{"id":4411,"date":"2026-01-28T11:48:43","date_gmt":"2026-01-28T03:48:43","guid":{"rendered":"https:\/\/rfid-pro.com\/?p=4411"},"modified":"2026-01-30T16:34:47","modified_gmt":"2026-01-30T08:34:47","slug":"can-an-rfid-key-fob-be-copied","status":"publish","type":"post","link":"https:\/\/rfid-pro.com\/it\/can-an-rfid-key-fob-be-copied\/","title":{"rendered":"Un portachiavi RFID pu\u00f2 essere copiato?"},"content":{"rendered":"<p data-start=\"526\" data-end=\"794\">La possibilit\u00e0 di copiare un portachiavi RFID dipende esclusivamente dalla <strong data-start=\"588\" data-end=\"633\">Tecnologia RFID e architettura di sicurezza<\/strong> utilizzati dal sistema di controllo degli accessi. Alcuni portachiavi possono essere facilmente duplicati, mentre altri sono progettati per impedire la clonazione a livello hardware e crittografico.<\/p>\n<p data-start=\"796\" data-end=\"906\">Non esiste una risposta universale. I fattori determinanti sono <strong data-start=\"854\" data-end=\"905\">frequenza, tipo di chip e metodo di autenticazione<\/strong>.<\/p>\n<figure id=\"attachment_3256\" aria-describedby=\"caption-attachment-3256\" style=\"width: 750px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-3256 size-full\" src=\"https:\/\/rfid-pro.com\/wp-content\/uploads\/2025\/12\/keyfobs-9.jpg\" alt=\"Portachiavi e tag RFID per il controllo degli accessi\" width=\"750\" height=\"516\" srcset=\"\/\/rfid-pro.com\/wp-content\/uploads\/2025\/12\/keyfobs-9.jpg 750w, \/\/rfid-pro.com\/wp-content\/uploads\/2025\/12\/keyfobs-9-300x206.jpg 300w, \/\/rfid-pro.com\/wp-content\/uploads\/2025\/12\/keyfobs-9-150x103.jpg 150w, \/\/rfid-pro.com\/wp-content\/uploads\/2025\/12\/keyfobs-9-18x12.jpg 18w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><figcaption id=\"caption-attachment-3256\" class=\"wp-caption-text\"><a href=\"https:\/\/rfid-pro.com\/it\/product\/proximity-rfid-key-fob\/\">Portachiavi RFID personalizzati<\/a><\/figcaption><\/figure>\n<h2 data-start=\"913\" data-end=\"955\">Cosa trasmette in realt\u00e0 un portachiavi RFID<\/h2>\n<p data-start=\"957\" data-end=\"1113\">Un portachiavi RFID \u00e8 un <strong data-start=\"978\" data-end=\"1001\">transponder passivo<\/strong> costituito da un circuito integrato e da un'antenna. Quando viene eccitato da un lettore, risponde in due modi:<\/p>\n<ol>\n<li data-start=\"1118\" data-end=\"1162\"><strong data-start=\"1118\" data-end=\"1162\">Trasmettendo un identificatore fisso (UID)<\/strong><\/li>\n<li data-start=\"1166\" data-end=\"1218\"><strong data-start=\"1166\" data-end=\"1218\">Eseguendo una sfida-risposta crittografica<\/strong><\/li>\n<\/ol>\n<p data-start=\"1220\" data-end=\"1267\">Solo la prima categoria \u00e8 intrinsecamente copiabile.<\/p>\n<p data-start=\"1269\" data-end=\"1497\">Se il sistema si basa esclusivamente su un UID statico per le decisioni di accesso, la clonazione della credenziale \u00e8 tecnicamente banale. Se il sistema richiede un'autenticazione crittografica, la copia del badge non \u00e8 fattibile senza accedere alle chiavi segrete.