المركبات المتصلة تواجه خطر الاختراق بتقنية البلوتوث

باحثون يكشفون خللا في نظام "كار" الأمني يسمح بفتح الأبواب أو تعطيل تشغيل المركبة لاسلكيا.
الثلاثاء 2026/07/28
القيادة في الوضع الآمن

تحولت أداة لمكافحة سرقة السيارات إلى مصدر قلق أمني بعد اكتشاف ثغرة تتيح فتح الأبواب أو تعطيل تشغيل المركبة عبر البلوتوث. ورغم إصدار تحديث لمعالجة الخلل، يحذر باحثون من أن كثيرًا من المستخدمين قد لا يعلمون بوجود هذا النظام في مركباتهم.

لندن – تُعدّ ثغرة أمنية تُصيب ما لا يقل عن مليوني سيارة على الطرق اليوم خطيرة للغاية، إلى درجة أن بعض خبراء الأمن السيبراني يُصنّفونها كواحدة من أخطر تهديدات اختراق السيارات منذ سنوات.

وتتعلّق هذه الثغرة بجهاز خارجي يُسمى نظام “كار” الأمني وعند استغلالها، يُمكن للمهاجمين فتح أبواب السيارة لاسلكيا أو منع تشغيلها.

وتتحول السيارات المتصلة بشكل متزايد إلى ما يُطلق عليه البعض “هواتف ذكية على عجلات” وهذا يُعد ميزة لمصنعي السيارات.

هارون شولمان: لا يعلم العديد من المستخدمين أن سياراتهم معرضة للخطر
هارون شولمان: لا يعلم العديد من المستخدمين أن سياراتهم معرضة للخطر

ورغم أن مجموعة أكريسور بروتكشن غروب قد أصدرت تحديثًا برمجيًا لإصلاح المشكلة، إلا أن العديد من السائقين الذين قاموا بتوصيل الجهاز بسياراتهم لم يدفعوا ثمنه، وقد لا يعلمون حتى بوجوده.

وتم تركيب الجهاز في العديد من طرازات السيارات من علامات تجارية رئيسية، بما في ذلك هوندا، وتويوتا، ومازدا، وفورد، وجيب، على الرغم من أن العديد من هذه السيارات قد انتشرت منذ ذلك الحين إلى ولايات أخرى، وحتى إلى كندا واليابان.

وبيع الجهاز المُخترق في البداية كأداة مضادة للسرقة لوكالات بيع السيارات. وفي مفارقة عجيبة، يُسهّل هذا الجهاز نظريًا على اللص سرقة سيارة شخص آخر خلسةً.

وأثبت باحثون من جامعة كاليفورنيا في سان دييغو أنه باستخدام تطبيق مُصمّم خصيصًا، يُمكن للمستخدمين تحديد موقع الجهاز لاسلكيا عبر تقنية البلوتوث.

وبنقرات قليلة، يُمكنهم قفل الأبواب أو فتحها، أو تشغيل بوق السيارة، أو إضاءة المصابيح الأمامية، أو حتى منع تشغيلها إذا كان المحرك مُطفأً.

وذكرت التقارير أن أكريسور بروتكشن علمت بالثغرة الأمنية من الباحثين في يناير 2025، لكنها لم تُصدر تحديثًا برمجيًا إلا في 20 يوليو 2026.

وعندما تواصلت مجلة “بوبيولر سيونس” مع أكريسور للتعليق، تلقينا بيانًا من كي.أي.آر.آر سيكوريتي، وهي علامة تجارية تابعة للشركة المُصنّعة للجهاز الذي يحمل هذه الثغرة.

وقالت كي.أي.آر.آر “حدد باحثون في جامعة كاليفورنيا ثغرة أمنية تُؤثر على أجهزة سرقة السيارات التي تعمل بتقنية البلوتوث منخفض الطاقة، بما في ذلك نسبة صغيرة من أجهزة كار التي تحتوي على مكونات مُرتبطة بتقنية البلوتوث”.

وأوضحت أن الثغرة الأمنية الموصوفة في البحث بالغة التعقيد، ولا تشكل خطراً كبيراً على العملاء في الظروف الواقعية. وأضافت “مع ذلك، استجبنا على الفور وقمنا بتطوير تحديث للبرنامج الثابت لمعالجة المشكلة”.

ومن الجدير بالذكر أن هذه الثغرة لا تُشغّل محرك السيارة، ما يعني أن اللص لا يستطيع قيادتها باستخدام هاتفه فقط.

ومع ذلك، أثبت الباحثون أنه بمجرد دخول السيارة، يمكن للسارق استخدام “أدوات استنساخ مفاتيح الأقفال” المتوفرة على الإنترنت لاستخراج المفتاح من كمبيوتر السيارة واستخدامه لتشغيلها.

