Bảo mật dữ liệu RFID là gì?

Dec 10, 2025

Để lại lời nhắn

Bảo mật dữ liệu RFID là gì?

 

Năm ngoái, một khách hàng đã gọi cho chúng tôi với vẻ giận dữ. Thẻ kiểm soát truy cập của họ đã bị "hack". Hóa ra họ vẫn chạy thẻ lân cận 125kHz từ một thập kỷ trước. Ai đó đã lướt qua một nhân viên trên tàu điện ngầm bằng một thiết bị có kích thước-cỡ điện thoại và sáng hôm sau, kho hàng của họ đã bị một bên không xác định truy cập bằng thẻ nhân bản.

 

Chúng tôi đã sản xuất các sản phẩm RFID tại SYNTEK được gần 20 năm. Những câu chuyện như thế này không hiếm. Chúng tôi đã thấy các công ty chi hàng triệu USD cho hệ thống theo dõi tài sản, chỉ để phát hiện ra rằng bất kỳ đầu đọc giá 30 USD nào từ AliExpress đều có thể viết lại thẻ của họ. Chúng tôi đã thấy hệ thống điểm danh chơi trò chơi với các thẻ trùng lặp-cùng một số thẻ xuất hiện ở ba thành phố khác nhau cùng một lúc.

"Bảo mật dữ liệu RFID nghe có vẻ phức tạp nhưng vấn đề cốt lõi lại cực kỳ đơn giản: tín hiệu không dây có thể bị chặn. Phần khó khăn nhất là hầu hết người mua không biết họ thực sự đang nhận được mức độ bảo mật nào."

Đây là điều không ai nói tới

 

RFID là một hệ thống không dây mở. Thẻ và đầu đọc của bạn giao tiếp qua sóng vô tuyến. Bất cứ ai có thiết bị phù hợp đều có thể nghe.

 

RFID system principles

Giao tiếp không dây diễn ra ngoài trời, giúp có thể đánh chặn mà không cần tiếp xúc vật lý.

 

Vấn đề bắt đầu sớm. Khi các nhà sản xuất lần đầu tiên thiết kế những con chip này, họ tập trung vào việc "chúng ta có thể đọc được nó không?" không phải "chúng tôi có nên để bạn đọc nó không?" Nhiều chip không có xác thực. Người đọc hỏi "bạn là ai?" và thẻ chỉ... câu trả lời. Không quan trọng đó là một thiết bị hợp pháp hay một anh chàng nào đó có Proxmark trong ba lô.

Hãy tưởng tượng bạn đang đi bộ xuống phố và lớn tiếng thông báo số an sinh xã hội của mình cho bất kỳ ai hỏi. Về cơ bản đó là cách hoạt động của rất nhiều thẻ RFID.

Tại sao thẻ 125kHz là một trò đùa về bảo mật

 

Đây là điều mà ngành này không quảng cáo: một lượng lớn thẻ truy cập vẫn được sử dụng ngày nay chạy trên công nghệ của những năm 1990.Why 125kHz Cards Are A Security Joke

Các thẻ này hoạt động ở tần số 125kHz. Model chip thường là EM4100 hoặc TK4100. Chúng hoạt động như thế nào? Bật nguồn, phát ID, xong. Không có mã hóa. Không có xác thực. Chỉ là một số cố định được lưu trữ trên chip.

 

 

Chi phí để sao chép một? Có thể là 20 đô la cho một người đọc{1}}người viết trên Amazon, 5 đô la khác cho thẻ trắng. Ba phút làm việc.

Đôi khi khách hàng hỏi chúng tôi: "Bạn có thể tạo thẻ 125kHz mã hóa không?"

Câu trả lời ngắn gọn: không. Bản thân giao thức không hỗ trợ bảo mật nghiêm trọng. Bạn muốn được bảo vệ, bạn chuyển sang tần số cao 13,56 MHz hoặc UHF, với các chip như MIFARE DESFire hoặc ICODE DNA thực sự hỗ trợ mã hóa AES.

 

Các cuộc tấn công thực sự trông như thế nào

 

Dựa trên các cuộc trò chuyện với khách hàng của chúng tôi, đây là điểm mà bảo mật RFID không thành công trong thực tế:

Nhân bản thẻ truy cập

 

Kẻ tấn công không cần chạm vào thẻ của bạn. Một-đầu đọc có độ lợi cao ẩn trong túi xách, đứng sau bạn vài giây trong thang máy hoặc hàng ăn trưa-đủ để lấy dữ liệu. Viết nó vào một thẻ trống và bây giờ họ đã có quyền truy cập của bạn.

