Hvad er et klon RFID-klistermærke, og hvordan fungerer det i moderne sikkerhedssystemer?

Jul 27, 2026

Læg en besked

En duplikator bipper, og skærmen sigerskrive vellykket. Klistermærket sidder på bagsiden af ​​en telefon. Ved døren gør læseren intet: intet bip, ingen LED, ingen logindtastning. Kunden står der med et produkt, der testede fint for ti minutter siden.

 

Dette er den mest almindelige supportbillet, vi får fra købere, der videresælger duplikering, og i næsten alle tilfælde gjorde kopimaskinen præcis, hvad den skulle. Så det nyttige spørgsmål om et klon RFID-mærkat er ikke, om skrivningen virkede. Det er, hvad der ellers skulle være sandt, for at den skrift skulle overleve turen fra bænken til døren.

 

Handheld 125kHz RFID card duplicator and key fob copier tool displaying write successful status for access control cloning

 

Den tynde bærer Ingen læser dataarket på

Fjern markedsføringen, og et genskrivbart RFID-mærkat 125 kHz-produkt er én ting: en skrivbar chip og dens antenne lamineret ind i en klæbende-skive med bagside, normalt 25, 30 eller 40 mm på tværs og omkring 0,9 mm tyk, med et arbejdsområde på ca. 1-10 cm. De lav-versioner har en T5577- eller EM4305-chip, der er klassificeret til mere end 100.000 skrivecyklusser og over ti års dataopbevaring. Disse tal vises på hver liste, og de er rigtige.

 

Hvad fortegnelserne aldrig adskiller, er forskellen mellem enblankt skrivbart klistermærkeog enfærdigt eksemplar. Et tomt T5577 klon RFID-klistermærke forlader fabrikken uden kortnummer på. Præsenter det til en dørlås, og der sker ikke noget, fordi der ikke er nogen legitimationsdata at tilbyde endnu. Det skal først skrives med en 125 kHz-skriver. Det er en af ​​de ting, vi oftest finder, når en kunde sender returnerede klistermærker tilbage til os til eftersyn.

 

Så den fysiske spec på etiketten fortæller dig næsten intet om, hvorvidt en batch vil fungere i marken. Alt det, der bestemmer, sidder i, hvordan chippen opfører sig, og i hvad klistermærkets form gør ved feltet, det afhænger af.

Rewritable 125kHz RFID T5577 adhesive sticker showing internal copper antenna coil, chip inlay, and 3M backing paper

 

To frekvenser, to fuldstændigt forskellige betydninger af "skrivning"

 

Ordetklonskjuler det faktum, at der er to ikke-relaterede tekniske stier under det, og at forvirre dem er, hvor sourcing går galt først.

 

Lavfrekvente 125 kHz-legitimationsoplysninger, hvilket betyder, at EM4100/TK4100-familien, der er almindelig i ældre adgangskontrol, duplikeres ved at skrive et nyt ID ind i en T5577- eller EM4305-chip, så den præsenterer originalens identitet. Højfrekvente 13,56 MHz-legitimationsoplysninger baseret på MIFARE Classic fungerer anderledes. Den unikke identifikator findes i blok 0, som på en standardchip kun er læse{11}}, så der kræves et UID-udskifteligt RFID-mærkat, før duplikering overhovedet er mulig. Kommandoen, som disse to familier svarer på, er dokumenteret i detaljer af open{13}}forskningsfællesskabet, der vedligeholder Proxmark-værktøjet (RfidResearchGroup), og selve HF-luftgrænsefladen er defineret i ISO/IEC 14443.

 

For en køber er oversættelsen kort: frekvensen skal matche læseren, før andre spørgsmål er vigtige.

