Как стать автором
Обновить

Комментарии 30

Чувство когда вы в Хилтоне уходите на завтрак, возвращаетесь и видите в кровати спящего неизвестного мужика - бесценно.

Так и не понятен процесс, каким образом в современности свеже-закоженная карта попадает в мозг именно к нужному замку в отеле? Думал что как-то по проводу, но в каких только отелях не бывал - проводов между дверной рамой и дверью не замечал. Думал по wi-fi или радио - тоже отмёл вариант, т.к. в этом случае опять нужен провод питания, а это опять коса между косяком и дверью, которой нет. Есть конечно вполне себе рабочий вариант подать низковольтный плюс и минус по паре дверных петлей - это бы точно работало - вечно, просто, надёжно. Но уложить два даже несчастных кабеля в монолитной двери - сложновато и дороговато. К сожалению не смог проверить этот вариант - не было мультиметра.

А встроенную батарею даже самый маломощный приёмник высосет меньше чем за месяц. Да и не думаю, что батарея в замке предусматривала бы частую зарядку/замену. Там скорее всего стоят 4-8 шт АА-шных щелочных батарей, при умеренном пользовании которых хватит лет на 7-10, т.е. примерно на весь срок службы двери.

Так что вопрос bind-а замка с картой пока открытый для меня.

В т.н. offline системах (т.е. без проводов) "бинд" замка и карты делается на программаторе, он же encoder. В нем содержится т.н. кейплан с ИД каждого замка и номера комнаты. При настройке надо пробежаться по каждому такому замку и "привязать" его к отелю.

Предъявляя новую карту замку, старая стирается (я беру общий случай без проживания в номере нескольких гостей). В замке свой таймер и уже замок отслеживает время выселении.

В таких замках часто бывает по 4 батарейки AA и хватает их более чем на 1 год.

А online системы есть и по wifi. Но это дорого и как следствие не массово.

Из моего опыта, правда давнишнего, администратор с клиентом подходил к двери, далее сначала прикладывалась мастер-карта, далее клиентская и снова мастер-карта, после чего можно было пользоваться номером.Причем та мастер-карта для открытия двери не годилась сама по себе, клининг пользовался другой картой-вездеходом

Я с такими замками впервые столкнулся в офисе. Меня сначала заинтересовало как он питается, потому что никаких проводов не было. Потом я осознал, что ключ-карта от офиса выдаётся централизованно, но замок никто не программирует отдельно под новую карту, а она работает. Тут любопытство окончательно взяло верх, я полез гуглить марку замка. И офигел от изящества схемы, когда вся информация передаётся между замком и остальным СКУДом этими же самыми картами. Особенно хорошо получается, когда, как это и бывает в офисных зданиях, на входе есть турникеты, способные обновить данные на карте при входе в здание. Можно попробовать скопировать карту, но даже если получится, это не очень эффективно, потому что вторая копия приведёт к конфликту при следующем появлении в системе.

Амбарный замок куда надежнее!)

100%. Упомянутые mifare при некоторых условиях ломаются примерно также как в статье на Хабре о транспортных картах. После чего делаем телефоном копию на перепрограммируемый брелок mf3.

Ой как интересно, расскажите поподробнее. Я как раз такие штуки программирую. Взамен пообещаю выложить для забаненых, очевидно, на гугле кул хацкеров из постов выше картинки той же дверной ручки от abloy в разборе. Спойлер: ни одной батарейки АА

Если вы работаете с mifare 1К картами, то странно, что не в курсе их уязвимости для копирования и наличия возможности купить "пустышку" где можно записать самому первый сектор (где серийник).
Если не застали это и работает с mifare DES fire и т.п. то может и не знаете.

В любом случае, сразу говорить "кул хацкеров" и т.п. вместо аргументации и попыток узнать что имел в виду Ваш собеседник - это ... (подставьте сами эпитеты)

Там копирование очень ограниченно работает. Так как при следующем прикладывании карты счётчики изменятся и прикладывание второй карты с неправильным счётчиком приведёт к блокировке обеих. Но так можно, например, обчистить номер, пока гость не вернулся.

И дверь для гостя блокируется?

@mmMike на уязвимость карт указал. Из того что я видел, только банки знают, что надо ключи в карте шифровать. Домофоны, карты доступа - дрявое, и вычитываются и клонируются в секунды на ПК программой MifareWindowsTool с USB-картридером ACS. Я использую ACR122 Smart Card Reader.

Тут не совсем так, СКУД созданные на просторах бывшего СССР не заморачиваться , и для идентификации используется легко читаемый серийник карты. Более того особо экономные используют перекрестное подключение вигард считывателей на один порт, что бы идентифицировать считыватели на вход и выход (один и тот же серийник читается зеркально).

Проверку только серийника вполне допускаю там, где замок от честных людей.

Но меня удивили вот эти товарищи, которые хотят зайти на поляну "денежных средств" с дырявой картой.

У неё уязвимы ключи и копируется всё содержимое.

Есть у меня какое-то сомнение, что замки стоили 1000 евро в 1978 году. Вот гложет что-то.
PS А Сондерс и Сорнес это близнецы или просто однофамильцы?

Спасибо, Сондерс таки должен быть Сонерсом, исправил.

