Qu'est-ce qu'un autocollant RFID clone et comment fonctionne-t-il dans les systèmes de sécurité modernes ?

Jul 27, 2026

Laisser un message

Un duplicateur émet un bip et l'écran ditécrire avec succès. L'autocollant se colle au dos d'un téléphone. A la porte, le lecteur ne fait rien : pas de bip, pas de LED, pas d'entrée dans le journal. Le client se tient là avec un produit qui a été testé il y a dix minutes.

 

Il s'agit du ticket d'assistance le plus courant que nous recevons des acheteurs qui revendent des duplications, et dans presque tous les cas, le copieur a fait exactement ce qu'il était censé faire. La question utile concernant un autocollant RFID clone n’est donc pas de savoir si l’écriture a fonctionné. C’est ce qui devait être vrai pour que cette écriture survive au voyage du banc à la porte.

 

Handheld 125kHz RFID card duplicator and key fob copier tool displaying write successful status for access control cloning

 

Le support mince sur lequel personne ne lit la fiche technique

Supprimez le marketing et un produit autocollant RFID réinscriptible à 125 kHz est une chose : une puce inscriptible et son antenne laminées dans un disque à support adhésif-, généralement de 25, 30 ou 40 mm de diamètre et d'environ 0,9 mm d'épaisseur, avec une plage de travail d'environ 1 à 10 cm. Les versions basse fréquence - embarquent une puce T5577 ou EM4305 conçue pour plus de 100 000 cycles d'écriture et plus de dix ans de conservation des données. Ces chiffres apparaissent sur chaque annonce et ils sont réels.

 

Ce que les listes ne séparent jamais, c'est la différence entre unautocollant vierge inscriptibleet uncopie terminée. Un autocollant RFID clone T5577 vierge quitte l'usine sans numéro de carte. Présentez-le à une serrure de porte et rien ne se passe, car il n'y a pas encore de données d'identification à proposer. Il doit d'abord être écrit avec un graveur 125 kHz. C’est l’une des choses que nous constatons le plus souvent lorsqu’un client nous renvoie des autocollants retournés pour inspection.

 

Ainsi, les spécifications physiques figurant sur l'étiquette ne vous disent presque rien sur l'efficacité d'un lot sur le terrain. Tout ce qui décide du comportement de la puce et de l'effet de la forme de l'autocollant sur le champ dont il dépend.

Rewritable 125kHz RFID T5577 adhesive sticker showing internal copper antenna coil, chip inlay, and 3M backing paper

 

Deux fréquences, deux sens complètement différents du mot « écrire »

 

Le motclonercache le fait qu’il existe deux voies techniques indépendantes en dessous, et les confondre est le premier point où l’approvisionnement tourne mal.

 

Les informations d'identification basse-fréquence 125 kHz, c'est-à-dire la famille EM4100/TK4100 courante dans le contrôle d'accès existant, sont dupliquées en écrivant un nouvel identifiant dans une puce T5577 ou EM4305 afin qu'elle présente l'identité d'origine. Les informations d'identification haute-fréquence 13,56 MHz basées sur MIFARE Classic fonctionnent différemment. L'identifiant unique se trouve dans le bloc 0, qui sur une puce standard est en lecture seule-, donc un autocollant RFID modifiable UID est requis avant que la duplication ne soit possible. La commande définit ces deux familles de réponses qui sont documentées en détail par la communauté de recherche open source -qui gère les outils Proxmark (Groupe de recherche Rfid), et l'interface radioélectrique elle-même est définie dans la norme ISO/IEC 14443.

 

Pour un acheteur, la traduction est courte : la fréquence doit correspondre au lecteur avant que toute autre question ne compte.

 

Cette phrase est vraie et c'est également là que la plupart des gens s'arrêtent, c'est pourquoi tant de lots échouent encore après la vérification de la fréquence. Faire correspondre la fréquence ne fait qu'intégrer l'autocollant dans la conversation. Le fait que le lecteur accepte ce qu'il entend ensuite dépend des caractéristiques de réponse de la puce, et il s'agit d'un filtre distinct, appliqué par un matériel que vous ne contrôlez pas. Si le système cible fonctionne sur 13,56 MHz, les questions sur le format UID-et le comportement du lecteur-valent la peine d'être traitées par elles-mêmes avant de couper un échantillon (Notes sur l'approvisionnement des classes MIFARE-).

