आरएफआईडी डेटा सुरक्षा क्या है?

Dec 10, 2025

एक संदेश छोड़ें

आरएफआईडी डेटा सुरक्षा क्या है?

 

पिछले साल एक ग्राहक ने हमें गुस्से में फोन किया। उनके एक्सेस कंट्रोल कार्ड "हैक" कर लिए गए थे। पता चला कि वे अभी भी एक दशक पहले के 125kHz प्रॉक्सिमिटी कार्ड चला रहे थे। कोई व्यक्ति मेट्रो में एक कर्मचारी के पास से फ़ोन के आकार का उपकरण लेकर गुज़रा, और अगली सुबह, एक क्लोन कार्ड का उपयोग करके एक अज्ञात व्यक्ति उनके गोदाम तक पहुँच गया।

 

हम लगभग 20 वर्षों से SYNTEK में RFID उत्पाद बना रहे हैं। इस तरह की कहानियाँ दुर्लभ नहीं हैं। हमने कंपनियों को एसेट ट्रैकिंग सिस्टम पर लाखों खर्च करते देखा है, लेकिन बाद में पता चला कि AliExpress का कोई भी $30 रीडर अपने टैग को फिर से लिख सकता है। हमने उपस्थिति प्रणालियों को डुप्लिकेट कार्डों के साथ खिलवाड़ करते हुए देखा है {{5}एक ही कार्ड नंबर एक साथ तीन अलग-अलग शहरों में दिखाई देता है।

"आरएफआईडी डेटा सुरक्षा जटिल लगती है, लेकिन मुख्य मुद्दा बिल्कुल सरल है: वायरलेस सिग्नल को इंटरसेप्ट किया जा सकता है। मुश्किल हिस्सा? अधिकांश खरीदारों को पता नहीं है कि उन्हें वास्तव में कौन सा सुरक्षा स्तर मिल रहा है।"

यहाँ वह चीज़ है जिसके बारे में कोई बात नहीं करता

 

आरएफआईडी एक खुला वायरलेस सिस्टम है। आपका टैग और रीडर रेडियो तरंगों के माध्यम से संचार करते हैं। सही गियर वाला कोई भी व्यक्ति इसे सुन सकता है।

 

RFID system principles

वायरलेस संचार खुली हवा में होता है, जिससे भौतिक संपर्क के बिना अवरोधन संभव हो जाता है।

 

समस्या जल्दी शुरू हुई. जब निर्माताओं ने पहली बार इन चिप्स को डिज़ाइन किया, तो उन्होंने "क्या हम इसे पढ़ सकते हैं?" पर ध्यान केंद्रित किया। नहीं "क्या हमें आपको इसे पढ़ने देना चाहिए?" कई चिप्स में शून्य प्रमाणीकरण होता है। पाठक पूछता है "आप कौन हैं?" और टैग बस...उत्तर देता है। इससे कोई फर्क नहीं पड़ता कि यह एक वैध उपकरण है या कोई व्यक्ति जिसके बैकपैक में प्रोक्समार्क है।

कल्पना कीजिए कि आप सड़क पर चल रहे हैं और जो कोई भी आपसे पूछ रहा है, उसे जोर-जोर से अपना सामाजिक सुरक्षा नंबर बता रहे हैं। बहुत सारे आरएफआईडी कार्ड मूल रूप से इसी तरह काम करते हैं।

125kHz कार्ड सुरक्षा मजाक क्यों हैं?

 

यहां कुछ ऐसा है जिसका उद्योग विज्ञापन नहीं करता है: आज भी उपयोग में आने वाले एक्सेस कार्डों का एक बड़ा हिस्सा 1990 के दशक की तकनीक पर चलता है।Why 125kHz Cards Are A Security Joke

ये कार्ड 125kHz पर काम करते हैं। चिप मॉडल आमतौर पर EM4100 या TK4100 होता है। वे कैसे काम करते हैं? पावर अप, प्रसारण आईडी, हो गया। कोई एन्क्रिप्शन नहीं. कोई प्रमाणीकरण नहीं. बस चिप पर संग्रहीत एक निश्चित संख्या।

 

 

किसी को क्लोन करने की लागत? शायद अमेज़ॅन से एक पाठक के लिए $20, लेखक के लिए $20, खाली कार्ड के लिए अन्य $5। तीन मिनट का काम.

