Geçiş kontrolünü kendi ellerinizle kurun
Bölümler
Bunlar da ilginizi çeker
Site hakkında
Kartlı geçiş, akıllı kilit ve kapı otomasyonu konularını uygulamalı anlatan bağımsız bir kaynak. Ürün seçiminden kablolamaya, kurulumdan arıza çözümüne kadar adım adım rehberler bulursunuz.

RFID Kartlar Kopyalanabilir mi? Güvenli Kart Teknolojileri

Kartlı geçişte en çok duyduğum soru şu: "Bu kartı biri kopyalayabilir mi?" Dürüst cevabım, kullandığınız kart tipine göre "beş saniyede kopyalar" ile "pratikte kopyalanamaz" arasında değişiyor. Yıllar içinde elimden geçen sistemlerde, aynı panelin aynı okuyucusunun bir sitede tamamen açık, başka bir sitede gerçekten güvenli olduğunu gördüm. Fark, kartta ve okuyucunun kartı nasıl okuduğundaydı. Aşağıda kendi kurulumunuzda rfid kart kopyalama güvenliğini adım adım nasıl değerlendirip yükseltebileceğinizi anlatıyorum.

Önce şunu netleştirin: elinizdeki kart hangi teknoloji?

Piyasada "proximity kart" diye satılan ince beyaz kartların büyük kısmı 125 kHz bantta çalışan EM tipi kartlardır. Bu kartların içinde bir şifreleme yok; kart, alan içine girdiğinde kendi seri numarasını sürekli tekrar eder. Yani bir mikrofonun sürekli aynı cümleyi bağırması gibi. Kart okuyucu da bu numarayı duyup paneldeki listeyle karşılaştırır.

13.56 MHz tarafında ise durum farklıdır. Mifare Classic, Mifare Plus, DESFire gibi kartlar hafızası bloklara ayrılmış, anahtarla korunan kartlardır. Ama burada bir tuzak var: birçok okuyucu bu kartların şifreli hafızasına hiç girmez, sadece kartın UID'sini okuyup panele gönderir. O zaman elinizde 13.56 MHz yazan pahalı bir kart olur, güvenlik seviyesi ise 125 kHz kartla neredeyse aynı kalır.

Kart tipiKimlik doğrulamaKopyalanma zorluğu
125 kHz EM tipiYok, sadece seri numarası yayınlarÇok kolay
Mifare Classic (UID okunuyorsa)Yok sayılırKolay
Mifare Classic (sektör okunuyorsa)Crypto1, kırılmış algoritmaOrta
Mifare Plus / DESFireAES tabanlı karşılıklı doğrulamaPratikte çok zor

Adım adım kart güvenliğini yükseltme

  1. Kartınızın frekansını ve çipini tespit edin. Kart üzerinde bir bilgi yoksa, okuyucunun teknik belgesine bakın: "EM4100 / 125 kHz" yazıyorsa şifresiz bir sistemdesiniz. "Mifare 14443A" yazıyorsa 13.56 MHz'desiniz ama hâlâ ikinci adımı sormanız gerekir.
  2. Okuyucu UID mi okuyor, sektör mü? Bunu üreticinin okuyucu ayar dokümanından ya da yapılandırma kartından öğrenirsiniz. Genelde varsayılan mod UID'dir; sektör okuma ayrı bir ayar veya ayrı bir model gerektirir. Bu bilgiyi almadan kart değiştirmenin hiçbir anlamı yok.
  3. Şifreli okuma moduna geçin. Aynı marka içinde kalarak Mifare Plus ya da DESFire destekli bir okuyucu seçin, kart hafızasında bir uygulama alanı tanımlayın ve kimlik bilgisini o korumalı alana yazın. Artık okuyucu, kartla karşılıklı bir soru-cevap yapıyor: anahtarı bilmeyen sahte kart cevap veremez.
  4. Fabrika anahtarlarını mutlaka değiştirin. Kartlar boş haldeyken bilinen varsayılan anahtarlarla gelir. Kendi anahtar setinizi üretin, mümkünse her kart için karttan türetilmiş (diversified) anahtar kullanın. Böylece tek bir kart çözülse bile diğerleri açığa çıkmaz.
  5. Okuyucu ile panel arasındaki hattı düşünün. Klasik Wiegand kablolaması kart numarasını açık metin olarak taşır. Okuyucunun arkasına yerleştirilen küçük bir kayıt cihazı, kart hiç kopyalanmadan geçiş verisini çalabilir. Şifreli iletişimi destekleyen bir protokol (OSDP güvenli kanal gibi) kullanın, okuyucunun tamper kontağını panele bağlayın ve bağlantı noktasını duvarın içinde bırakın.
  6. Kritik kapılarda ikinci faktör ekleyin. Kart + şifre ya da kart + parmak izi kombinasyonu, kart klonlanmış olsa bile geçişi durdurur. Sunucu odası, kasa odası, arşiv gibi noktalarda bunu standart yapıyorum. Hangi okuyucu tipinin size uygun olduğuna karar verirken bu ihtiyacı baştan listeye yazın.
  7. Yazılım tarafını disipline edin. Zaman profilleriyle kartların sadece belirli saatlerde çalışmasını sağlayın, anti-passback kuralını açın, kaybolan kartı aynı gün kara listeye alın. Bir kartın gece 03.00'te ön kapıda görünmesi, kopya kartı yakalamanın en pratik yolu; bunun için raporlara ara ara bakmak yeterli.
  8. Mobil kimlik seçeneğini değerlendirin. Telefon tabanlı geçiş, kimlik bilgisini cihaz içinde korunan bir alanda tutar ve kopyalanması karta göre çok daha zordur. Bulut tabanlı yönetim kullanıyorsanız kart dağıtımı da kolaylaşır.

Sık yapılan hatalar