هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
TT

هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)

أدى تحديث برنامج روتيني من شركة الأمن السيبراني «كراود ستريك» (Crowdstrike) إلى انقطاع تكنولوجيا المعلومات على مستوى العالم؛ ما كشف عن ثغرة أمنية حرجة في البنية التحتية الرقمية. ويتوقع الخبراء أن السبب المباشر كان مشكلة التوافق مع نظام التشغيل «ويندوز» من «مايكروسوفت»، إلا أن الحادث كان بمثابة تذكير صارخ لـ«مشكلة 2038» التي يُتخوف من حدوثها!

ما مشكلة 2038؟

تنبع «مشكلة 2038» من كيفية قيام أجهزة الكمبيوتر بتتبع الوقت باستخدام «توقيت يونيكس» (Unix) وهو نظام لتحديد اللحظات ضمن الوقت، أي أنه رقم واحد يمثل الثواني المنقضية منذ منتصف ليل الأول من يناير (كانون الثاني) عام 1970. يعمل هذا النظام الذي يبدو بسيطاً بشكل جيد، ولكن بعض البرامج القديمة تستخدم عدداً صحيحاً موقّعاً بطول 32 بت لتخزين هذه القيمة.

فلنتخيل أن عدّاد المسافات في السيارة يمكنه عرض ما يصل إلى 99.999 ميلاً فقط. مشكلة 2038 مماثلة حيث إنه في 19 نوفمبر (تشرين الثاني) 2038، الساعة 03:14:07 بالتوقيت العالمي، ستتجاوز قيمة وقت «يونكس» الحد الأقصى لعدد صحيح 32 بت. بالنسبة للأنظمة التي تستخدم هذا التنسيق، سينكسر الوقت بشكل أساسي؛ ما قد يفسر القيمة كتاريخ في الماضي البعيد (نحو 13 ديسمبر / كانون الأول 1901).

العواقب المحتملة

تعتمد العديد من الأنظمة على «توقيت يونيكس»، ويمكن أن تؤدي الطوابع الزمنية غير الصحيحة على الملفات وقواعد البيانات إلى إحداث ضرر في السجلات المالية والأنظمة اللوجيستية والبنية التحتية الحيوية. وقد ينتج عن أعطال البرامج إلى تعطيل العمليات وحالات فشل متتالية.

هل هناك حل؟

تستخدم الأنظمة الحديثة بالفعل أعداداً صحيحة بحجم 64 بت لضبط الوقت، مما يؤدي إلى القضاء على المشكلة بشكل فعال. ويكمن التحدي في تحديد ومعالجة الأنظمة الضعيفة، خاصة تلك المتأصلة بعمق في البنية التحتية الحيوية. وينصح الخبراء بخطوات عدة للتخفيف من «مشكلة 2038». ويرى هؤلاء أن إجراء عمليات تدقيق شاملة لتحديد البرامج والأنظمة التي تستخدم ضبط الوقت بنظام 32 بت هي من أبرزها. كما يعد تحديث هذه الأنظمة لاستخدام أعداد صحيحة 64 بت الحل الأمثل. أما بالنسبة للأنظمة القديمة التي لا يمكن ترقيتها بسهولة، قد يحتاج المطورون إلى تنفيذ حلول بديلة أو تصحيحات للتعامل مع تجاوز الوقت. إضافة لذلك، يعد التعاون بين بائعي البرامج ومصنعي الأجهزة ومسؤولي النظام أمراً بالغ الأهمية لاتباع نهج منسق لمعالجة «مشكلة 2038».

ما حدث يوم الجمعة حول العالم هو بمثابة دعوة للاستيقاظ. ويرى خبراء أن «مشكلة 2038» ستكون أكثر غدراً، ويصعب اكتشافها. قد تقوم كثير من الأنظمة ذات المهام الحرجة بالعد التنازلي بصمت حتى هذا الالتواء الزمني المخفي داخل طبقات من البرامج والأجهزة القديمة.

ربما تكون حادثة «كراود سترايك» قد تسببت في تعطيل مؤقت، إلا أنها تسلط الضوء على الحاجة الملحة لمعالجة «مشكلة 2038» قبل فوات الأوان، وذلك ضمان استمرار عمل العالم الرقمي بسلاسة في المستقبل.


مقالات ذات صلة

«السوق المالية» السعودية في مأمن من الأعطال التقنية العالمية

الاقتصاد مستثمران يتابعان أسعار الأسهم على شاشة «تداول» السعودية (رويترز)

«السوق المالية» السعودية في مأمن من الأعطال التقنية العالمية

أكدت هيئة السوق المالية السعودية سلامة الأنظمة التشغيلية من الأعطال التقنية التي تأثرت بها معظم الجهات حول العالم، وجاهزيتها لتقديم الخدمات لكل المستثمرين.