ग्राहक कभी-कभी हमसे पूछते हैं: "क्या आप एन्क्रिप्टेड 125kHz कार्ड बना सकते हैं?"

संक्षिप्त उत्तर: नहीं. प्रोटोकॉल स्वयं गंभीर सुरक्षा का समर्थन नहीं करता है. आप सुरक्षा चाहते हैं, तो आप 13.56 मेगाहर्ट्ज उच्च आवृत्ति या यूएचएफ पर जाएं, मिफेयर डेसफायर या आईसीओडीई डीएनए जैसे चिप्स के साथ जो वास्तव में एईएस एन्क्रिप्शन का समर्थन करते हैं।

 

हमले वास्तव में कैसे दिखते हैं

 

हमारे ग्राहकों के साथ बातचीत के आधार पर, यहां बताया गया है कि आरएफआईडी सुरक्षा व्यवहार में विफल रहती है:

एक्सेस कार्ड क्लोनिंग

 

हमलावर को आपका कार्ड छूने की ज़रूरत नहीं है. मेसेंजर बैग में छिपा हुआ एक हाई{1}गेन रीडर, लिफ्ट या लंच लाइन में आपके पीछे कुछ सेकंड खड़ा होना{{2}यह डेटा हासिल करने के लिए पर्याप्त है। इसे एक खाली कार्ड पर लिखें, और अब उन्हें आपकी पहुंच मिल गई है।

 

एक संपत्ति प्रबंधन कंपनी ने हमें अपने आवासीय परिसर में सिलसिलेवार टूट-फूट के बारे में बताया। अंततः पुलिस को पता चला कि चोर निवासी एक्सेस कार्डों की क्लोनिंग कर रहा था। भवन के प्रवेश लॉग? सभी ने पीड़ितों के अपने कार्ड नंबर दिखाए। वास्तविक घुसपैठिए का कोई पता नहीं.

डेटा से छेड़छाड़

 

यदि आपका आरएफआईडी सिस्टम इन्वेंट्री या परिसंपत्तियों को ट्रैक करता है, तो टैग केवल आईडी नहीं, बल्कि वास्तविक जानकारी संग्रहीत करते हैं। यहीं चीजें गड़बड़ हो जाती हैं।

 

लिखने योग्य टैग अद्यतन उपयोगी सुविधा के लिए डिज़ाइन किए गए हैं। लेकिन लेखन सुरक्षा के बिना, कोई भी परिवर्तन कर सकता है। आपूर्ति श्रृंखला में कोई व्यक्ति टैग डेटा पर "मानक ग्रेड" को "प्रीमियम" में बदल देता है, या निर्माण तिथि को छह महीने आगे बढ़ा देता है। ऐसा होता है।

हमलों को फिर से खेलना

 

यह गुप्त है. हमलावर को कुछ भी डिक्रिप्ट करने की आवश्यकता नहीं है। वे बस आपके टैग और रीडर के बीच की बातचीत को रिकॉर्ड करते हैं, फिर बाद में उसे चलाते हैं।

 

इसे ऐसे समझें: आप एक दरवाजा खोलने के लिए अपना कार्ड स्वाइप करते हैं, और पास में मौजूद कोई व्यक्ति उस पूरे रेडियो एक्सचेंज को रिकॉर्ड कर लेता है। अगली बार, वे अपने डिवाइस को रीडर की ओर इंगित करते हैं और प्ले दबाते हैं। दरवाज़ा खुलता है. पाठक सोचता है कि उसने आपका कार्ड दोबारा देखा है।

 

इसे रोकने के लिए, सिस्टम को चुनौती {{0}प्रतिक्रिया प्रोटोकॉल {{1}मूल रूप से एक {{2}टाइम पासवर्ड की आवश्यकता होती है। प्रत्येक प्रमाणीकरण अलग है, इसलिए रिकॉर्डिंग बेकार हो जाती है।

लागत बनाम सुरक्षा समझौता (और यह सीधा क्यों नहीं है)

 

ग्राहक हमसे हर समय पूछते हैं: क्या अधिक महंगे चिप्स का मतलब बेहतर सुरक्षा है?

