Zein seguru daude RFID hoteleko giltza-txartelak eta bidaltzen dituzten gako-paketeak?
Jul 08, 2026
Utzi mezu bat
Mahuka ez da segurtasun geruza
Gako-pakete bati buruzko ostalaritza-kontratazio-elkarrizketa gehienak paperarekin hasten dira eta amaitzen dira: stockaren pisua, paperezko estanpazioa, zenbat kolore behar dituen logotipoak, milako prezioa. Hori ulergarria da. Paketea gonbidatu batek ukitzen duen zatia eta zure marka agertzen den zatia da, eta gela blokeatuta egotearekin zerikusirik ez duen zatia ere bada.
2024an, ikertzaileek frogatu zuten hoteleko sarraila-familia handi bat jabetza horretarako jaulkitako edozein txartel batekin ireki zitekeela, berria edo iraungita, 300 dolar inguru balio zuen irakurle-idazle gailu bat erabiliz, eta mundu osoko 13.000 propietate baino gehiagotan 3 milioi ate inguru eragin ditzakeela (RFID aldizkaria). Horietako ezer ez zen txartela sartu zen mahukarekin. Txipetik eta sarrailaren autentifikazio-logikatik zetorren.
Beraz, erosketak galdera baten inguruan birformulatzen du. Marka eta ongi-inprimatutako giltza-txartelaren euskarria txip ahul baten inguruan bilduta sistema ahula da oraindik. Itxura profesionalagoa besterik ez du huts egiten duen bitartean. Erosketa eskaera bat atera baino lehen axola duena ez da paketearen itxura, barruan zer dagoen eta txip hori zure ateetako blokeo-plataformarekin bat datorren ala ez baizik. Hori da gida honek jarraitzen duen ordena.

Gako-paketea, giltza-txartelaren euskarria edo giltza-kartazala - Zein ari zara erosten benetan?
Terminoa apur bat gainkargatuta dago, ezer zehaztu aurretik garbitzea merezi du. Ostalaritzako hornikuntzan, giltza-paketea (gako-txartelen gutun-azal, giltza-txartelaren mahuka edo giltza-txartelen karpeta ere deitzen zaio) inprimatutako paper edo txartel-biltegian gelako giltza sartzean sartzen den-eskubidea da. Txartela tolestu eta desmagnetizaziotik babesten du, gela-zenbakia idazteko lekua ematen dio sarrerako mahaiari eta jabetzaren marka darama. Berez ez du funtzio elektronikorik.
Zerikusirik ez duten bi produktuk antzeko izendapena partekatzen dute eta noizean behin bilaketa-emaitza berdinetan azaleratzen dira: -higiezinen ikuskapenetan erabiltzen diren gako-multzo fisikoak (batzuetan "inspektorearen gako-pakete") eta Key-Pak bezalako izenekin saltzen diren blister-pakete farmazeutikoak. Hornitzaileen zerrenda labur batek hauetakoren bat barne hartzen badu, beste arazo bat konpontzen ari dira guztiz, eta merezi du hasieran markatzea, giltza-txartelaren RFP gutun-azal bat nahasi ez dadin.
Jarraian datorren guztiari dagokionez, ostalaritzaren bertsioa esan nahi dugu: paperezko zorroa, eta, are garrantzitsuagoa dena, barruan sartzen den RFID edo banda magnetikoko-txartela.
Segurtasuna benetan zehazten duten bi erabaki: Txiparen kalifikazioa eta blokeoaren bateragarritasuna
Paketea segurtasun faktore gisa kanpoan dagoenean, erosketa bi aldagaitara dator: txartelaren barruan zer txip dagoen eta txip horren kodeketa zure blokeo-plataformarekin bat datorren ala ez. Saflok, Onity, Dormakaba eta antzeko sistemek bakoitzak datu-egitura apur bat desberdinak espero dituzte txartelan.