 

Le problème de génération de puces que la plupart des fournisseurs ne soulèveront pas

 

Voici la variable qui décide si une commande d'autocollants RFID clonables s'exécute silencieusement ou se transforme en une file d'attente d'assistance permanente, et elle apparaît rarement sur une fiche technique : la génération « magique » de la puce HF.

Mélanger les générations de-puces magiques au sein d'une même expédition est le moyen le plus rapide de briser les outils d'une opération de duplication.

Les puces Gen1a nécessitent une commande spéciale de réveil-up de porte dérobée avant que le bloc 0 puisse être réécrit. Les puces Gen2 sont en écriture directe- et acceptent une commande d'écriture ordinaire sans séquence spéciale. Les classes d'écriture unique--telles que FUID cessent de répondre à la commande de porte dérobée après la première modification du bloc 0, ce qui verrouille la copie de manière permanente. Envoyez à un client 5 000 pièces dont 3 000 sont Gen1a et 2 000 sont Gen2, et si leur station de programmation n'émet que la séquence de porte dérobée, la partie Gen2 est mise au rebut à l'arrivée : non défectueuse, juste inprogrammable avec l'équipement qu'il possède. Il s'agit d'une perte à cinq -chiffres- causée par une ligne sur un bon de commande que personne n'a remplie.

 

Classe de puce Méthode d'écriture du bloc 0 Réinscriptible-après la première copie Ajustement typique de l'acheteur
Magie Gen1a Commande de réveil-de porte dérobée Oui, à plusieurs reprises Opérateurs avec les outils de classe Proxmark-
Magie Gen2 Écriture directe, commande standard Oui, à plusieurs reprises Parcs d'outils mixtes, workflows basés sur Android-
FUID / une-fois Porte dérobée, première modification uniquement Non, se verrouille après la première écriture Services qui doivent empêcher le reclonage-en aval

 

Il existe un deuxième mode de défaillance, plus lent, qui mérite d'être connu. Les premières puces magiques présentaient un défaut dans la façon dont elles géraient la brève pause de champ à l'intérieur de la période ISO 14443-2 bits. Une véritable carte s'arrêterait là où certaines cartes magiques continueraient, et les lecteurs ont ensuite été mis à jour avec des filtres qui empreintent exactement ce comportement, ce qui a finalement poussé ces puces hors production. Pour un revendeur, la conséquence arrive tard : un lot d'autocollants RFID clonables qui réussit tous les tests aujourd'hui peut être silencieusement rejeté par un lecteur dont le firmware a été mis à jour dix-huit mois plus tard, bien après l'apurement de la facture.

 

Aucun fournisseur ne peut promettre le comportement futur du micrologiciel d'un fabricant de lecteurs, et quiconque le fait ne peut que deviner. Ce que vous pouvez faire est contractuel plutôt que technique, et cela se résume à quatre choses. Corrigez le numéro de pièce exact de la puce dans le bon de commande au lieu d'accepter "compatible MIFARE-". Exigez que les numéros de lot soient imprimés ou enregistrés par carton, afin qu'un lot problématique puisse être isolé au lieu de rappeler une année de production. Conserver les échantillons scellés de chaque lot des deux côtés. Et convenez à l'avance de qui re-teste et qui absorbe le coût si le micrologiciel du lecteur d'un client change en cours de-contrat. Rien de tout cela n’est exotique. C'est une pratique courante dans tout approvisionnement de composants réglementé, et c'est ce qui différencie un incident traçable d'un argument. Les familles de puces à l'origine de ces décisions sont les mêmes que celles que nouscréer des duplications-des porte-clés et des autocollants de qualité, c'est pourquoi le numéro de pièce figure sur la commande plutôt que dans la conversation commerciale.

