Hvernig virka lykilkort fyrir hótel? RFID, Magstripe og tæknin á bak við kranann
Jun 01, 2026
Skildu eftir skilaboð
Flestir ferðamenn slá plastkorti við hótelhurð tugi sinnum á dvöl og velta því aldrei fyrir sér hvernig lykilkort fyrir hótel virka, eða hvað gerðist inni í lásnum. Kortið snerti aldrei internetið. Móttakan gæti verið þremur hæðum í burtu og lokuð um nóttina. Samt veit hurðin herbergisnúmerið þitt, veit að þú ferð á fimmtudaginn og veit að líkamsræktarstöðin, sem er tveir gangar yfir, ætti að vera lokuð þér. Hótel fluttu frá málmlyklum fyrir nákvæmlega það náð: lykill getur ekki runnið út, ekki hægt að klippa hann aftur af skrifborðinu á þrjátíu sekúndum og geta ekki sagt þér hver opnaði hurð klukkan 2:00.
Hótellykilkortið í vasanum er með flísagerð sem er prentuð á innfellingu þess, smáatriði sem flestir birgjar bjóða sig aldrei fram. Það eina val er það sem skildi eignirnar sem yppti öxlum frá Unsaflok birtingu 2024 frá um það bil þremur milljónum hurða sem gerðu það ekki. Við gerum þessi kort, þannig að þessi handbók fjallar um vélbúnaðinn og öryggisafleiðingar þess sem eitt efni frekar en tvö.

Þrjár tækni, þrjár mjög ólíkar öryggissögur
Undir vörumerkinu eru skilríkin fyrir hvert hótelherbergi á einni af þremur tæknibúnaði og hver og ein hegðar sér öðruvísi um leið og eitthvað fer úrskeiðis.
Segulrönd er elsta sniðið sem enn er í daglegri þjónustu. Gestagögn lifa sem segulmagnaðir agnir í dökku bandinu á bakinu og læsingin les þau þegar kortið dregur í gegnum rauf. Spurningin um RFID versus segulrönd hótellyklakorta byrjar venjulega hér, vegna þess að röndin er ódýri kosturinn sem kostar hljóðlega meira seinna: hún geymir ekkert á öruggan hátt, brotnar niður við meðhöndlun og notar á flestum eignum lág-þvingunarbirgðir sem gefa upp kóðun sína yfir í villandi segul eða upptekinn endur-kóðunarferli mun fyrr en fólk gerir ráð fyrir.
RFID-kort skiptu út högginu fyrir tappa og það er þar sem það verður áhugavert að skilja hvernig RFID-lyklakort fyrir hótel vinna. Lítil flís og spólu úr koparloftneti sitja innsiglað í plastinu. Lesandinn í lásnum kastar út radíósviði, það svið knýr flísina án rafhlöðu og enga snertingu og flísinn svarar með geymdum skilríkjum sínum. Tíðni er það smáatriði sem flestir útskýrendur sleppa.Eldri aðgangskort keyra á 125 kHz, lágt-tíðnisviði með nánast ekkert öryggi; nútímastaðallinn er 13,56 MHz, hátíðnisviðið sem MIFARE flísafjölskyldan og NFC deilir. Sama eðlisfræði, mjög mismunandi vörn eftir því hvaða flís ríður á toppinn.

NFC farsímalyklar eru nýjasta lagið, síður en svo ný hugmynd en sama 13,56 MHz skipti sem flutt er yfir í síma, sem líkir eftir korti og talar við Bluetooth-læsingu með því að nota skilríki sem gefin eru út við innritun fyrir farsíma-. Aðdráttaraflið er starfhæft, ekki bara smart: Cornell rannsóknir hafa leitt í ljós að fimm-mínútna bið við innritun- getur dregið úr ánægju gesta um allt að helming (BDC net), og að sleppa við skrifborðið er eltingaleikurinn á hótelum. Peningarnir fylgja þróuninni, þar sem snertilaus hóteltækni er metin nálægt 4,8 milljörðum bandaríkjadala árið 2025 og spáð er að ná um 14,6 milljörðum bandaríkjadala árið 2034 (Dataintelo), og ein stór keðja var með farsímalykla á meira en 1.800 hótelum í lok árs 2019 (Gestrisni tækni). Tíðnivalið skiptir mestu máli þegar verið er að tilgreina læsingarbúnað. Okkarsundurliðun á RFID á móti NFC og hvenær á að nota hvert þeirranær yfir þá ákvörðun, en fyrir nýja hótelbyggingu er 13,56 MHz nú hagnýt gólf.
