Kaip veikia viešbučių raktų kortelės? RFID, Magstripe ir Tech Behind the Tap

Jun 01, 2026

Palik žinutę

Dauguma keliautojų keliolika kartų per viešnagę bakstelėjo plastikine kortele į viešbučio duris ir niekada nesusimąsto, kaip veikia viešbučių raktų kortelės ar kas ką tik nutiko spynoje. Kortelė niekada nepalietė interneto. Registratūra gali būti už trijų aukštų ir nakčiai uždaryta. Tačiau durys žino jūsų kambario numerį, žino, kad išvykstate ketvirtadienį, ir žino, kad sporto salė, esanti už dviejų koridorių, turėtų likti jums uždaryta. Viešbučiai nuėmė metalinius raktus būtent tokiam pasiekiamumui: rakto galiojimo laikas negali pasibaigti, jo negalima nupjauti nuo stalo per trisdešimt sekundžių ir negali pasakyti, kas atidarė duris 2 val. nakties. Atsakymas į klausimą slypi toje mažoje, savarankiškoje{8}}apsaugos sistemoje, kuri pakeitė žalvarį ir jau maždaug dešimt metų valdė pasaulinį svetingumą.

 

Jūsų kišenėje esančioje viešbučio rakto kortelėje yra lusto kartos įdėklas, kurio dauguma tiekėjų niekada nesavanori. Šis vienintelis pasirinkimas atskyrė 2024 m. „Unsaflok“ atskleidimo ypatybes nuo maždaug trijų milijonų durų, kurios to nepadarė. Mes gaminame šias korteles, todėl šiame vadove mechanizmas ir jo saugumo pasekmės traktuojamos kaip viena tema, o ne dvi.

An RFID hotel key card being tapped against a modern contactless electronic door lock reader in a hotel corridor, showcasing secure 13.56 MHz proximity access technology

 

Trys technologijos, trys labai skirtingos saugumo istorijos

 

Po prekės ženklu kiekvienas viešbučio kambario kredencialas veikia pagal vieną iš trijų technologijų ir kiekvienas elgiasi skirtingai, kai kas nors sugenda.

 

Magnetinė juostelė yra seniausias formatas, vis dar naudojamas kasdien. Svečių duomenys gyvena kaip įmagnetintos dalelės tamsioje galinėje juostoje, o užraktas juos nuskaito, kai kortelė traukiasi per lizdą. RFID ir magnetinės juostelės viešbučio rakto kortelės klausimas paprastai prasideda čia, nes juostelė yra pigus pasirinkimas, kuris vėliau tyliai kainuoja brangiau: nieko saugiai neišsaugo, blogėja tvarkant, o daugumoje nuosavybių naudoja mažo-prievartingumo atsargas, kurios užkoduoja pasiklydusiam magnetui arba įtemptam pakartotiniam{3}}kodavimo ciklui daug greičiau, nei žmonės tikisi.

 

RFID kortelės buvo pakeistos braukimu į bakstelėjimą ir čia tampa įdomu suprasti, kaip veikia viešbučių RFID raktų kortelės. Mažas lustas ir varinės antenos ritė yra užsandarinti plastike. Spynoje esantis skaitytuvas išmeta radijo lauką, šis laukas maitina lustą be baterijos ir be kontakto, o lustas atsako naudodamas savo saugomus kredencialus. Dažnis yra detalė, kurią dauguma aiškintojų praleidžia.Pasenusios prieigos kortelės veikia 125 kHz dažniu – žemo-dažnių juostoje be jokios apsaugos; Šiuolaikinis standartas yra 13,56 MHz, aukšto{1}}dažnių juosta, kurią naudoja MIFARE lustų šeima ir NFC. Ta pati fizika, nepaprastai skirtinga apsauga, priklausomai nuo to, kuris lustas važiuoja viršuje.

 

Comparison of hotel access control credentials showing a traditional magnetic stripe key card, a high-frequency 13.56 MHz RFID smart card, and a smartphone utilizing NFC mobile key technology.

 

NFC mobilieji raktai yra naujausias sluoksnis, ne tokia nauja idėja, nei ta pati 13,56 MHz keityklė, perkelta į telefoną, kuri imituoja kortelę ir susisiekia su „Bluetooth“{1}}užraktu, naudojant kredencialus, išduotus prisiregistruojant mobiliesiems. Patraukimas veikia, o ne tik madingas: Kornelio tyrimai parodė, kad penkių-minučių laukimas registruojantis-gali sumažinti svečių pasitenkinimą per pusę (BDC tinklas). Pinigai seka tendenciją: 2025 m. bekontakčių viešbučių technologijų vertė yra beveik 4,8 mlrd. JAV dolerių, o iki 2034 m.Dataintelo), o vienas didelis tinklas iki 2019 m. pabaigos turėjo mobiliuosius raktus daugiau nei 1 800 viešbučių (Svetingumo technologija). Dažnio pasirinkimas yra svarbiausias nurodant užrakto aparatūrą. MūsųRFID ir NFC suskirstymas ir kada juos įdiegtiapima šį sprendimą, tačiau naujam viešbučiui 13,56 MHz dabar yra praktiškas aukštas.