Hori hutsala dirudi zehaztapen-orri batean. Hona hemen jabetza batentzat hutsala izateari utzi diona. Asiako hego-ekialdeko estazio kate batera zuzendutako 500 txartelen lote bat primeran irakurtzen da gure bankuko demo irakurgailuan: argi berdea, baliozko irakurketa, txartel guztiak. Tokian, txartel bakoitzak "txartel baliogabea" botatzen zuen ate aldera. Urruneko diagnostiko bi egunetan sarrailaren fabrikatzaileak hiru hilabete inguru lehenago bultzatutako firmware eguneratze batean jarraitu zuen, sektoreko checksum bat balioztatzeko modua aldatu zuena; eman ziguten kodetze-profila aurrekoa zen. Kartulina eta inprimaketa akatsik gabekoak ziren. Ateak oraindik ez ziren ireki. "Aulkian irakurtzen" eta "atea irekitzen" arteko hutsune hori da, hain zuzen, hotelen aurkako-klonen giltza-txartelen eskaerak okertzen diren tokian.
Iraunkortasunak antzeko istorio bat kontatzen du, eta ez duzu sinesmenean hartu behar; berrantolaketa-zikloan agertzen da. Industriako erreferentzia zimur gisa, banda magnetikoko-txartelak normalean 6-12 hilabeteko epean ordezkatu behar dira gonbidatuen trafiko handiaren barruan, eta behar bezala kodetutako RFID txartelak karga berdinarekin 2-3 urte iraungo dute. Hiru aldiz gehiago errepikatu behar den-txartel bakoitzeko prezioa ez da merkeagoa; dirua-fluxuaren erabakia da kostu-unitarioko mozorroa jantzita.
Nola klonatzen diren hoteleko giltza-txartelak zelaian
Merezi du mekanismoa ulertzea, izan ere, "RFID txartelak klonatu daitezke" gertakari lau gisa adierazten baita.zergatik, etazergatikda benetan arriskuan dauden kartak esaten dizuna.
Arazorik zaharrena eta hedatuena MIFARE Classic-en Crypto-1 zifraren aztarna da, Radboud Unibertsitateko ikertzaile akademikoek 2008. urtera arte alderantzizko ingeniaritza egin zuten (IACR ePrint Artxiboa). Txip-familia horretako txartelak hamarkada bat baino gehiago publikoki hautsita egon den eskema batekin autentifikatzen dira, baina, instalatutako hardware asko horren araberakoa denez, oraindik ere zirkulazioan dago inoiz berritu ez diren propietateetan.
2024an kasu berriago eta arrotz bat agertu zen: klonazio hutsune zaharragoak ixteko espresuki kaleratutako txip batek (FM11RF08S) bere hardware--mailako akatsa zuela ikusi zuen, eta txartel baterako sarbide fisikoa minutu batzuk dituen erasotzaile bati jabetzako gako-multzo pertsonalizatu osoa ateratzen utzi zion (Hacker Albisteak). Eramatea ez da "txip hori saihestu". Txip baten marketin-etiketa ("berritua", "zifratua", "hurrengo-belaunaldia") ez dela bere benetako autentifikazio-metodoa egiaztatzeko ordezkoa. Txartelaren ID estatiko batean baino ez duten txartelak, txartelaren eta sarrailaren arteko truke kriptografikorik gabe, produktu merkeen hardwarearekin bikoizteko errazenak dira, ontziek esaten dutena edozein dela ere. Atea gainditzea zure mehatxu ereduaren parte bada, hori bereizitako zehaztapen-lerroa da. A blindatuaRFID-blokeatzeko txartelaren mahukaatzematea zuzentzen du, ez klonazioa, eta biak etengabe nahasten dira.
Txartel seguru bat zehaztea: AES, MIFARE Plus SL3 eta Elkarrekiko Autentifikazioa
Konponketa ez da konplikatua txiparen paisaia argitzen denean, eta ez du zerikusirik txartelak bidaltzen duen gako-paketearekin. Industria UID-soilik eta Crypto-1 txarteletik urruntzen ari da AES-128 enkriptatzea elkarrekiko autentifikazioarekin AES-128 enkriptatzea erabiliz: txartelak eta irakurleak batak bestea egiaztatzen du edozein sarbide-datuek edozein identifikazio-txartela eskuz aldatu baino lehen.