Innan við hálfa-sekúndu þegar hurð opnast
Hótelhurð les kortið þitt og ákveður það á sekúndubroti og skrefin eru einfaldari en hraðinn gefur til kynna.Lesandinn gefur frá sér útvarpssvið, óvirki flísinn vaknar og skilar skilríkjunum sem eru skrifaðar á hann, stjórnandi læsingarinnar ber það saman við aðgangsregluna sem hann hefur, og ef herbergið og dagsetningarnar eru í samræmi, rekur hann boltann. Þannig virkar hótellykilkort á því stigi sem gestur sér alltaf.
Það sem liggur fyrir neðan er hluturinn sem er þess virði að vita: flestir hótelhurðarlásar eru ótengdir. Engin athugun á netþjóni í beinni, engin netsnúra. Það er vísvitandi, vegna þess að það leyfir eign að keyra þúsundir hurða á rafhlöðuorku án þess að tengja IT við hverja ramma. Málið er að leyfisrökfræðin þarf að búa á kortinu sjálfu, sem er einmitt ástæðan fyrir því að skilríkin þín rennur út og hættir að virka við kassa frekar en að slökkt sé á því fjarstýrt, og eins og öryggisskráin sýnir, hvers vegna falsað kort sem inniheldur rétt gögn getur opnað hurð sem afgreiðslan hefur aldrei heimilað. Fyrir korta-hliðarvélfræðina einu stigi niður, útskýringar okkar áhvað RFID snjallkort geymir og hvernig það bregst viðfer dýpra.
Hvað veit kortið þitt um þig og hvað það veit ekki
Endurteknar áhyggjur af friðhelgi einkalífsins eru þess virði að gera upp berum orðum. Hótelherbergiskort inniheldur venjulega herbergisnúmer, innritunar- og-útritunardagsetningar þínar og aðgangsheimildir tengdar kóða sem aðeins kerfið á gististaðnum skilur. Það sem rétt kóðuð hótellykilkort geymir ekki er nafnið þitt, heimilisfangið þitt eða greiðsluupplýsingarnar þínar. Kortið er tákn sem vísar á skrá í kerfi hótelsins, ekki afrit af þeirri skrá. Slepptu því á götuna og finnandi lærir ekkert um þig; á nútíma dulkóðuðu skilríkjum geta þeir ekki einu sinni breytt því í vinnulykil nema með miklu meira en forvitnilegum síðdegi.
Hvers vegna spil hætta, og símagoðsögnin sem tekur á sig sökina
Ítrekaðasta fullyrðingin um hótellykilkort er að sími hafi þurrkað það út. Sem sjúkdómsgreining er það að mestu leyti goðsögn, og það er þess virði að segja það beint. Útvarpsmerki síma kemur hvergi nærri nógu sterkt til að eyða rönd. Þegar kort er þurrkað, gerði segull það, venjulega litla neodymium læsinguna í veski eða símahylki frekar en rafeindatækni símans. Hótel eru einnig hlynnt lágum-þvingunarröndum fyrir stutta dvöl, sem gerir það auðveldara að eyða þeim en há-þvingunarbankakortin sem lifa mörg ár í sama vasa.
