RFID Məlumat Təhlükəsizliyi Nədir?
Dec 10, 2025
Mesaj buraxın
RFID Məlumat Təhlükəsizliyi Nədir?
Keçən il bir müştəri qəzəbli bizə zəng etdi. Onların giriş-nəzarət kartları "sındırılıb". Məlum oldu ki, onlar hələ on il əvvələ aid 125 kHz yaxınlıq kartlarını işlədirdilər. Kimsə telefon{4}}ölçülü cihazı ilə metroda işçinin yanından keçdi və səhəri gün onun anbarına klonlanmış kartdan istifadə edərək naməlum şəxs daxil oldu.
20 ilə yaxındır ki, SYNTEK-də RFID məhsulları istehsal edirik. Bu kimi hekayələr nadir deyil. Biz şirkətlərin aktiv izləmə sistemlərinə milyonlar xərclədiyini gördük, ancaq AliExpress-dən 30 dollarlıq hər hansı bir oxucunun öz etiketlərini yenidən yaza biləcəyini kəşf etdik. Dublikat kartlarla oynanan davamiyyət sistemlərinin-eyni kart nömrəsinin eyni anda üç fərqli şəhərdə göründüyünü gördük.
"RFID məlumat təhlükəsizliyi mürəkkəb səslənir, lakin əsas məsələ çox sadədir: simsiz siqnallar ələ keçirilə bilər. Çətin tərəfi? Əksər alıcıların əslində hansı təhlükəsizlik səviyyəsini əldə etdikləri barədə heç bir fikri yoxdur."
Burada heç kimin danışmadığı şey var
RFID açıq simsiz sistemdir. Etiketiniz və oxucunuz radio dalğaları vasitəsilə əlaqə qurur. Düzgün aləti olan hər kəs dinləyə bilər.

Simsiz rabitə açıq havada baş verir və fiziki təmas olmadan ələ keçirməyi mümkün edir.
Problem erkən başladı. İstehsalçılar bu çipləri ilk dəfə hazırlayarkən diqqətlərini "biz oxuya bilərikmi?" "sizə oxumağa icazə verməliyik?" Bir çox çiplərin identifikasiyası sıfırdır. Oxucu “sən kimsən?” deyə soruşur. və etiket sadəcə... cavab verir. Bunun qanuni cihaz və ya çantasında Proxmark olan bir adam olmasının fərqi yoxdur.
Küçədə gəzdiyinizi və soruşan hər kəsə sosial sığorta nömrənizi yüksək səslə elan etdiyinizi təsəvvür edin. Bir çox RFID kartları əsasən belə işləyir.
Niyə 125 kHz kartları təhlükəsizlik zarafatıdır?
Sənayenin reklam etmədiyi bir şey budur: bu gün də istifadə olunan giriş kartlarının böyük bir hissəsi 1990-cı illərin texnologiyası ilə işləyir.
Bu kartlar 125 kHz tezliyində işləyir. Çip modeli adətən EM4100 və ya TK4100-dür. Onlar necə işləyirlər? Gücləndirildi, yayım ID, tamamlandı. Şifrələmə yoxdur. Doğrulama yoxdur. Çipdə saxlanılan sadəcə sabit nömrə.
Birinin klonlanmasının qiyməti? Ola bilsin ki, Amazondan bir oxucu-yazıçı üçün 20 dollar, boş kartlar üçün başqa 5 dollar. Üç dəqiqəlik iş.
Müştərilər bəzən bizdən soruşurlar: "Şifrələnmiş 125 kHz kartı edə bilərsinizmi?"
Qısa cavab: yox. Protokolun özü ciddi təhlükəsizliyi dəstəkləmir. Siz qorunmaq istəyirsinizsə, MIFARE DESFire və ya ICODE DNA kimi çiplərlə AES şifrələməsini həqiqətən dəstəkləyən 13,56 MHz yüksək tezlik və ya UHF-ə keçirsiniz.
Hücumlar əslində necə görünür
Müştərilərimizlə söhbətlərə əsasən, RFID təhlükəsizliyinin praktikada uğursuz olduğu yerlər:
Kartın klonlanmasına giriş
Təcavüzkarın kartınıza toxunmasına ehtiyac yoxdur. Liftdə və ya nahar xəttində arxanızda bir neçə saniyə dayanan-messencer çantasında gizlənmiş yüksək qazanclı oxucu-bu məlumatı tutmaq üçün kifayətdir. Onu boş karta yazın və indi onlar sizə giriş əldə ediblər.
