Che cos'è un adesivo RFID clone e come funziona nei moderni sistemi di sicurezza?
Jul 27, 2026
Lasciate un messaggio
Un duplicatore emette un segnale acustico e lo schermo dicescrivere con successo. L'adesivo va sul retro del telefono. Alla porta il lettore non fa nulla: nessun segnale acustico, nessun LED, nessuna registrazione nel registro. Il cliente è lì con un prodotto che ha funzionato bene dieci minuti fa.
Questo è il ticket di supporto più comune che riceviamo dagli acquirenti che rivendono duplicati e in quasi tutti i casi la fotocopiatrice ha fatto esattamente quello che doveva. Quindi la domanda utile su un adesivo RFID clone non è se la scrittura ha funzionato. È cos'altro doveva essere vero perché quella scritta sopravvivesse al viaggio dalla panchina alla porta.

Il trasportatore sottile su cui nessuno legge la scheda tecnica
Eliminando il marketing, un prodotto con adesivo RFID riscrivibile a 125 kHz è una cosa: un chip scrivibile e la sua antenna laminati in un disco con retro adesivo, solitamente di 25, 30 o 40 mm di diametro e circa 0,9 mm di spessore, con un raggio d'azione di circa 1–10 cm. Le versioni a bassa-frequenza sono dotate di un chip T5577 o EM4305 valutato per oltre 100.000 cicli di scrittura e oltre dieci anni di conservazione dei dati. Quei numeri compaiono su ogni elenco e sono reali.
Ciò che gli elenchi non separano mai è la differenza tra aadesivo scrivibile vuotoe uncopia finita. Un adesivo RFID clone T5577 vuoto esce dalla fabbrica senza alcun numero di carta al suo interno. Presentalo a una serratura e non succede nulla, perché non ci sono ancora dati sulle credenziali da offrire. Deve essere scritto prima con un scrittore a 125 kHz. Questa è una delle cose che riscontriamo più spesso quando un cliente ci invia gli adesivi restituiti per l'ispezione.
Quindi le specifiche fisiche sull’etichetta non dicono quasi nulla sul fatto che un lotto funzionerà sul campo. Tutto ciò che decide dipende dal comportamento del chip e dall'effetto che la forma dell'adesivo ha sul campo da cui dipende.

Due frequenze, due significati completamente diversi di "scrittura"
La parolaclonenasconde il fatto che ci sono due percorsi tecnici non correlati sotto di esso, e confonderli è il primo punto in cui l'approvvigionamento va storto.
Le credenziali a bassa-frequenza da 125 kHz, ovvero la famiglia EM4100/TK4100 comune nel controllo degli accessi legacy, vengono duplicate scrivendo un nuovo ID in un chip T5577 o EM4305 in modo che presenti l'identità originale. Le credenziali ad alta-frequenza 13,56 MHz basate su MIFARE Classic funzionano in modo diverso. L'identificatore univoco risiede nel blocco 0, che su un chip standard è di sola lettura-, quindi è necessario un adesivo RFID modificabile con UID prima che sia possibile la duplicazione. I set di comandi a cui rispondono queste due famiglie sono documentati in dettaglio dalla comunità di ricerca open-source che gestisce gli strumenti Proxmark (RfidResearchGroup) e l'interfaccia aerea HF stessa è definita nella norma ISO/IEC 14443.
Per un acquirente la traduzione è breve: la frequenza deve corrispondere al lettore prima che qualsiasi altra domanda abbia importanza.
Questa frase è vera ed è anche il punto in cui la maggior parte delle persone si ferma, motivo per cui così tanti lotti continuano a fallire dopo il controllo della frequenza. Se si abbina la frequenza, l'adesivo viene solo inserito nella conversazione. Il fatto che il lettore accetti ciò che sente dopo dipende dalle caratteristiche di risposta del chip, e questo è un filtro separato, applicato dall'hardware che non controlli. Se il sistema di destinazione funziona a 13,56 MHz, vale la pena risolvere autonomamente le domande sul-formato UID e sul{5}}comportamento del lettore prima che qualsiasi campione venga tagliato (Note sull'approvvigionamento del corso MIFARE-).