 

Un piège plus petit se trouve à l’intérieur de l’étape d’écriture elle-même. L'octet qui suit l'UID est une somme de contrôle BCC, le XOR des quatre octets de l'UID et l'écriture d'une valeur non valide -brique la puce. Sur une ligne à volume élevé-qui se retrouve directement dans le taux de rebut, ce qui est une raison supplémentaire pour laquelle la cohérence des lots est une question de fabrication plutôt qu'une question de chance.

 

Pourquoi le même autocollant RFID clone se lit sur du carton et meurt sur un téléphone

 

L'habitude de l'industrie veut qu'un autocollant soit un autocollant et que les seules variables soient le diamètre et l'adhésif. L’échec le plus déroutant dans cette catégorie de produits dit le contraire. Décollez un autocollant fonctionnel d'une boîte, placez-le au dos d'un combiné ou sur une plaque de porte en acier, et la cuisinière s'effondre ou disparaît. La puce va bien. La physique a changé.

 

À 125 kHz, l'autocollant ne rayonne pas de manière significative. Il s'agit d'une bobine de couplage magnétique, et tout dépend du flux qui la traverse proprement. Le métal à proximité absorbe cette énergie par le biais de courants de Foucault et déplace l'inductance de la bobine, éloignant ainsi son point de résonance de l'endroit où le lecteur écoute. Les balises Q élevées - souffrent le plus de ce changement, car une fonction de transfert plus étroite signifie qu'un petit désaccord coûte une grande quantité de puissance reçue. L'orientation est importante pour la même raison : le couplage est meilleur lorsque la bobine de l'autocollant est parallèle à la bobine du lecteur et tombe brusquement vers 90 degrés (EDN). Un téléphone est un boîtier plus résistant qu'une simple tôle, car au-dessus de la protection de la batterie, il empile une antenne NFC et, de plus en plus, une bobine de chargement sans fil-dans les mêmes quelques centimètres carrés. Les techniciens qui les montent sous les coques de téléphone décrivent la couche d'antenne elle-même comme étant d'environ 0,4 mm, mais la pile assemblée, avec une entretoise en mousse, atteint environ 3 mm avant d'être lue de manière fiable, et le véritable travail étant la recherche d'une position propre sur le corps du téléphone (Électrode). En pratique, le centre de la batterie est presque sans espoir et les endroits utilisables se trouvent vers le bord du boîtier, loin de l'empreinte de la bobine de charge.

Anti-metal magnetic shielding ferrite absorber sheet layer attached to clone RFID sticker for mobile phone back mounting

 

Le correctif est une couche d'isolation en ferrite entre l'autocollant et le métal, qui restaure la portée utilisable en gardant le flux hors de la surface conductrice. Mais un déploiement de contrôle d’accès par autocollant RFID anti-métal nécessite toujours une décision plutôt qu’une case à cocher, et la limite est à peu près la suivante. Si la distance de lecture cible est courte, c'est-à-dire qu'un lecteur mural est directement touché par l'utilisateur, le repositionnement seul permet souvent de récupérer une portée suffisante sans aucune ferrite. Si l'autocollant doit être appliqué sur un module de batterie plein ou sur une plaque de porte en acier, la ferrite n'est pas facultative et son épaisseur est importante. Les fournisseurs de composants tels que Laird publient des épaisseurs de tôle standard de 0,05, 0,1 et 0,2 mm pour cette classe d'application, avec 0,3 mm disponible sur demande, et l'extrémité fine de cette plage a tendance à sous--performer à 125 kHz où le volume de flux est plus grand. L'entrefer à lui seul est le pire des deux mondes : il ajoute du volume bien avant d'ajouter de la portée.

