هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
TT

هل سيشهد عام 2038 شللاً في الأنظمة مشابهاً لتحديث «كراود سترايك»؟

تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)
تؤكد «مشكلة 2038» التعقيد المتنامي للبنية التحتية التكنولوجية بسبب الاعتماد بشكل أكبر على الأنظمة المترابطة (شاترستوك)

أدى تحديث برنامج روتيني من شركة الأمن السيبراني «كراود ستريك» (Crowdstrike) إلى انقطاع تكنولوجيا المعلومات على مستوى العالم؛ ما كشف عن ثغرة أمنية حرجة في البنية التحتية الرقمية. ويتوقع الخبراء أن السبب المباشر كان مشكلة التوافق مع نظام التشغيل «ويندوز» من «مايكروسوفت»، إلا أن الحادث كان بمثابة تذكير صارخ لـ«مشكلة 2038» التي يُتخوف من حدوثها!

ما مشكلة 2038؟

تنبع «مشكلة 2038» من كيفية قيام أجهزة الكمبيوتر بتتبع الوقت باستخدام «توقيت يونيكس» (Unix) وهو نظام لتحديد اللحظات ضمن الوقت، أي أنه رقم واحد يمثل الثواني المنقضية منذ منتصف ليل الأول من يناير (كانون الثاني) عام 1970. يعمل هذا النظام الذي يبدو بسيطاً بشكل جيد، ولكن بعض البرامج القديمة تستخدم عدداً صحيحاً موقّعاً بطول 32 بت لتخزين هذه القيمة.

فلنتخيل أن عدّاد المسافات في السيارة يمكنه عرض ما يصل إلى 99.999 ميلاً فقط. مشكلة 2038 مماثلة حيث إنه في 19 نوفمبر (تشرين الثاني) 2038، الساعة 03:14:07 بالتوقيت العالمي، ستتجاوز قيمة وقت «يونكس» الحد الأقصى لعدد صحيح 32 بت. بالنسبة للأنظمة التي تستخدم هذا التنسيق، سينكسر الوقت بشكل أساسي؛ ما قد يفسر القيمة كتاريخ في الماضي البعيد (نحو 13 ديسمبر / كانون الأول 1901).

العواقب المحتملة

تعتمد العديد من الأنظمة على «توقيت يونيكس»، ويمكن أن تؤدي الطوابع الزمنية غير الصحيحة على الملفات وقواعد البيانات إلى إحداث ضرر في السجلات المالية والأنظمة اللوجيستية والبنية التحتية الحيوية. وقد ينتج عن أعطال البرامج إلى تعطيل العمليات وحالات فشل متتالية.

هل هناك حل؟

تستخدم الأنظمة الحديثة بالفعل أعداداً صحيحة بحجم 64 بت لضبط الوقت، مما يؤدي إلى القضاء على المشكلة بشكل فعال. ويكمن التحدي في تحديد ومعالجة الأنظمة الضعيفة، خاصة تلك المتأصلة بعمق في البنية التحتية الحيوية. وينصح الخبراء بخطوات عدة للتخفيف من «مشكلة 2038». ويرى هؤلاء أن إجراء عمليات تدقيق شاملة لتحديد البرامج والأنظمة التي تستخدم ضبط الوقت بنظام 32 بت هي من أبرزها. كما يعد تحديث هذه الأنظمة لاستخدام أعداد صحيحة 64 بت الحل الأمثل. أما بالنسبة للأنظمة القديمة التي لا يمكن ترقيتها بسهولة، قد يحتاج المطورون إلى تنفيذ حلول بديلة أو تصحيحات للتعامل مع تجاوز الوقت. إضافة لذلك، يعد التعاون بين بائعي البرامج ومصنعي الأجهزة ومسؤولي النظام أمراً بالغ الأهمية لاتباع نهج منسق لمعالجة «مشكلة 2038».

ما حدث يوم الجمعة حول العالم هو بمثابة دعوة للاستيقاظ. ويرى خبراء أن «مشكلة 2038» ستكون أكثر غدراً، ويصعب اكتشافها. قد تقوم كثير من الأنظمة ذات المهام الحرجة بالعد التنازلي بصمت حتى هذا الالتواء الزمني المخفي داخل طبقات من البرامج والأجهزة القديمة.

ربما تكون حادثة «كراود سترايك» قد تسببت في تعطيل مؤقت، إلا أنها تسلط الضوء على الحاجة الملحة لمعالجة «مشكلة 2038» قبل فوات الأوان، وذلك ضمان استمرار عمل العالم الرقمي بسلاسة في المستقبل.


مقالات ذات صلة

تحليل إخباري تأثر بعض رحلات مطار الكويت بسبب العطل التقني حول العالم (تلفزيون الكويت)

تحليل إخباري تأثير متفاوت على الأنظمة الخليجية جراء العطل التقني العالمي

أحدث الخلل الفني العالمي بشبكة الإنترنت، الجمعة، تأثيراً تفاوتت نسبته بين القطاعات المختلفة في دول الخليج، بينما استبعدت جهاتٌ ارتباط العطل بهجوم سيبراني.