| Txip Mota | Autentifikazio-metodoa | Klonazio Erresistentzia | Gaur egungo erabilera kasu tipikoa |
|---|---|---|---|
| UID-bakarrik / oinarrizko hurbiltasuna | ID estatikoa soilik | Oso baxua | Ondarea, pixkanaka kentzea |
| MIFARE klasikoa (Crypto-1) | Zifra jabeduna, 2008tik hautsita | Baxua | Instalatutako oinarri handia, berritzeko hautagaia |
| MIFARE Plus SL3 | AES-128, elkarrekiko autentifikazioa | Alta | Propietate gehienetarako berritze bide praktikoa |
| DESFire EV-seriea | AES-128 / 3DES, elkarrekiko autentifikazioa | Alta | -Segurtasun handiagoa edo hainbat-aplikazioen inplementazioa |
Gaur egun, AES-128 sarbide--kontroleko industrian konputazionalki bideraezina den-indarra kontsumitzaile edo komertzialeko hardwarearekin erabiltzen da; horregatik, MIFARE Plus SL3 Classic-oinarritutako flota batetik migratzen duten propietateen erdibide praktikoa bihurtu da DESFire osora jauzi beharrean. Baina gomendio horrek hornitzaile gehienek zure izenean planteatuko ez duten baldintza bat dauka: SL3k bakarrik laguntzen du instalatutako sarrailen firmware-ak ordaintzen ari zaren segurtasun mailan irakurtzea onartzen badu. Hori baieztatzeko modua ez da txiparen datu-orririk onartzea; blokeoaren idatzizko firmware bertsio-zenbakia eskatzeko eta lagin-txartel bat firmware zehatz horrekin probatu behar da saioa amaitu aurretik. Klasiko-mailako irakurketetarako oraindik konfiguratuta dauden sarrailen aurka SL3 txartelak eskatzea proiektu hauek geldiarazten dituzten modu arrunta da, eta oraindik ere MIFARE hardware-oinarri handi instalatua dago eremuan akats hori erraz egiteko. Hau da, halaber, hoteleko giltza-txartel seguruaren programa eta parekatzeaRFID giltza-giltzakredentzialak zehaztapen berekoak dira, beraz, langileen eta gonbidatuen sarbidea egiaztatutako txip maila berean exekutatzen da, fob ahul batekin parekatuta dagoen txartel sendo batean beharrean.
Bi aldiz kostatzen diren hiru kontratazio akats
Eredu batzuk nahikoa maiz agertzen dira zeharhoteleko giltza-txartelen eskaerakzuzenean izendatzea merezi dutela, bakoitza txartelak bidali ondoren bakarrik deskubritu ohi delako.
Lehenengoa, hornitzaileak-txartel bakoitzeko aurrekontu batean soilik alderatzea da, prezio horrek zer txip eta kodetze-profil dituen galdetu gabe; bi komatxo ia-berdinek segurtasun maila oso desberdinak izan ditzakete.
Ez onartu hitzezko bermerik hemen. Eskatu txiparen pieza-zenbaki zehatza idatziz eta firmware--bateragarritasun-probaren emaitza dokumentatua zure blokeo-eredu espezifikoarekin alderatuta, PO-a igorri aurretik. Bigarrena blokeo--plataforma-bateragarritasuna hornitzailearen arazo gisa tratatzea da, ekoiztu aurretik berretsitako zehaztapen bat baino. Horixe da, hain zuzen, sorta bat behar bezala inprimatuta eta ate bakar bat ireki ezinik. Hirugarrena, mugikorrean edo telefonoan oinarritutako-gako bat txartel fisiko bat baino seguruagoa dela automatikoki; egungo inplementazio gehienetan telefonoak azpiko txip kredentzial bera simulatzen du, beraz, txip estandar ahula ez da indartsuagoa pantaila batean proiektatzen delako.
