Bagaimanakah Kad Kunci untuk Hotel Berfungsi? RFID, Magstripe dan Tech Behind the Tap
Jun 01, 2026
Tinggalkan pesanan
Kebanyakan pengembara mengetuk kad plastik pada pintu hotel berbelas kali penginapan dan tidak pernah tertanya-tanya bagaimana kad kunci untuk hotel berfungsi, atau apa yang berlaku di dalam kunci. Kad itu tidak pernah menyentuh internet. Meja penyambut tetamu mungkin berada tiga tingkat dan ditutup untuk malam itu. Namun pintu mengetahui nombor bilik anda, tahu anda meninggalkan hari Khamis, dan mengetahui gim dua koridor harus ditutup kepada anda. Hotel mengalihkan kunci logam dengan tepat untuk jangkauan itu: kunci tidak boleh tamat tempoh, tidak boleh-dipotong semula dari meja dalam masa tiga puluh saat dan tidak boleh memberitahu anda siapa yang membuka pintu pada pukul 2 pagi Jawapan kepada soalan itu hidup dalam sistem keselamatan-yang kecil dan lengkap itu, yang menggantikan loyang dan telah menjalankan layanan global selama kira-kira empat puluh tahun.
Kad kunci hotel di dalam poket anda mengandungi penjanaan cip yang dicetak pada tatahannya, butiran yang kebanyakan pembekal tidak pernah menjadi sukarelawan. Pilihan tunggal itulah yang memisahkan hartanah yang mengabaikan pendedahan Unsaflok 2024 daripada kira-kira tiga juta pintu yang tidak. Kami membuat kad ini, jadi panduan ini menganggap mekanisme dan akibat keselamatannya sebagai satu subjek dan bukannya dua.

Tiga teknologi, tiga cerita keselamatan yang sangat berbeza
Di bawah penjenamaan, setiap kelayakan bilik hotel berjalan pada salah satu daripada tiga teknologi, dan setiap satu berkelakuan berbeza apabila berlaku masalah.
Jalur magnetik ialah format tertua yang masih dalam perkhidmatan harian. Data tetamu hidup sebagai zarah bermagnet dalam jalur gelap di bahagian belakang, dan kunci membacanya semasa kad menyeret melalui slot. Soalan kad kunci hotel RFID lawan jalur magnetik biasanya bermula di sini, kerana jalur adalah pilihan murah yang lebih mahal kemudian: ia tidak menyimpan apa-apa dengan selamat, merendahkan dengan pengendalian, dan pada kebanyakan hartanah menggunakan-stok paksaan rendah yang menyerahkan pengekodannya kepada magnet sesat atau kitaran pengekodan semula-yang sibuk jauh lebih awal daripada jangkaan orang ramai.
Kad RFID menukar leret untuk satu ketikan, dan di sinilah memahami cara kad kunci RFID untuk hotel berfungsi menjadi menarik. Cip kecil dan gegelung antena kuprum terletak di dalam plastik. Pembaca dalam kunci membuang medan radio, medan itu menghidupkan cip tanpa bateri dan tanpa sentuhan, dan cip menjawab dengan bukti kelayakannya yang disimpan. Kekerapan ialah butiran yang dilangkau oleh kebanyakan penjelas.Kad akses lama berjalan pada 125 kHz, jalur frekuensi-rendah dengan hampir tiada keselamatan; standard moden ialah 13.56 MHz, jalur frekuensi tinggi-yang dikongsi oleh keluarga cip MIFARE dan oleh NFC. Fizik yang sama, perlindungan yang sangat berbeza bergantung pada cip mana yang berada di atas.

Kekunci mudah alih NFC ialah lapisan terbaharu, kurang idea baharu daripada pertukaran 13.56 MHz yang sama yang dialihkan ke telefon, yang meniru kad dan bercakap dengan kunci berkeupayaan-Bluetooth menggunakan bukti kelayakan yang dikeluarkan semasa daftar masuk mudah alih-. Tarikan itu beroperasi, bukan hanya bergaya: Penyelidikan Cornell mendapati bahawa penantian lima-minit semasa daftar masuk-boleh mengurangkan kepuasan tetamu sehingga separuh (Rangkaian BDC), dan melangkau meja adalah usaha mengejar hotel. Wang itu mengikuti trend, dengan teknologi hotel tanpa sentuh bernilai hampir AS$4.8 bilion pada 2025 dan diunjurkan mencecah kira-kira AS$14.6 bilion menjelang 2034 (Dataintelo), dan satu rangkaian utama mempunyai kunci mudah alih secara langsung di lebih 1,800 hotel menjelang akhir 2019 (Teknologi Hospitaliti). Pilihan frekuensi paling penting apabila menentukan perkakasan kunci. kamipecahan RFID berbanding NFC dan bila untuk menggunakan setiap satumeliputi keputusan itu, tetapi untuk pembinaan hotel baharu, 13.56 MHz kini merupakan tahap praktikal.