 

Den sætning er sand, og det er også her, de fleste stopper, hvorfor så mange batches stadig fejler efter frekvenstjek. At matche frekvensen får kun klistermærket med i samtalen. Hvorvidt læseren accepterer det, den efterfølgende hører, afhænger af chippens responskarakteristika, og det er et separat filter, der anvendes af hardware, du ikke kontrollerer. Hvis målsystemet kører på 13,56 MHz, er spørgsmålet om UID-format og læser-adfærd værd at arbejde igennem på egen hånd, før en prøve udskæres (MIFARE-klassens indkøbsnoter).

 

Chipgenereringsproblemet, de fleste leverandører vil ikke rejse

 

Her er den variabel, der bestemmer, om en kloningsbar RFID-mærkatordre kører stille eller omdannet til en permanent supportkø, og den vises sjældent på et spec-ark overhovedet: den "magiske" generation af HF-chippen.

At blande magiske-chipgenerationer i én forsendelse er den hurtigste måde at bryde en duplikeringsoperations værktøj på.

Gen1a-chips kræver en speciel bagdørsaktiveringskommando-, før blok 0 kan omskrives. Gen2-chips er direkte-skrive og accepterer en almindelig skrivekommando uden nogen speciel sekvens. Én-gang-skriveklasser såsom FUID holder op med at svare på bagdørskommandoen efter den første blok 0-redigering, som låser kopien permanent. Send en kunde 5.000 stykker, hvor 3.000 er Gen1a og 2.000 er Gen2, og hvis deres programmeringsstation kun udsteder bagdørssekvensen, er Gen2-delen skrot ved ankomst: ikke defekt, bare uprogrammerbar med det udstyr, de ejer. Det er en fem-cifret afskrivning- forårsaget af en linje på en indkøbsordre, som ingen har udfyldt.

 

Chip klasse Blok 0 skrivemetode Gen-skrivbar efter første kopi Typisk køberpasning
Gen1a magi Bagdørsaktiveringskommando- Ja, gentagne gange Operatører med Proxmark-klasseværktøj
Gen2 magi Direkte skrivning, standardkommando Ja, gentagne gange Blandede værktøjsflåder, Android-baserede arbejdsgange
FUID / én-gang Bagdør, kun første redigering Nej, låser efter første skrivning Tjenester, der skal forhindre gen-kloning nedstrøms

 

Der er en anden, langsommere fejltilstand, der er værd at vide om. Tidlige magiske chips havde en fejl i, hvordan de håndterede den korte feltpause inden for ISO 14443-2 bit-perioden. Et ægte kort ville stoppe, hvor nogle magiske kort ville fortsætte, og læserne blev efterfølgende opdateret med filtre, der fingeraftrykte præcis den adfærd, som til sidst skubbede disse chips ud af produktion. For en forhandler kommer konsekvensen for sent: et klonbart RFID-klistermærkeparti, der består hver test i dag, kan stille og roligt blive afvist af en firmware-opdateret læser atten måneder senere, længe efter at fakturaen er slettet.

 

Ingen leverandør kan love en læserproducents fremtidige firmwareadfærd, og enhver, der gør det, gætter. Det, du kan gøre, er kontraktligt snarere end teknisk, og det kommer ned til fire ting. Ret det nøjagtige chip-varenummer i PO i stedet for at acceptere "MIFARE-kompatibel". Kræv partinumre udskrevet eller registreret pr. karton, så en problembatch kan isoleres i stedet for at genkalde et års output. Opbevar forseglede prøver fra hvert parti på begge sider. Og aftal på forhånd, hvem der gen-tester, og hvem der absorberer omkostningerne, hvis en kundes læserfirmware ændres midt i-kontrakten. Intet af det er eksotisk. Det er standardpraksis i enhver reguleret komponentforsyning, og det er det, der adskiller en sporbar hændelse fra et argument. Chipfamilierne bag disse beslutninger er de samme som osbyg duplikering-kvalitetsfobs og klistermærker rundt omkring, hvorfor varenummeret hører hjemme på ordren frem for i salgssamtalen.