<\/p>\n<h2 data-start=\"1504\" data-end=\"1539\">Portachiavi RFID che possono essere copiati<\/h2>\n<h3 data-start=\"1541\" data-end=\"1582\">Portachiavi RFID a bassa frequenza (125 kHz)<\/h3>\n<p data-start=\"1584\" data-end=\"1695\">La maggior parte dei sistemi di accesso legacy utilizza <strong data-start=\"1615\" data-end=\"1634\">125 kHz LF RFID<\/strong> tecnologia. I chip pi\u00f9 comuni sono EM4100, EM4102 e TK4100.<\/p>\n<p data-start=\"1697\" data-end=\"1709\">Questi chip:<\/p>\n<ul>\n<li data-start=\"1712\" data-end=\"1737\">Trasmettere un <strong data-start=\"1724\" data-end=\"1737\">UID fisso<\/strong><\/li>\n<li data-start=\"1740\" data-end=\"1765\">Non supporta la crittografia<\/li>\n<li data-start=\"1768\" data-end=\"1798\">Impossibile autenticare il lettore<\/li>\n<\/ul>\n<p data-start=\"1800\" data-end=\"1929\">Poich\u00e9 l'UID non \u00e8 n\u00e9 criptato n\u00e9 diversificato, pu\u00f2 essere letto e scritto su un chip riscrivibile compatibile, come il T5577.<\/p>\n<p data-start=\"1931\" data-end=\"2033\">In pratica, la copia di questo tipo di portachiavi richiede pochi secondi e non richiede l'accesso al sistema originale.<\/p>\n<h3 data-start=\"2040\" data-end=\"2082\">RFID ad alta frequenza senza crittografia<\/h3>\n<p data-start=\"2084\" data-end=\"2178\">Alcuni portachiavi HF a 13,56 MHz, come ad es. <strong data-start=\"2120\" data-end=\"2141\">MIFARE Ultraleggero<\/strong>, anche la protezione crittografica \u00e8 assente.<\/p>\n<p data-start=\"2180\" data-end=\"2244\">Sebbene operino a una frequenza pi\u00f9 elevata, si affidano comunque a un sistema di controllo:<\/p>\n<ul>\n<li data-start=\"2247\" data-end=\"2269\">Trasmissione UID semplice<\/li>\n<li data-start=\"2272\" data-end=\"2296\">Nessuna autenticazione reciproca<\/li>\n<\/ul>\n<p data-start=\"2298\" data-end=\"2386\">Di conseguenza, questi badge possono essere copiati anche quando vengono utilizzati in sistemi di controllo degli accessi solo UID.<\/p>\n<h2 data-start=\"2393\" data-end=\"2450\">Portachiavi RFID difficili o impossibili da copiare<\/h2>\n<h3 data-start=\"2452\" data-end=\"2484\">MIFARE Classic (condizionale)<\/h3>\n<p data-start=\"2486\" data-end=\"2622\">MIFARE Classic utilizza uno schema di crittografia proprietario (Crypto-1). Sebbene i punti deboli di Crypto-1 siano pubblicamente noti, la clonazione \u00e8 comunque necessaria:<\/p>\n<ul>\n<li data-start=\"2626\" data-end=\"2650\">Conoscenza delle chiavi di settore<\/li>\n<li data-start=\"2653\" data-end=\"2678\">Configurazione di sistema debole<\/li>\n<li data-start=\"2681\" data-end=\"2704\">Gestione impropria delle chiavi<\/li>\n<\/ul>\n<p data-start=\"2706\" data-end=\"2840\">Di conseguenza, le tessere MIFARE Classic sono <strong data-start=\"2743\" data-end=\"2771\">non \u00e8 universalmente copiabile<\/strong>, ma non dovrebbero pi\u00f9 essere considerati sicuri secondo gli standard moderni.<\/p>\n<h3 data-start=\"2847\" data-end=\"2881\">MIFARE DESFire (EV1, EV2, EV3)<\/h3>\n<p data-start=\"2883\" data-end=\"2942\">MIFARE DESFire \u00e8 progettato specificamente per impedire la clonazione.