Dalam separuh-saat apabila pintu terbuka
Pintu hotel membaca kad anda dan membuat keputusan dalam sepersekian saat, dan langkah-langkahnya lebih mudah daripada kelajuan yang dicadangkan.Pembaca memancarkan medan radio, cip pasif bangun dan mengembalikan bukti kelayakan yang ditulis kepadanya, pengawal kunci membandingkannya dengan peraturan akses yang dipegangnya, dan jika bilik dan tarikh berbaris, ia memacu bolt. Begitulah cara kad kunci hotel berfungsi pada tahap yang pernah dilihat tetamu.
Perkara yang terdapat di bawah ialah bahagian yang patut diketahui: kebanyakan kunci pintu hotel berada di luar talian. Tiada semakan pelayan langsung, tiada kabel rangkaian. Itu disengajakan, kerana ia membenarkan harta menjalankan beribu-ribu pintu pada kuasa bateri tanpa pendawaian IT ke setiap bingkai. Pertukarannya ialah logik kebenaran perlu hidup pada kad itu sendiri, itulah sebabnya bukti kelayakan anda mempunyai tarikh luputnya sendiri dan berhenti bekerja semasa pembayaran dan bukannya dimatikan dari jauh, dan, seperti yang ditunjukkan oleh rekod keselamatan, sebab kad palsu yang membawa data yang betul boleh membuka pintu yang tidak pernah dibenarkan oleh meja depan. Untuk kad-mekanik sisi satu tahap ke bawah, penerangan kami dihidupkanapa yang disimpan oleh kad pintar RFID dan cara ia bertindak balassemakin dalam.
Perkara yang diketahui oleh kad anda tentang anda dan perkara yang tidak diketahui
Kebimbangan privasi yang berulang perlu diselesaikan dengan jelas. Kad bilik hotel biasanya membawa nombor bilik, tarikh daftar-masuk dan daftar keluar-anda serta kebenaran akses yang terikat pada kod yang hanya difahami oleh sistem harta tanah itu. Perkara yang tidak terdapat pada kad kunci hotel yang dikodkan dengan betul ialah nama anda, alamat rumah anda atau butiran pembayaran anda. Kad itu ialah token yang menunjuk pada rekod di dalam sistem hotel, bukan salinan rekod itu. Letakkannya di jalan dan pencari tidak mengetahui apa-apa tentang anda; pada bukti kelayakan yang disulitkan moden, mereka tidak boleh mengubahnya menjadi kunci yang berfungsi tanpa lebih daripada satu petang yang ingin tahu.
Mengapa kad berhenti, dan mitos telefon yang perlu dipersalahkan
Tuntutan yang paling berulang tentang kad kunci hotel ialah telefon memadamnya. Sebagai diagnosis, itu kebanyakannya mitos, dan patut dikatakan secara langsung. Isyarat radio telefon tidak cukup kuat untuk memadamkan jalur. Apabila kad dilap, magnet melakukannya, biasanya pengapit neodymium kecil dalam dompet atau sarung telefon dan bukannya elektronik telefon. Hotel juga mengutamakan-jalur paksaan rendah untuk penginapan singkat, yang menjadikannya lebih mudah dipadamkan daripada-kad bank paksaan tinggi yang bertahan bertahun-tahun dalam poket yang sama.
