انتشرت على مواقع التواصل الاجتماعي خلال الأيام الأخيرة مقطع فيديو لسيارة أودي تتسبب في تغيير اتجاه إشارات المرور أينما ذهبت، ما أثار الشكوك حول وجود جهاز في السيارة يمكنه التداخل مع إشارات المرور.
نظام إشارات المرور في هولندا - الصورة: DEMANA
تُجري السلطات تحقيقًا في الحادثة حاليًا. في الواقع، اكتشف خبراء من دول مختلفة ثغرات تقنية تُتيح اختراق أنظمة إشارات المرور والتدخل فيها عن بُعد.
إشارات المرور المزيفة "تخدع" إشارات المرور
في أكتوبر 2024، ذكرت قناة الأخبار الهولندية RTL Nieuws أن عشرات الآلاف من إشارات المرور في هولندا يمكن اختراقها والتحكم فيها عن بعد.
في هذا البلد، عند الحاجة إلى تحرك عاجل من الشرطة أو الإسعاف أو الإطفاء، يُفعّل نظام إشارات المرور خاصيةً تُحوّل الضوء إلى الأخضر لإعطاء الأولوية. كما يُمكن لبعض وسائل النقل العام استخدام هذا النظام.
ولكن اكتشف أحد القراصنة ويدعى ألوين بيبيلز الثغرة أثناء بحثه في النظام الذي يربط إشارات المرور بخدمات الطوارئ.
صرح ألوين بيبيلز لقناة RTL News أن القراصنة يستطيعون بسهولة تغيير عشرات الآلاف من إشارات المرور المثبتة في آلاف التقاطعات في هولندا بضغطة زر واحدة. بل إنهم نجحوا في ذلك من مسافة عدة كيلومترات.
وقال بيبلز "إن إشارات المرور تشكل جزءًا من بنيتنا التحتية الحيوية وكثيرًا ما تكون هدفًا لأطراف خبيثة".
قال بيبلز إنه لحل هذه المشكلة، سيلزم استبدال إشارات المرور فعليًا. وتعمل هيئات الطرق على إيجاد حل، لكن من المتوقع أن يستغرق الأمر حتى عام ٢٠٣٠ على الأقل.
إشارة مرور لراكبي الدراجات في هولندا - صورة: THE WIRED
وفي هولندا أيضًا في عام 2020، أفاد موقع The Wired أن الباحثين ويسلي نيلين وريك فان دويجن اكتشفا ثغرة خطيرة في نظام إشارات المرور الذكية المنتشر في 10 مدن على الأقل.
تستخدم هذه الأنظمة تطبيقات الهاتف المحمول مثل Schwung وCrossCycle لتحسين تدفق حركة المرور لراكبي الدراجات من خلال تحويل الإشارة تلقائيًا إلى اللون الأخضر عند اقترابهم من تقاطع.
ومع ذلك، تُظهر الدراسة سهولة استغلال هذا النظام. فمن خلال الهندسة العكسية للتطبيق، اكتشف الباحثون كيفية استجابة إشارات المرور لحزم البيانات التي تحتوي على معلومات حول موقع المركبة وحركتها (CAM).
أثبتوا إمكانية إنشاء كاميرات وهمية تُحاكي مظهر راكبي دراجات غير موجودين. مكّنهم هذا الإجراء من التحكم في إشارات المرور عن بُعد، حتى من مسافة عدة كيلومترات.
قد تتسبب الإشارات المرورية المزيفة في تغيير ألوان إشارات المرور بشكل عشوائي، مما يُعيق حركة المرور ويُؤخر المركبات الأخرى. ويُشكل هذا خطرًا أمنيًا محتملًا إذا استُغل لأغراض خبيثة.
