ความปลอดภัยของข้อมูล RFID คืออะไร?

Dec 10, 2025

ฝากข้อความ

ความปลอดภัยของข้อมูล RFID คืออะไร?

 

ปีที่แล้วลูกค้าโทรหาเราด้วยความโกรธ การ์ดควบคุมการเข้าถึงของพวกเขาถูก "แฮ็ก" ปรากฎว่าพวกเขายังคงใช้การ์ดใกล้เคียง 125kHz จากเมื่อทศวรรษที่แล้ว มีคนเดินผ่านพนักงานบนรถไฟใต้ดินด้วยอุปกรณ์ขนาดโทรศัพท์- และเช้าวันรุ่งขึ้น โกดังของพวกเขาก็ถูกบุคคลที่ไม่รู้จักเข้าถึงได้โดยใช้บัตรโคลน

 

เราทำผลิตภัณฑ์ RFID ที่ SYNTEK มาเกือบ 20 ปีแล้ว เรื่องแบบนี้มีไม่บ่อยนัก เราเคยเห็นบริษัทต่างๆ ใช้จ่ายหลายล้านกับระบบติดตามทรัพย์สิน เพียงแต่พบว่าผู้อ่าน $30 จาก AliExpress สามารถเขียนแท็กใหม่ได้ เราเคยเห็นระบบการเข้างานที่ใช้บัตรซ้ำ-หมายเลขบัตรเดียวกันปรากฏขึ้นในสามเมืองพร้อมกัน

"ความปลอดภัยของข้อมูล RFID ฟังดูซับซ้อน แต่ปัญหาหลักนั้นง่ายมาก: สัญญาณไร้สายสามารถถูกดักจับได้ ส่วนที่ยุ่งยากคือ ผู้ซื้อส่วนใหญ่ไม่รู้ว่าตนได้รับระดับความปลอดภัยระดับใด"

นี่คือสิ่งที่ไม่มีใครพูดถึง

 

RFID เป็นระบบไร้สายแบบเปิด แท็กและเครื่องอ่านของคุณสื่อสารผ่านคลื่นวิทยุ ใครมีอุปกรณ์ที่เหมาะสมก็สามารถฟังได้

 

RFID system principles

การสื่อสารไร้สายเกิดขึ้นในที่โล่ง ทำให้สามารถสกัดกั้นได้โดยไม่ต้องสัมผัสกัน

 

ปัญหาเริ่มต้นตั้งแต่เนิ่นๆ เมื่อผู้ผลิตออกแบบชิปเหล่านี้เป็นครั้งแรก พวกเขามุ่งเน้นไปที่ "เราอ่านได้ไหม" ไม่ใช่ "เราควรให้คุณอ่านไหม?" ชิปจำนวนมากไม่มีการรับรองความถูกต้อง ผู้อ่านถามว่า "คุณเป็นใคร" และแท็กก็แค่... คำตอบ ไม่สำคัญว่าจะเป็นอุปกรณ์ที่ถูกกฎหมายหรือผู้ชายที่มี Proxmark อยู่ในกระเป๋าเป้สะพายหลัง

ลองนึกภาพการเดินไปตามถนนและประกาศหมายเลขประกันสังคมของคุณเสียงดังกับใครก็ตามที่ถาม โดยพื้นฐานแล้วการ์ด RFID ทำงานอย่างไร

เหตุใดการ์ด 125kHz จึงเป็นเรื่องตลกด้านความปลอดภัย

 

นี่คือสิ่งที่อุตสาหกรรมไม่ได้โฆษณา: การ์ดเข้าถึงจำนวนมากที่ยังคงใช้อยู่ในปัจจุบันใช้เทคโนโลยีในปี 1990Why 125kHz Cards Are A Security Joke

การ์ดเหล่านี้ทำงานที่ 125kHz โดยทั่วไปแล้วรุ่นชิปจะเป็น EM4100 หรือ TK4100 พวกเขาทำงานอย่างไร? เพิ่มพลัง, ID ออกอากาศ, เสร็จแล้ว ไม่มีการเข้ารหัส ไม่มีการรับรองความถูกต้อง เพียงหมายเลขคงที่ที่เก็บไว้ในชิป

 

 

ค่าใช้จ่ายในการโคลนหนึ่ง? อาจจะ 20 ดอลลาร์สำหรับผู้อ่าน-นักเขียนจาก Amazon และอีก 5 ดอลลาร์สำหรับบัตรเปล่า ทำงานสามนาที

บางครั้งลูกค้าถามเราว่า: "คุณสามารถสร้างการ์ด 125kHz ที่เข้ารหัสได้หรือไม่"