 

Một công ty quản lý tài sản đã cho chúng tôi biết về một chuỗi-các vụ đột nhập tại khu chung cư của họ. Cảnh sát cuối cùng đã phát hiện ra tên trộm đang nhân bản thẻ ra vào của cư dân. Nhật ký ra vào của tòa nhà? Tất cả đều cho thấy số thẻ riêng của nạn nhân. Không có dấu vết của kẻ xâm nhập thực sự.

Giả mạo dữ liệu

 

Nếu hệ thống RFID của bạn theo dõi hàng tồn kho hoặc tài sản, thẻ sẽ lưu trữ thông tin thực tế chứ không chỉ ID. Đó là nơi mọi thứ trở nên lộn xộn hơn.

 

Thẻ có thể ghi được thiết kế để cập nhật-tính năng hữu ích. Nhưng không có chức năng bảo vệ chống ghi, bất kỳ ai cũng có thể thực hiện thay đổi. Ai đó trong chuỗi cung ứng hoán đổi "loại tiêu chuẩn" thành "cao cấp" trên dữ liệu thẻ hoặc đẩy ngày sản xuất lên trước sáu tháng. Nó xảy ra.

Phát lại các cuộc tấn công

 

Cái này lén lút đấy. Kẻ tấn công không cần phải giải mã bất cứ điều gì. Họ chỉ ghi lại cuộc trò chuyện giữa thẻ của bạn và trình đọc, sau đó phát lại sau.

 

Hãy nghĩ về nó như thế này: bạn quẹt thẻ để mở một cánh cửa và ai đó ở gần sẽ ghi lại toàn bộ cuộc trao đổi qua radio. Lần tiếp theo, họ hướng thiết bị của mình vào đầu đọc và nhấn play. Cửa mở. Người đọc nghĩ rằng nó vừa nhìn thấy thẻ của bạn một lần nữa.

 

Để ngăn chặn điều này, hệ thống cần có-các giao thức phản hồi-về cơ bản là mật khẩu một lần. Mỗi lần xác thực đều khác nhau nên việc ghi âm trở nên vô dụng.

Sự cân bằng giữa chi phí và bảo mật (và tại sao nó không đơn giản)

 

Khách hàng luôn hỏi chúng tôi: chip đắt tiền hơn có nghĩa là bảo mật tốt hơn không?

Đại khái là có, nhưng nó không tuyến tính.

 

Loại chip Chi phí ước tính Trạng thái bảo mật
125kHz EM4100 $0.10 Không có
MIFARE cổ điển 13,56 MHz ~$0.40 Thỏa hiệp (2008)
MIFARE DESFire EV3 $1-2 AES-128 / Cao

 

Thẻ EM4100 125kHz có thể có giá 0,10 USD. Lên tới MIFARE Classic 13,56 MHz và bạn có thể ở mức 0,40 USD - nhưng bảo mật cũng không tốt hơn nhiều (mã hóa của con chip đó đã bị bẻ khóa vào năm 2008). Truy cập MIFARE DESFire EV3 với AES-128 và xác thực lẫn nhau, bạn đang xem xét 1-2 đô la cho mỗi thẻ, nhưng không có hành vi khai thác công khai nào được biết đến.

 

Câu hỏi đặt ra là: bạn có thực sự cần mức độ đó không?

Nếu bạn đang theo dõi cờ lê trong nhà máy, việc mất một chiếc đồng nghĩa với việc phải yêu cầu thay thế. Nếu bạn đang kiểm soát quyền truy cập vào kho tiền ngân hàng, thẻ nhân bản có ý nghĩa rất khác.

 

Lời khuyên của chúng tôi dành cho khách hàng: hãy bắt đầu với "trường hợp xấu nhất nếu điều này bị xâm phạm là gì?" sau đó làm việc ngược lại. Một nửa thời gian không phải là vấn đề công nghệ mà là vấn đề về nhận thức.

 

Những gì bạn có thể làm mà không cần thay thế mọi thứ

 

Một số trường hợp thực sự cần thẻ giá rẻ-dây đeo cổ tay sự kiện, nhãn hậu cần số lượng lớn-. Chip cao cấp cho mọi thứ đều không thực tế. Nhưng bạn có những lựa chọn khác:

Giới hạn phạm vi đọc

Phạm vi đọc dài hơn không phải lúc nào cũng tốt hơn. NFC được thiết kế trong phạm vi vài cm-về cơ bản bạn phải chạm vào đầu đọc. Làm cho việc lướt từ xa khó khăn hơn nhiều.

 

Một số ứng dụng khách có-bảo mật cao mà chúng tôi hợp tác để cài đặt các đầu đọc bên trong các vỏ bọc kín. Thẻ phải được lắp đầy đủ để đăng ký. Chặn các cuộc tấn công kênh-bên về mặt vật lý.