Il problema della generazione di chip che la maggior parte dei fornitori non solleverà
Ecco la variabile che decide se un ordine di adesivi RFID clonabili viene eseguito in silenzio o si trasforma in una coda di supporto permanente, e raramente appare su una scheda tecnica: la generazione "magica" del chip HF.
Mescolare generazioni di chip-magici all'interno di un'unica spedizione è il modo più rapido per interrompere gli strumenti di un'operazione di duplicazione.
I chip Gen1a richiedono uno speciale comando di riattivazione della backdoor-prima che il blocco 0 possa essere riscritto. I chip Gen2 sono di scrittura-diretta e accettano un normale comando di scrittura senza sequenza speciale. Le classi di scrittura-una tantum-come FUID smettono di rispondere al comando backdoor dopo la prima modifica del blocco 0, che blocca la copia in modo permanente. Invia a un cliente 5.000 pezzi di cui 3.000 sono Gen1a e 2.000 sono Gen2, e se la sua stazione di programmazione emette solo la sequenza backdoor, la porzione Gen2 è rottame all'arrivo: non difettosa, semplicemente non programmabile con l'attrezzatura che possiede. Si tratta di una cancellazione a cinque-cifre-causata da una riga su un ordine di acquisto che nessuno ha compilato.
| Classe di chip | Metodo di scrittura blocco 0 | Ri-riscrivibile dopo la prima copia | Tipico acquirente adatto |
|---|---|---|---|
| Magia della Gen1a | Comando di riattivazione-backdoor | Sì, ripetutamente | Operatori con strumenti di classe Proxmark- |
| Magia della seconda generazione | Scrittura diretta, comando standard | Sì, ripetutamente | Flotte di strumenti misti, flussi di lavoro basati su Android- |
| FUID / una-volta | Backdoor, solo prima modifica | No, si blocca dopo la prima scrittura | Servizi che devono impedire la ri-clonazione a valle |
Esiste una seconda modalità di errore più lenta che vale la pena conoscere. I primi chip magici avevano un difetto nel modo in cui gestivano la breve pausa del campo all'interno del periodo di 2 bit ISO 14443-. Una carta autentica si fermava laddove alcune carte magiche proseguivano, e i lettori venivano successivamente aggiornati con filtri che rilevavano esattamente quel comportamento, il che alla fine spingeva quei chip fuori produzione. Per un rivenditore la conseguenza arriva tardi: un lotto di adesivi RFID clonabili che oggi supera tutti i test può essere silenziosamente rifiutato da un lettore con firmware aggiornato diciotto mesi dopo, molto tempo dopo che la fattura è stata cancellata.
Nessun fornitore può promettere il futuro comportamento del firmware del produttore del lettore, e chiunque lo faccia tira a indovinare. Ciò che puoi fare è contrattuale piuttosto che tecnico e si riduce a quattro cose. Correggi l'esatto numero di parte del chip nell'ordine d'acquisto invece di accettare la dicitura "MIFARE-compatibile". Richiedere la stampa o la registrazione dei numeri di lotto per cartone, in modo da poter isolare un lotto problematico invece di ricordare un anno di produzione. Conservare i campioni sigillati di ciascun lotto su entrambi i lati. Inoltre, concorda in anticipo chi ri-effettua il test e chi assorbe i costi se il firmware del lettore di un cliente cambia a metà-contratto. Niente di tutto ciò è esotico. Si tratta di una pratica standard in qualsiasi fornitura di componenti regolamentata ed è ciò che distingue un incidente tracciabile da una discussione. Le famiglie di chip dietro queste decisioni sono le nostre stessecostruisci portachiavi e adesivi per la duplicazione-di valutazione, motivo per cui il codice articolo appartiene all'ordine anziché alla conversazione di vendita.
