Paano Gumagana ang Mga Key Card para sa Mga Hotel? RFID, Magstripe, at ang Tech Behind the Tap
Jun 01, 2026
Mag-iwan ng mensahe
Karamihan sa mga manlalakbay ay nagta-tap ng plastic card sa pinto ng hotel nang isang dosenang beses sa isang pamamalagi at hinding-hindi magtataka kung paano gumagana ang mga key card para sa mga hotel, o kung ano ang nangyari sa loob ng lock. Ang card ay hindi kailanman hinawakan ang internet. Maaaring tatlong palapag ang layo ng front desk at sarado para sa gabi. Ngunit alam ng pinto ang numero ng iyong kuwarto, alam na aalis ka sa Huwebes, at alam na dapat manatiling nakasara sa iyo ang dalawang koridor sa gym. Inalis ng mga hotel ang mga metal na key para sa eksaktong abot na iyon: hindi maaaring mag-expire ang isang susi, hindi-muling maputol mula sa mesa sa loob ng tatlumpung segundo, at hindi masasabi sa iyo kung sino ang nagbukas ng pinto noong 2 am.
Ang key card ng hotel sa iyong bulsa ay may dalang chip generation na naka-print sa inlay nito, isang detalyeng hindi kailanman nagboluntaryo ang karamihan sa mga supplier. Ang nag-iisang pagpipiliang iyon ang naghihiwalay sa mga property na nagkibit-balikat sa pagsisiwalat ng Unsaflok noong 2024 mula sa humigit-kumulang tatlong milyong pinto na hindi. Ginagawa namin ang mga card na ito, kaya tinatrato ng gabay na ito ang mekanismo at ang mga kahihinatnan nito sa seguridad bilang isang paksa sa halip na dalawa.

Tatlong teknolohiya, tatlong magkakaibang kwento ng seguridad
Sa ilalim ng pagba-brand, gumagana ang bawat kredensyal sa kuwarto ng hotel sa isa sa tatlong teknolohiya, at iba ang kilos ng bawat isa kapag may nangyaring mali.
Ang magnetic stripe ay ang pinakalumang format na nasa pang-araw-araw na serbisyo. Ang data ng bisita ay nabubuhay bilang mga magnetized na particle sa madilim na banda sa likod, at binabasa ito ng lock habang dina-drag ang card sa isang slot. Ang RFID versus magnetic stripe hotel key card na tanong ay kadalasang nagsisimula dito, dahil ang stripe ay ang murang opsyon na tahimik na magastos sa ibang pagkakataon: wala itong iniimbak na ligtas, bumababa sa paghawak, at sa karamihan ng mga property ay gumagamit ng mababang-coercivity stock na nagbibigay ng pag-e-encode nito sa isang ligaw na magnet o isang abalang-cycle ng pag-encode nang mas maaga kaysa sa inaasahan ng mga tao.
Ipinagpalit ng mga RFID card ang pag-swipe para sa isang tap, at dito nagiging kawili-wili ang pag-unawa kung paano gumagana ang RFID key card para sa mga hotel. Isang maliit na chip at isang coil ng tansong antenna ang nakatatak sa plastic. Ang mambabasa sa lock ay naglalabas ng field ng radyo, pinapagana ng field na iyon ang chip nang walang baterya at walang contact, at ang chip ay sumasagot gamit ang naka-imbak na kredensyal nito. Ang dalas ay ang detalyeng nilaktawan ng karamihan sa mga nagpapaliwanag.Ang mga legacy na access card ay tumatakbo sa 125 kHz, isang mababang-frequency band na halos walang seguridad; ang modernong pamantayan ay 13.56 MHz, ang high-frequency band na ibinabahagi ng MIFARE chip family at ng NFC. Parehong pisika, ibang-iba ang proteksyon depende sa kung aling chip ang sumakay sa itaas.