 

Pusę{0}}sekundės, kai atsidaro durys

 

Viešbučio durys nuskaito jūsų kortelę ir nusprendžia per sekundės dalį, o veiksmai yra paprastesni, nei rodo greitis.Skaitytojas skleidžia radijo lauką, pasyvusis lustas pažadina ir grąžina į jį įrašytą kredencialą, spynos valdiklis palygina tai su jame esančia prieigos taisykle, o jei kambarys ir datos sutampa, jis įjungia varžtą. Taip viešbučio rakto kortelė veikia tokiu lygiu, kokį kada nors mato svečias.

 

Verta žinoti, kas yra apačioje: dauguma viešbučių durų spynų yra neprisijungusios. Nėra tiesioginio serverio patikrinimo, nėra tinklo kabelio. Tai sąmoninga, nes tai leidžia nuosavybei paleisti tūkstančius durų naudojant akumuliatoriaus energiją, nejungiant IT prie kiekvieno rėmo. Kompromisas yra tas, kad leidimo logika turi egzistuoti pačioje kortelėje, todėl jūsų kredencialas turi savo galiojimo laiką ir nustoja veikti atsiskaitant, o ne išjungiamas nuotoliniu būdu, ir, kaip rodo saugos įrašai, kodėl suklastota kortelė su tinkamais duomenimis gali atverti duris, kurių registratūra niekada neleido. Kortelės-šoninės mechanikos vienu lygiu žemiau, mūsų paaiškinimaską saugo RFID intelektualioji kortelė ir kaip ji reaguojaeina gilyn.

 

Ką jūsų kortelė žino apie jus ir ko ne

 

Pasikartojantis susirūpinimas dėl privatumo vertas aiškiai išspręsti. Viešbučio kambario kortelėje paprastai nurodomas kambario numeris, jūsų įsiregistravimo-ir išsiregistravimo-datos bei prieigos leidimai, susieti su kodu, kurį supranta tik apgyvendinimo įstaigos sistema. Tinkamai užkoduotoje viešbučio raktų kortelėje nėra jūsų vardo, namų adreso ar mokėjimo informacijos. Kortelė yra ženklas, nukreipiantis į įrašą viešbučio sistemoje, o ne to įrašo kopija. Numesk jį į gatvę ir radėjas nieko apie tave nesužinos; Šiuolaikiniu užšifruotu kredencialu jie net negali paversti jo veikiančiu raktu be kur kas daugiau nei įdomios popietės.

 

Kodėl atsisako kortų, ir telefono mitas, dėl kurio kaltas

Daugiausiai kartojamas teiginys apie viešbučio raktų korteles, kad telefonas jį nuvalė. Kaip diagnozė, tai dažniausiai yra mitas, ir verta tai pasakyti tiesiai. Telefono radijo signalas nėra pakankamai stiprus, kad ištrintų juostelę. Kai kortelė nuvaloma, tai padarė magnetas, dažniausiai mažas neodimio užsegimas piniginėje ar telefono dėkle, o ne telefono elektronika. Viešbučiai taip pat teikia pirmenybę mažos-priverstinės juostelės trumpalaikėms viešnagėms, todėl jas lengviau ištrinti nei didelės-priverstinės banko kortelės, kurios išgyvena ilgus metus vienoje kišenėje.

 

Šluostymas yra tikras dalykas, tačiau toli nuo sąrašo, kodėl viešbučio kambario raktų kortelės nustoja veikti. Jau pasibaigęs laikas, kodavimas prie stalo, fizinis susidėvėjimas po šimtų kišenių ir durelių užraktas ant išsikrovusio akumuliatoriaus. Taip pat yra pirkimo kampas, kurio svečiai niekada nemato, ir tai yra teisingas būdas perskaityti koercityvumą: mažo-koercivumo atsargos greičiau nesusidėvi mechaniškai, jos praranda kodavimą į klaidinančius laukus ir pakartotinį pakartotinį-kodavimą kur kas greičiau nei didelės-koercityvumo atsargos, todėl generuoja daugiau mirusiųjų-desk kortelių. Kai nurodome didelės-apyvartos turtą, vien dėl šios priežasties skatiname-didelę prievartą, net ir už didesnę-kortelės kainą, nes tyliai sugenda kortelė kainuoja daugiau, nei buvo sutaupyta perkant. 200{13}}kambarių viešbutis, vidutiniškai po porą{16}}registravimų kiekviename kambaryje per savaitę, išduoda gerokai į šiaurę nuo 25 000 kortelių per metus, o kiekvienas pirmalaikio gedimo momentas tampa priekinės{17}}salos minutėmis ir svečių trintis, kurios niekada neatsiranda už-kartelės pirkimo kainą. Svečias retai išgirsta atsakymą, kad pakartotinis kodavimas prie stalo ištaiso daugumą „negyvų“ kortelių, nes kortelė niekada nebuvo sugadinta; jo duomenys buvo tiesiog pasenę.