تجاوز طبقات الأمان
يحذر بعض خبراء التكنولوجيا من إمكانية اختراق بعض إشارات المرور في الولايات المتحدة - صورة: ريتشارد نيوستيد
في يوليو 2024، أفاد موقع TechCrunch الإخباري التكنولوجي أن خبير الأمن السيبراني أندرو ليمون من شركة Red Threat Company اكتشف ثغرة خطيرة في جهاز التحكم في إشارات المرور Intelight X-1، والذي يستخدم عادة لإدارة إشارات المرور عند التقاطعات.
اكتشف ليمون أن واجهة الويب لجهاز Intelight X-1 لا تتطلب مصادقة. فمجرد الوصول إلى عنوان URL محدد يسمح لأي شخص بتجاوز طبقات الأمان لتغيير الإعدادات دون تسجيل الدخول.
وهكذا، باستخدام الوصول غير المصرح به، يمكن للمهاجم ضبط توقيت إشارة المرور، مما يؤدي إلى إطالة الضوء الأخضر في اتجاه واحد وتقصيره في اتجاهات أخرى.
وأكد ليمون أنه على الرغم من أن آليات السلامة تمنع تشغيل الإشارات الخضراء في جميع الاتجاهات في نفس الوقت، إلا أن تغيير توقيت الإشارة يمكن أن يسبب ازدحامًا خطيرًا ويزيد من خطر وقوع حوادث المرور.
إشارات المرور الخالية من Q - صورة: TRAFFICTECHNOLOGYTODAY
بعد تلقي التقرير، أرسلت شركة Q-Free، الشركة الأم لـ Intelight، تحذيرًا قانونيًا، مشيرة إلى أن جهاز Intelight X-1 أصبح قديمًا ولم يعد قيد الإنتاج.
بالإضافة إلى Intelight، اكتشف ليمون أيضًا أن أجهزة التحكم من شركة Econolite المُصنِّعة تعاني أيضًا من ثغرات أمنية مماثلة بسبب استخدام بروتوكول NTCIP، وهو معيار صناعي مليء بالثغرات الأمنية. يمكن استغلال هذه الأجهزة لتغيير تسلسل الإشارات أو تشغيل الأضواء الوامضة عند التقاطعات، مما يؤدي إلى فوضى مرورية.
تُسلّط هذه الحادثة الضوء على أهمية تأمين أنظمة البنية التحتية الحيوية. ويتعيّن على المصنّعين والسلطات ضمان تزويد أجهزة التحكم في حركة البيانات ببروتوكولات مصادقة قوية، وعدم تعريضها لشبكات الإنترنت غير الآمنة.
علاوة على ذلك، تعد عمليات فحص الأمان المنتظمة والتحديثات في الوقت المناسب ضرورية لحماية الأنظمة ضد التهديدات السيبرانية المتطورة بشكل متزايد.
وفيما يتعلق بمقطع سيارة أودي وهي تقود نحو الإشارة الخضراء، قال ممثل فريق شرطة المرور التابع لشرطة ثو دوك في حديثه مع موقع توي تري أونلاين في 4 يناير/كانون الثاني، إنهم ينسقون مع الوحدات المهنية والوكالات ذات الصلة لمعرفة ما إذا كان المقطع أعلاه حقيقيًا أم تم تحريره، بالإضافة إلى إمكانية وجود جهاز يتداخل مع إشارات المرور أم لا، وسوف يقدمون المعلومات لاحقًا.
في اليوم نفسه، صرّح السيد لو فان تان، مدير مركز تطوير البنية التحتية التقنية في ثو دوك، بأنه فور علمه بانتشار الحادثة على مواقع التواصل الاجتماعي، أرسل المركز موظفيه إلى مواقع إشارات المرور التابعة له لإجراء فحص شامل. وبعد التفتيش، كانت جميع نقاط التفتيش تعمل بشكل طبيعي، دون أي أعطال فنية.
[إعلان 2]
المصدر: https://tuoitre.vn/den-giao-thong-co-the-bi-hack-khong-20250104220656294.htm
تعليق (0)