Una trappola più piccola si trova all'interno della fase di scrittura stessa. Il byte che segue l'UID è un checksum BCC, lo XOR dei quattro byte UID e la scrittura di un valore non valido -bricca il chip. Su una linea ad alto-volume che arriva direttamente al tasso di scarto, che è un motivo in più per cui la coerenza dei lotti è una questione di produzione piuttosto che una questione di fortuna.
Perché lo stesso adesivo RFID clone si legge su cartone e muore su un telefono
L'abitudine del settore dice che un adesivo è un adesivo e le uniche variabili sono il diametro e l'adesivo. Il fallimento più confuso in questa categoria di prodotti dice il contrario. Stacca un adesivo funzionante da una scatola, mettilo sul retro di un telefono o su una placca d'acciaio della porta e la portata crolla o scompare. Il chip va bene. La fisica è cambiata.
A 125 kHz l'adesivo non irradia in alcun senso. È una bobina di accoppiamento magnetico e tutto dipende dal flusso che la attraversa in modo pulito. Il metallo nelle vicinanze assorbe quell'energia attraverso correnti parassite e sposta l'induttanza della bobina, allontanando il suo punto di risonanza dal punto in cui il lettore sta ascoltando. I tag ad alto-Q risentono maggiormente di questo spostamento, perché una funzione di trasferimento più ristretta significa che una piccola dissintonizzazione costa una grande quantità di potenza ricevuta. L'orientamento è importante per lo stesso motivo: l'accoppiamento è migliore quando la bobina dell'adesivo è parallela alla bobina del lettore e cade bruscamente verso 90 gradi (EDN). Un telefono è una custodia più dura della semplice lamiera, perché sopra lo schermo della batteria sono alloggiati un'antenna NFC e, sempre più spesso, una bobina di ricarica wireless-negli stessi pochi centimetri quadrati. I tecnici che montano queste custodie sotto il telefono descrivono lo strato dell'antenna stesso come circa 0,4 mm, ma la pila assemblata, con il distanziale in schiuma, raggiunge circa 3 mm prima di essere letta in modo affidabile, e il vero lavoro è la ricerca di una posizione pulita sul corpo del telefono (Elektroda). In pratica il centro del pacco batteria è quasi inutilizzabile e i punti utilizzabili si trovano verso il bordo dell'alloggiamento, lontano dall'impronta della bobina di ricarica.

La soluzione è uno strato isolante in ferrite tra l'adesivo e il metallo, che ripristina la portata utilizzabile mantenendo il flusso lontano dalla superficie conduttiva. Ma l’implementazione del controllo degli accessi con adesivo RFID anti-metallo necessita ancora di una decisione piuttosto che di una casella di controllo, e il limite è più o meno questo. Se la distanza di lettura del target è breve, ovvero un lettore a muro che l'utente tocca direttamente, il solo riposizionamento spesso recupera una portata sufficiente senza alcuna ferrite. Se l'adesivo deve funzionare su un modulo batteria pieno o su una piastra della porta in acciaio, la ferrite non è opzionale e lo spessore è importante. I fornitori di componenti come Laird pubblicano spessori di lamiera standard di 0,05, 0,1 e 0,2 mm per questa classe di applicazione, con 0,3 mm disponibili su richiesta, e l'estremità sottile di tale intervallo tende a sotto-performare a 125 kHz dove il volume del flusso è maggiore. Il solo gap d'aria è il peggiore dei due mondi: aggiunge volume molto prima di aumentare la portata.