मोटे तौर पर हाँ, लेकिन यह रैखिक नहीं है।

 

चिप प्रकार अनुमानित लागत सुरक्षा स्थिति
125kHz EM4100 $0.10 कोई नहीं
13.56 मेगाहर्ट्ज मिफेयर क्लासिक ~$0.40 समझौता (2008)
मिफेयर डेसफायर EV3 $1-2 एईएस-128/उच्च

 

125kHz EM4100 कार्ड की कीमत $0.10 हो सकती है। 13.56 मेगाहर्ट्ज MIFARE क्लासिक तक कदम बढ़ाएं, और आप शायद $0.40 पर होंगे - लेकिन सुरक्षा बहुत बेहतर नहीं है (उस चिप का एन्क्रिप्शन 2008 में क्रैक किया गया था)। AES-128 और आपसी प्रमाणीकरण के साथ MIFARE DESFire EV3 पर जाएं, आप प्रति कार्ड $1-2 देख रहे हैं, लेकिन कोई ज्ञात सार्वजनिक शोषण मौजूद नहीं है।

 

प्रश्न यह है कि क्या आपको वास्तव में उस स्तर की आवश्यकता है?

यदि आप किसी कारखाने में रिंच ट्रैक कर रहे हैं, तो एक रिंच खोने का मतलब प्रतिस्थापन का ऑर्डर देना है। यदि आप बैंक वॉल्ट तक पहुंच को नियंत्रित कर रहे हैं, तो क्लोन कार्ड का मतलब बहुत अलग है।

 

ग्राहकों को हमारी सलाह: "अगर इससे समझौता हो जाए तो सबसे खराब स्थिति क्या होगी?" से शुरुआत करें। फिर पीछे की ओर काम करें. आधे समय यह कोई तकनीकी समस्या नहीं है, यह एक धारणा समस्या है।

 

सब कुछ बदले बिना आप क्या कर सकते हैं

 

कुछ स्थितियों में वास्तव में सस्ते टैग्स {{0}इवेंट रिस्टबैंड्स, हाई {{1}वॉल्यूम लॉजिस्टिक्स लेबल्स की आवश्यकता होती है। हर चीज़ के लिए प्रीमियम चिप्स यथार्थवादी नहीं है। लेकिन आपके पास अन्य विकल्प हैं:

पढ़ने की सीमा सीमित करें

लंबी पढ़ने की सीमा हमेशा बेहतर नहीं होती है। एनएफसी को कुछ सेंटीमीटर के लिए डिज़ाइन किया गया है, आपको मूल रूप से रीडर को छूना होगा। रिमोट स्किमिंग को अधिक कठिन बना देता है।

 

कुछ उच्च सुरक्षा ग्राहकों के साथ हम काम करते हैं जो बंद आवासों के अंदर रीडर स्थापित करते हैं। पंजीकरण के लिए कार्ड को पूरा डालना होगा। भौतिक रूप से पार्श्व -चैनल हमलों को रोकता है।

आरएफआईडी परिरक्षण

फैराडे पिंजरे सिद्धांत. टैग को प्रवाहकीय सामग्री में लपेटें, रेडियो तरंगें अंदर या बाहर नहीं आ सकतीं। आरएफआईडी-ब्लॉकिंग स्लीव्स और वॉलेट यही करते हैं। हम परिरक्षण उत्पाद भी बनाते हैं। हमारी साइट पर "आरएफआईडी सिग्नल ब्लॉकर" अनुभाग देखें।

 

जब आप कार्ड का उपयोग नहीं कर रहे होते हैं, तो यह आस्तीन में रहता है। इसे कोई स्कैन नहीं कर सकता. जब आपको इसकी आवश्यकता हो, तो इसे बाहर निकालें। सरल, प्रभावी, सस्ता.

आईडी को डेटा से अलग करें

दूसरा तरीका: टैग पर केवल एक यादृच्छिक, अर्थहीन आईडी संग्रहीत करें। अपने बैकएंड डेटाबेस में वास्तविक संवेदनशील डेटा रखें। यहां तक ​​कि अगर कोई टैग क्लोन करता है, तो उन्हें एक बेकार स्ट्रिंग मिलती है। बैकएंड रिकॉर्ड के मिलान के बिना, यह कचरा है।

 

यह जोखिम को टैग से आपके सर्वर इंफ्रास्ट्रक्चर पर स्थानांतरित कर देता है। लेकिन यह टैग लागत को कम रखता है।