 

En mindre fælde sidder inde i selve skrivetrinnet. Byten efter UID'et er en BCC-kontrolsum, XOR for de fire UID-bytes, og skrivning af en ugyldig værdi soft-bricks chippen. På en linje med høj-volumen, der lander direkte i skrothastigheden, hvilket er endnu en grund til, at batchkonsistens er et produktionsspørgsmål snarere end et spørgsmål om held.

 

Hvorfor den samme klon RFID-mærkat læser på pap og dør på en telefon

 

Branchevaner siger, at et klistermærke er et klistermærke, og at de eneste variabler er diameter og klæbende. Den mest forvirrende fiasko i denne produktkategori siger noget andet. Pil et fungerende klistermærke af en æske, sæt det på bagsiden af ​​et håndsæt eller på en ståldørplade, og rækkevidden kollapser eller forsvinder. Chippen er fin. Fysikken ændrede sig.

 

Ved 125 kHz stråler klistermærket ikke i nogen meningsfuld forstand. Det er en magnetisk koblingsspole, og alt afhænger af flux, der passerer rent igennem den. Metal i nærheden absorberer denne energi gennem hvirvelstrømme og forskyder spolens induktans og trækker dens resonanspunkt væk fra det sted, hvor læseren lytter. High-Q-tags lider mest under det skift, fordi en smallere overførselsfunktion betyder, at en lille detune koster en stor mængde modtaget strøm. Orienteringen er vigtig af samme grund: kobling er bedst, når mærkatens spole sidder parallelt med læsespolen og falder skarpt af mod 90 grader (EDN). En telefon er et hårdere etui end almindeligt metalplade, fordi den oven på batteriskjoldet stabler en NFC-antenne og i stigende grad en trådløs-opladningsspole i de samme få kvadratcentimeter. Teknikere, der monterer disse under telefoncovers, beskriver selve antennelaget som cirka 0,4 mm, men den samlede stak med skumafstandsstykke når omkring 3 mm, før den læser pålideligt, og det egentlige arbejde er at søge efter en ren position på telefonens krop (Elektroda). I praksis er midten af ​​batteripakken tæt på håbløs, og de brugbare steder sidder mod kanten af ​​huset, fri af ladespolens fodaftryk.

Anti-metal magnetic shielding ferrite absorber sheet layer attached to clone RFID sticker for mobile phone back mounting

 

Rettelsen er et ferritisoleringslag mellem klistermærke og metal, som genopretter brugbar rækkevidde ved at holde flux ude af den ledende overflade. Men en anti-metal RFID-klistermærke-adgangskontrolinstallation har stadig brug for en beslutning snarere end et afkrydsningsfelt, og grænsen er nogenlunde denne. Hvis mållæseafstanden er kort, hvilket betyder at en væglæser brugeren trykker direkte på, vil repositionering alene ofte genskabe tilstrækkelig rækkevidde uden ferrit overhovedet. Hvis klistermærket skal fungere på tværs af et fuldt batterimodul eller en ståldørplade, er ferrit ikke valgfrit, og tykkelsen har betydning. Komponentleverandører såsom Laird udgiver standardpladetykkelser på 0,05, 0,1 og 0,2 mm for denne anvendelsesklasse, med 0,3 mm tilgængelig på forespørgsel, og den tynde ende af dette område har en tendens til at under-præstere ved 125 kHz, hvor fluxvolumenet er større. Alene luftgab er det værste fra begge verdener: det tilføjer bulk længe før det tilføjer rækkevidde.