 

C'est pourquoi le livrable ici est une mesure plutôt qu'une affirmation. Les chiffres absolus en centimètres circulent mal entre les projets, car dans un système à couplage inductif, le plafond est fixé par le lecteur : une règle empirique utile est que la portée maximale atteint environ une à deux fois le diamètre de l'antenne du lecteur. Ce qui voyage, c'est le ratio. Le tableau ci-dessous représente l'enveloppe d'acceptation sur laquelle nous travaillons pour les créations d'autocollants, exprimée par rapport à la base de référence de la surface nue-de chaque lot :

 

État de montage Construction Résultat attendu par rapport à la ligne de base Verdict
Surface nue non métallique- Autocollant standard de 0,9 mm 100% par définition. Sur un autocollant de pièce de monnaie de 25 à 30 mm contre un lecteur mural typique, cela se situe à l'extrémité inférieure de la bande publiée de 1 à 10 cm. Référence du lot
Plaque d'acier, contact direct Autocollant standard de 0,9 mm Proche de zéro, généralement aucune lecture Ne citez pas cette version
Plaque d'acier Autocollant + 0.2 – ferrite 0,3 mm 60–80% Accepter à Supérieur ou égal à 60 %
Téléphone de retour, sur la batterie Autocollant standard de 0,9 mm Près de zéro Ne citez pas cette version
Téléphone arrière, bord, dégagé de la bobine de charge Autocollant + 0.2 – ferrite 0,3 mm 40 à 70 %, varie selon le combiné Acceptez à hauteur supérieure ou égale à 50 % sur trois modèles de combinés

 

Exécutez ceci une fois sur votre propre lecteur et écrivez le modèle et le diamètre de l'antenne à côté des chiffres. Cette feuille unique répond à la plupart de ce qu'un client demandera au cours du premier mois d'un déploiement. Et si la contrainte du support de téléphone-s'avère ne pas être essentielle, un boîtier de porte-clés évite tout le problème, ce qui mérite d'être étudié avant de s'engager dans un format d'autocollant (sélection de porte-clés pour les projets de contrôle d'accès).

 

Blue RFID key fob credential housing engineered for access control system duplication and keycard re-issuance

 

Là où le clonage s’arrête légitimement

 

Il y a un côté dur dans cette catégorie, et être franc sur ce point fait partie de la qualité de fournisseur crédible. Les informations d'identification cryptées telles que DESFire EV3, SEOS et les générations modernes de MIFARE sont spécialement conçues pour résister à la duplication, et de nombreux lecteurs actuels rejettent catégoriquement les copies. Seuls les anciens formats non cryptés sont pratiquement duplicables. Le marché au sens large évolue délibérément dans cette direction : les lecteurs de contrôle d'accès-s'éloignent des cartes de proximité à basse fréquence-facilement copiées vers des informations d'identification intelligentes cryptées et une authentification multi-facteur à la porte (360iRecherche). Un double d'autocollant RFID pour le contrôle d'accès a une base adressable de plus en plus réduite, et prétendre le contraire ne rend aucun service à l'acheteur.

 

« Compatible » n'est pas non plus synonyme de « son ». Lorsque les chercheurs ont examiné le FM11RF08S, une puce largement vendue comme remplacement compatible MIFARE Classic-, ils ont découvert une porte dérobée matérielle accessible via une attaque par carte-uniquement, capable d'exposer les clés définies par l'utilisateur- (Quarkslab, via CyberInsider).

 

Alors, que devrait faire un acheteur avec cela ? Trois choses, toutes vérifiables de votre côté de la table. Demandez le numéro de pièce de la puce et le fournisseur de la puce par son nom plutôt que par sa famille, car « MIFARE-compatible 1K » décrit une douzaine de puces avec des historiques de sécurité différents. Demandez si le fournisseur colle ses propres puces ou achète des inlays finis, car une usine qui gère sa propre ligne de liaison de puces- reçoit directement les lots IC et peut vous dire d'où vient un lot, alors qu'une maison de commerce revendant des inlays ne le peut généralement pas. Et demandez-vous ce qui se passe lorsqu'un fournisseur de matrices est publiquement compromis en cours de contrat : qui qualifie le remplacement et selon quel calendrier. Un fournisseur qui y a réfléchi répondra en une phrase. Celui qui ne l'a pas fait changera de sujet en fonction du prix. La même logique régit la façon dont la sécurité des informations d'identification est spécifiée dans les projets d'accueil, où lehypothèses de sécurité derrière les cartes-clés d'hôtelont tendance à être audités de plus près que dans le travail résidentiel.