पारस्परिक प्रमाणीकरण-समझने लायक

 

पहले उल्लेखित चुनौती-प्रतिक्रिया। मुझे इस पर विस्तार करने दीजिए क्योंकि इसे अक्सर गलत समझा जाता है।

पारंपरिक आरएफआईडी प्रमाणीकरण एक तरीका है: रीडर टैग को सत्यापित करता है। लेकिन उच्च सुरक्षा अनुप्रयोगों को दो-तरफा प्रमाणीकरण की आवश्यकता होती है, टैग यह भी सत्यापित करता है कि पाठक वैध है।

 

यहाँ प्रवाह है:

1

पाठक एक यादृच्छिक संख्या टैग भेजता है (चुनौती)

2

टैग उस नंबर को अपनी आंतरिक कुंजी के माध्यम से चलाता है, परिणाम वापस भेजता है

3

पाठक एक ही कुंजी से एक ही गणना चलाता है, तुलना करता है

4

फिर टैग पाठक को एक यादृच्छिक संख्या भेजता है

5

पाठक गणना करता है, वापस भेजता है, टैग सत्यापित करता है

किसी भी वास्तविक डेटा विनिमय से पहले दोनों पक्षों को गुजरना होगा। इसका मतलब है कि कोई नकली पाठक टैग को धोखा देकर जानकारी नहीं छोड़ सकता।

MIFARE DESFire इसका समर्थन करता है। हम बैंकों या सरकारी एजेंसियों के साथ जो भी प्रोजेक्ट करते हैं, उसके लिए यह काफी अनिवार्य है।

 

आपके जाने से पहले व्यावहारिक चीज़ें

 

1. पता लगाएँ कि आप वर्तमान में क्या चला रहे हैं

बहुत सी कंपनियों में आरएफआईडी सिस्टम किसी ऐसे व्यक्ति द्वारा स्थापित किए गए हैं जो वर्षों पहले चले गए थे। वर्तमान आईटी को पता नहीं है कि वास्तव में क्या तैनात किया गया है। अपने विक्रेता से कम से कम विवरण प्राप्त करें, आवृत्ति और चिप मॉडल जानें।

 

2. अपनी सबसे खराब स्थिति का आकलन करें

यदि आपके एक्सेस कार्ड क्लोन हो जाएं तो क्या नुकसान होगा? यदि इन्वेंट्री टैग के साथ छेड़छाड़ की जाती है, तो जोखिम क्या है? उस पर एक नंबर डालें. फिर तय करें कि अपग्रेड करना उचित है या नहीं।

 

3. अपनी सुरक्षा परतें बनाएं

हर चीज़ को अधिकतम सुरक्षा की आवश्यकता नहीं होती. नियमित कर्मचारी बैज मध्य स्तर के चिप्स चला सकते हैं। सर्वर रूम और वित्त कार्यालय के दरवाजों को उच्च सुरक्षा युक्तियाँ मिलती हैं। बैकएंड सत्यापन के साथ वेयरहाउस लॉजिस्टिक्स टैग सस्ते हो सकते हैं।

 

4. नियमित रूप से ऑडिट करें

आरएफआईडी सेट नहीं है{{0}और{{1}भूल जाओ। विसंगतियों के लिए एक्सेस लॉग की जाँच करें। एक ही कार्ड एक साथ दो स्थानों पर दिखाई दे रहा है। - घंटों के बाद पहुंच का प्रयास। ऐसे पैटर्न जिनका कोई मतलब नहीं है।

 

5. उन्नयन की योजना बनाएं

यदि इस समय बजट सीमित है और आप मध्य-स्तरीय समाधान के साथ जा रहे हैं, तो कम से कम एक ऐसा आर्किटेक्चर चुनें जो भविष्य में उन्नयन की अनुमति देता हो। अपने आप को एक बंद प्रणाली में बंद न करें जिसके लिए तीन वर्षों में पूर्ण प्रतिस्थापन की आवश्यकता होती है।

 

प्रश्न? हम सिंटेक में लगभग दो दशकों से ऐसा कर रहे हैं। आपकी अपेक्षा से अधिक विफलता मोड देखे गए। चाहे आप किसी नई प्रणाली का अनुमान लगा रहे हों या किसी मौजूदा प्रणाली का ऑडिट कर रहे हों, बात करने में खुशी होगी।

जांच भेजें