Ecco perché il risultato finale qui è una misurazione piuttosto che un'affermazione. Le cifre assolute in centimetri viaggiano male tra i progetti, perché in un sistema accoppiato induttivamente il limite è fissato dal lettore: un'utile regola pratica è che la portata massima si colloca a circa una o due volte il diametro dell'antenna del lettore. Ciò che significa viaggiare è il rapporto. La tabella seguente è il livello di accettazione su cui lavoriamo sulle build di adesivi, espresso rispetto alla base di base-della superficie nuda di ciascun lotto:
| Condizioni di montaggio | Costruzione | Risultato atteso rispetto al basale | Verdetto |
|---|---|---|---|
| Superficie nuda non-metallica | Adesivo standard da 0,9 mm | 100% per definizione. Su un adesivo per monete da 25–30 mm rispetto a un tipico lettore da parete, questo si trova all'estremità inferiore della banda pubblicata da 1–10 cm | Riferimento per il lotto |
| Piastra in acciaio, contatto diretto | Adesivo standard da 0,9 mm | Vicino allo zero, di solito nessuna lettura | Non citare questa build |
| Piastra in acciaio | Adesivo + 0.2–0,3 mm ferrite | 60–80% | Accetta con una percentuale maggiore o uguale al 60% |
| Rispondi al telefono, sopra la batteria | Adesivo standard da 0,9 mm | Vicino allo zero | Non citare questa build |
| Parte posteriore del telefono, bordo, lontano dalla bobina di ricarica | Adesivo + 0.2–0,3 mm ferrite | 40–70%, varia a seconda del telefono | Accetta con una percentuale maggiore o uguale al 50% su tre modelli di telefoni |
Eseguilo una volta contro il tuo lettore e scrivi il modello e il diametro dell'antenna accanto ai numeri. Quel singolo foglio risponde alla maggior parte di ciò che un cliente chiederà nel primo mese di implementazione. E se il vincolo di montaggio del telefono- risulta non essere essenziale, un alloggiamento per telecomando elude l'intero problema, che vale la pena valutare prima di impegnarsi in un fattore di forma adesivo (selezione fob per progetti di controllo accessi).

Dove si ferma legittimamente la clonazione
C'è un lato duro in questa categoria ed essere onesti al riguardo fa parte dell'essere un fornitore credibile. Le credenziali crittografate come DESFire EV3, SEOS e le moderne generazioni MIFARE sono progettate specificamente per resistere alla duplicazione e molti lettori attuali rifiutano completamente le copie. Solo i formati legacy e non crittografati sono praticamente duplicabili. Il mercato più ampio si sta muovendo deliberatamente in questa direzione: i lettori-di controllo degli accessi si stanno spostando dalle tessere di prossimità a bassa-frequenza facilmente copiabili verso credenziali intelligenti crittografate e l'autenticazione a più-fattori alla porta (360iRicerca). Un adesivo RFID duplicato per il controllo degli accessi ha una base indirizzabile sempre più piccola e fingere il contrario non porta alcun favore all'acquirente.
Anche "compatibile" non è sinonimo di "suono". Quando i ricercatori hanno esaminato FM11RF08S, un chip ampiamente venduto come sostituto compatibile con MIFARE Classic-, hanno scoperto una backdoor hardware raggiungibile tramite un attacco-solo carta, in grado di esporre le chiavi-definite dall'utente (Quarkslab, tramite CyberInsider).
Quindi cosa dovrebbe fare un acquirente con questo? Tre cose, tutte verificabili dalla tua parte del tavolo. Richiedi il numero di parte del chip e il fornitore dello stampo per nome anziché per famiglia, perché "MIFARE-compatibile 1K" descrive una dozzina di chip con storie di sicurezza diverse. Chiedi se il fornitore incolla i propri chip o acquista intarsi finiti, perché una fabbrica che gestisce la propria linea di incollaggio di chip- riceve direttamente i lotti di IC e può dirti da dove proviene un lotto, mentre una casa commerciale che rivende intarsi di solito non può. E chiediti cosa succede quando un fornitore di stampi viene pubblicamente compromesso a metà-contratto: chi è idoneo alla sostituzione e in base a quale programma. Un fornitore che ci ha pensato risponderà con una frase. Chi non l'ha fatto cambierà argomento in base al prezzo. La stessa logica governa il modo in cui la sicurezza delle credenziali viene specificata nei progetti di ospitalità, dovepresupposti di sicurezza dietro le chiavi magnetiche degli hoteltendono ad essere controllati più da vicino rispetto al lavoro residenziale.
