تقدم لوحات الترخيص الرقمية، التي أصبح شراءها قانونيًا بالفعل في عدد متزايد من الولايات والقيادة بها على مستوى البلاد، بعض الامتيازات مقارنة بأسلافها من الصفائح المعدنية. يمكنك تغيير عرضها بسرعة لتأطير رقم اللوحة الخاص بك برسائل جديدة، على سبيل المثال، أو للإبلاغ عن سرقة سيارتك. الآن، أظهر أحد الباحثين الأمنيين كيف يمكن أيضًا اختراقها لتمكين ميزة أقل خطورة: تغيير رقم لوحة ترخيص السيارة حسب الرغبة لتجنب مخالفات المرور ورسوم المرور – أو حتى تثبيتها على شخص آخر.
كشف جوسيب رودريغيز، الباحث في شركة الأمن IOActive، عن تقنية “كسر الحماية” للوحات الترخيص الرقمية التي تبيعها شركة Reviver، الشركة الرائدة في بيع تلك اللوحات في الولايات المتحدة. ومن خلال إزالة الملصق الموجود على الجزء الخلفي من اللوحة وتوصيل كابل بموصلاتها الداخلية، أصبح قادرًا على إعادة كتابة البرنامج الثابت للوحة Reviver في غضون دقائق. بعد ذلك، مع تثبيت هذا البرنامج الثابت المخصص، يمكن للوحة الترخيص المكسورة تلقي الأوامر عبر البلوتوث من تطبيق الهاتف الذكي لتغيير شاشة العرض على الفور لإظهار أي أحرف أو صورة.
ويشير رودريغيز إلى أن القابلية لكسر الحماية يمكن أن تسمح للسائقين الذين يحملون لوحات ترخيص بالتهرب من أي نظام يعتمد على أرقام لوحات الترخيص للتنفيذ أو المراقبة، من رسوم المرور إلى مخالفات السرعة ومواقف السيارات إلى أجهزة قراءة لوحات الترخيص الأوتوماتيكية التي تستخدمها الشرطة لتعقب المشتبه بهم جنائياً. يقول رودريغيز: “يمكنك وضع ما تريد على الشاشة، وهو ما ليس من المفترض أن يتمكن المستخدمون من القيام به”. “تخيل أنك تمر عبر كاميرا لمراقبة السرعة أو إذا كنت مجرمًا ولا تريد أن يتم القبض عليك.”
والأسوأ من ذلك هو أن رودريغيز يشير إلى أن لوحة الترخيص المكسورة يمكن تغييرها ليس فقط إلى رقم عشوائي، بل أيضًا إلى رقم مركبة أخرى، والتي سيتلقى سائقها بعد ذلك تذاكر المستخدم الخبيث وفواتير رسوم المرور. يقول رودريغيز: “إذا كان بإمكانك تغيير رقم لوحة الترخيص وقتما تشاء، فيمكنك أن تسبب بعض المشاكل الحقيقية”.
وبغض النظر عن جميع المشاكل المتعلقة بالمرور، يشير رودريغيز أيضًا إلى أن كسر حماية اللوحات يمكن أن يسمح أيضًا للسائقين باستخدام ميزات اللوحات، بما في ذلك تتبع نظام تحديد المواقع العالمي (GPS) المدمج، دون دفع رسوم الاشتراك الشهري البالغة 29.99 دولارًا لشركة Reviver.
نظرًا لأن الثغرة الأمنية التي سمحت له بإعادة كتابة البرامج الثابتة للوحات موجودة على مستوى الأجهزة – في شرائح Reviver نفسها – يقول Rodriguez أنه لا توجد طريقة يمكن لـ Reviver من خلالها تصحيح المشكلة بمجرد تحديث البرنامج. وبدلاً من ذلك، سيتعين عليها استبدال تلك الرقائق في كل شاشة. وهذا يعني أن لوحات ترخيص الشركة من المرجح جدًا أن تظل معرضة للخطر على الرغم من تحذير رودريجيز – وهي حقيقة، كما يقول رودريجيز، يجب أن يكون صانعو سياسات النقل وجهات إنفاذ القانون على دراية بها مع انتشار لوحات الترخيص الرقمية في جميع أنحاء البلاد. ويقول: “إنها مشكلة كبيرة لأنه لديك الآن الآلاف من اللوحات المرخصة التي بها هذه المشكلة، وستحتاج إلى تغيير الأجهزة لإصلاحها”.