«الشرق الأوسط» (الرياض)
العالم موظفو يونايتد إيرلاينز بجوار شاشة المغادرة التي تعرض شاشة خطأ زرقاء والمعروفة أيضاً باسم «شاشة الموت الزرقاء» مطار نيوارك بنيوجيرسي الدولي 19 يوليو 2024 (رويترز)

رحلة التعافي من العطل التقني العالمي قد تمتد إلى أسابيع

العطل التقني العالمي... مطارات تعاود العمل والتعافي الكامل قد يحتاج إلى أسابيع حسب خبراء.

كوثر وكيل (لندن)
الاقتصاد شهد مؤتمر «ليب 2024» تمويلاً بمليار دولار لأعمال التقنيات الناشئة بالسعودية (الشرق الأوسط)

مؤشر تبني التقنيات الناشئة في السعودية يرتفع إلى 70.7 %

سجّل مؤشر أداء الجهات الحكومية في تبنّي التقنيات الناشئة، تحسناً ملموساً بنسبة 10 في المائة مقارنة بالعام الماضي.

«الشرق الأوسط» (الرياض)
الخليج شعار الهيئة الوطنية للأمن السيبراني (واس)

هيئة الأمن السيبراني السعودية: تأثير العطل التقني العالمي على المملكة محدود

أعلنت الهيئة الوطنية للأمن السيبراني السعودية، اليوم السبت، أن تأثير العطل التقني العالمي على المملكة «محدود».

«الشرق الأوسط» (الرياض)
تحليل إخباري تأثر بعض رحلات مطار الكويت بسبب العطل التقني حول العالم (تلفزيون الكويت)

تحليل إخباري تأثير متفاوت على الأنظمة الخليجية جراء العطل التقني العالمي

أحدث الخلل الفني العالمي بشبكة الإنترنت، الجمعة، تأثيراً تفاوتت نسبته بين القطاعات المختلفة في دول الخليج، بينما استبعدت جهاتٌ ارتباط العطل بهجوم سيبراني.

«الشرق الأوسط» (الرياض)

لماذا انقطع الإنترنت حول العالم؟ كل ما تحتاج إلى معرفته

ركاب يتجمعون في صالة مغادرة الرحلات الدولية بمطار في روما وسط انقطاع الإنترنت (أ.ب)
ركاب يتجمعون في صالة مغادرة الرحلات الدولية بمطار في روما وسط انقطاع الإنترنت (أ.ب)
TT

لماذا انقطع الإنترنت حول العالم؟ كل ما تحتاج إلى معرفته

ركاب يتجمعون في صالة مغادرة الرحلات الدولية بمطار في روما وسط انقطاع الإنترنت (أ.ب)
ركاب يتجمعون في صالة مغادرة الرحلات الدولية بمطار في روما وسط انقطاع الإنترنت (أ.ب)

أدى انقطاع كبير في الإنترنت، اليوم (الجمعة)، إلى تعطيل أجهزة الكومبيوتر التي تعمل بنظام التشغيل «ويندوز» في جميع أنحاء العالم؛ الأمر الذي تضررت منه المواقع الإلكترونية والمطارات والقطارات والبنوك وغيرها، بينما يتدافع المهندسون لإعادة تشغيل أنظمتهم.

بدأت المشكلة في وقت مبكر من صباح اليوم عندما وجد الموظفون والعمال أن أجهزة الكومبيوتر الخاصة بهم معطلة.

بينما تكافح الشركات في جميع أنحاء العالم للاتصال بالإنترنت مجدداً، إليك ما نعرفه حتى الآن عن هذه المشكلة.

مسافرون في مطار لوس أنجليس الدولي ينامون على الأرض وسط انقطاع الإنترنت العالمي (أ.ب)

ماذا حدث؟

توقفت فجأة مئات الآلاف من أجهزة الكومبيوتر حول العالم عن العمل؛ مما أثر على الأعمال التجارية وخطوط النقل والبث التلفزيوني في الكثير من البلدان.

يبدو أن المشكلة البرمجية في إحدى شركات الأمن السيبراني، والتي تسمى Crowdstrike، هي السبب. يتم استخدام التقنية المحددة، Crowdstrike Falcon Sensor، للحماية من تهديدات القرصنة، لكن المهندسين سارعوا إلى إلقاء اللوم على خلل في النظام تسبب في انقطاع الإنترنت بشكل كبير.

يبدو أن المشكلة تؤثر في الغالب على أجهزة الكومبيوتر التي تعمل على برنامج Microsoft Windows 10.

وقال خبراء الأمن السيبراني إن الانقطاع كان «غير مسبوق» من حيث نطاقه؛ مما أثر على الكثير من أكبر الشركات في العالم.