A close-up of a low-coercivity magnetic stripe hotel keycard next to a wallet with a magnetic clasp, illustrating how stray magnetic fields can demagnetize and corrupt the encoded data.

 

Saugumo istorija brošiūrose nepalieka

 

Tai, kaip veikia viešbučių raktų kortelės, lemia ne tik patogumas:viduje esanti lustų technologija nustato lubas, kokios saugios durys gali būti, ir pramonė praleido daugiau nei dešimtmetį tai įrodydama.

 

2012 m. „Mozilla“ kūrėjas, tapęs tyrėju, vardu Cody'is Brociousas, įžengė į „Black Hat USA“ sceną Las Vegase su įtaisu, pagamintu iš maždaug penkiasdešimt{1}}dolerių kainuojančios „Arduino“ plokštės. Jis prijungė jį prie maitinimo-ir-programavimo prievado plačiai naudojamo „Onity“ elektroninio užrakto apačioje, perskaitė spynos atmintį ir atidarė dureles. Šios spynos buvo ant maždaug keturių iki penkių milijonų kambarių visame pasaulyje. Per kelis mėnesius ta pati technika pasirodė ir realiose vagystėse, įskaitant nešiojamąjį kompiuterį, pavogtą iš „Hyatt“ Hiustono galerijoje, kur policija vėliau suėmė įtariamąjį; „Onity“ priemonė buvo nemokamas prievado kištukas, programinės aparatinės įrangos{7}}ir -grandinės-plokštės atnaujinimas, už kurį tikėjosi, kad viešbučiai mokės, o priėmimas buvo nukeltas (Registras).

 

2024 m. atvejį sunkiau atsisakyti. Tyrėjų komanda atskleidė daugybę trūkumų, pavadintų Unsaflok, kurie pasiekė apie tris milijonus durų maždaug 13 000 nekilnojamojo turto objektų 131 šalyje.„BleepingComputer“.). Atakai prireikė vienos raktų kortelės, nuskaitytos iš nuosavybės, ir pigaus rašytuvo, kad būtų galima pagaminti dvi suklastotas korteles, ir verta suprasti, kodėl reikia dviejų: pirmoji kortelė perrašo vidinę spynos būseną, o tik tada antroji kortelė ją atidaro (Unsaflok). Tai veikė, nes tos spynos rėmėsi pasenusia MIFARE Classic kortele su patentuota raktų schema, kurią buvo galima sukonstruoti atvirkštine{1}}inžinerija, ir kadangi varžtą buvo galima ištraukti naudojant programinę įrangą, užraktas nesuteikė jokios realios atgalinės ribos. Šios prieigos-valdymo lusto trūkumai apima ne tik vieną užrakto prekės ženklą, todėl tikroji kontrolė yra kredencialų pasirinkimas, o ne užrakto prekės ženklas – kompromisas, kurį pateikiame pastaboje apieprieigos-kontrolės kortelės sauga ir kaip pasirinkti.

 

An electronic hotel door lock with an exposed programming port underneath, symbolizing cybersecurity vulnerabilities like the Unsaflok exploit and MIFARE Classic card cloning methods.

 

Atskirai vėliau mokslininkai rado tam tikrų MIFARE{0}}suderinamų lustų, pagamintų Kinijoje, aparatinės įrangos užpakalines duris, tokias kaip jau yra viešbučiuose JAV, Europoje ir Indijoje („TechRadar“). Visos trys istorijos turi vieną pamoką: „jis veikia naudojant RFID, todėl yra saugus“ yra sakinys, kuris labai paseno.

 

Jei perkate ar nurodote šias korteles, skaitykite gedimus atgal

 

Šifruotą RFID kortelę sunkiau klonuoti nei magnetinę juostelę. Ši antraštė yra teisinga, o AI santrauka jums tai mielai pakartos. Tai, kas sakinyje tyliai praleidžiama, yra kintamasis, kuris nusprendžia, ar jūsų nuosavybė yra saugi:kuri lustų šeima yra viduje ir kieno tai silicis. Tai yra dalis, kurią dauguma tiekėjų nesukurs patys, ir čia gamyklos požiūris skiriasi nuo perpardavėjo.