คำตอบสั้น ๆ : ไม่ โปรโตคอลไม่รองรับการรักษาความปลอดภัยที่ร้ายแรง หากคุณต้องการการป้องกัน คุณเปลี่ยนไปใช้ความถี่สูง 13.56MHz หรือ UHF พร้อมด้วยชิปอย่าง MIFARE DESFire หรือ ICODE DNA ที่รองรับการเข้ารหัส AES จริงๆ

 

การโจมตีมีลักษณะอย่างไรจริงๆ

 

จากการสนทนากับลูกค้าของเรา ต่อไปนี้คือจุดที่การรักษาความปลอดภัย RFID ล้มเหลวในทางปฏิบัติ:

เข้าถึงการโคลนบัตร

 

ผู้โจมตีไม่จำเป็นต้องแตะการ์ดของคุณ เครื่องอ่านที่มีกำไรสูง-ที่ซ่อนอยู่ในกระเป๋าสะพาย โดยยืนอยู่ข้างหลังคุณในลิฟต์หรือต่อคิวรับประทานอาหารกลางวันเพียงไม่กี่วินาที-ก็เพียงพอแล้วที่จะดึงข้อมูล เขียนลงในการ์ดเปล่า และตอนนี้คุณก็เข้าถึงได้แล้ว

 

บริษัทจัดการทรัพย์สินแห่งหนึ่งเล่าให้เราฟังเกี่ยวกับการบุกรุก-ที่อาคารที่พักอาศัยของพวกเขาหลายครั้ง ในที่สุดตำรวจก็พบว่าหัวขโมยกำลังโคลนบัตรเข้าออกของผู้อยู่อาศัย บันทึกการเข้าอาคาร? ทั้งหมดแสดงหมายเลขบัตรของเหยื่อเอง ไม่มีร่องรอยของผู้บุกรุกที่แท้จริง

การดัดแปลงข้อมูล

 

หากระบบ RFID ของคุณติดตามสินค้าคงคลังหรือทรัพย์สิน แท็กจะจัดเก็บข้อมูลจริง ไม่ใช่แค่รหัสเท่านั้น นั่นคือสิ่งที่ยุ่งวุ่นวายมากขึ้น

 

แท็กที่เขียนได้ได้รับการออกแบบสำหรับการอัปเดต-คุณลักษณะที่เป็นประโยชน์ แต่หากไม่มีการป้องกันการเขียน ทุกคนสามารถทำการเปลี่ยนแปลงได้ เจ้าหน้าที่ในห่วงโซ่อุปทานเปลี่ยนข้อมูลแท็กจาก "เกรดมาตรฐาน" เป็น "พรีเมียม" หรือเลื่อนวันผลิตออกไปอีกหกเดือน มันเกิดขึ้น.

เล่นซ้ำการโจมตี

 

อันนี้ลับๆล่อๆ ผู้โจมตีไม่จำเป็นต้องถอดรหัสอะไรเลย พวกเขาเพียงแค่บันทึกการสนทนาระหว่างแท็กของคุณและผู้อ่าน จากนั้นจึงเล่นอีกครั้งในภายหลัง

 

ลองคิดดู: คุณรูดการ์ดเพื่อเปิดประตู และคนที่อยู่ใกล้เคียงก็บันทึกการแลกเปลี่ยนทางวิทยุทั้งหมด ครั้งต่อไป ให้ชี้อุปกรณ์ไปที่เครื่องอ่านแล้วกดเล่น ประตูเปิดออก ผู้อ่านคิดว่าเพิ่งเห็นการ์ดของคุณอีกครั้ง

 

หากต้องการหยุดสิ่งนี้ ระบบจำเป็นต้องมี-โปรโตคอลตอบสนอง-โดยพื้นฐานแล้วใช้รหัสผ่านครั้งเดียว- การรับรองความถูกต้องทุกครั้งจะแตกต่างกัน ดังนั้นการบันทึกจึงไม่มีประโยชน์

ต้นทุนเทียบกับการแลกเปลี่ยนด้านความปลอดภัย (และเหตุใดจึงไม่ตรงไปตรงมา)

 

ลูกค้าถามเราตลอดเวลา: ชิปที่มีราคาแพงกว่าหมายถึงความปลอดภัยที่ดีกว่าหรือไม่?