 

Derfor er leverancen her en måling snarere end en påstand. Absolutte centimetertal går dårligt mellem projekterne, for i et induktivt koblet system er loftet sat af læseren: En nyttig tommelfingerregel er, at den maksimale rækkevidde lander på omkring en til to gange læseantennens diameter. Hvad rejser er forholdet. Tabellen nedenfor er den acceptkonvolut, vi arbejder efter på mærkatbyggeri, udtrykt mod hver batchs egen nøgne-overfladebasislinje:

 

Monteringstilstand Konstruktion Forventet resultat vs. baseline Dom
Bare ikke-metaloverflade Standard 0,9 mm klistermærke 100% per definition. På et 25–30 mm møntklistermærke mod en typisk væglæser sidder dette i den lave ende af det offentliggjorte 1–10 cm bånd Reference for batchen
Stålplade, direkte kontakt Standard 0,9 mm klistermærke Tæt på nul, normalt ingen læst overhovedet Citer ikke denne konstruktion
Stålplade Klistermærke + 0.2–0,3 mm ferrit 60–80% Accepter ved større end eller lig med 60 %
Telefon tilbage, over batteriet Standard 0,9 mm klistermærke Tæt på nul Citer ikke denne konstruktion
Telefonbagside, kant, fri af ladespolen Klistermærke + 0.2–0,3 mm ferrit 40–70 %, varierer efter håndsæt Accepter ved mere end eller lig med 50 % på tværs af tre håndsætmodeller

 

Kør dette en gang mod din egen læser og skriv modellen og antennediameteren ved siden af ​​tallene. Det enkelte ark svarer på det meste af, hvad en kunde vil spørge om i den første måned af en udrulning. Og hvis telefonens-monteringsbegrænsning viser sig ikke at være afgørende, omgår et fjernbetjeningshus hele problemet, hvilket er værd at veje, før det overhovedet forpligter sig til en mærkatformfaktor (fob udvælgelse til adgangskontrolprojekter).

 

Blue RFID key fob credential housing engineered for access control system duplication and keycard re-issuance

 

Hvor kloning lovligt stopper

 

Der er en hård kant til denne kategori, og at være lige om det er en del af at være en troværdig leverandør. Krypterede legitimationsoplysninger såsom DESFire EV3, SEOS og de moderne MIFARE-generationer er udviklet specifikt til at modstå duplikering, og mange nuværende læsere afviser direkte kopier. Kun ældre, ukrypterede formater er praktisk talt duplikere. Det bredere marked bevæger sig bevidst på den måde: Adgangs-kontrollæsere flytter sig væk fra lav-frekvente, let kopierede proximity-kort til krypterede smart-legitimationsoplysninger og multi--godkendelse ved døren (360iResearch). Et dublet RFID-klistermærke til adgangskontrol har en krympende adresserbar base, og at foregive noget andet gør ingen købere nogen fordele.

 

"Kompatibel" er heller ikke et synonym for "lyd". Da forskere undersøgte FM11RF08S, en chip, der sælges bredt som en MIFARE Classic-kompatibel erstatning, fandt de en hardware-bagdør, der kunne nås gennem et-kun kortangreb, der var i stand til at afsløre de bruger-definerede nøgler (Quarkslab, via CyberInsider).

 

Så hvad skal en køber gøre med det? Tre ting, som alle kan verificeres fra din side af bordet. Spørg efter chip-varenummeret og leverandøren af ​​værktøjet ved navn i stedet for familien, fordi "MIFARE-kompatibel 1K" beskriver et dusin chips med forskellige sikkerhedshistorier. Spørg, om leverandøren binder sine egne chips eller køber færdige indlæg, fordi en fabrik, der kører sin egen chip-bonding-linje, modtager IC-partier direkte og kan fortælle dig, hvor en batch kom fra, mens et handelshus, der videresælger indlæg, normalt ikke kan. Og spørg, hvad der sker, når en leverandør bliver offentligt kompromitteret midt i-kontrakten: hvem kvalificerer erstatningen, og på hvis tidsplan. En leverandør, der har tænkt over det, vil svare i en sætning. En, der ikke har, vil ændre emnet til prisen. Den samme logik styrer, hvordan legitimationssikkerhed bliver specificeret i gæstfrihedsprojekter, hvorsikkerhedsantagelser bag hotelnøglekorttendens til at blive revideret mere nøje end i boligarbejde.