 

„Bare MIFARE Classic“ dabar nebegalioja, kad ir kokia būtų nuosavybės pakopa, nes „Unsaflok“ paskelbimas padarė tą skambutį nuolatinį, o nuo 2008 m. kriptografiškai sugadintas lustas neturi reikalo saugoti svečių kambarį. Belieka nuspręsti, kuris šifravimo-laipsnio lustas tinka jūsų užraktams, biudžetui ir išleidimui, o viešbučio raktų kortelių pasirinkimas suskirstytas į tris atvejus. Nebrangus arba senas viešbutis, jau veikiantis „Magstripe“, gali pagrįstai jį kol kas pasilikti ir sugriežtinti darbo stalą bei iš naujo užkoduoti higieną-, nes veikiančios aparatinės įrangos išardymas, siekiant persekioti grėsmę, kurios svečiai niekada nesutiks, yra savaime švaistymas. Vidutinės-kategorijos naujos versijos nėra jokios priežasties nurodyti toliau a13,56 MHz užšifruoti kredencialai. Pavyzdiniam NFC mobiliųjų raktų sluoksniui vis tiek reikia užšifruoti fizinę atsarginę kortelę, nes užpuolikas siekia būtent to atsarginio elemento.

 

Šį derinimo darbą atliekame svetingumo klientams: pritaikome kredencialus prie grėsmės modelio, pašaliname sugedusių lustų šeimų viešuosius pirkimus ir patvirtiname silicio kilmę, kad užpakalinės durys neatkeliautų susitraukusios-. Veiksmas, kuris iš tikrųjų nusprendžia, ar jūsų durys yra saugios, čia neatspausdintas: kokių įgaliojimo dokumentų reikia reikalauti iš lusto tiekėjo, kaip patvirtinti autentišką NXP arba Infineon dalį, o ne nelicencijuotą kloną ir kaip perskaityti esamas nuosavybės korteles prieš atliekant užsakymą. Apie šį kontrolinį sąrašą tiekėjai tyli, o mes pasidalinsime savo pateiktu prašymu. Jei perkatetinkintos{0}}užkoduotos viešbučio raktų kortelės, sukurtos naudojant patvirtintą šifravimo{1}}klasę, atidarykite pokalbį naudodami mikroschemą, o ne meno kūrinį; Kurortams, išplečiantiems įėjimą į baseinus, SPA ir renginių zonas, taikoma ta pati logikaRFID apyrankės, skirtos patekti į viešbutį ir kurortą, ir įRFID skalbinių etiketėskurios perkelia skalbinius per tas pačias-gales-namo sistemas.

 

Apatinė eilutė

 

Tai, kaip veikia viešbučių raktų kortelių sistemos, priklauso nuo vieno komponento – lusto, o pramonė sumokėjo už jo ignoravimą per tris milijonus durų. Prieš išsiųsdami kitą kortelės užsakymą, patikrinkite lusto generavimą ir jo šaltinį, viską, kas pastatyta ant pliko MIFARE Classic, vertinkite kaip ne-pradinį ir paprašykite tiekėjo įrodyti kilmę. Jei jie negali, tai yra jūsų atsakymas, ir dabar tinkamas momentas atvežti gamyklą, kuri gali.

DUK

Kl.: Ar viešbučio raktų kortelės yra RFID?

A. Daugelis jų yra, nors ir ne visi, nes nuosavybėse veikia magnetinės juostelės, RFID ir telefono{0}}NFC raktai, priklausomai nuo amžiaus ir pakopos.

Kl.: kokia informacija saugoma viešbučio rakto kortelėje?

A: kambario numeris, jūsų įsiregistravimo-ir išsiregistravimo-datos ir prieigos leidimai, susieti su nuosavybės kodu, bet ne jūsų vardas, mokėjimas ar asmeninė informacija.

Kl.: Ar mobilusis telefonas gali išmagnetinti viešbučio rakto kortelę?

A: Beveik niekada, nes tikrasis kaltininkas yra magnetas dėkle ar piniginės užsegimas, o daugumos negyvų kortelių galiojimo laikas tiesiog pasibaigęs arba neteisingai užkoduotos.

Kl.: Ar galima nukopijuoti arba nulaužti viešbučio raktų korteles?

A: Taip senesniems: MIFARE Classic ar panašių senų lustų kortelės gali būti klonuotos naudojant ne{0}}- lentynos aparatinę įrangą maždaug per minutę, o MIFARE DESFire EV2 arba EV3 kortelės su tinkamu raktų įvairove atsispiria šiam atakai.

Siųsti užklausą