Hona hemen zergatik "ontziratu ondoren aurkitutakoa" da parte garestia, zehazki. 5.000-txarteletan, onarpenean lagindako lehen ehun txartelek ondo irakurtzen dute; akatsak ez dira azaleratzen propietatea kodetzen eta bolumenean jaulkitzen ari den arte, irakurketa-huts-tasa 3.000. txartelaren gainetik nonbait igotzen has daitekeenean, kodeketa marjinal edo antena-sintonizatzeko arazo bat lote osoan errepikatu ondoren. Ordurako konponketa ez da bir-espezifikazio bat, birfabrikatu bat baizik. Hori da gako paketeen eskaera handi batean unitateko prezio baxu baten atzean ezkutatzen den biderkatzailea.
Zer gertatzen da gure ekoizpen solairuan Txartel bat bidali aurretik
Kategoria honetako hornitzaile gehienek hitz egin ezin duten zatia da, gehienek beste norbaitek kodetutako txartelak saltzen dituztelako. Txip-lotura eta kodeketa dira bateragarritasun-arazoak gehienetan sortzen diren bi urratsak, eta banatzaile batek normalean ikusgarritasunik ez dituen bi urratsak dira.

Biak exekutatzen ditugu-etxean. Horrek esan nahi du errepikatzen diren ostalaritza-eskaerak kudeatzea urtean bi milioi txartelen artean bezero errepikatuentzat, gehi antzeko bolumen bat-jolas-parkeak-luzeko ordainketa-integraziorako. Horiek berrantolatzeko ereduak dira, kodeketa eta irakurketaren fidagarritasuna lotez lote koherenteak mantentzen badira, ez bakarrik onartutako laginean. Zorutik irteten diren txartel bakoitzak % 100eko irteerako probak egiten ditu paketatu aurretik, hau da, kodeketa-desegokitasuna atzematen duen urratsa, mahaigaineko arazo bihurtu baino lehen-aurretik.
Bateragarritasuna lortu-Eskatu aurretik egiaztatutako lagina
Zehaztapen-orri baten eta benetan ateak irekitzen dituenaren arteko aldea ixteko modurik azkarrena proba bat egitea da korrika egin aurretik. Partekatu zure uneko blokeo-plataforma (Saflok, Onity, Dormakaba edo beste sistema bat) eta bolumen gutxikoa, eta lagin bat bidal dezakegu.RFID giltza-txartelalehendik duzun hardwarearekin bat etortzeko kodetuta dago, beraz, bateragarritasuna eskaera osoa bidali aurretik erantzuten da, ez ondoren. Elkarrizketa hori gure bidez has dezakezukontsulta orria.
Ohiko galderak
G: Zer da gako-pakete bat?
E: Ostalaritzan, giltza-paketea inprimatutako paperezko mahuka edo gelako giltza-txartel bat sartzen da. Txartela babesten du eta marka darama, baina ez du berezko segurtasun-funtzio elektronikorik.
G: RFID gako-pakete arrunta baino seguruagoa al da?
E: paketeak ez du segurtasuna zehazten; txartelaren barruan dagoen txipa egiten du. Klona daitekeen txartel baten inguruan markako eta ondo inprimatutako-pakete batek ez du babes gehigarririk eskaintzen.
G: Hoteleko giltza-txartelak klonatu al daitezke?
A: Bai, kasu batzuetan. Crypto-1 erabiltzen duten MIFARE Classic txartel zaharrak zaurgarriak dira 2008az geroztik, eta 2024ko ikerketek erakutsi zuten sistema batzuk klonatu daitezkeela irakurle-idazle merke batekin eta aurretik erabilitako gonbidatu-txartel batekin.
G: Zein txip erabili behar du hoteleko giltza-txartel seguru batek?
E: Elkarrekiko autentifikazioarekin AES-128 erabiltzen duten txipek, hala nola MIFARE Plus SL3 edo DESFire, UID soilik edo MIFARE Classic txartelak baino klonazioaren erresistentzia nabarmen hobea eskaintzen dute, baldin eta instalatutako sarrailen firmwareak maila horretan irakurtzen laguntzen badu.
G: Gako-txartel estandarrak RFID gaingabetzea blokeatzen al dute?
E: Ez. Paperezko giltza-pakete estandarrak ez du babesik ematen. Gaingabetzea kezkagarria bada, RFID-blokeatzeko mahuka bat zehaztu behar da txartelatik bereizita.
Bidali kontsulta