Bir əmlak idarəçiliyi şirkəti bizə yaşayış kompleksində-bir sıra nasazlıqlar barədə məlumat verdi. Polis nəhayət, oğrunun sakinlərin giriş kartlarını klonladığını anladı. Binanın giriş qeydləri? Hamısı qurbanların öz kart nömrələrini göstərdi. Həqiqi təcavüzkarın izi yoxdur.
Məlumatların dəyişdirilməsi
RFID sisteminiz inventar və ya aktivləri izləyirsə, teqlər yalnız şəxsiyyət vəsiqələrini deyil, faktiki məlumatları saxlayır. Burada işlər daha da qarışıqlaşır.
Yazıla bilən teqlər yeniliklər-faydalı funksiya üçün nəzərdə tutulub. Ancaq yazma mühafizəsi olmadan hər kəs dəyişiklik edə bilər. Təchizat zəncirindəki kimsə etiket məlumatlarında "standart səviyyəni" "mükafat"a dəyişdirir və ya istehsal tarixini altı aya irəliləyir. Bu olur.
Hücumları təkrarlayın
Bu hiyləgərdir. Təcavüzkarın heç bir şeyin şifrəsini açmasına ehtiyac yoxdur. Onlar sadəcə etiketiniz və oxucunuz arasındakı söhbəti qeyd edir, sonra onu yenidən oxuyurlar.
Bunu belə düşünün: qapını açmaq üçün kartınızı sürüşdürürsünüz və yaxınlıqdakı biri bütün radio mübadiləsini qeyd edir. Növbəti dəfə onlar cihazlarını oxucuya yönəldir və play düyməsini basırlar. Qapı açılır. Oxucu kartınızı yenidən gördüyünü düşünür.
Bunu dayandırmaq üçün sistemlərə çağırış{0}}cavab protokolları-əsasən birdəfəlik{2}}parollar lazımdır. Hər identifikasiya fərqlidir, ona görə də qeydlər faydasız olur.
Xərc və təhlükəsizlik nisbəti (və niyə bu sadə deyil)
Müştərilər hər zaman bizdən soruşurlar: daha bahalı çiplər daha yaxşı təhlükəsizlik deməkdirmi?
Təxminən bəli, lakin xətti deyil.
| Çip növü | Təxminən Xərc | Təhlükəsizlik Vəziyyəti |
|---|---|---|
| 125kHz EM4100 | $0.10 | Heç biri |
| 13.56MHz MIFARE Classic | ~$0.40 | Kompromis (2008) |
| MIFARE DESFire EV3 | $1-2 | AES-128 / Yüksək |
125 kHz EM4100 kartı 0,10 dollara başa gələ bilər. 13.56MHz MIFARE Classic-ə qədər addımlayın və siz bəlkə də $0.40-dasınız, lakin təhlükəsizlik o qədər də yaxşı deyil (bu çipin şifrələməsi 2008-ci ildə sındırılıb). AES-128 və qarşılıqlı autentifikasiya ilə MIFARE DESFire EV3-ə gedin, siz hər kart üçün 1-2 dollara baxırsınız, lakin məlum ictimai istismar yoxdur.
Sual budur: həqiqətən bu səviyyəyə ehtiyacınız varmı?
Əgər fabrikdə açarları izləyirsinizsə, birini itirmək dəyişdirmə üçün sifariş vermək deməkdir. Bank kassasına girişi idarə edirsinizsə, klonlaşdırılmış kart çox fərqli bir şey deməkdir.
Müştərilərə məsləhətimiz: "Bu, güzəştə gedərsə, ən pis vəziyyət nədir?" sonra arxaya işləyin. Zamanın yarısı texnoloji problem deyil, qavrayış problemidir.
Hər şeyi əvəz etmədən nə edə bilərsiniz
Bəzi vəziyyətlər həqiqətən ucuz etiketlərə-tədbir qolbaqlarına, yüksək-həcmli logistik etiketlərə ehtiyac duyur. Hər şey üçün premium çiplər real deyil. Ancaq başqa seçimləriniz var:
Oxu diapazonunu məhdudlaşdırın
Daha uzun oxu diapazonu həmişə yaxşı deyil. NFC bir neçə santimetr üçün nəzərdə tutulub-siz əsasən oxucuya toxunmalısınız. Uzaqdan sürüşməni çox çətinləşdirir.
Bizim işlədiyimiz bəzi yüksək{0}}təhlükəsizlik müştəriləri qapalı korpusların içərisinə oxucu quraşdırır. Qeydiyyatdan keçmək üçün kart tam daxil edilməlidir. Yan-kanal hücumlarını fiziki olaraq bloklayır.