ประมาณใช่ แต่มันไม่เชิงเส้น

 

ประเภทชิป ค่าใช้จ่ายโดยประมาณ สถานะความปลอดภัย
125กิโลเฮิร์ตซ์EM4100 $0.10 ไม่มี
13.56MHz MIFARE คลาสสิก ~$0.40 ประนีประนอม (2551)
MIFARE DESFire EV3 $1-2 AES-128 / สูง

 

การ์ด EM4100 125kHz อาจมีราคา 0.10 ดอลลาร์ ก้าวขึ้นเป็น 13.56MHz MIFARE Classic และคุณอาจอยู่ที่ 0.40 เหรียญสหรัฐ แต่ความปลอดภัยไม่ได้ดีกว่านี้มากนัก (การเข้ารหัสของชิปนั้นถูกถอดรหัสในปี 2551) ไปที่ MIFARE DESFire EV3 พร้อม AES-128 และการตรวจสอบความถูกต้องร่วมกัน คุณจะเสียค่าใช้จ่าย 1-2 ดอลลาร์ต่อการ์ด แต่ไม่มีการหาประโยชน์สาธารณะที่เป็นที่รู้จัก

 

คำถามคือ: คุณต้องการระดับนั้นจริง ๆ หรือไม่?

หากคุณกำลังติดตามประแจในโรงงาน การทำหายหมายถึงการสั่งเปลี่ยนประแจ หากคุณกำลังควบคุมการเข้าถึงตู้นิรภัยของธนาคาร บัตรโคลนจะมีความหมายที่แตกต่างออกไปมาก

 

คำแนะนำของเราแก่ลูกค้า: เริ่มต้นด้วย "จะเกิดกรณีที่เลวร้ายที่สุดหากสิ่งนี้ถูกบุกรุก" แล้วทำงานไปข้างหลัง ครึ่งหนึ่งไม่ใช่ปัญหาทางเทคนิค แต่เป็นปัญหาการรับรู้

 

สิ่งที่คุณสามารถทำได้โดยไม่ต้องเปลี่ยนทุกอย่าง

 

สถานการณ์บางอย่างจำเป็นต้องมีแท็กราคาถูก-สายรัดข้อมือสำหรับกิจกรรม และ-ฉลากโลจิสติกส์ที่มีปริมาณมาก ชิประดับพรีเมียมสำหรับทุกสิ่งไม่สมจริง แต่คุณมีตัวเลือกอื่น:

จำกัดช่วงการอ่าน

ช่วงการอ่านที่ยาวขึ้นไม่ได้ดีกว่าเสมอไป NFC ออกแบบมาให้มีระยะไม่กี่เซนติเมตร-โดยพื้นฐานแล้วคุณจะต้องสัมผัสเครื่องอ่าน ทำให้การสกิมมิ่งระยะไกลยากขึ้นมาก

 

ลูกค้าที่มีความปลอดภัยสูง-บางรายที่เราร่วมงานด้วยจะติดตั้งเครื่องอ่านภายในตัวเครื่องแบบปิด ต้องใส่การ์ดให้ครบถ้วนจึงจะลงทะเบียนได้ บล็อกการโจมตีด้านข้าง-ทางกายภาพ

การป้องกัน RFID

หลักการกรงฟาราเดย์ ห่อแท็กด้วยวัสดุที่เป็นสื่อกระแสไฟฟ้า คลื่นวิทยุไม่สามารถเข้าหรือออกได้ นั่นคือสิ่งที่ RFID-ปิดกั้นแขนเสื้อและกระเป๋าสตางค์ เรายังสร้างผลิตภัณฑ์ป้องกันด้วย-โปรดตรวจสอบส่วน "RFID Signal Blocker" บนเว็บไซต์ของเรา

 

เมื่อคุณไม่ได้ใช้การ์ด การ์ดจะอยู่ที่ซอง ไม่มีใครสามารถสแกนมันได้ เมื่อคุณต้องการมัน ให้ดึงมันออกมา ง่าย มีประสิทธิภาพ ราคาถูก

แยก ID ออกจากข้อมูล

อีกวิธีหนึ่ง: เก็บเฉพาะ ID แบบสุ่มที่ไม่มีความหมายบนแท็ก เก็บข้อมูลที่ละเอียดอ่อนจริงไว้ในฐานข้อมูลแบ็กเอนด์ของคุณ แม้ว่ามีคนลอกแบบแท็ก พวกเขาจะได้รับสตริงที่ไม่มีประโยชน์ หากไม่มีบันทึกแบ็กเอนด์ที่ตรงกัน ถือเป็นขยะ

 

การดำเนินการนี้จะเปลี่ยนความเสี่ยงจากแท็กไปที่โครงสร้างพื้นฐานของเซิร์ฟเวอร์ของคุณ แต่จะช่วยให้ต้นทุนแท็กลดลง