Ang mga mobile key ng NFC ay ang pinakabagong layer, mas mababa ang bagong ideya kaysa sa parehong 13.56 MHz exchange na inilipat sa isang telepono, na nag-emulate ng card at nakikipag-usap sa isang Bluetooth-na may kakayahang lock gamit ang mga kredensyal na ibinigay sa mobile check-in. Ang pull ay operational, hindi lang naka-istilong: Cornell research ay natagpuan na ang limang-minutong paghihintay sa check-in ay maaaring mabawasan ang kasiyahan ng bisita ng hanggang kalahati (BDC Network), at ang paglaktaw sa desk ay ang kabayarang paghabol sa mga hotel. Ang pera ay sumusunod sa uso, na may contactless na teknolohiya ng hotel na nagkakahalaga ng malapit sa US$4.8 bilyon noong 2025 at inaasahang aabot sa humigit-kumulang US$14.6 bilyon sa 2034 (Dataintelo), at isang pangunahing chain ang may mga mobile key na live sa mahigit 1,800 hotel sa pagtatapos ng 2019 (Teknolohiya sa Pagtanggap ng Bisita). Ang pagpili ng dalas ay pinakamahalaga kapag tinutukoy ang lock hardware. Ang amingbreakdown ng RFID versus NFC at kung kailan i-deploy ang bawat isasumasaklaw sa desisyong iyon, ngunit para sa isang bagong pagtatayo ng hotel, 13.56 MHz na ngayon ang praktikal na palapag.
Sa loob ng kalahating-segundo kapag may bumukas na pinto
Binabasa ng pinto ng hotel ang iyong card at nagpasya sa isang bahagi ng isang segundo, at ang mga hakbang ay mas simple kaysa sa iminumungkahi ng bilis.Ang mambabasa ay nagpapalabas ng isang larangan ng radyo, nagising ang passive chip at ibinalik ang kredensyal na nakasulat dito, ikinukumpara iyon ng controller ng lock laban sa panuntunan sa pag-access na hawak nito, at kung magkakahanay ang kwarto at ang mga petsa, itinataboy nito ang bolt. Ganyan gumagana ang isang key card ng hotel sa antas na nakikita ng isang bisita.
Ang nasa ilalim ay ang bahaging dapat malaman: karamihan sa mga lock ng pinto ng hotel ay offline. Walang live na server check, walang network cable. Sinadya iyon, dahil hinahayaan nito ang isang ari-arian na magpatakbo ng libu-libong mga pinto sa lakas ng baterya nang walang mga wiring IT sa bawat frame. Ang tradeoff ay ang lohika ng pahintulot ay kailangang mabuhay sa mismong card, na kung bakit ang iyong kredensyal ay nagdadala ng sarili nitong expiry at huminto sa pagtatrabaho sa pag-checkout sa halip na i-off nang malayuan, at, gaya ng ipinapakita ng rekord ng seguridad, kung bakit ang isang pekeng card na may tamang data ay maaaring magbukas ng pinto na hindi kailanman pinahintulutan ng front desk. Para sa card-side mechanics isang antas pababa, ang aming paliwanag ay nakabukaskung ano ang iniimbak ng isang RFID smart card at kung paano ito tumugonlumalalim.
Ano ang alam ng iyong card tungkol sa iyo, at kung ano ang hindi nito
Ang isang paulit-ulit na pag-aalala sa privacy ay nagkakahalaga ng pag-aayos nang malinaw. Karaniwang may dalang numero ng kwarto ang isang card ng silid ng hotel, ang iyong -mga petsa ng pag-check-at pag-check out-, at mga pahintulot sa pag-access na nauugnay sa isang code na tanging ang system ng property na iyon ang nakakaintindi. Ang hindi hawak ng isang maayos na naka-encode na key card ng hotel ay ang iyong pangalan, address ng iyong tahanan, o mga detalye ng iyong pagbabayad. Ang card ay isang token na tumuturo sa isang record sa loob ng system ng hotel, hindi isang kopya ng record na iyon. I-drop ito sa kalye at ang isang tagahanap ay walang natutunan tungkol sa iyo; sa isang modernong naka-encrypt na kredensyal, hindi nila ito maaaring gawing isang gumaganang key nang walang higit pa sa isang kakaibang hapon.