 

Autorisation, pas capacité

 

Si une copie estlégaln'a presque rien à voir avec le fait que ce soittechniquement possible. Les identifiants d'accès sont souvent traités comme une propriété contrôlée plutôt que comme des objets personnels, et ce statut apparaît dans les baux d'appartements, les règlements de copropriété et les politiques HOA. La voie sanctionnée vers un titre supplémentaire est généralement le processus de délivrance propre au bâtiment, où la nouvelle copie est enregistrée et l'ancienne peut être révoquée et auditée (Nimbio). Choisir de copier un porte-clés sur un autocollant RFID clone en dehors de ce processus résout un inconvénient et crée une lacune comptable, car la direction peut ne pas savoir que les informations d'identification supplémentaires existent.

 

Nous fournissons des entreprises opérant dans ce cadre autorisé : serruriers, services de duplication d'identifiants-, intégrateurs de systèmes et exploitants immobiliers qui réémettent des identifiants à leurs propres locataires. Nous ne fournissons rien conçu pour déjouer un système de sécurité, et il s'agit clairement d'une fonctionnalité plutôt que d'un avertissement.

 

Cela arrive également à décrire nos meilleurs clients. Les acheteurs qui savent déjà quels identifiants ils sont autorisés à reproduire et qui peuvent les documenter sont ceux qui posent les questions de sourcing dans la section suivante, car leur risque n'est pas une exposition juridique. C'est un lot qui ne fonctionne pas.

 

Que préciser réellement et que faire lorsque la réponse est vague

 

La plupart des problèmes d'approvisionnement dans cette catégorie peuvent être évités au stade du bon de commande-. Six éléments doivent être identifiés et les listes génériques laissent flotter, et tout fournisseur sérieux d'autocollants RFID clonables OEM devrait répondre aux six sans couverture : le numéro de pièce exact de la puce et sa source de puce ; la génération magique, déclarée explicitement comme étant une-écriture unique-réinscriptible ; diamètre ettotalépaisseur incluant toute couche de ferrite ; la qualité de l'adhésif et le substrat pour lequel il est évalué ; les éléments de test sortants, c'est-à-dire la fréquence, la distance de lecture et l'intégrité des données, avec le taux de couverture ; et la traçabilité des lots.

 

La liste est la moitié facile. La moitié qui protège réellement une commande en gros d’autocollants RFID clonables est de savoir ce que signifie une réponse faible et quoi faire à ce sujet.

 

Si le fournisseur donne une pucefamilleau lieu d'un numéro de pièce, cela signifie généralement qu'ils achètent des incrustations finies et ne contrôlent pas la matrice. Réalisable pour un faible volume de risque-, mais arrêtez de leur poser des questions de compatibilité auxquelles ils ne peuvent pas répondre et budgétisez votre propre inspection entrante. S'ils ne peuvent pas indiquer la génération magique, supposez que le lot est mélangé et rejetez-le ou évaluez-le lors d'une étape de tri. Si les tests sortants sont décrits comme un « échantillonnage » sans tarif, demandez le tarif et le NQA ; un fournisseur qui teste à 100 % le dira immédiatement, car cela lui coûte de l'argent et il veut en être crédité. S’ils ne peuvent pas fournir de numéros de lot, vous n’avez aucun moyen d’isoler un mauvais lot plus tard, ce qui est la chose la plus coûteuse de cette liste à découvrir après coup. Et si l'épaisseur indiquée exclut la couche de ferrite,-mesurez à nouveau l'échantillon vous-même, car c'est cet écart qui transforme un projet de support de téléphone-en retour.