Autorizzazione, non capacità
Se una copia lo èlegalenon ha quasi nulla a che fare con il fatto che lo siatecnicamente possibile. Le credenziali di accesso sono spesso trattate come proprietà controllata piuttosto che come oggetti personali e tale stato appare nei contratti di locazione degli appartamenti, negli statuti condominiali e nelle politiche HOA. Il percorso sanzionato per ottenere una credenziale aggiuntiva è solitamente il processo di emissione stesso dell'edificio, in cui la nuova copia viene registrata e quella vecchia può essere revocata e controllata (Nimbio). La scelta di copiare un portachiavi su un adesivo RFID clone al di fuori di tale processo risolve un inconveniente e crea una lacuna contabile, poiché la direzione potrebbe non sapere che esiste la credenziale aggiuntiva.
Forniamo aziende che operano all'interno di tale ambito autorizzato: fabbri, servizi di duplicazione-di credenziali, integratori di sistemi e operatori immobiliari che riemettono credenziali ai propri inquilini. Non forniamo nulla progettato per sconfiggere un sistema di sicurezza e affermarlo chiaramente è una caratteristica piuttosto che una dichiarazione di non responsabilità.
Capita anche per descrivere i nostri migliori clienti. Gli acquirenti che sanno già quali credenziali sono autorizzati a riprodurre e che possono documentarlo, sono quelli che pongono le domande sull'approvvigionamento nella sezione successiva, perché il loro rischio non è un'esposizione legale. È un lotto che non funziona.
Cosa specificare effettivamente e cosa fare quando la risposta è vaga
La maggior parte dei problemi di approvvigionamento in questa categoria sono prevenibili nella fase dell'ordine di acquisto. È necessario definire sei cose che gli elenchi generici lasciano fluttuanti e qualsiasi fornitore serio di adesivi RFID clonabili OEM dovrebbe rispondere a tutte e sei senza coperture: l'esatto numero di parte del chip e la fonte dello stampo; la generazione magica, dichiarata esplicitamente come scrittura-una tantum-contro riscrivibilità; diametro etotalespessore compreso l'eventuale strato di ferrite; grado adesivo e substrato per il quale è classificato; gli elementi di test in uscita, ovvero frequenza, distanza di lettura e integrità dei dati, con il tasso di copertura; e tracciabilità del lotto.
L'elenco è la metà facile. La metà che protegge effettivamente un ordine all'ingrosso di adesivi RFID clonabili è sapere cosa significa una risposta debole e cosa fare al riguardo.
Se il fornitore dà un chipfamigliainvece del numero di parte, ciò di solito significa che acquistano intarsi finiti e non controllano la fustella. Funzionabile per volumi a basso-rischio, ma smetti di porre domande sulla compatibilità a cui non possono rispondere e stabilisci un budget per la tua ispezione in arrivo. Se non possono dichiarare la generazione magica, presuppongono che il lotto sia misto e rifiutatelo o fissate il prezzo in una fase di smistamento. Se il test in uscita è descritto come “a campionamento” senza tariffa, chiedere la tariffa e l'AQL; un fornitore che esegue i test al 100% lo dirà immediatamente, perché gli costa denaro e vuole credito per questo. Se non sono in grado di fornire i numeri di lotto, non avrai modo di isolare un lotto difettoso in un secondo momento, che è la cosa più costosa da scoprire a posteriori in questo elenco. E se lo spessore indicato esclude lo strato di ferrite, ri-misura tu stesso il campione, perché è proprio questa discrepanza a trasformare un progetto di montaggio del telefono-in un reso.