Þurrkun er raunveruleg en situr langt neðar á listanum yfir hvers vegna hótelherbergislyklakort hætta að virka. Tími sem þegar er liðinn, kóðun við skrifborðið, líkamlegt slit eftir hundruð vasa og hurðarlás á tæmdu rafhlöðu er allt algengara. Það er líka innkaupahorn sem gestir sjá aldrei, og það er rétta leiðin til að lesa þvingun: lág-þvingunarbirgðir slitna ekki hraðar vélrænt, það tapar kóðun sinni í villureitir og endurtekinn endur-kóðun mun fyrr en há-þvingunarbirgðir, sem er ástæðan fyrir því að það{5} myndar fleiri desk. Þegar við vitnum í eign með mikilli-veltu, ýtum við undir-þvingunarbirgðir af þessari ástæðu einni saman, jafnvel á hærra-kortaverði, vegna þess að kort sem bilar hljóðlega kostar meira í afgreiðslu-en það hefur nokkurn tíma sparað við kaup. 200-herbergja hótel með að meðaltali nokkrar innritunar-í hvert herbergi í hverri viku gefur út langt fyrir norðan 25.000 kort á ári, og sérhver ótímabær bilun verður að-afgreiðslumínútum og gestrisni sem kemur aldrei fram á kaupverði-korts. Svarið sem gestur heyrir sjaldan er að endurkóðun við borðið lagar flest „dauð“ spil, því kortið var aldrei bilað; gögn þess voru einfaldlega föl.

Öryggisferillinn sem bæklingarnir skilja eftir
Hvernig lykilkort fyrir hótel virka ræður meira en þægindi:flístæknin að innan setur þak á hversu örugg hurðin getur alltaf verið, og iðnaðurinn hefur eytt meira en áratug í að sanna það.
Árið 2012 gekk Mozilla þróunaraðili að nafni Cody Brocious inn á Black Hat USA sviðið í Las Vegas með græju byggða úr um það bil fimmtíu-dala Arduino borði. Hann tengdi hann við rafmagns--og-forritunartengið á neðanverðum Onity rafeindalás, las minni læsingarinnar og skellti hurðinni. Þessir læsingar sátu á áætlaðri fjórum til fimm milljónum herbergja um allan heim. Innan mánaðar kom sama tækni upp á yfirborðið í raunverulegum innbrotum, þar á meðal fartölvu sem var stolin frá Hyatt í Galleria Houston, þar sem lögreglan handtók síðar grunaðan; Úrræði Onity var ókeypis tengitengi auk fastbúnaðar-og-hringrásar-uppfærslu á borði sem það bjóst við að hótel borguðu fyrir og ættleiðing dróst (Skráin).
2024 málinu er erfiðara að veifa frá. Rannsóknarteymi upplýsti keðju galla sem kallaður var Unsaflok sem náði til um það bil þrjár milljónir hurða á um það bil 13.000 eignir í 131 landi (Bleeping Computer). Árásin þurfti að lesa eitt lyklakort af eigninni og ódýran rithöfund til að búa til tvö fölsuð kort og ástæðan fyrir því að það þarf tvö er þess virði að skilja: fyrsta kortið endurskrifar innra ástand læsingarinnar og aðeins þá opnar annað kortið það (Unsaflok). Það virkaði vegna þess að þessir lásar studdu sig við aldna MIFARE Classic kortið með sér lyklakerfi sem hægt var að móta-bakstýrt og vegna þess að hægt var að draga boltann í hugbúnaðinn gaf boltinn enga raunverulega bakstopp. Þessir aðgangsstýringar-veikleikar ná langt út fyrir eitt lásmerki, þess vegna er val á skilríkjum frekar en lásmerki hið raunverulega eftirlit, málamiðlun sem við gerum í athugasemd okkar umaðgang að-öryggi stjórnkorta og hvernig á að velja.

Sérstaklega fundu vísindamenn síðar vélbúnaðarbakdyr í ákveðnum MIFARE-samhæfum flísum sem framleiddir eru í Kína, af því tagi sem þegar er á hótelum í Bandaríkjunum, Evrópu og Indlandi (TechRadar). Allar þrjár sögurnar bera eina lexíu: „það keyrir á RFID, svo það er öruggt“ er setning sem hefur elst illa.
Ef þú kaupir eða tilgreinir þessi kort skaltu lesa bilanir aftur á bak
Erfiðara er að klóna dulkóðað RFID kort en segulrönd. Sú fyrirsögn er rétt og samantekt gervigreindar mun endurtaka hana með ánægju. Það sem setningin sleppir hljóðlega er breytan sem ákveður hvort eign þín sé örugg:hvaða flísfjölskylda situr inni og hvers sílikon er það. Það er sá hluti sem flestir birgjar munu ekki hækka á eigin spýtur, og það er þar sem skoðun verksmiðju skilur sig frá endursöluaðila.
