وكالة عمرة الإخبارية – أحدثت قدرات أدوات التحقيق الجنائي الرقمي التابعة لشركة ماغنت فورينسكس (Magnet Forensics)جدلا واسعا ، بعدما تم تداول فيديو يظهر فيه ادعاء بأن توصيل هاتف بأداة متخصصة يمكن أن يتيح الوصول إلى محتوياته واستخراج بيانات حُذفت سابقا خلال دقائق.
لكن تقنيا الموضوع أكثر تعقيدا مما يبدو ، فهناك بالفعل أدوات احترافية قادرة على الوصول إلى بيانات من هواتف مقفلة أو مشفّرة واستخراج كميات كبيرة من المعلومات، لكن لا توجد أدلة موثوقة تبرر القول إن أداة واحدة تستطيع فتح أي هاتف أو استعادة كل المحذوفات بلا استثناء.
• حقيقة الأداة والقدرة على الفتح: أداة Magnet Graykey حقيقية ومخصصة للتحقيق الجنائي الرقمي للهواتف (iOS و Android)، لكن لا توجد أداة سحرية تفتح جميع الهواتف بلا استثناء. نجاح عملية الفتح والاستخراج يتوقف على طراز الجهاز، إصدار نظام التشغيل، ثغرات الأمان المتاحة، وهل الهاتف قيد التشغيل أم معطل.
• استعادة المحذوفات: استرجاع البيانات المحذوفة أمر ممكن تقنياً في بعض الحالات عبر الوصول إلى بقايا قواعد البيانات (Database Logs) أو أجزاء من السجلات، لكنه ليس مطلقاً؛ إذ يعتمد على نظام الملفات، والتشفير، وما إذا كانت البيانات قد كُتب فوقها (Overwritten) أم لا.
• Graykey vs. AXIOM: تتميز أداة Graykey بالوصول الفعلي للهاتف واستخراج البيانات الخام (Extraction)، بينما تتولى منصات مثل Magnet AXIOM مرحلة التحليل والتنقيب في تلك البيانات (Analysis).
• الفرق بين أدوات الاستخراج وبرامج التجسس:
o أدوات الاستخراج الجنائي (مثل Cellebrite UFED و Magnet Graykey): تتطلب وجود الهاتف في حوزة الجهة الفاحصة فيزيائياً.
o برامج التجسس (مثل Pegasus و Candiru): تخترق الهواتف عن بُعد دون الحاجة للوصول المادي للجهاز.
• السياق الميداني والاستخدام: أشار التقرير إلى تقارير موثوقة (منها صادرة عن لجنة خدمة الأصدقاء الأمريكية ومختبر Citizen Lab) تؤكد استخدام قوات الاحتلال الإسرائيلي لأدوات Cellebrite لاستخراج البيانات من هواتف آلاف المعتقلين الفلسطينيين، إضافة لاستخدامها ضد ناشطين في عدة دول.
مقارنة بين أدوات التحقيق الرقمي الرئيسية
| الأداة / البرنامج | الشركة والمنشأ | آلية العمل والوصول | الغرض الأساسي |
| Magnet Graykey | Magnet Forensics (كندا) | اتصال مادي بالجهاز (Physical Access) | كسر حماية الهواتف واستخراج البيانات الخام |
| Magnet AXIOM | Magnet Forensics (كندا) | تحليل الصور المأخوذة من الأجهزة | فحص البيانات الجنائية، وربط الأدلة والتطبيقات |
| Cellebrite UFED / Inseyets | Cellebrite (إسرائيل) | اتصال مادي بالجهاز (Physical Access) | استخراج وتحليل الأدلة الرقمية من الهواتف المقفلة |
| Pegasus / Candiru | NSO Group / Candiru (إسرائيل) | اختراق إلكتروني عن بُعد (Remote Exploitation) | المراقبة والتجسس الحي دون لمس الجهاز |
الخلاصة: الأدوات المتقدمة موجودة بالفعل وتستطيع استخراج خرائط كاملة للبيانات الشخصية من الهواتف الداعمة لها، لكن الادعاء بأن أداة واحدة قادرة على “فتح أي هاتف واستعادة كل المحذوفات” هو ادعاء يتجاهل التعقيدات التقنية والتحديثات الأمنية المستمرة لأنظمة التشغيل.