การรับรองความถูกต้องร่วมกัน-คุ้มค่าที่จะทำความเข้าใจ

 

กล่าวถึงความท้าทาย-การตอบกลับก่อนหน้านี้ ให้ฉันขยายความในเรื่องนี้เพราะมันมักจะเข้าใจผิด

การตรวจสอบสิทธิ์ RFID แบบดั้งเดิมเป็นวิธีหนึ่ง-: เครื่องอ่านจะยืนยันแท็ก แต่แอปพลิเคชันที่มีความปลอดภัยสูง-จำเป็นต้องมี-การตรวจสอบสิทธิ์สองทาง- แท็กยังช่วยยืนยันว่าเครื่องอ่านนั้นถูกต้องด้วย

 

นี่คือการไหล:

1

Reader ส่งแท็กหมายเลขสุ่ม (ความท้าทาย)

2

แท็กเรียกใช้หมายเลขนั้นผ่านคีย์ภายใน แล้วส่งผลลัพธ์กลับมา

3

โปรแกรมอ่านรันการคำนวณแบบเดียวกันโดยใช้คีย์เดียวกัน เปรียบเทียบ

4

จากนั้นแท็กจะส่งหมายเลขสุ่มให้กับผู้อ่าน

5

Reader คำนวณ ส่งกลับ ตรวจสอบแท็ก

ทั้งสองฝ่ายจะต้องผ่านก่อนที่จะมีการแลกเปลี่ยนข้อมูลจริงเกิดขึ้น หมายความว่าผู้อ่านปลอมไม่สามารถหลอกให้แท็กให้ข้อมูลได้

MIFARE DESFire รองรับสิ่งนี้ ค่อนข้างจำเป็นสำหรับโครงการใดๆ ที่เราทำกับธนาคารหรือหน่วยงานของรัฐ

 

สิ่งที่ใช้งานได้จริงก่อนเดินทาง

 

1. ค้นหาว่าคุณกำลังทำอะไรอยู่

บริษัทหลายแห่งมีระบบ RFID ติดตั้งโดยผู้ที่จากไปเมื่อหลายปีก่อน ฝ่ายไอทีในปัจจุบันไม่ทราบว่ามีการใช้งานอะไรบ้าง รับข้อมูลจำเพาะจากผู้ขายของคุณ-เป็นอย่างน้อย รู้ความถี่และรุ่นชิป

 

2. หาจำนวนกรณีที่เลวร้ายที่สุดของคุณ

หากการ์ดเข้าถึงของคุณถูกโคลน ความเสียหายจะเป็นอย่างไร? หากแท็กสินค้าคงคลังถูกดัดแปลง ความเสี่ยงจะเป็นอย่างไร ใส่เบอร์ไว้เลย.. จากนั้นตัดสินใจว่าการอัพเกรดนั้นคุ้มค่าหรือไม่

 

3. เพิ่มระดับความปลอดภัยของคุณ

ไม่ใช่ทุกสิ่งที่ต้องการการปกป้องสูงสุด ป้ายพนักงานประจำสามารถใช้ชิประดับกลาง-ได้ ห้องเซิร์ฟเวอร์และประตูสำนักงานการเงินได้รับชิปรักษาความปลอดภัยระดับสูง- แท็กโลจิสติกส์ของคลังสินค้าอาจมีราคาถูกด้วยการตรวจสอบแบ็กเอนด์

 

4. ตรวจสอบอย่างสม่ำเสมอ

ไม่ได้ตั้งค่า RFID-และ-ลืม ตรวจสอบบันทึกการเข้าถึงเพื่อดูความผิดปกติ การ์ดใบเดียวกันปรากฏในสองสถานที่พร้อมกัน พยายามเข้าถึงหลังจาก-ชั่วโมง รูปแบบที่ไม่สมเหตุสมผล

 

5. วางแผนการอัพเกรด

หากงบประมาณมีจำกัดในขณะนี้และคุณกำลังเลือกใช้โซลูชันระดับกลาง- อย่างน้อยก็เลือกสถาปัตยกรรมที่สามารถอัปเกรดได้ในอนาคต อย่าขังตัวเองไว้ในระบบปิดที่ต้องเปลี่ยนใหม่ทั้งหมดภายในสามปี

 

คำถาม? เราทำสิ่งนี้มาเกือบสองทศวรรษที่ SYNTEK พบโหมดความล้มเหลวมากกว่าที่คุณคาดหวัง ไม่ว่าคุณจะกำหนดระบบใหม่หรือตรวจสอบระบบที่มีอยู่ ยินดีพูดคุย

ส่งคำถาม