Bakit huminto ang mga card, at ang mito ng telepono na sinisisi
Ang paulit-ulit na claim tungkol sa mga key card ng hotel ay na-wipe ito ng isang telepono. Bilang isang diagnosis, iyon ay halos isang gawa-gawa, at ito ay nagkakahalaga ng direktang sabihin ito. Ang signal ng radyo ng isang telepono ay hindi malapit sa sapat na lakas upang mabura ang isang guhit. Kapag na-wipe ang isang card, isang magnet ang gumawa nito, kadalasan ang maliit na neodymium clasp sa isang wallet o case ng telepono kaysa sa electronics ng telepono. Pinapaboran din ng mga hotel ang mababang-coercivity stripes para sa maiikling pananatili, na ginagawang mas madaling burahin ang mga ito kaysa sa mataas na-coercivity bank card na nabubuhay nang maraming taon sa parehong bulsa.
Totoo ang pagpupunas ngunit nasa malayong listahan kung bakit huminto sa paggana ang mga key card ng kuwarto ng hotel. Ang oras na nag-expire na, isang encoding slip sa desk, pisikal na pagsusuot pagkatapos ng daan-daang bulsa, at isang lock ng pinto sa isang patay na baterya ay mas karaniwan. Mayroon ding anggulo sa pagbili na hindi kailanman nakikita ng mga bisita, at ito ang tamang paraan para magbasa ng coercivity: mababa-ang stock ng coercivity ay hindi nauubos nang mekanikal, nawawala ang pag-encode nito sa mga stray field at paulit-ulit na-pag-encode nang mas maaga kaysa sa mataas-coercivity stock, kaya naman nagdudulot ito ng mas maraming dead trip sa desk- Kapag nag-quote kami ng mataas na-turnover property, itinutulak namin ang mataas na-coercivity stock para sa kadahilanang ito lamang, kahit na sa mas mataas na per-presyo ng card, dahil ang isang card na tahimik na nabigo ay nagkakahalaga ng mas maraming oras sa harap-desk kaysa sa na-save sa pagbili. Ang isang 200-kuwartong hotel na nag-a-average ng ilang check-bawat kuwarto bawat linggo ay naglalabas ng 25,000 card sa isang taon, at ang bawat punto ng napaaga na pagkabigo ay nagiging front-minuto sa desk at alitan ng bisita na hindi kailanman lumalabas sa bawat-presyo ng pagbili ng card. Ang sagot na bihirang marinig ng isang bisita ay ang isang muling pag-encode sa desk ay nag-aayos ng karamihan sa mga "patay" na card, dahil ang card ay hindi kailanman nasira; ang data nito ay lipas lang.

Ang kasaysayan ng seguridad na iniiwan ng mga polyeto
Paano gumagana ang mga key card para sa mga hotel nang higit pa sa kaginhawaan:ang teknolohiya ng chip sa loob ay nagtatakda ng kisame kung gaano ka-secure ang pinto, at ang industriya ay gumugol ng mahigit isang dekada sa pagpapatunay nito.
Noong 2012, isang Mozilla developer na naging researcher na nagngangalang Cody Brocious ang lumakad papunta sa Black Hat USA stage sa Las Vegas na may gadget na binuo mula sa humigit-kumulang limampung-dolyar na Arduino board. Sinaksak niya ito sa power-at-port ng programming sa ilalim ng malawak na ginagamit na Onity electronic lock, binasa ang memorya ng lock, at binuksan ang pinto. Ang mga kandado na iyon ay nakaupo sa tinatayang apat hanggang limang milyong silid sa buong mundo. Sa loob ng ilang buwan, lumitaw ang parehong pamamaraan sa mga totoong pagnanakaw, kabilang ang isang laptop na ninakaw mula sa isang Hyatt sa Houston's Galleria, kung saan inaresto ng pulisya ang isang suspek; Ang remedyo ni Onity ay isang libreng port plug kasama ang firmware-at-circuit-board upgrade na inaasahang babayaran ng mga hotel, at na-drag ang adoption (Ang Register).
