перейти к содержанию

🚚 Бесплатная доставка от $200

Баннер блога SAPSAN с фотографией стопки RFID-меток с видимыми антеннами и чипами, логотип орла и заголовок что такое клонирование RFID-карты

Что такое клонирование RFID-карт. Руководство по безопасности

Контролируемое копирование RFID-идентификатора бывает полезно, например при выпуске разрешённого дубликата, но возможно не для каждого типа карты. Несанкционированное клонирование — реальная угроза прежде всего для простых систем со статическим идентификатором. Риск и способы защиты зависят от стандарта метки, реализованной аутентификации и архитектуры всей системы. В этом руководстве разберём основные различия.

Можно ли клонировать RFID-карту?

Иногда — да. RFID обеспечивает бесконтактный обмен данными по радиоканалу, а возможность копирования зависит от того, какие сведения доступны считывателю и защищены ли они криптографически. Многие простые брелоки и карты на частоте 125 кГц передают статический идентификатор без надёжной аутентификации; такой идентификатор можно считать и записать на совместимую перезаписываемую метку. Для устройств на частоте 13,56 МГц ситуация разнообразнее: одни метки также просты, другие используют защищённую память и криптографические протоколы.

125 кГц

В диапазоне 125 кГц распространены простые идентификаторы без шифрования и взаимной аутентификации. Низкочастотный считыватель обычно получает их с расстояния нескольких сантиметров, поэтому плохо спроектированная система может допустить незаметное считывание карты в кармане или сумке. Для разрешённого тестирования и изготовления дубликатов существуют специализированные устройства, например iCopy-XS RFID Cloning Tool и ChameleonUltra. Приложение Android само по себе не считывает низкочастотные метки: ему требуется совместимое внешнее оборудование. Профессиональный дубликатор определяет частоту и тип метки, считывает доступный идентификатор и, если формат это допускает, записывает его на совместимый перезаписываемый носитель.

13,56 МГц

Для устройств на частоте 13,56 МГц, включая семейства MIFARE, нельзя дать один общий ответ. Простые или устаревшие карты могут иметь известные уязвимости, тогда как защищённые смарт-карты выполняют криптографическую аутентификацию и не раскрывают секреты через обычный интерфейс связи. Некоторые решения на базе Java Card содержат микроконтроллер и приложения, которые используют закрытый ключ внутри защищённого элемента. Современные платёжные карты EMV также применяют криптографические механизмы, из-за чего простого копирования доступных данных недостаточно для создания полностью работоспособного клона.

Как защититься от клонирования RFID-карты?

Для систем на частоте 125 кГц не полагайтесь только на неизменяемый идентификатор: при возможности используйте более защищённые технологии, отключайте потерянные карты и контролируйте журналы доступа. Носите с собой только необходимые карты. Экранирующий чехол или кошелёк с металлическим слоем может уменьшить дальность считывания, но его эффективность зависит от конструкции и должна проверяться на практике. Безопасность RFID требует защиты всех компонентов — карт, считывателей, контроллеров, серверной части и каналов связи между ними.


Посмотрите также в магазине SAPSAN, на что способны RFID-антенны.

Предыдущая статья Как обнаружить прослушку на рабочем месте?