نسخ بطاقات الدخول الإلكترونية أصبح لعبة أطفال – الخبراء: «الناس العاديون لا يدركون ذلك»
حذر خبراء أمنيون من ثغرات خطيرة في أنظمة الأقفال الإلكترونية المستخدمة في العديد من المباني السكنية بالسويد، مؤكدين أن بعض بطاقات الدخول يمكن نسخها خلال ثوانٍ معدودة باستخدام أجهزة إلكترونية متاحة بسهولة، ما يثير تساؤلات بشأن مستوى الحماية الذي توفره شركات الإسكان للمستأجرين.
وكشف تحقيق أجرته صحيفة «هيم أوك هيرا» السويدية (Hem & Hyra) أن عددًا من شركات الإسكان لا يزال يعتمد على أنظمة دخول إلكترونية بسيطة تفتقر إلى التشفير والحماية من الاستنساخ، رغم معرفة المختصين بهذه الثغرات منذ سنوات طويلة.
حادثة مقلقة تكشف خطورة الثغرات
سلط التحقيق الضوء على قضية امرأة تُدعى إيما، تمكن صديقها السابق من نسخ بطاقة الدخول الإلكترونية الخاصة بها دون علمها، ليصبح قادرًا على دخول المبنى السكني الذي تقيم فيه والخروج منه بحرية.
ولم يتوقف الأمر عند الدخول غير المصرح به، إذ أقدم الرجل لاحقًا على وضع مفرقعة نارية داخل فتحة البريد في باب شقتها، في حادثة أثارت مخاوف جدية بشأن سلامتها.
ويقضي الرجل حاليًا عقوبة بالسجن، فيما لا تزال إيما تعيش حالة من القلق خشية تعرضها لاعتداء جديد بعد الإفراج عنه.
وقالت إيما إنها كانت على علم منذ فترة طويلة بإمكانية نسخ بطاقات الدخول، مشيرة إلى أن الأجهزة المستخدمة لهذا الغرض متاحة ويسهل الحصول عليها.
وعندما ألقت الشرطة القبض على الرجل، عثرت بحوزته على جهاز إلكتروني قادر على استنساخ بطاقات الدخول.
تجربة عملية تثبت سهولة نسخ البطاقات
وفي إطار التحقيق، اشترت صحيفة «هيم أوك هيرا» جهازًا مماثلًا للجهاز الذي ضبطته الشرطة، وتمكنت من خلاله من استنساخ بطاقة دخول إلكترونية لأحد المباني السكنية خلال ثوانٍ فقط.
وأظهرت التجربة أن بعض الأنظمة المستخدمة في العقارات السكنية تعتمد على تقنيات قديمة وبسيطة لا توفر تشفيرًا أو حماية فعالة ضد النسخ، ما يسمح باستنساخ البطاقات دون الحاجة إلى مهارات تقنية متقدمة.
خبراء: التكلفة والإهمال وراء استمرار المشكلة
قال بول بينتير، الخبير في الجرائم الرقمية لدى الجمعية السويدية للحماية من السرقة (SSF)، إن نتائج التجربة لم تكن مفاجئة، نظرًا إلى أن نقاط الضعف في هذه الأنظمة معروفة منذ سنوات.
وأوضح أن استمرار استخدام بطاقات الدخول غير الآمنة يعود إلى سببين رئيسيين، أولهما ارتفاع تكلفة الأنظمة الأكثر تطورًا، وثانيهما عدم اهتمام بعض الجهات المسؤولة بتعزيز الحماية قبل وقوع حوادث خطيرة.
وأضاف أن عدم استخدام بطاقات دخول آمنة يصعب تبريره في ظل وجود حلول تقنية أكثر حماية.
من جانبه، انتقد ستيفان بيرغرين، المسؤول عن تطوير المعايير الأمنية في الجمعية، اعتماد بعض شركات الإسكان على أنظمة التعرف بموجات الراديو (RFID) حتى في أقفال أبواب الشقق.
وأشار إلى أن الشركات قد تمنح الأولوية لسهولة الاستخدام والتخلص من المفاتيح التقليدية، دون إيلاء الاهتمام الكافي للمخاطر الأمنية وإمكانية اختراق بعض الأنظمة في ظروف معينة.
سبعة من كل عشرة مبانٍ تستخدم الأقفال الإلكترونية
وأظهر استطلاع أجرته صحيفة «هيم أوك هيرا» بين أكبر مالكي العقارات في السويد أن سبعة من كل عشرة مبانٍ سكنية للإيجار تستخدم أقفالًا إلكترونية عند المداخل والمرافق المشتركة.
ورغم الانتشار الواسع لهذه الأنظمة، يؤكد الخبراء أن كثيرًا من السكان لا يعرفون مستوى الحماية الفعلي الذي توفره بطاقات الدخول الخاصة بهم.