Bare MIFARE Classic er út af borðinu núna, hvert sem eignastigið er, vegna þess að Unsaflok birtingin gerði það að verkum að símtalið var varanlegt og dulmálsflögu brotinn síðan 2008 hefur ekkert mál að gæta gestaherbergis. Það sem á eftir að ákveða er hvaða dulkóðunarflögu- passar við lása þína, kostnaðarhámark og útsetningu, og val á lykilkortum fyrir hótel skiptist hreint í þrjú tilfelli. Lágmarks- eða gamalt hótel sem þegar er rekið magstripe gæti með góðu móti haldið því í bili og hert skrifborðsferlið og endurkóðun hreinlætis, þar sem að rífa út vinnandi vélbúnað til að elta ógn sem gestir þess munu aldrei mæta er eigin sóun. Nýbygging á meðal-sviði hefur enga afsökun til að tilgreina hér að neðan13,56 MHz dulkóðuð skilríki. Flaggskip lagskipt NFC farsímalyklar þurfa samt líkamlega varakortið dulkóðað, því það er einmitt það sem árásarmaður sækist eftir.
Þessi samsvörun er það sem við gerum fyrir gestrisniviðskiptavini: að passa skilríkin við ógnunarlíkanið, stýra innkaupum frá brotnum flísafjölskyldum og staðfesta uppruna sílikon svo bakdyr berist ekki skreppa-vafðar. Skrefið sem í raun ákveður hvort hurðirnar þínar séu öruggar er það sem ekki er prentað hér: hvaða heimildarskjöl á að krefjast frá flísabirgi, hvernig á að staðfesta ósvikinn NXP eða Infineon hluta frekar en óleyfilegan klón og hvernig á að lesa núverandi kort eignar áður en þú endurpantar. Þessi gátlisti er breytileg birgðaskrá og við munum deila okkar sé þess óskað. Ef þú ert að sækjasérsniðin-kóðuð hótellykilkort byggð á staðfestri dulkóðunarflögu-, opnaðu samtalið við flísinn, ekki listaverkið; fyrir úrræði sem lengja aðgang að sundlaugum, heilsulindum og viðburðasvæðum, gildir sama rökfræðiRFID armbönd fyrir aðgang að hóteli og úrræði, og inn íRFID þvottamerkisem flytja lín í gegnum sama bak-í-húskerfum.
Niðurstaðan
Hvernig lykilkortakerfi fyrir hótel virka kemur niður á einum þætti, flísinni, og iðnaðurinn hefur borgað fyrir að hunsa hann yfir þrjár milljónir hurða. Áður en næsta kortapöntun þín er send skaltu staðfesta flísaframleiðsluna og uppruna hennar, meðhöndla allt sem byggt er á Bare MIFARE Classic sem ó-ræsir og biðja birginn þinn um að sanna upprunann. Ef þeir geta það ekki, þá er það svarið þitt, og það er rétta stundin til að koma með verksmiðju sem getur.
Algengar spurningar
Sp.: Eru hótellykilkort RFID?
A: Margir eru, þó ekki allir, þar sem eiginleikar keyra segulrönd, RFID og síma-undirstaða NFC lykla hlið við hlið eftir aldri og flokki.
Sp.: Hvaða upplýsingar eru geymdar á hótellyklakorti?
Svar: Herbergisnúmer,-innritunar- og{1}útritunardagsetningar þínar og aðgangsheimildir tengdar eignarkóða, aldrei nafnið þitt, greiðslu eða persónulegar upplýsingar.
Sp.: Getur farsími afmagnetized hótellykilkort?
A: Næstum aldrei, vegna þess að raunverulegur sökudólgur er segull í hulstri eða veskisfestingu og flest dauð spil eru einfaldlega útrunnið eða rangt-kóðuð.
Sp.: Er hægt að afrita eða brjóta hótellykilkort?
A: Já fyrir eldri: hægt er að klóna spil á MIFARE Classic eða álíka eldri flís með--hillu vélbúnaði á um það bil einni mínútu, á meðan spil á MIFARE DESFire EV2 eða EV3 með viðeigandi lykildreifingu standast þá árás.
Hringdu í okkur