 

Autorisation, ikke kapacitet

 

Om en kopi erlegalhar næsten intet at gøre med, om det erteknisk muligt. Adgangsoplysninger behandles ofte som kontrolleret ejendom snarere end personlige ejendele, og denne status fremgår af lejlighedslejekontrakter, ejerlejlighedsvedtægter og HOA-politikker. Den sanktionerede vej til en ekstra legitimation er normalt bygningens egen udstedelsesproces, hvor den nye kopi tilmeldes, og den gamle kan tilbagekaldes og revideres (Nimbio). Hvis du vælger at kopiere en nøglebrik til et klon RFID-mærkat uden for denne proces, løser det en ulejlighed og skaber et regnskabsmæssigt hul, fordi ledelsen måske ikke ved, at den ekstra legitimation findes.

 

Vi leverer til virksomheder, der opererer inden for den autoriserede ramme: låsesmede, legitimationsoplysninger-duplikeringstjenester, systemintegratorer og ejendomsoperatører, der genudsteder legitimationsoplysninger til deres egne lejere. Vi leverer ikke noget, der er designet til at besejre et sikkerhedssystem, og siger, at det helt klart er en funktion snarere end en ansvarsfraskrivelse.

 

Det sker også for at beskrive vores bedste kunder. Købere, der allerede ved, hvilke legitimationsoplysninger de har tilladelse til at gengive, og som kan dokumentere det, er dem, der stiller indkøbsspørgsmålene i næste afsnit, fordi deres risiko ikke er juridisk eksponering. Det er en batch, der ikke yder.

 

Hvad skal man faktisk angive, og hvad man skal gøre, når svaret er vagt

 

De fleste indkøbsproblemer i denne kategori kan forebygges på købs-ordrestadiet. Seks ting skal fastslås, at generiske fortegnelser lader være flydende, og enhver seriøs OEM-klonbar RFID-klistermærkeleverandør bør besvare alle seks uden at sikre: det nøjagtige chip-varenummer og dens kilde; den magiske generation, udtrykkeligt angivet som én-gang-skrivning versus genskrivbar; diameter ogtotaltykkelse inklusive ethvert ferritlag; klæbekvalitet og det underlag, det er klassificeret til; de udgående testelementer, dvs. frekvens, læseafstand og dataintegritet, med dækningsgraden; og parti sporbarhed.

 

Listen er den nemme halvdel. Den halvdel, der faktisk beskytter en kloningsbar RFID-klistermærke-engrosordre, er at vide, hvad et svagt svar betyder, og hvad man skal gøre ved det.

 

Hvis leverandøren giver en chipfamiliei stedet for et varenummer betyder det normalt, at de køber færdige indlæg og ikke kontrollerer matricen. Kan bruges til lav-risikovolumen, men lad være med at stille dem kompatibilitetsspørgsmål, de ikke kan besvare, og budgetter for din egen indgående inspektion. Hvis de ikke kan angive den magiske generation, antag, at partiet er blandet og enten afvis det eller pris i et sorteringstrin. Hvis udgående test beskrives som "sampling" uden en sats, spørg efter satsen og AQL; en leverandør, der tester 100%, vil sige det med det samme, for det koster dem penge, og de vil have kredit for det. Hvis de ikke kan give partinumre, har du ingen mulighed for at isolere en dårlig batch senere, hvilket er den dyreste ting på denne liste at opdage efter kendsgerningen. Og hvis den angivne tykkelse udelukker ferritlaget, skal du selv-måle prøven igen, fordi den uoverensstemmelse gør et telefon-monteringsprojekt til en retur.

