Atención técnica en español · Proyectos B2B

Preparar un presupuesto ↗

Circuito · 13,56 MHz

MIFARE Classic: ficha técnica y estado actual

Es la familia de alta frecuencia más extendida en instalaciones antiguas de control de acceso. Sigue fabricándose y comprándose en volumen, pero su modelo de seguridad quedó superado hace más de quince años y conviene saber exactamente qué implica eso.

Tarjetas RFID de 13,56 MHz en distintos acabados
01Banda

13,56 MHz

02Capacidades

1 KB y 4 KB

03Cifrado

Propietario heredado

04Estado

Comprometido desde 2008

01

Qué es

MIFARE Classic es una familia de tarjetas sin contacto de 13,56 MHz que organiza su memoria en sectores y bloques, cada sector protegido por dos claves y un cifrado propietario. Su algoritmo fue analizado y roto públicamente en 2008, por lo que el contenido de la tarjeta no debe considerarse secreto.

02

Ficha de parámetros

Los valores describen la familia en su configuración más habitual. La referencia concreta puede variar, y es la que debe constar en la especificación.

Parámetros de la familia MIFARE Classic.
ParámetroValor
Frecuencia13,56 MHz
InterfazISO/IEC 14443 tipo A, parte 3
Capacidades habituales1 KB (16 sectores) y 4 KB (40 sectores)
OrganizaciónSectores divididos en bloques de 16 bytes
ClavesDos por sector, con bits de acceso configurables
IdentificadorUID de 4 o 7 bytes, legible sin autenticación
CriptografíaAlgoritmo propietario heredado, comprometido públicamente
03

Cómo se comporta en la práctica

En la mayoría de las instalaciones que la utilizan, el sistema no lee realmente la memoria de la tarjeta: se limita a tomar el identificador y comprobarlo contra una base de datos. Eso significa que la estructura de sectores, las claves y los bits de acceso están presentes pero no se usan, y que la protección efectiva depende por completo del software de accesos.

Cuando sí se utiliza la memoria —saldos de máquinas expendedoras, contadores de uso, datos de fidelización— el análisis cambia: ese contenido es recuperable y modificable por alguien con equipo accesible y conocimiento público. Cualquier valor almacenado en la tarjeta debe considerarse verificable en el servidor, no confiable por sí mismo.

04

Límites y advertencias

La vulnerabilidad es estructural y no se corrige con una configuración distinta. Existen además circuitos compatibles de otros fabricantes cuya conformidad con el comportamiento original varía, lo que añade una incertidumbre extra en reposiciones: dos lotes aparentemente equivalentes pueden comportarse de forma distinta ante el mismo lector.

Esto no convierte cada instalación existente en una emergencia. Un edificio con revocación rápida, registro de accesos y control físico razonable puede seguir operando con estas credenciales durante años. Lo que no debe hacerse es desplegar una arquitectura nueva sobre esta base, ni almacenar en la tarjeta información cuya manipulación tenga consecuencias.

05

Qué confirmar antes de comprar

  • Qué dato consume el lector: solo el identificador o memoria autenticada.
  • Si las claves siguen siendo las de fábrica.
  • Longitud del identificador esperada por el software: 4 o 7 bytes.
  • Si el parque admite alguna alternativa sin sustituir lectores.
  • Qué información se almacena hoy en la tarjeta y qué pasaría si se altera.
06

Documentación relacionada

07

Continúe por aquí

08

Aviso sobre marcas citadas

Siguiente paso

Convirtamos sus requisitos en una referencia que pueda validar.

Preparar presupuesto →