وقال بينتير إن المستأجرين غالبًا ما ينظرون إلى الأقفال الإلكترونية باعتبارها وسيلة مريحة للدخول، دون إدراك المخاطر المرتبطة باستخدام أنظمة ضعيفة الحماية.
ودعا المستأجرين القلقين بشأن أمن مبانيهم إلى إثارة القضية لدى اتحاد المستأجرين السويدي (Hyresgästföreningen)، للضغط من أجل تحسين معايير الأمان.
وكشف أنه شخصيًا لا يستخدم قفلًا إلكترونيًا في منزله، بل يعتمد على المفاتيح التقليدية والباب الأمني.
الشرطة: لا مؤشرات على انتشار واسع بين عصابات السرقة
ورغم سهولة استنساخ بعض بطاقات الدخول، فإن مدى استخدام هذه الوسيلة في الجرائم لا يزال غير معروف.
وأفادت الإدارة الوطنية للعمليات التابعة للشرطة السويدية (NOA) بأن هذه الطريقة لا تبدو شائعة بين عصابات السرقة المحترفة.
وأوضحت المتحدثة باسم الإدارة، ريبيكا لاندبرغ، أن العصابات قد تستخدم مفاتيح مستنسخة في سرقة السيارات، لكنها غالبًا ما تلجأ إلى وسائل أبسط عند اقتحام المنازل، مثل الدخول عبر النوافذ.
وأكدت الشرطة أنها لا تستطيع استبعاد وقوع جرائم باستخدام بطاقات دخول منسوخة، لكنها لا تملك مؤشرات على انتشار هذه الطريقة على نطاق واسع.
حوادث موثقة في سوندبيبرغ ومولشو
ورغم غياب إحصاءات شاملة، كشف التحقيق عن حوادث شهدتها السويد خلال السنوات الأخيرة، استُخدمت فيها بطاقات دخول مستنسخة للوصول إلى أماكن مغلقة.
ففي مدينة سوندبيبرغ، نسخت امرأة بطاقة الدخول الخاصة بشقيقتها سرًا، قبل أن تستخدمها برفقة صديقها لاقتحام قبو المبنى السكني وارتكاب عملية سرقة.
وتمكنت الشرطة من القبض عليهما بعد أن رصدتهما كاميرات المراقبة.
وفي حادثة أخرى ببلدة مولشو، تمكن تلميذ من استنساخ بطاقة الدخول الخاصة بمعلمه، واستخدمها للوصول إلى مرافق مغلقة داخل المدرسة، قبل اكتشاف الواقعة.
وتشير هذه الحوادث إلى أن استغلال الثغرات الأمنية لا يقتصر على المجرمين المحترفين، بل قد يتم على أيدي أشخاص لا يمتلكون خبرات تقنية متقدمة.
مخاوف من استغلال الثغرات في جرائم العنف الأسري
وأثار التحقيق تساؤلات بشأن إمكانية استغلال بطاقات الدخول المستنسخة في جرائم العنف والتهديد بين أشخاص تربطهم علاقات شخصية أو عاطفية سابقة.
ففي معظم الحالات، يتطلب نسخ البطاقة الاقتراب منها أو الوصول إليها، وهو ما قد يكون أسهل بالنسبة إلى الأقارب أو الشركاء السابقين أو الأشخاص المقربين من الضحية.
وأقرت الشرطة بعدم توفر معلومات كافية لتحديد مدى انتشار هذا الأسلوب في الجرائم المرتبطة بالعلاقات الشخصية.
أما إيما، التي تعرضت للاعتداء من صديقها السابق، فأكدت أن استخدام بطاقات دخول مستنسخة ليس أمرًا جديدًا بالنسبة إليها، مشيرة إلى معرفتها بأشخاص آخرين استخدموا هذه الوسيلة للدخول إلى المباني.
تساؤلات حول مسؤولية شركات الإسكان
وتعيد نتائج التحقيق تسليط الضوء على مسؤولية شركات الإسكان في ضمان سلامة أنظمة الدخول إلى المباني السكنية، خصوصًا مع التوسع في استخدام الأقفال الإلكترونية بدلًا من المفاتيح التقليدية.
كما تثير تساؤلات بشأن مدى كفاية المعايير الأمنية المعتمدة، وما إذا كانت اعتبارات التكلفة وسهولة الإدارة تأتي أحيانًا على حساب حماية السكان.
وبينما توفر الأنظمة الإلكترونية مزايا عملية للمستأجرين وشركات العقارات، يؤكد الخبراء أن الاعتماد على تقنيات غير مشفرة قد يحول وسيلة الدخول المريحة إلى نقطة ضعف أمنية، خصوصًا عندما تقع بطاقات الدخول في متناول أشخاص يسعون إلى استغلالها.
هذا النص مكتوب باللغة السويدية من قبل صحفيات وصحفي Hem & Hyra. ثم تُرجم النص إلى اللغة العربية باستخدام الذكاء الاصطناعي، وفريق التحرير قام بمراجعته وتدقيقه.


