RFID Kartlar Kopyalanabilir mi? Güvenli Kart Teknolojileri
Kartlı geçişte en çok duyduğum soru şu: "Bu kartı biri kopyalayabilir mi?" Dürüst cevabım, kullandığınız kart tipine göre "beş saniyede kopyalar" ile "pratikte kopyalanamaz" arasında değişiyor. Yıllar içinde elimden geçen sistemlerde, aynı panelin aynı okuyucusunun bir sitede tamamen açık, başka bir sitede gerçekten güvenli olduğunu gördüm. Fark, kartta ve okuyucunun kartı nasıl okuduğundaydı. Aşağıda kendi kurulumunuzda rfid kart kopyalama güvenliğini adım adım nasıl değerlendirip yükseltebileceğinizi anlatıyorum.
Önce şunu netleştirin: elinizdeki kart hangi teknoloji?
Piyasada "proximity kart" diye satılan ince beyaz kartların büyük kısmı 125 kHz bantta çalışan EM tipi kartlardır. Bu kartların içinde bir şifreleme yok; kart, alan içine girdiğinde kendi seri numarasını sürekli tekrar eder. Yani bir mikrofonun sürekli aynı cümleyi bağırması gibi. Kart okuyucu da bu numarayı duyup paneldeki listeyle karşılaştırır.
13.56 MHz tarafında ise durum farklıdır. Mifare Classic, Mifare Plus, DESFire gibi kartlar hafızası bloklara ayrılmış, anahtarla korunan kartlardır. Ama burada bir tuzak var: birçok okuyucu bu kartların şifreli hafızasına hiç girmez, sadece kartın UID'sini okuyup panele gönderir. O zaman elinizde 13.56 MHz yazan pahalı bir kart olur, güvenlik seviyesi ise 125 kHz kartla neredeyse aynı kalır.
| Kart tipi | Kimlik doğrulama | Kopyalanma zorluğu |
|---|---|---|
| 125 kHz EM tipi | Yok, sadece seri numarası yayınlar | Çok kolay |
| Mifare Classic (UID okunuyorsa) | Yok sayılır | Kolay |
| Mifare Classic (sektör okunuyorsa) | Crypto1, kırılmış algoritma | Orta |
| Mifare Plus / DESFire | AES tabanlı karşılıklı doğrulama | Pratikte çok zor |
Adım adım kart güvenliğini yükseltme
- Kartınızın frekansını ve çipini tespit edin. Kart üzerinde bir bilgi yoksa, okuyucunun teknik belgesine bakın: "EM4100 / 125 kHz" yazıyorsa şifresiz bir sistemdesiniz. "Mifare 14443A" yazıyorsa 13.56 MHz'desiniz ama hâlâ ikinci adımı sormanız gerekir.
- Okuyucu UID mi okuyor, sektör mü? Bunu üreticinin okuyucu ayar dokümanından ya da yapılandırma kartından öğrenirsiniz. Genelde varsayılan mod UID'dir; sektör okuma ayrı bir ayar veya ayrı bir model gerektirir. Bu bilgiyi almadan kart değiştirmenin hiçbir anlamı yok.
- Şifreli okuma moduna geçin. Aynı marka içinde kalarak Mifare Plus ya da DESFire destekli bir okuyucu seçin, kart hafızasında bir uygulama alanı tanımlayın ve kimlik bilgisini o korumalı alana yazın. Artık okuyucu, kartla karşılıklı bir soru-cevap yapıyor: anahtarı bilmeyen sahte kart cevap veremez.
- Fabrika anahtarlarını mutlaka değiştirin. Kartlar boş haldeyken bilinen varsayılan anahtarlarla gelir. Kendi anahtar setinizi üretin, mümkünse her kart için karttan türetilmiş (diversified) anahtar kullanın. Böylece tek bir kart çözülse bile diğerleri açığa çıkmaz.
- Okuyucu ile panel arasındaki hattı düşünün. Klasik Wiegand kablolaması kart numarasını açık metin olarak taşır. Okuyucunun arkasına yerleştirilen küçük bir kayıt cihazı, kart hiç kopyalanmadan geçiş verisini çalabilir. Şifreli iletişimi destekleyen bir protokol (OSDP güvenli kanal gibi) kullanın, okuyucunun tamper kontağını panele bağlayın ve bağlantı noktasını duvarın içinde bırakın.
- Kritik kapılarda ikinci faktör ekleyin. Kart + şifre ya da kart + parmak izi kombinasyonu, kart klonlanmış olsa bile geçişi durdurur. Sunucu odası, kasa odası, arşiv gibi noktalarda bunu standart yapıyorum. Hangi okuyucu tipinin size uygun olduğuna karar verirken bu ihtiyacı baştan listeye yazın.
- Yazılım tarafını disipline edin. Zaman profilleriyle kartların sadece belirli saatlerde çalışmasını sağlayın, anti-passback kuralını açın, kaybolan kartı aynı gün kara listeye alın. Bir kartın gece 03.00'te ön kapıda görünmesi, kopya kartı yakalamanın en pratik yolu; bunun için raporlara ara ara bakmak yeterli.
- Mobil kimlik seçeneğini değerlendirin. Telefon tabanlı geçiş, kimlik bilgisini cihaz içinde korunan bir alanda tutar ve kopyalanması karta göre çok daha zordur. Bulut tabanlı yönetim kullanıyorsanız kart dağıtımı da kolaylaşır.
Sık yapılan hatalar
- "Kartın üstünde logo var, özel üretim" sanmak. Baskı, çipi güvenli yapmaz. Baskısız bir boş kart, aynı seri numarasını taşıyabilir.
- 13.56 MHz'e geçip işi bitmiş saymak. Okuyucu UID okumaya devam edi
© 2026 MMD Access