Ang kaso ng 2024 ay mas mahirap iwagayway. Ibinunyag ng isang research team ang isang hanay ng mga kapintasan na tinawag na Unsaflok na umabot sa humigit-kumulang tatlong milyong pinto sa humigit-kumulang 13,000 mga ari-arian sa 131 bansa (BleepingComputer). Ang pag-atake ay nangangailangan ng isang keycard na binasa mula sa ari-arian at isang murang manunulat para makagawa ng dalawang pekeng card, at ang dahilan kung bakit kailangan ng dalawa ay nararapat na maunawaan: muling isinulat ng unang card ang panloob na estado ng lock, at pagkatapos lamang ito mabuksan ng pangalawang card (Unsaflok). Ito ay gumana dahil ang mga kandado na iyon ay sumandal sa luma na MIFARE Classic card na may pagmamay-ari na key scheme na maaaring i-reverse-engineered, at dahil ang bolt ay maaaring makuha sa software, ang deadbolt ay hindi nagbigay ng tunay na backstop. Ang mga kahinaan ng access-ng iyon sa control chip ay umaabot nang higit pa sa isang lock brand, kaya naman ang pagpili ng kredensyal sa halip na lock branding ang tunay na kontrol, isang tradeoff na inilalatag namin sa aming tala sai-access ang-seguridad ng control card at kung paano pumili.

Hiwalay, nakahanap ang mga mananaliksik ng backdoor ng hardware sa ilang partikular na MIFARE-compatible na chip na gawa sa China, ang uri na nasa mga hotel na sa buong US, Europe, at India (TechRadar). Lahat ng tatlong kuwento ay may isang aral: "ito ay tumatakbo sa RFID, kaya ito ay ligtas" ay isang pangungusap na luma na.
Kung bibili o tinukoy mo ang mga card na ito, basahin ang mga pagkabigo pabalik
Ang isang naka-encrypt na RFID card ay mas mahirap i-clone kaysa sa isang magnetic stripe. Tama ang headline na iyon, at masayang uulitin ito sa iyo ng buod ng AI. Ang tahimik na inalis ng pangungusap ay ang variable na nagpapasya kung ligtas ang iyong ari-arian:kung aling pamilya ng chip ang nakaupo sa loob, at kaninong silikon ito. Iyon ang bahaging hindi itataas ng karamihan ng mga supplier sa kanilang sarili, at dito ang pagtingin ng isang pabrika ay humahati sa pananaw ng isang reseller.
Ang Bare MIFARE Classic ay wala na sa talahanayan ngayon, anuman ang antas ng ari-arian, dahil ang pagsisiwalat ng Unsaflok ay ginawang permanente ang tawag na iyon at ang isang chip na cryptographically nasira mula noong 2008 ay walang negosyong nagbabantay sa isang guest room. Ang natitira pang magpasya ay kung aling encryption-grade chip ang akma sa iyong mga lock, budget, at rollout, at ang pagpili ng mga key card para sa isang hotel ay nahahati nang malinis sa tatlong kaso. Ang isang badyet o legacy na hotel na nagpapatakbo na ng magstripe ay maaaring makatuwirang panatilihin ito sa ngayon at higpitan ang desk procedure at muling-pag-encode ng kalinisan, dahil ang pagtanggal ng gumaganang hardware upang habulin ang banta na hinding-hindi matutugunan ng mga bisita nito ay sarili nitong uri ng pag-aaksaya. Ang isang mid-na bagong build ay walang dahilan upang tukuyin sa ibaba a13.56 MHz na naka-encrypt na kredensyal. Ang isang flagship layering NFC mobile keys ay nangangailangan pa rin ng pisikal na fallback card na naka-encrypt, dahil ang fallback na iyon ang eksaktong sinusundan ng isang attacker.