Mengelap adalah nyata tetapi terletak jauh di bawah senarai sebab kad kunci bilik hotel berhenti berfungsi. Masa yang telah tamat tempoh, slip pengekodan di meja, haus fizikal selepas beratus-ratus poket, dan kunci pintu pada bateri yang mati adalah lebih biasa. Terdapat juga sudut pemerolehan yang tidak pernah dilihat oleh tetamu, dan ini adalah cara yang betul untuk membaca paksaan:-stok paksaan rendah tidak haus dengan lebih cepat secara mekanikal, ia kehilangan pengekodannya kepada medan sesat dan pengekodan semula-berulang jauh lebih awal daripada stok paksaan tinggi-, itulah sebabnya ia menjana lebih banyak perjalanan kad- Apabila kami memetik harta-perolehan yang tinggi, kami menolak-stok paksaan yang tinggi atas sebab ini sahaja, walaupun pada harga setiap-kad yang lebih tinggi, kerana kad yang gagal secara senyap-senyap berharga lebih tinggi di hadapan-masa meja berbanding yang pernah disimpan semasa pembelian. Hotel 200-bilik dengan purata beberapa daftar masuk-setiap bilik setiap minggu mengeluarkan 25,000 kad setahun, dan setiap titik kegagalan pramatang menjadi-minit meja depan dan geseran tetamu yang tidak pernah muncul pada setiap-harga pembelian kad. Jawapan yang jarang didengari tetamu ialah pengekodan semula di meja membetulkan kebanyakan kad "mati", kerana kad itu tidak pernah rosak; datanya basi.

Sejarah keselamatan yang ditinggalkan oleh brosur
Cara kad kunci untuk hotel berfungsi menentukan lebih daripada kemudahan:teknologi cip di dalamnya menetapkan siling pada tahap keselamatan pintu itu, dan industri telah menghabiskan lebih sedekad membuktikannya.
Pada tahun 2012, pemaju Mozilla yang bertukar menjadi penyelidik bernama Cody Brocious berjalan ke pentas Black Hat USA di Las Vegas dengan alat yang dibina daripada papan Arduino yang bernilai kira-kira lima puluh-dolar. Dia memasukkannya ke dalam port kuasa-dan-pengaturcaraan di bahagian bawah kunci elektronik Onity yang digunakan secara meluas, membaca memori kunci itu dan membuka pintu. Kunci itu terletak pada anggaran empat hingga lima juta bilik di seluruh dunia. Dalam beberapa bulan teknik yang sama muncul dalam pecah rumah sebenar, termasuk komputer riba yang dicuri dari Hyatt di Houston's Galleria, di mana polis kemudiannya menahan seorang suspek; Penyelesaian Onity ialah palam port percuma serta peningkatan-dan-litar-papan yang dijangka akan dibayar oleh hotel, dan penggunaan diseret (Daftar).
Kes 2024 lebih sukar untuk dilepaskan. Pasukan penyelidik mendedahkan rantaian kecacatan yang digelar Unsaflok yang mencecah kira-kira tiga juta pintu di kira-kira 13,000 hartanah di 131 negara (BleepingComputer). Serangan itu memerlukan satu kad kunci dibaca daripada harta benda dan seorang penulis murah untuk membuat dua kad palsu, dan sebab ia memerlukan dua kad perlu difahami: kad pertama menulis semula keadaan dalaman kunci, dan hanya selepas itu kad kedua membukanya (Unsaflok). Ia berfungsi kerana kunci tersebut bersandar pada kad MIFARE Classic yang sudah tua dengan skema kunci proprietari yang boleh diterbalikkan-kejuruteraan dan kerana bolt boleh ditarik dalam perisian, deadbolt tidak memberikan penahan belakang yang sebenar. Kelemahan cip kawalan-akses tersebut menjangkau jauh melebihi satu jenama kunci, itulah sebabnya pilihan kelayakan dan bukannya penjenamaan kunci adalah kawalan sebenar, pertukaran yang kami bentangkan dalam nota kamiakses-kawalan keselamatan kad dan cara memilih.

Secara berasingan, penyelidik kemudian menemui pintu belakang perkakasan dalam cip serasi-MIFARE tertentu yang dibuat di China, jenis yang sudah ada di hotel di seluruh AS, Eropah dan India (TechRadar). Ketiga-tiga cerita membawa satu pengajaran: "ia berjalan pada RFID, jadi ia selamat" adalah ayat yang telah berusia teruk.
Jika anda membeli atau menentukan kad ini, baca kegagalan itu ke belakang
Kad RFID yang disulitkan adalah lebih sukar untuk diklon daripada jalur magnetik. Tajuk itu betul, dan ringkasan AI akan mengulanginya kepada anda dengan gembira. Perkara yang ditinggalkan ayat secara senyap ialah pembolehubah yang menentukan sama ada harta anda selamat:keluarga cip mana yang duduk di dalamnya, dan silikon siapakah itu. Itulah bahagian yang kebanyakan pembekal tidak akan menaikkan sendiri, dan ia adalah tempat pandangan kilang berpisah dengan penjual semula.