Всегда немного удивляло то, что даже если изнутри закрыл дверь на щеколду, дверь открывается и ключом и ручкой изнутри. Теперь ясно, что некоторые ключи (типа для горничных) по крайней мере не должны открывать такую дверь.

З.Ы. На ютубе к песне Конни Франсис I will wait for you - 9 из 10 комментов о Футураме.

Очень люблю отели без персонала и процедуры заселения. В Скандинавии такие часто встречаются из-за дороговизны рабочей силы. Ещё часто бывают такие, где персонал работает в определенные часы, а в остальное время заселение самостоятельное. Но обычно все проще, тебе присылают код по которому входишь в здание, а там уже ждет конверт с ключом-картой или что-то в таком роде.

С приложением и доступом через смартфон всё сильно упрощается. Главное, не разрядить телефон к заселению :-) И ещё здорово, если такие приложения умели бы работать автономно или моментально подключаться к отельной беспроводной сети для обмена данными.

Можно даже использовать смартфон для управления функциями номера, такими как освещение, температура, телевизор и т.д.

Гостиница "экономическая".

Гостиница "Экономическая".

Это лучше, чем " Общедоступная гостиница ...Тупичок" Дряннинга.

Эта сказка вообще потрясающе много чего предсказала. Одна из самых любимых в детстве.

Тор Сорнес представил техническое решение, позволяющее перекодировать замки, чтобы каждый гость получал свой уникальный ключ в виде перфорированной пластиковой карты.

Интересное решение. Вот бы достать экземпляр такого замка. К слову говоря, жители Питера и некоторых других наших городов могли встретить электронную версию такого замка - в домофонах девяностых годов были оптические ключи в виде металлической пластины с паттерном дырочек.

В замке, который открывался перфокартой, был еще и классический механический замок, который открывал его обычным ключом. Он может использоваться горничными, либо в каких-то экстренных ситуациях. Но кроме добросовестного использования механического ключа все еще возможны злоупотребления со стороны персонала отеля.

На самом деле даже в самом навороченном замке всё равно есть резервный механический ключ. Просто обычно он скрыт под заглушкой, которую надо снять. В противном случае даже при банальном разряде батареек дверь пришлось бы вышибать.

И это хорошо, это дает клиенту право выбора, хочешь получить ключ на смартфон при резервировании номера, пожалуйста. Хочешь получить RFID карту при заселении, тоже, пожалуйста.

Лишь бы не оказалось, что телефон - единственный вариант. Так как многие при выходе из номера в некоторые места (на пляж, в бассейн) его не берут.

Кстати, в Греции как-то видел замок, где использовались контактные смарт-карты типа ISO7816.

Но, старые энергосберегающие системы могут быть активированы любой картой, в случае с картой с магнитной полосой для активации подачи электроэнергии необходимо вставить карту с магнитной полосой в специальный считыватель, и таким образом пройти идентификацию.

Лайфхак. Вставляем карту вместе с картонкой, карту извлекаем. Свет при этом не пропадает. Метод успешно протестирован на считывателе именно такого типа (просто картонка свет не зажигала).

В противном случае даже при банальном разряде батареек дверь пришлось бы вышибать.

Обычно в электронных замках этот вопрос решается возможностью подать питание снаружи. А в отельных замках можно и вовсе располагать батарейки снаружи. Чтобы открыть такой замок изнутри, питание вообще не нужно.

Помню, в Турции столкнулся с севшими батарейками. Проявлялось это как то, что при поднесении карты она иногда не открывала (либо вообще не читалась, либо загорался индикатор, но дверь не открывалась). В итоге пришедший мастер отковырял заглушку, открыл дверь обычным ключом дверь, изнутри открутил два самореза и поменял батарейки.

Сложнее всего было объяснить администратору, что дело в замке, а не карте. Она раз пять её перезаписывала, не помогло. Замок новый был (отель был сразу после капитального ремонта).

Вообще замки с картами умеют через эти карты и о необходимости замены батареек СКУДу сообщать. По крайней мере замок у нас в офисе точно записывал данные о состоянии батареек на карту. Так что теоретически они могли бы и заранее батарейки поменять, но либо у них это не настроено как надо, либо турецкое раздолбайство у персонала. Ну или просто не повезло, и замок какой-то нервный попался.

Скорее всего, они привыкли, что постояльцы ломают карты, вот и сразу заподозрили её. А батарейки наверняка меняли просто по плану.

Осталось дождаться когда же появятся нормальные замки для умного дома, без проприетарщины, стандартизированные и надежные. Про взломостойкость пока можно не думать :)))

Не вижу смысла думать о взломостойкости, т.к. ЛЮБОЙ замок вскрывается или просто обходят через иные зоны доступа.

По сути же API должно быть простым, понятным.

да, только вот жаль что производители все пытаются сделать нечто проприетарное. Причина понятна - типабезопасность. Но вот реализация... Акаровские умные замки, которые типа Zigbee но через него не управляются. А рулятся через Bluetooth и так далее. В общем пока боль и страдания

Никаких облачных решений и никакой привязки к вендорам. Замок должен быть сам по себе и к нему контроллер с API. Далее интеграция в локальную систему без всяких там прокладок - помоек , которые задолбали со своим SaaS.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий