ثغرة أمنية في أقفال المباني السكنية بالسويد.. نسخ مفاتيح الدخول خلال ثوانٍ وهجوم يستهدف امرأة في منزلها
كشفت تحقيقات صحفية أجرتها مجلة «Hem & Hyra» السويدية عن ثغرات أمنية خطيرة في أنظمة الدخول الإلكترونية المستخدمة في المباني السكنية، تتيح نسخ مفاتيح الدخول الرقمية خلال ثوانٍ باستخدام أجهزة متاحة للشراء عبر الإنترنت، ما يثير تساؤلات بشأن سلامة السكان ومستوى الحماية الذي توفره شركات الإسكان.
وأظهر التحقيق أن بعض شرائح الدخول الإلكترونية المستخدمة على نطاق واسع في العقارات السكنية بالسويد تعتمد على تقنية قديمة وغير مشفرة، تسمح باستنساخها بسهولة والوصول إلى المداخل والمرافق المشتركة دون الحاجة إلى المفتاح الأصلي.
وللتحقق من خطورة هذه الثغرة، اشترى فريق المجلة جهازاً إلكترونياً بصورة قانونية عبر الإنترنت مقابل بضعة آلاف من الكرونات السويدية، وتمكن من نسخ شريحة دخول خلال ثوانٍ، قبل استخدام النسخة لفتح المدخل الرئيسي والقبو ومرافق أخرى داخل مبنى سكني.
كما نجح الفريق في قراءة بيانات شريحة إلكترونية كانت داخل جيب بنطال أحد الأشخاص، ما يؤكد إمكانية نسخ بعض هذه المفاتيح دون تسليمها فعلياً إلى شخص آخر، شريطة الاقتراب منها لمسافة كافية.
من ثغرة إلكترونية إلى اعتداء داخل شقة
لم تقتصر نتائج التحقيق على إثبات ضعف الأنظمة الإلكترونية، بل كشفت عن واقعة خطيرة تعرضت لها امرأة تدعى «إيما»، تقيم في مدينة غوتنبرغ، بعدما تمكن صديقها السابق من نسخ شريحة الدخول إلى المبنى الذي تسكنه، واستخدامها للوصول إلى مدخل شقتها بصورة متكررة.
وكان الرجل قد قضى عقوبة بالسجن على خلفية عدة جرائم حرق متعمد استهدفت نساء، من بينهن إيما، إذ سبق أن سكب مادة قابلة للاشتعال عبر فتحة البريد في باب شقتها وأضرم النار فيها.
كما أدين بإحراق مبنى تاريخي يعود إلى القرن التاسع عشر في مدينة أخرى، وصدر بحقه حكم بالسجن تسع سنوات.
وبعد الإفراج عنه بصورة مشروطة، عاد الرجل إلى الظهور بالقرب من منزل إيما، وتمكن من دخول المبنى دون مساعدتها.
وتقول إيما إنها لم تسلمه مفاتيحها في أي وقت، لكنه أخبرها بأنه نسخ شريحة الدخول الخاصة بها.
وأضافت: «لم أتفاجأ عندما أخبرني بذلك، لأنني أعرف أنه ماهر في مثل هذه الأمور، ولديه خبرة في الاختراق الإلكتروني».
وبحسب التحقيقات، واصل الرجل الاتصال بإيما ومحاولة مقابلتها رغم رفضها، وتطورت رسائله من الإلحاح والتوسل إلى التهديد، ما دفع السلطات إلى إصدار قرار يمنعه من التواصل معها.
انفجار داخل المنزل رغم قرار منع التواصل
بعد ثلاثة أيام فقط من صدور قرار منع التواصل، نفذ الرجل اعتداء جديداً على إيما، بعدما وضع قطعة من الألعاب النارية داخل فتحة البريد في باب شقتها وأشعلها، قبل أن يفجر قطعة أخرى في درج المبنى.
ووقع الاعتداء في منتصف النهار بينما كانت إيما داخل المنزل.
وتصف اللحظات التي عاشتها قائلة: «سمعت انفجاراً شديداً ورأيت وميضاً قوياً داخل مدخل الشقة، ثم انتشر مسحوق أحمر على الأرض وتحت السجادة. لم أجد وقتاً للشعور بالخوف، بل ركضت مباشرة نحو الشرفة. اعتقد الجيران أن ما سمعوه كان إطلاق نار».
ولا تزال آثار البارود ظاهرة على سقف مدخل الشقة رغم مرور عام على الحادثة.
وألقت الشرطة القبض على الرجل بعد الاعتداء، وعثرت بحوزته على جهاز إلكتروني مماثل للجهاز الذي استخدمته مجلة «Hem & Hyra» خلال تجربتها لنسخ شرائح الدخول.
غير أن الشرطي الذي ضبط الجهاز لم يتمكن من تحديد وظيفته، ووصفه في محضر التحقيق بأنه جهاز يشبه أداة التحكم عن بُعد.
وعندما سُئل المتهم عنه، ادعى أنه يستخدمه لتغيير قنوات التلفزيون.
كما عثرت الشرطة خلال تفتيش منزله على شرائح إلكترونية فارغة يمكن استخدامها لإعداد نسخ من مفاتيح الدخول.
وكشف التحقيق أيضاً أن الشرطة كانت قد أعادت إلى إيما، قبل الاعتداء، شريحة دخول صادرتها من الرجل، معتقدة أنها شريحتها الأصلية، دون إدراك أنها نسخة مستنسخة.
وأُدين الرجل لاحقاً بتهم التهديد الجسيم والمضايقة وإتلاف الممتلكات، وأعيد إلى السجن، على أن يُفرج عنه خلال العام المقبل.
وتقول إيما إنها تعيش في قلق مستمر من احتمال عودته، مضيفة: «أنا خائفة مما قد يحدث عندما يخرج من السجن. لقد تركت هذه الأحداث أثراً عميقاً في حياتي».
خبير في الأمن السيبراني يحذر من ضعف الحماية
يرى بونتوس جونسون، أستاذ الأمن السيبراني في المعهد الملكي للتكنولوجيا (KTH) في ستوكهولم، أن شرائح الدخول من نوع «EM» لا توفر حماية كافية، نظراً لإمكانية نسخها باستخدام أجهزة بسيطة ومنخفضة التكلفة.
وأوضح أن تحقيق مستوى مقبول من الأمان يتطلب استخدام أنظمة قادرة على التحقق من أصالة شريحة الدخول بواسطة مفاتيح رقمية مشفرة، بدلاً من الاعتماد على رقم تعريف ثابت يمكن نسخه.
وقال جونسون: «هذه الأنظمة ليست آمنة، لأن نسخها سهل للغاية. ومن حق المستأجرين توقع استخدام تقنيات حديثة لا يمكن تجاوزها بهذه البساطة».
وأشار إلى أن نسخ المفاتيح التقليدية أو الشرائح الإلكترونية المحمية بتقنيات تشفير متقدمة أكثر صعوبة من استنساخ الشرائح القديمة.
أنظمة غير مشفرة في آلاف المساكن
أظهر تحقيق «Hem & Hyra» أن استخدام شرائح RFID غير المشفرة لا يزال شائعاً في قطاع الإسكان السويدي، بل إن بعض الشركات تستخدم هذه التقنية حتى في أقفال الأبواب الخارجية للشقق، وليس فقط في المداخل الرئيسية والمرافق المشتركة.
وكان استطلاع سابق أجرته المجلة، وشمل كبرى شركات الإسكان التي تدير مجتمعة أكثر من 400 ألف شقة، قد أظهر أن سبعة من كل عشرة مبانٍ سكنية تستخدم أنظمة أقفال رقمية للمداخل والمساحات المشتركة.
وكشف التحقيق أن شركات الإسكان البلدية الأربع التابعة لمجموعة «Framtiden» في غوتنبرغ تستخدم تقنية RFID غير المشفرة في أجزاء واسعة من عقاراتها.
وتُعد المجموعة أكبر جهة إسكان بلدية في السويد، إذ تضم أكثر من 75 ألف أسرة مستأجرة.
ولم تكن حادثة إيما الوحيدة المرتبطة باستنساخ مفاتيح الدخول الإلكترونية؛ فقد سُجلت حوادث مماثلة في مناطق سويدية أخرى.
ففي سوندبيبرغ، نسخت امرأة شريحة الدخول الخاصة بشقيقتها سراً واستخدمتها لاقتحام قبو أحد المباني، بينما تمكن طالب في مولشو من نسخ بطاقة دخول معلمه والوصول إلى مرافق مغلقة داخل المدرسة.
وفي ستوكهولم، أظهر طالب من المعهد الملكي للتكنولوجيا إمكانية اختراق نظام إنذار منزلي تابع لشركة «Verisure»، بسبب اعتماده على شرائح RFID غير مشفرة.
شركة الإسكان تقر بإمكانية نسخ الشرائح
من جانبها، أقرت شركة «Bostadsbolaget»، المالكة للعقار الذي تسكنه إيما، بأن التطور التقني جعل من الممكن نسخ شرائح الدخول التي كانت تُعد أكثر أماناً عند تركيبها.
وقالت المسؤولة الإعلامية في الشركة، مالين بيتروس، إن الأنظمة الإلكترونية استُخدمت في البداية بديلاً لرموز الدخول التقليدية والمفاتيح المعدنية، بهدف تعزيز الحماية والحد من تداول وسائل الدخول بين أشخاص غير مخولين.
وأضافت أن الشركة تدرس حالياً حلولاً بديلة لإدارة المفاتيح وشرائح الدخول وصلاحيات الوصول، بهدف اعتماد أنظمة أكثر أماناً واستدامة.
لكنها شددت على أن استبدال الأقفال وحده لا يضمن منع دخول الغرباء إلى المباني، مشيرة إلى أن بعض الأشخاص قد يتمكنون من الدخول عندما يفتح لهم السكان الأبواب دون التحقق من هوياتهم، أو عندما لا يتأكدون من إغلاق المدخل خلفهم.
ورغم الاعتداء الذي تعرضت له إيما، لم تُغيّر الشركة نظام القفل المستخدم في مدخل مبناها، واكتفت بتزويدها بمجموعة جديدة من شرائح الدخول.
ولا يزال المدخل يعمل بالتقنية نفسها التي كشف التحقيق سهولة نسخها.
مخاوف بشأن أمن السكان ومسؤولية شركات الإسكان
تسلط نتائج التحقيق الضوء على التحديات الأمنية المرتبطة بالاعتماد على أنظمة دخول إلكترونية قديمة في المباني السكنية، خصوصاً عندما تُستخدم تقنيات غير مشفرة يسهل استنساخها.
كما تثير القضية تساؤلات بشأن مسؤولية شركات الإسكان عن تحديث أنظمة الحماية، ومدى معرفة المستأجرين بالمخاطر المرتبطة بالمفاتيح الإلكترونية التي يستخدمونها يومياً.
وبالنسبة إلى إيما، لا تتعلق القضية بالتكنولوجيا وحدها، بل أيضاً بضرورة مصارحة السكان بمستوى الأمان الحقيقي الذي توفره هذه الأنظمة.
وتختتم حديثها قائلة: «ربما ينبغي تعزيز حماية مداخل المباني، لكن الأهم هو ألا نتظاهر بأن هذه الأنظمة أكثر أماناً مما هي عليه في الواقع. فهذا ليس منصفاً للسكان».


