحالي.

"نحن لسنا على علم بأي هجمات في العالم الحقيقي تستخدم نقاط الضعف هذه، ولكن ليس من المستحيل أن تكون نقاط الضعف هذه معروفة وقد تم استخدامها من قبل الآخرين." 

- باحثو Unsaflok

 

ثلاثون-ستة أعوام من الأقفال الضعيفة. هذه هي تكلفة الخطأ في اختيار التردد والرقاقة.

إرسال التحقيق