ما سبب المشكلة؟

كان سبب المشاكل غامضاً في البداية: أظهرت أجهزة الكومبيوتر التي تعمل بنظام «ويندوز» ما يسمى «شاشة الموت الزرقاء»، كما لو أنها توقفت عن العمل تلقائياً.

ولكن مع انتشار الانقطاع يوم الجمعة، أصبح سبب المشاكل أكثر وضوحاً.

يبدو أن الخلل مرتبط بتحديث خاطئ في شركة الأمن السيبراني CrowdStrike. ويبدو أن ذلك قد تم تثبيته بين عشية وضحاها؛ مما أدى إلى عدم قدرة أجهزة الكومبيوتر على العمل بشكل صحيح بعدها.

شاشتان غير قادرتين على عرض معلومات وبيانات الطيران في مطار بنيودلهي وسط الانقطاع العالمي للإنترنت (أ.ب)

ما الحل؟

تراجعت الشركة منذ ذلك الحين عن التحديث. لكن هذا لا يحل الأمر لدى أجهزة الكومبيوتر التي تأثرت بالفعل بالمشكلات.

قدم التقنيون حلاً يتضمن تشغيل الكومبيوتر في وضع خاص ثم حذف ملف المشكلة. ولكن هذا يتطلب من المسؤولين الوصول إلى جهاز كومبيوتر - وهو الأمر الذي قد يكون صعباً عندما يتم استخدامه عن بعد.

وقالت CrowdStrike إنها «على علم بتقارير الأعطال التي تحدث على نظام التشغيل (ويندوز) فيما يتعلق بمستشعر (فاكلون)». و«فالكون» عبارة عن برنامج يقوم بمراقبة أجهزة الكومبيوتر أي شخص يحاول اختراقها.

وقوبل المتصلون بالخط الهاتفي للدعم الفني للشركة برسالة هاتفية مسجلة تفيد بأنهم على علم بالمشكلات صباح اليوم. نصحت CrowdStrike العملاء المتأثرين بتسجيل الدخول إلى بوابة خدمة العملاء الخاصة بهم للحصول على المساعدة.

من الذي تأثر؟

طال توقف الإنترنت عدداً هائلاً من الناس والشركات. وفي حين أننا لا نزال لا نعرف التأثير الكامل للخلل، فقد شهدنا هذا الصباح حتى الآن محطات التلفزيون وخطوط النقل والبنوك تشكو من المشاكل.

على سبيل المثال، اضطرت قناة «سكاي نيوز» إلى استبدال البرنامج الصباحي بلقطات مسجلة مسبقاً. وحذّرت شركة «ريان إير» للطيران على موقعها الإلكتروني من توقع تأخيرات كبيرة في المطارات حول العالم.

وكشفت الصور المنشورة على وسائل التواصل الاجتماعي أجهزة كومبيوتر في المطارات ومراكز النقل تظهر عليها «شاشة الموت الزرقاء». أبلغ المستخدمون والمسافرون أيضاً بأنهم عالقون في الطائرات والمدارج.

مسافرون ينتظرون لتسجيل الوصول في مطار هامبورغ الألماني وسط انقطاع الإنترنت (أ.ب)

ما هي Crowdstrike ومن يملكها؟

Crowdstrike هي واحدة من أكبر شركات تكنولوجيا الأمن السيبراني في العالم - تقدر قيمتها بأكثر من 80 مليار دولار - والتي تُستخدم أدواتها من قِبل الشركات في جميع أنحاء الكوكب، وفقاً لصحيفة «التلغراف».

تُعرف تقنيتها النموذجية باسم اكتشاف نقطة النهاية والاستجابة لها - وهو نوع من برامج مكافحة الفيروسات - يستخدم للتعامل مع تهديدات القرصنة.

يتم تحديث هذه المنتجات بانتظام للتعامل مع التهديدات الإلكترونية الجديدة المحتملة وغالباً ما تتم إضافة أدوات جديدة تلقائياً إلى جهاز الكومبيوتر الخاص بك.

وأوضح تروي هانت، خبير الأمن السيبراني، في منشور على «إكس»، أن أدوات Crowdstrike غالباً ما تتمتع بوصول «متميز» إلى أجهزة الكومبيوتر؛ مما يعني أنها تتمتع بسيطرة واسعة على الأجهزة لمحاولة إزالة التهديدات.

مع ذلك، أضاف أن «هذا يعني أيضاً أنه إذا حدث خطأ ما في التحديث، فقد يؤدي ذلك إلى تدمير جهازك بشكل كارثي».

شركة Crowdstrike مدرجة علناً في نيويورك ومملوكة لمستثمري التكنولوجيا وصناديق الاستثمار الكبرى مثل Blackrock.