<\/p>\n<p data-start=\"2944\" data-end=\"2952\">Utilizza:<\/p>\n<ul>\n<li data-start=\"2955\" data-end=\"2977\">Crittografia AES o 3DES<\/li>\n<li data-start=\"2980\" data-end=\"3001\">Autenticazione reciproca<\/li>\n<li data-start=\"3004\" data-end=\"3034\">Messaggistica sicura basata sulla sessione<\/li>\n<li data-start=\"3037\" data-end=\"3071\">Memorizzazione sicura della chiave all'interno del chip<\/li>\n<\/ul>\n<p data-start=\"3073\" data-end=\"3209\">L'UID da sola non \u00e8 sufficiente per l'accesso. Le chiavi crittografiche non lasciano mai il chip, rendendo impraticabile la duplicazione di una credenziale valida.<\/p>\n<p data-start=\"3211\" data-end=\"3270\">Bob DESFire <strong data-start=\"3224\" data-end=\"3244\">non pu\u00f2 essere copiato<\/strong> in condizioni reali.<\/p>\n<h3 data-start=\"3277\" data-end=\"3332\">HID iCLASS SE, SEOS e credenziali sicure simili<\/h3>\n<p data-start=\"3334\" data-end=\"3405\">Le piattaforme di controllo degli accessi aziendali, come HID iCLASS SE e SEOS, utilizzano:<\/p>\n<ul>\n<li data-start=\"3409\" data-end=\"3424\">Elementi di sicurezza<\/li>\n<li data-start=\"3427\" data-end=\"3443\">Chiavi diversificate<\/li>\n<li data-start=\"3446\" data-end=\"3484\">Emissione di credenziali controllata dal backend<\/li>\n<\/ul>\n<p data-start=\"3486\" data-end=\"3600\">Solo l'emittente del sistema pu\u00f2 fornire una credenziale valida. La copia non \u00e8 possibile al di fuori dell'ecosistema autorizzato.<\/p>\n<h2 data-start=\"3607\" data-end=\"3651\">Perch\u00e9 il controllo dell'accesso \u201csolo UID\u201d \u00e8 insicuro<\/h2>\n<p data-start=\"3653\" data-end=\"3806\">Molti vecchi sistemi di controllo degli accessi prendono decisioni di accesso solo in base all'UID della tessera o del badge. Questo approccio presuppone che l'UID sia segreto, ma non \u00e8 cos\u00ec.<\/p>\n<p data-start=\"3808\" data-end=\"3839\">I sistemi basati su UID falliscono perch\u00e9:<\/p>\n<ul>\n<li data-start=\"3842\" data-end=\"3874\">Gli UID sono trasmessi in chiaro<\/li>\n<li data-start=\"3877\" data-end=\"3916\">I lettori non autenticano le credenziali<\/li>\n<li data-start=\"3919\" data-end=\"3974\">Le credenziali clonate sono indistinguibili dagli originali<\/li>\n<\/ul>\n<p data-start=\"3976\" data-end=\"4067\">Gli standard moderni raccomandano esplicitamente <strong data-start=\"4014\" data-end=\"4046\">autenticazione crittografica<\/strong>, non il confronto con l'UID.<\/p>\n<h2 data-start=\"4074\" data-end=\"4128\">Come determinare se il portachiavi RFID pu\u00f2 essere copiato<\/h2>\n<p data-start=\"4130\" data-end=\"4162\">Un portachiavi \u00e8 probabilmente copiabile se:<\/p>\n<ul>\n<li data-start=\"4165\" data-end=\"4199\">Il sistema funziona a <strong data-start=\"4188\" data-end=\"4199\">125 kHz<\/strong><\/li>\n<li data-start=\"4202\" data-end=\"4254\">I codici di ricambio possono essere emessi senza autorizzazione<\/li>\n<li data-start=\"4257\" data-end=\"4304\">Il sistema \u00e8 precedente ai moderni standard di crittografia<\/li>\n<\/ul>\n<p data-start=\"4306\" data-end=\"4336\">Un portachiavi \u00e8 probabilmente sicuro se:<\/p>\n<ul>\n<li data-start=\"4339\" data-end=\"4379\">Utilizza la tecnologia DESFire o equivalente<\/li>\n<li data-start=\"4382\" data-end=\"4431\">L'iscrizione richiede l'approvazione dell'amministratore di sistema<\/li>\n<li data-start=\"4434\" data-end=\"4476\">Il sistema registra l'utilizzo delle credenziali a livello centrale<\/li>\n<\/ul>\n<h2 