Ang pagtutugmang gawaing iyon ay ang ginagawa namin para sa mga kliyente ng mabuting pakikitungo: pag-angkop ng kredensyal sa modelo ng pagbabanta, pag-iwas sa pagkuha mula sa mga sirang pamilya ng chip, at pagkumpirma ng pinagmulan ng silicon upang ang isang backdoor ay hindi dumating na lumiit-nababalot. Ang hakbang na talagang magpapasya kung ligtas ang iyong mga pinto ay ang hindi naka-print dito: kung aling mga dokumento ng pahintulot ang hihingin mula sa isang supplier ng chip, kung paano kumpirmahin ang isang tunay na bahagi ng NXP o Infineon sa halip na isang hindi lisensyadong clone, at kung paano basahin ang mga kasalukuyang card ng isang property bago ka mag-order muli. Ang checklist na iyon ay ang mga variable na supplier na nananatiling tahimik, at ibabahagi namin ang sa amin kapag hiniling. Kung ikaw ay nag-sourcingcustom-naka-encode na mga key card ng hotel na binuo sa isang na-verify, encryption-grade chip, buksan ang pag-uusap gamit ang chip, hindi ang likhang sining; para sa mga resort na nagpapalawak ng pagpasok sa mga pool, spa, at mga zone ng kaganapan, ang parehong lohika ay nagdadala saRFID wristbands para sa hotel at resort access, at saMga tag ng RFID laundryna naglilipat ng linen sa parehong likod-ng-house system.
Ang ilalim na linya
Kung paano gumagana ang mga key card system para sa mga hotel ay nakasalalay sa isang bahagi, ang chip, at ang industriya ay nagbayad para sa hindi pagpansin dito sa tatlong milyong pinto. Bago ipadala ang iyong susunod na order ng card, i-verify ang pagbuo ng chip at ang pinagmulan nito, ituring ang anumang bagay na binuo sa hubad na MIFARE Classic bilang hindi-starter, at hilingin sa iyong supplier na patunayan ang pinagmulan. Kung hindi nila magagawa, iyon ang iyong sagot, at ito ang tamang sandali upang magdala ng isang pabrika na maaari.
FAQ
Q: RFID ba ang mga key card ng hotel?
A: Marami ang, bagama't hindi lahat, dahil ang mga property ay nagpapatakbo ng magnetic stripe, RFID, at telepono-na mga NFC key na magkatabi depende sa edad at tier.
Q: Anong impormasyon ang nakaimbak sa isang key card ng hotel?
A: Isang numero ng kwarto, iyong mga petsa ng-pag-check in at pag-check out-, at mga pahintulot sa pag-access na nauugnay sa isang property code, hindi kailanman ang iyong pangalan, pagbabayad, o mga personal na detalye.
T: Maaari bang ma-demagnetize ng cell phone ang isang key card ng hotel?
A: Halos hindi, dahil ang tunay na salarin ay isang magnet sa isang case o wallet clasp, at karamihan sa mga patay na card ay nag-expire na o mali{0}}naka-encode.
Q: Maaari bang kopyahin o i-hack ang mga key card ng hotel?
A: Oo para sa mga nakatatanda: ang mga card sa MIFARE Classic o mga katulad na legacy na chip ay maaaring i-clone nang -sa-shelf hardware sa loob ng halos isang minuto, habang ang mga card sa MIFARE DESFire EV2 o EV3 na may wastong key diversification ay lumalaban sa pag-atakeng iyon.
Magpadala ng Inquiry