 

På vores side har disse spørgsmål konkrete svar, fordi processen styres fra ende til anden: kobber-trådantennevikling holdt til ca. ±0,1 mm,-huschipbinding med en daglig kapacitet i hundredtusindvis og 100 % udgående inspektion frem for prøveudtagning. Den ±0,1 mm er en frekvensspecifikation i forklædning. Spolegeometri sætter induktans, induktanssæt, hvor mærket giver resonans, og et resonanspunkt, der vandrer enhed til enhed, betyder, at nogle stykker i en batch sidder tættere på kanten af ​​læserens tolerancevindue end andre. Det er de stykker, der af og til læses ved døren, mens resten af ​​forsendelsen opfører sig, og de er også årsagenvalidering af en prøve mod mållæseren, før der forpligtes til volumener de to uger værd, det koster. Hvis dit projekt har brug for en formfaktor, tykkelse eller ferritkonstruktion, der ikke er i et standardkatalog, er det enværktøj og processpørgsmål, vi håndterer-hjemmesnarere end en indkøbsøvelse.

 

En note fra én lang-løbende konto

 

Et af vores længste forhold er med en fransk virksomhed øverst på markedet for bygnings-adgang-duplikering af legitimationsoplysninger. I løbet af fem år har de taget omkring 500.000 kopifobs om året fra os, og beslutningen, der fik det til at virke, var ikke prisen.

 

De specificerede en -gang--skrive-FUID-chip i stedet for en uendelig genskrivbar magisk chip. Årsagen var kommerciel. Når først en legitimation forlader deres skranke, ønskede de, at det skulle være umuligt for slutkunden, eller nogen downstream, at omskrive det til noget andet og få det sporet tilbage til deres brand. Vi skærer også nyt værktøj ud, så deres smykker bærer deres eget logo, hvilket lukkede den anden halvdel af det samme problem: kopibutikker, der betragter generiske huse som deres produkt. Fem år og omkring 2,5 millioner enheder senere er chipgenereringsspørgsmålet aldrig vendt tilbage som et supportproblem, fordi det blev besvaret én gang skriftligt, før den første ordre blev afgivet.

 

Det er hele argumentet for at behandle en klon RFID-mærkat som en specifikation snarere end en vare. Hvis du vil arbejde igennem de samme afvejninger- for din egen volumen, der dækker spåndannelse, tykkelse, ferritopbygning og testdækning, vil vores ingeniører gøre det mod en reel prøve ogspec-ark, før du forpligter dig til værktøj.

 

FAQ

Hvilken chip bruges i et klon RFID-mærkat?

De fleste 125 kHz klonbare klistermærker bruger T5577 eller EM4305, skrevet til at efterligne almindelige EM4100/TK4100 ID-formater. 13,56 MHz-versionerne bruger en MIFARE Classic-kompatibel chip med en skrivbar blok 0. De to er ikke udskiftelige, fordi frekvensen skal matche læseren.

Hvorfor holder et klon RFID-mærkat op med at virke på en telefon eller metaloverflade?

Metal absorberer spolens energi og detunerer den, skærer rækkevidden skarpt eller blokerer den helt, og en telefons NFC-antenne, batteri og trådløs-opladningsspole forstærker effekten. Klistermærker til disse overflader har brug for et ferritisoleringslag, og monteringspositionen skal stadig testes.

Kan alle adgangskoder kopieres til et klistermærke?

Nej. Krypterede legitimationsoplysninger såsom DESFire EV3 og SEOS er designet til at modstå duplikering, og mange moderne læsere afviser kopier. Kun ældre, ukrypterede formater er praktisk talt duplikere, og selv da kun med systemejerens tilladelse.

Hvad skal en køber angive, når han bestiller et T5577 RFID-klistermærke i løs vægt?

Chipvarenummer og matricekilde, magisk generering (en-gang-skrivning versus genskrivbar), diameter og total tykkelse, om et ferritlag er inkluderet, klæbekvalitet, udgående testelementer med dækningsgrad og partisporbarhed.

Send forespørgsel