門禁卡容易被複製嗎?

門禁卡能否被複製,取決於門禁系統讀取甚麼。若只讀取卡片對外公開的序號,複製難度極低;若讀取須經加密認證的資料區,複製門檻便高得多。分別不在卡的外形,而在認證方式。

問題的關鍵是「系統讀甚麼」

市面對門禁卡安全的討論常聚焦在卡片型號,但實際決定因素是門禁系統以甚麼作為憑證。感應卡在通訊時會先回應一個對外公開的序號,用於在多張卡同時靠近時區分對象;這個序號並非為保密而設,任何讀取設備靠近即可取得。

若系統把這個序號直接當作身分憑證,複製只需抄錄序號並寫入一張可改寫的卡。相反,若系統要求讀取卡內受保護的資料區,則須先通過加密認證,複製者在沒有金鑰的情況下無法取得所需內容。卡片種類的整體分類可參考門禁卡有哪些種類

兩種認證方式的風險對照

比較項目只讀公開序號加密認證讀取資料區
憑證內容卡片對外公開的序號卡內受保護資料,須通過認證才可讀
取得難度讀取器靠近即可取得,毋須持卡需掌握金鑰,單靠靠近讀取不足
複製門檻低,一般讀寫設備配可改寫卡片即可高,須突破認證或取得金鑰
金鑰管理不涉及,亦無從管理須妥善保管並避免沿用出廠預設
被複製的痕跡幾乎無痕跡,事後難以察覺同樣難察覺,但門檻已大幅提高
適用場合低風險、僅作識別用途住宅大堂、辦公室、機房等須管制位置

複製為何在技術上如此容易

坊間複製服務的原理並不複雜:以讀取設備取得目標卡的公開序號,再把該序號寫入一張序號可改寫的空白卡。整個過程不需要破解加密,因為根本沒有加密參與;系統看到相同序號便視為同一張卡。

更值得注意的是取得序號不必接觸卡片。感應通訊靠近即可完成,卡片放在錢包或背包內同樣可能被讀取,因此持卡人未必察覺。這與傳統鑰匙不同:鑰匙被複製通常需要實物離手,而卡號被抄錄可以在無感的情況下發生。加密卡的具體差異可參考Mifare Classic 與 DESFire 安全性有何分別

香港樓宇的實際風險情況

香港的門禁應用有幾項本地特徵,令風險評估與其他地區略有不同。第一是舊系統存量大:不少屋苑、商廈及工廈的門禁在多年前安裝,當年普遍以卡號作憑證,即使住戶手上的卡看似新款,讀卡器仍只讀序號。第二是複製服務普及且成本低,住戶為方便家人或訪客而自行加配副卡的情況常見,令實際流通的卡數遠多於管理處紀錄。

第三是門禁與其他用途混用。同一張卡有時同時用於大堂門、電梯樓層控制、會所設施甚至停車場,一旦被複製,影響範圍便不只一道門。第四是管理層面:住戶搬遷或員工離職後未辦理註銷、遺失卡未及時停用,屬本地物業管理常見缺口。相對而言,卡片本身能否被複製只是風險其中一環,紀錄與註銷流程同樣關鍵。

自我評估步驟

  1. 確認讀取方式——查閱讀卡器與控制器規格,確定系統是讀公開序號還是經認證讀取資料區。
  2. 檢查金鑰狀態——若系統支援加密認證,核實是否已啟用並已更改出廠預設金鑰。
  3. 盤點流通卡數——比對管理處發卡紀錄與實際使用中的卡數,找出未登記的副卡。
  4. 檢視註銷流程——確認搬遷、離職及遺失情況下有明確且會被執行的停用程序。
  5. 核對進出紀錄——檢查是否有無法對應任何持卡人的紀錄,或同卡在相隔甚遠門點短時間使用。
  6. 評估升級需要——按上述結果決定是否更換讀卡器與卡片,或加設第二重驗證。

具體的防護做法可延伸參考如何防止門禁卡被非法複製

常見問題

門禁卡真的可以在街邊小店複製嗎?
部分卡可以,部分不可以。若門禁系統只讀取卡片對外公開的序號(常稱 CSN 或 UID),任何能讀出該序號並寫入可改寫卡片的設備都足以造出一張系統認得的卡,這類服務在坊間確實常見。若系統採用須經加密認證才可讀取的資料區,複製者無法在不掌握金鑰的情況下取得所需資料,同樣的設備便無法複製。
為何只讀卡號的做法風險特別高?
因為卡號的設計用途是碰撞防止與識別,而非保密。它在感應過程中以未加密方式傳送,屬公開資料,任何讀取器靠近即可取得,亦不需要持卡人交出卡片。把它當作憑證,等於用一個公開的編號充當鑰匙;只要編號被抄下並寫入另一張卡,門禁便無法分辨真偽。
舊式低頻卡與較新的高頻卡,複製難度有何差別?
一般而言,早期的低頻卡以固定編號廣播為主,缺乏認證機制,複製難度最低。較新的高頻卡具備加密認證能力,但關鍵在於系統是否啟用:若高頻卡仍只被當作卡號來讀,安全性與舊卡相若。因此不能單憑卡片屬哪一代來判斷風險,必須確認讀卡器實際讀取甚麼。
如何判斷自己的門禁系統屬哪一類?
可從三方面查證:一、查閱讀卡器與控制器的原廠規格,看是否支援並已啟用加密認證;二、確認卡片類型及是否已從出廠預設金鑰更改;三、實測—以另一張同型號空白卡嘗試由現有卡複製,若可成功開門,即說明系統以卡號為憑證。這類測試應在授權下對自己管理的系統進行。
卡被複製後,通常如何被發現?
多數情況是事後才發現,例如出現無法對應任何住戶的進出紀錄、同一張卡在短時間內於相距甚遠的門點使用,或失竊事件中未見任何強行進入痕跡。這正是風險難處:複製行為本身不留痕跡。因此比事後偵測更有效的是事前把憑證改為需認證的方式,並保留完整進出紀錄以便比對。

需要評估門禁系統的複製風險?

我們可檢視現有讀卡器與卡片的認證方式,評估被複製的風險並建議可行的升級路徑,歡迎聯絡工程師查詢。

WhatsApp 免費報價

權威參考來源

延伸閱讀

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽門禁系統選購指南了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

本頁內容由人手或AI輔助生成,雖經核對仍可能存在誤差,僅供參考;產品規格以原廠最新文件為準;有需要請聯絡我們工程師。