data-start=\"4483\" data-end=\"4519\">Considerazioni legali e di sicurezza<\/h2>\n<p data-start=\"4521\" data-end=\"4579\">La copia di un portachiavi RFID senza autorizzazione pu\u00f2 costituire una violazione:<\/p>\n<ul>\n<li data-start=\"4582\" data-end=\"4609\">Regolamenti di accesso alla propriet\u00e0<\/li>\n<li data-start=\"4612\" data-end=\"4634\">Accordi contrattuali<\/li>\n<li data-start=\"4637\" data-end=\"4655\">Diritto penale locale<\/li>\n<\/ul>\n<p data-start=\"4657\" data-end=\"4766\">Dal punto di vista del proprietario del sistema, la clonazione rappresenta una <strong data-start=\"4713\" data-end=\"4738\">compromissione delle credenziali<\/strong>, non una funzione di convenienza.<\/p>\n<h2 data-start=\"4773\" data-end=\"4786\">Conclusione<\/h2>\n<p data-start=\"4788\" data-end=\"4874\">Un portachiavi RFID \u00e8 copiabile <strong data-start=\"4816\" data-end=\"4873\">solo se il sistema di controllo degli accessi lo consente per progetto<\/strong>.<\/p>\n<ul>\n<li data-start=\"4878\" data-end=\"4927\">I sistemi LF e HF solo UID sono vulnerabili.<\/li>\n<li data-start=\"4930\" data-end=\"4968\">I moderni sistemi RFID criptati non lo sono.<\/li>\n<\/ul>\n<p data-start=\"4970\" data-end=\"5067\">La sicurezza \u00e8 determinata da <strong data-start=\"4996\" data-end=\"5019\">architettura del sistema<\/strong>, non dall'aspetto fisico del portachiavi.<\/p>\n<p data-start=\"5069\" data-end=\"5218\">Se la sicurezza degli accessi \u00e8 importante, la soluzione corretta \u00e8 <strong data-start=\"5121\" data-end=\"5166\">RFID criptato con una corretta gestione delle chiavi<\/strong>, non tentano di controllare la copia a livello di utente.<\/p>","protected":false},"excerpt":{"rendered":"<p>La possibilit\u00e0 di copiare un portachiavi RFID dipende interamente dalla tecnologia RFID e dall'architettura di sicurezza utilizzata dal sistema di controllo degli accessi. Alcuni portachiavi possono essere duplicati facilmente, mentre altri sono progettati per impedire la clonazione a livello hardware e crittografico. Non esiste una risposta universale. I fattori determinanti sono la frequenza, il tipo di chip, [...]<\/p>","protected":false},"author":1,"featured_media":4412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"full-width-container","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[268],"tags":[337,336,334,335,333],"class_list":["post-4411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rfid-technologies","tag-access-control-systems","tag-rfid-cloning","tag-rfid-key-fob","tag-rfid-security","tag-rfid-technology"],"acf":[],"_links":{"self":[{"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/posts\/4411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/comments?post=4411"}],"version-history":[{"count":0,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/posts\/4411\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/media\/4412"}],"wp:attachment":[{"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/media?parent=4411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/categories?post=4411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rfid-pro.com\/it\/wp-json\/wp\/v2\/tags?post=4411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}