Da parte nostra, queste domande hanno risposte concrete perché il processo è controllato end-to-end: avvolgimento dell'antenna in filo di rame-mantenuto a circa ±0,1 mm, incollaggio interno dei chip-con una capacità giornaliera di centinaia di migliaia e ispezione in uscita al 100% anziché a campione. Quel ±0,1 mm è una specifica di frequenza sotto mentite spoglie. La geometria della bobina imposta l'induttanza, l'induttanza imposta il punto in cui il tag risuona e un punto di risonanza che vaga da unità a unità significa che alcuni pezzi in un lotto si trovano più vicini al bordo della finestra di tolleranza del lettore rispetto ad altri. Questi sono i pezzi che si leggono a intermittenza sulla porta mentre il resto della spedizione si comporta bene, e sono anche la ragioneconvalidare un campione rispetto al lettore di destinazione prima di impegnarsi nel volumevale le due settimane che costa. Se il tuo progetto richiede un fattore di forma, uno spessore o una struttura in ferrite che non è presente in un catalogo standard, questo è undomande sugli strumenti e sui processi che gestiamo internamente-piuttosto che un esercizio di approvvigionamento.
Una nota da un account-di lunga durata
Uno dei nostri rapporti più longevi è con un'azienda francese ai vertici del mercato della duplicazione delle credenziali di-accesso-edifici. In cinque anni ci hanno preso circa 500.000 copie all'anno e la decisione che ha fatto funzionare il tutto non è stata il prezzo.
Hanno specificato un chip FUID a scrittura singola--invece di un chip magico riscrivibile all'infinito. Il motivo era commerciale. Una volta che una credenziale lascia il banco, volevano che fosse impossibile per il cliente finale, o chiunque a valle, riscriverla in qualcos'altro e farla risalire al proprio marchio. Abbiamo anche tagliato nuovi strumenti in modo che i loro telecomandi portassero il proprio logo, il che ha risolto l'altra metà dello stesso problema: le copisterie spacciavano custodie generiche come loro prodotto. Cinque anni e circa 2,5 milioni di unità dopo, la domanda sulla-generazione del chip non è mai tornata come problema di supporto, perché ha ricevuto una risposta scritta, prima che fosse effettuato il primo ordine.
Questo è l'argomento fondamentale per trattare un adesivo RFID clone come una specifica piuttosto che come una merce. Se desideri accettare gli stessi compromessi-per il tuo volume, coprendo la generazione di chip, lo spessore, la struttura della ferrite e la copertura dei test, i nostri ingegneri lo faranno confrontando un campione reale escheda tecnica prima di impegnarti nell'attrezzatura.
Domande frequenti
Quale chip viene utilizzato in un adesivo RFID clone?
La maggior parte degli adesivi clonabili a 125 kHz utilizzano T5577 o EM4305, scritti per emulare i comuni formati ID EM4100/TK4100. Le versioni a 13,56 MHz utilizzano un chip compatibile MIFARE Classic- con un blocco scrivibile 0. I due non sono intercambiabili, poiché la frequenza deve corrispondere al lettore.
Perché un adesivo RFID clone smette di funzionare su un telefono o su una superficie metallica?
Il metallo assorbe l'energia della bobina e la dissintonizza, riducendo drasticamente la portata o bloccandola completamente, mentre l'antenna NFC, la batteria e la bobina di ricarica wireless-del telefono aggravano l'effetto. Gli adesivi per queste superfici necessitano di uno strato isolante in ferrite e la posizione di montaggio deve ancora essere testata.
Ogni telecomando di accesso può essere copiato su un adesivo?
No. Le credenziali crittografate come DESFire EV3 e SEOS sono progettate per resistere alla duplicazione e molti lettori moderni rifiutano le copie. Solo i formati legacy e non crittografati sono praticamente duplicabili, e anche in questo caso solo con l'autorizzazione del proprietario del sistema.
Cosa deve specificare un acquirente quando ordina un adesivo RFID T5577 in blocco?
Numero di parte del chip e origine della matrice, generazione magica (scrittura-una tantum-rispetto a riscrivibile), diametro e spessore totale, se è incluso uno strato di ferrite, grado di adesivo, elementi di prova in uscita con tasso di copertura e tracciabilità del lotto.
Invia la tua richiesta