السيارات المتصلة بشكل متزايد تتحول إلى ما يُطلق عليه البعض “هواتف ذكية على عجلات” وهذا يُعد ميزة لمصنعي السيارات

أما أسوأ سيناريو فهو دخول شخص ما إلى السيارة خلسةً باستخدام ثغرة البلوتوث والفرار بها بهدوء، دون الحاجة إلى كسر أي نافذة أو محاولة فتح القفل. وقد تؤدي هذه الأفعال إلى إطلاق الإنذار أو لفت الانتباه.

وقال جيري يو، الحاصل على درجة الماجستير من جامعة كاليفورنيا، في منشور على مدونته “بدلاً من تحطيم نافذة للدخول إلى السيارة، يمكن للصوص ببساطة الاتصال عن بُعد عبر جهاز بلوتوث داخل السيارة، وجعله يفتح أبوابها”.

ويخطط يو وبقية الفريق القائم على البحث لعرض نتائجهم في مؤتمر ديفكون للأمن السيبراني لهذا العام في أوائل أغسطس المقبل.

وصرح ستيفان سافاج، أستاذ علوم الحاسوب بجامعة كاليفورنيا، والذي لم يشارك في هذا البحث، لمجلة “وايرد” هذا الأسبوع بأن ثغرة “كار” الأمنية تُعد “على الأرجح” أسوأ تهديد لاختراق السيارات رآه على الإطلاق.

ويبدو جهاز “كار” كزرّ صغير وامض موجود أسفل لوحة القيادة من جهة السائق، ويتصل بنظام كمبيوتر السيارة الذي يتحكم في وظائف الأمان الرئيسية، ثم يتصل بدوره بتطبيق على الهاتف الذكي عبر البلوتوث.

والفكرة هي أن وكالة بيع السيارات تُركّب هذه الأجهزة أساسًا للمساعدة في تتبع المخزون ومنع السرقة من ساحة العرض. وبمجرد بيع السيارة، تحاول الوكالة بيع إمكانية الوصول إلى الجهاز للسائق الجديد كإضافة مدفوعة.

ستيفان سافاج: ثغرة "كار" على الأرجح أسوأ تهديد لاختراق السيارات
ستيفان سافاج: ثغرة "كار" على الأرجح أسوأ تهديد لاختراق السيارات

وسيوافق بعض السائقين، ثم يستخدمون تطبيق “كار” للهواتف الذكية. وينبغي أن يتلقى هؤلاء السائقون تنبيهًا على التطبيق يطلب منهم تحديث البرنامج بالإصلاح على الفور.

لكن العديد من السائقين يختارون عدم دفع ثمن الخدمة، وحتى لو لم يستخدموا الجهاز فعليًا، فإنه غالبًا ما يكون موجودًا فعليًا، موصولًا بنظام كمبيوتر السيارة ونظام التشغيل، ولا يزال عرضة للثغرات الأمنية.

وقد لا يدرك السائقون الذين اشتروا هذه السيارات من السوق الثانوية خلال السنوات التسع الماضية أنهم يقودون سيارة مخترقة.

وقال هارون شولمان، أستاذ قسم علوم وهندسة الحاسوب بجامعة كاليفورنيا والمؤلف الرئيسي للدراسة، في منشور على مدونة “لا يعلم العديد من مالكي السيارات أن سياراتهم معرضة للخطر”.

وأصبح الاختراق ممكنا بفضل ثغرة أمنية في مفتاح مصادقة واحد مشترك بين جميع أجهزة “كار”. وقد استخدم كل جهاز نفس المفتاح، والذي شبّهه الباحثون بكلمة مرور “1234”.

وبمجرد أن يتمكن الباحث أو المخترق من الوصول إلى جهاز واحد، فإنه يمتلك فعليًا مفاتيح الوصول إلى جميع الأجهزة. وبعبارة أخرى، اختراق جهاز واحد يعني اختراقها جميعًا.

وتمكن الباحثون من عكس هندسة كود تطبيق “كار” للهواتف الذكية واستخدام تطبيقهم الخبيث للاتصال بالجهاز عبر البلوتوث، والوصول إليه كما لو كانوا المالك الشرعي للسيارة.

وبهذه الطريقة، تمكن باحثو جامعة كاليفورنيا من فتح أبواب السيارة، وتشغيل البوق، وإضاءة المصابيح الأمامية.

وقال شولمان في مقطع فيديو على يوتيوب يشرح فيه البحث “يجب تثبيت هذا التحديث حتى لو كنت مالك مركبة لم تقم بتفعيل النظام عند شراء سيارتك من الوكالة”.

وقد حذر باحثو الأمن من وجود ثغرة أمنية كهذه منذ ما يقرب من عقد من الزمن. ومع استمرار السيارات الحديثة في دمج المزيد من أنظمتها الأساسية مع أجهزة الكمبيوتر، تزداد تعرضها لنفس أنواع الهجمات التي تحمي منها شركات البرمجيات أجهزة الكمبيوتر المحمولة والأجهزة المحمولة.

10