Bare MIFARE Classic kini tidak dibincangkan, walau apa pun peringkat hartanah, kerana pendedahan Unsaflok menjadikan panggilan itu kekal dan cip pecah secara kriptografi sejak 2008 tidak mempunyai urusan menjaga bilik tetamu. Apa yang tinggal untuk diputuskan ialah cip gred penyulitan-yang sesuai dengan kunci, belanjawan dan pelancaran anda serta memilih kad kunci untuk hotel terbahagi dengan bersih kepada tiga kes. Sebuah hotel bajet atau lama yang sudah menjalankan magstripe boleh menyimpannya secara munasabah buat masa ini dan mengetatkan prosedur meja dan-kebersihan pengekodan semula, kerana mengoyak perkakasan yang berfungsi untuk mengejar ancaman yang tidak akan dihadapi tetamunya adalah pembaziran sendiri. Binaan baharu-julat pertengahan tiada alasan untuk dinyatakan di bawah a13.56 MHz kelayakan disulitkan. Kekunci mudah alih NFC lapisan perdana masih memerlukan kad sandaran fizikal yang disulitkan, kerana sandaran itu adalah perkara yang dilakukan oleh penyerang.
Kerja padanan itulah yang kami lakukan untuk pelanggan hospitaliti: menyesuaikan kelayakan pada model ancaman, mengemudi perolehan daripada keluarga cip yang rosak dan mengesahkan asal silikon supaya pintu belakang tidak tiba mengecut-dibalut. Langkah yang benar-benar memutuskan sama ada pintu anda selamat ialah yang tidak dicetak di sini: dokumen kebenaran yang manakah untuk diminta daripada pembekal cip, cara mengesahkan bahagian NXP atau Infineon tulen dan bukannya klon tidak berlesen, dan cara membaca kad sedia ada hartanah sebelum anda memesan semula. Senarai semak itu adalah pembekal berubah-ubah diam, dan kami akan berkongsi kami atas permintaan. Jika anda mencari sumber-kad kunci hotel berkod tersuai dibina pada cip gred penyulitan-yang disahkan, buka perbualan dengan cip, bukan karya seni; untuk pusat peranginan yang meluaskan kemasukan ke kolam renang, spa dan zon acara, logik yang sama dibawa masukGelang tangan RFID untuk akses hotel dan resort, dan ke dalamTag cucian RFIDyang menggerakkan linen melalui-belakang-sistem rumah yang sama.
Kesimpulannya
Cara sistem kad utama untuk hotel berfungsi bergantung kepada satu komponen, cip, dan industri telah membayar untuk mengabaikannya di tiga juta pintu. Sebelum pesanan kad anda yang seterusnya dihantar, sahkan penjanaan cip dan sumbernya, anggap apa sahaja yang dibina di atas MIFARE Classic kosong sebagai bukan-pemula dan minta pembekal anda membuktikan asal. Jika mereka tidak boleh, itu jawapan anda, dan ini adalah masa yang sesuai untuk membawa masuk kilang yang boleh.
Soalan Lazim
S: Adakah kad kunci hotel RFID?
J: Banyak, walaupun bukan semua, kerana sifat menjalankan jalur magnetik, RFID dan kunci NFC berasaskan telefon-bersebelahan bergantung pada umur dan peringkat.
S: Apakah maklumat yang disimpan pada kad kunci hotel?
J: Nombor bilik, tarikh daftar-masuk dan daftar keluar anda-dan kebenaran akses yang terikat dengan kod harta benda, bukan nama, pembayaran atau butiran peribadi anda.
S: Bolehkah telefon bimbit menyahmagnetkan kad kunci hotel?
J: Hampir tidak pernah, kerana punca sebenar adalah magnet dalam sarung atau pengapit dompet, dan kebanyakan kad mati hanya tamat tempoh atau salah-dikodkan.
S: Bolehkah kad kunci hotel disalin atau digodam?
J: Ya untuk yang lebih lama: kad pada MIFARE Classic atau cip warisan yang serupa boleh diklonkan dengan-perkakasan-rak dalam kira-kira seminit, manakala kad pada MIFARE DESFire EV2 atau EV3 dengan kepelbagaian kunci yang betul menentang serangan itu.
Hantar pertanyaan