RFID ekranlaması
Faraday qəfəs prinsipi. Etiketi keçirici materiala sarın, radio dalğaları içəri girə və ya çıxa bilməz. RFID-bloklama qolları və pul kisələri bunu edir. Biz də qoruyucu məhsullar hazırlayırıq{4}}saytımızdakı "RFID Siqnal Bloklayıcısı" bölməsini yoxlayın.
Siz kartdan istifadə etmədiyiniz zaman o, qolda oturur. Heç kim onu skan edə bilməz. Lazım olanda onu çıxarın. Sadə, effektiv, ucuz.
ID-ni datadan ayırın
Başqa bir yanaşma: etiketdə yalnız təsadüfi, mənasız bir ID-ni saxlayın. Faktiki həssas məlumatları backend verilənlər bazanızda saxlayın. Kimsə etiketi klonlasa belə, faydasız bir sətir əldə edir. Arxa uç qeydlərinə uyğun gəlmədən, zibildir.
Bu, riski etiketdən server infrastrukturunuza keçir. Ancaq etiket xərclərini aşağı saxlayır.
Qarşılıqlı autentifikasiya-anlaşmağa dəyər
Daha əvvəl qeyd edilən problem{0}}cavab. Çox vaxt səhv başa düşüldüyü üçün bu barədə geniş məlumat verim.
Ənənəvi RFID autentifikasiyası-bir yoldur: oxucu teqi yoxlayır. Lakin yüksək{2}}təhlükəsizlik tətbiqləri iki-yollu autentifikasiya tələb edir-teq həm də oxucunun qanuni olduğunu təsdiqləyir.
Budur axın:
Oxucu təsadüfi bir nömrə etiketi göndərir (problem)
Tag həmin nömrəni daxili açarı vasitəsilə idarə edir, nəticəni geri göndərir
Oxucu eyni açarla eyni hesablama aparır, müqayisə edir
Sonra etiket oxucuya təsadüfi bir nömrə göndərir
Oxucu hesablayır, geri göndərir, etiketi yoxlayır
Hər hansı bir real məlumat mübadiləsi baş verməzdən əvvəl hər iki tərəf keçməlidir. Saxta oxucu o deməkdir ki, məlumatdan imtina etmək üçün etiketləri aldada bilməz.
MIFARE DESFire bunu dəstəkləyir. Banklar və ya dövlət qurumları ilə etdiyimiz hər hansı bir layihə üçün demək olar ki, məcburidir.
Getməzdən əvvəl praktiki şeylər
1. Hazırda nə işlə məşğul olduğunuzu anlayın
Bir çox şirkətdə RFID sistemləri illər əvvəl ayrılmış biri tərəfindən quraşdırılmışdır. Hazırkı İT-nin əslində nəyin tətbiq olunduğu barədə heç bir fikri yoxdur. Ən azı -təchizatçınızdan spesifikasiyaları alın, tezlik və çip modelini bilin.
2. Ən pis vəziyyətinizi ölçün
Giriş kartlarınız klonlaşdırılarsa, zərər nədir? Əgər inventar etiketləri dəyişdirilirsə, məruz qalma nədir? Üstünə bir nömrə qoyun. Sonra təkmilləşdirməyə dəyər olub olmadığına qərar verin.
3. Təhlükəsizliyinizi qatlayın
Hər şey maksimum qorunmaya ehtiyac duymur. Adi işçi nişanları orta səviyyəli çipləri- işlədə bilər. Server otağı və maliyyə ofisinin qapıları yüksək-təhlükəsizlik çipləri əldə edir. Anbar logistika etiketləri arxa uç yoxlaması ilə ucuz ola bilər.
4. Müntəzəm olaraq audit edin
RFID qurulmayıb-və-unudun. Anomaliyalar üçün giriş qeydlərini yoxlayın. Eyni kart eyni vaxtda iki yerdə görünür. -saat sonra giriş cəhdləri. Məntiqi olmayan nümunələr.
5. Təkmilləşdirmələri planlaşdırın
Büdcə hazırda dardırsa və siz orta səviyyəli həll yolu ilə gedirsinizsə, heç olmasa gələcək təkmilləşdirmələrə imkan verən arxitektura seçin. Özünüzü üç il ərzində tam dəyişdirmə tələb edən qapalı sistemə bağlamayın.
Suallar? Biz bunu SYNTEK-də demək olar ki, iyirmi ildir ki, edirik. Gözlədiyinizdən daha çox uğursuzluq rejimi gördünüz. İstər yeni sistemi təyin edirsiniz, istərsə də mövcud sistemi yoxlayırsınız, danışmaqdan məmnundur.
Sorğu göndər