 

De notre côté, ces questions ont des réponses concrètes car le processus est contrôlé de bout en bout : l'enroulement d'antenne en fil de cuivre-maintenu à environ ±0,1 mm, la liaison de puces-en interne à une capacité quotidienne de plusieurs centaines de milliers et une inspection à la sortie à 100 % plutôt que par échantillonnage. Ce ±0,1 mm est une spécification de fréquence déguisée. La géométrie de la bobine définit l'inductance, l'inductance définit l'endroit où l'étiquette résonne et un point de résonance qui se déplace d'une unité à l'autre signifie que certaines pièces d'un lot sont plus proches du bord de la fenêtre de tolérance du lecteur que d'autres. Ce sont les pièces qui se lisent par intermittence à la porte pendant que le reste de l'envoi se comporte, et c'est aussi la raison pour laquellevalider un échantillon par rapport au lecteur cible avant de s'engager sur le volumeça vaut les deux semaines que ça coûte. Si votre projet nécessite un facteur de forme, une épaisseur ou une construction en ferrite qui ne figure pas dans un catalogue standard, c'est unquestion d'outillage et de processus que nous traitons en interne-plutôt qu’un exercice de sourcing.

 

Une note d'un compte-qui fonctionne depuis longtemps

 

L'une de nos relations les plus anciennes est avec une entreprise française leader sur le marché de la duplication d'identifiants d'accès aux bâtiments--. En cinq ans, ils nous ont pris environ 500 000 copies de porte-clés par an, et la décision qui a permis que cela fonctionne n'était pas le prix.

 

Ils ont spécifié une puce FUID à -écriture unique-au lieu d'une puce magique réinscriptible à l'infini. La raison était commerciale. Une fois qu'un identifiant quitte leur comptoir, ils voulaient qu'il soit impossible pour le client final, ou toute personne en aval, de le réécrire dans quelque chose d'autre et de faire remonter cela à leur marque. Nous avons également découpé de nouveaux outils pour que leurs porte-clés portent leur propre logo, ce qui a résolu l'autre moitié du même problème : les magasins de photocopie faisant passer des boîtiers génériques pour leur produit. Cinq ans et environ 2,5 millions d'unités plus tard, la question de la génération de puces-n'est jamais revenue en tant que problème d'assistance, car elle a reçu une réponse écrite une seule fois avant la passation de la première commande.

 

C’est tout l’argument en faveur du traitement d’un autocollant RFID clone comme une spécification plutôt que comme une marchandise. Si vous souhaitez effectuer les mêmes compromis-pour votre propre volume, couvrant la génération de copeaux, l'épaisseur, la construction de ferrite et la couverture des tests, nos ingénieurs le feront sur un échantillon réel etfiche technique avant de vous engager dans l'outillage.

 

FAQ

Quelle puce est utilisée dans un autocollant RFID clone ?

La plupart des autocollants clonables à 125 kHz utilisent T5577 ou EM4305, écrits pour émuler les formats d'identification EM4100/TK4100 courants. Les versions 13,56 MHz utilisent une puce compatible MIFARE Classic-avec un bloc inscriptible 0. Les deux ne sont pas interchangeables, car la fréquence doit correspondre au lecteur.

Pourquoi un autocollant RFID clone cesse-t-il de fonctionner sur un téléphone ou une surface métallique ?

Le métal absorbe l'énergie de la bobine et la désaccorde, réduisant considérablement la portée ou la bloquant complètement. L'antenne NFC, la batterie et la bobine de chargement sans fil d'un téléphone aggravent cet effet. Les autocollants pour ces surfaces nécessitent une couche d'isolation en ferrite et la position de montage doit encore être testée.

Chaque porte-clés d'accès peut-il être copié sur un autocollant ?

Non. Les identifiants cryptés tels que DESFire EV3 et SEOS sont conçus pour résister à la duplication, et de nombreux lecteurs modernes rejettent les copies. Seuls les anciens formats non cryptés sont pratiquement duplicables, et encore uniquement avec l'autorisation du propriétaire du système.

Que doit spécifier un acheteur lors de la commande d’un autocollant RFID T5577 en gros ?

Numéro de pièce de la puce et source de la puce, génération magique (-écriture unique-écriture ou réécriture), diamètre et épaisseur totale, si une couche de ferrite est incluse, qualité de l'adhésif, éléments de test sortants avec taux de couverture et traçabilité des lots.

Envoyez demande