Che chắn RFID

Nguyên lý lồng Faraday. Bọc thẻ bằng vật liệu dẫn điện, sóng vô tuyến không thể đi vào hoặc đi ra ngoài. Đó là công dụng của túi đựng và ví chặn- RFID. Chúng tôi cũng sản xuất các sản phẩm che chắn-hãy kiểm tra phần "Trình chặn tín hiệu RFID" trên trang web của chúng tôi.

 

Khi bạn không sử dụng thẻ, thẻ sẽ nằm trong tay áo. Không ai có thể quét nó. Khi nào cần thì kéo nó ra. Đơn giản, hiệu quả, giá rẻ.

Tách ID khỏi dữ liệu

Một cách tiếp cận khác: chỉ lưu trữ một ID ngẫu nhiên, vô nghĩa trên thẻ. Giữ dữ liệu nhạy cảm thực tế trong cơ sở dữ liệu phụ trợ của bạn. Ngay cả khi ai đó sao chép thẻ, họ vẫn nhận được một chuỗi vô dụng. Nếu không có bản ghi phụ trợ phù hợp thì đó là rác.

 

Điều này chuyển rủi ro từ thẻ sang cơ sở hạ tầng máy chủ của bạn. Nhưng nó giúp giảm chi phí thẻ.

Xác thực lẫn nhau{0}}đáng hiểu

 

Đã đề cập đến thách thức-phản hồi trước đó. Hãy để tôi mở rộng vấn đề này vì nó thường bị hiểu lầm.

Xác thực RFID truyền thống là một-một cách: trình đọc xác minh thẻ. Nhưng các ứng dụng-bảo mật cao cần xác thực hai chiều-thẻ cũng xác minh trình đọc là hợp pháp.

 

Đây là dòng chảy:

1

Người đọc gửi thẻ một số ngẫu nhiên (thử thách)

2

Thẻ chạy số đó thông qua khóa nội bộ của nó, gửi lại kết quả

3

Trình đọc chạy cùng một phép tính với cùng một khóa, so sánh

4

Sau đó thẻ sẽ gửi cho người đọc một số ngẫu nhiên

5

Đầu đọc tính toán, gửi lại, xác minh thẻ

Cả hai bên phải vượt qua trước khi bất kỳ trao đổi dữ liệu thực sự nào xảy ra. Có nghĩa là người đọc giả mạo không thể lừa thẻ để tiết lộ thông tin.

MIFARE DESFire hỗ trợ điều này. Khá nhiều điều bắt buộc đối với bất kỳ dự án nào chúng tôi thực hiện với ngân hàng hoặc cơ quan chính phủ.

 

Những thứ thiết thực trước khi bạn đi

 

1. Tìm hiểu những gì bạn hiện đang chạy

Rất nhiều công ty có hệ thống RFID được cài đặt bởi người đã rời đi nhiều năm trước. CNTT hiện tại không biết những gì thực sự được triển khai. Nhận thông số kỹ thuật tối thiểu từ nhà cung cấp của bạn-, biết tần số và kiểu chip.

 

2. Định lượng trường hợp xấu nhất của bạn

Nếu thẻ truy cập của bạn bị sao chép, thiệt hại là gì? Nếu thẻ hàng tồn kho bị giả mạo, mức độ phơi nhiễm là gì? Đặt một số trên đó. Sau đó quyết định xem việc nâng cấp có đáng không.

 

3. Lớp bảo mật của bạn

Không phải mọi thứ đều cần được bảo vệ tối đa. Huy hiệu nhân viên thông thường có thể chạy chip cấp trung. Cửa phòng máy chủ và văn phòng tài chính có-chip bảo mật cao. Thẻ hậu cần kho hàng có thể rẻ nhờ xác minh phụ trợ.

 

4. Kiểm tra thường xuyên

RFID không được thiết lập-và-quên. Kiểm tra nhật ký truy cập xem có bất thường không. Cùng một thẻ xuất hiện ở hai vị trí cùng một lúc. Sau -giờ truy cập. Các mẫu không có ý nghĩa.

 

5. Kế hoạch nâng cấp

Nếu ngân sách hiện đang eo hẹp và bạn đang sử dụng giải pháp{0}trung cấp thì ít nhất hãy chọn kiến ​​trúc cho phép nâng cấp trong tương lai. Đừng tự nhốt mình vào một hệ thống khép kín cần được thay thế hoàn toàn trong ba năm.

 

Câu hỏi? Chúng tôi đã làm việc này gần hai thập kỷ tại SYNTEK. Đã thấy nhiều chế độ thất bại hơn bạn mong đợi. Cho dù bạn đang xác định một hệ thống mới hay kiểm tra hệ thống hiện có, rất vui được trò chuyện.

Gửi yêu cầu