«الشرق الأوسط» (الرياض)
تكنولوجيا تأثرت مئات الرحلات في مطارات عدة حول العالم نتيجة العطل الذي أصاب الشاشات التي تعمل بنظام «ويندوز» (إ.ب.أ)

تحديث برمجي أمني يعطل ملايين الأجهزة العاملة بنظام «ويندوز 10» حول العالم

تعطلت ملايين أجهزة الكومبيوتر التي تعمل بنظام التشغيل «ويندوز» في جميع أنحاء العالم نتيجة تحديث برمجي تابع لشركة الأمن السيبراني «كراود سترايك»، فماذا حدث؟

نسيم رمضان (لندن)
الخليج تعمل «سدايا» على تأسيس بُنى تحتية للجهات الحكومية بأحدث التقنيات التي تكفل جودتها وسلامتها من أي مخاطر محتملة (واس)

لماذا لم تتأثر أنظمة الحكومة السعودية بالعطل العالمي؟

لم تتأثر أنظمة الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، وأنظمة الحكومة السعودية التي تستضيفها لتقديم الخدمات، بالعطل التقني الذي اجتاح العالم.

جبير الأنصاري (الرياض)
تكنولوجيا يؤكد إطلاق «أوبن أيه آي» لـ«GPT-4o mini» التزام الشركة بإتاحة أدوات الذكاء الاصطناعي المتقدمة لجمهور أوسع (شاترستوك)

«أوبن أيه آي» تقدم «GPT-4o mini»... نموذج أصغر وأرخص للذكاء الاصطناعي

الهدف هو توسيع إمكانية الوصول إلى الذكاء الاصطناعي عبر مختلف القطاعات واستهداف مجموعة أوسع من العملاء والمطورين.

نسيم رمضان (لندن)

بعد تسببها بعطل معلوماتي عالمي... ماذا نعرف عن «كراود سترايك»؟

شعار شركة «كراود سترايك» (أ.ف.ب)
شعار شركة «كراود سترايك» (أ.ف.ب)
TT

بعد تسببها بعطل معلوماتي عالمي... ماذا نعرف عن «كراود سترايك»؟

شعار شركة «كراود سترايك» (أ.ف.ب)
شعار شركة «كراود سترايك» (أ.ف.ب)

استيقظ الملايين من الأشخاص حول العالم، في وقت مبكر من صباح أمس (الجمعة)، ليجدوا القنوات الإخبارية التلفزيونية صامتة، وبعض القطارات والمواقع الإلكترونية معطلة بسبب انقطاع كبير في الإنترنت، أثّر على عشرات الملايين من أجهزة الكومبيوتر.

يبدو أن أي شركة تقوم بتشغيل برنامج Microsoft Windows 10 تقريباً تعرضت لعطل مفاجئ. وبدأت أجهزة الكمبيوتر تغلق نفسها تلقائياً وتعرض ما يسمى «شاشة الموت الزرقاء».

وتسبب تحديث برمجي من شركة الأمن السيبراني العالمية «كراود سترايك»، وهي إحدى كبرى الشركات في القطاع، في إحداث مشكلات في الأنظمة أدت إلى تعطل كثير من الخدمات حول العالم.

وتعود اليوم الأنظمة ببطء إلى عملها الطبيعي ــ فقد أطلق أحد الباحثين في مجال الأمن السيبراني على انقطاع التيار الكهربائي الكارثي اسم CrowdStrike Doomsday، وفقاً لصحيفة «التليغراف».

فماذا نعرف عن الشركة؟

«كراود سترايك» هي شركة تكنولوجيا أميركية عملاقة، تقدر قيمتها بأكثر من 80 مليار دولار (62 مليار جنيه إسترليني)، وهي مسؤولة عن تطوير برامج الأمن السيبراني الهامة التي تستخدمها آلاف الشركات.

برامجها مدمجة بعمق في أنظمة وشبكات تكنولوجيا المعلومات الهامة. تقوم «كراود سترايك» بتطوير ما يسمى بنظام «الكشف عن نقطة النهاية والاستجابة لها»، ما يساعد الشبكات الكبيرة على اكتشاف هجمات القرصنة وإيقافها - تماماً مثل برامج مكافحة الفيروسات على مستوى الأعمال.

تأسست الشركة في عام 2011 ويقع مقرها الرئيسي في تكساس بالولايات المتحدة، وقد نالت تقنيتها شعبية كبيرة. وقد أعلنت عن إيرادات بلغت 3 مليارات دولار وأكثر من 23 ألف عميل من الشركات العام الماضي. وأصبحت أيضاً معروفة في دوائر الأمن السيبراني لعملها في التحقيق في عمليات الاختراق رفيعة المستوى.

مسافر يمر بالقرب من لوحة معلومات تُظهر تأخيرات متعددة في مطار دالاس الدولي (أ.ف.ب)

وباعتبار أن الشركة يجب أن تستجيب للتهديدات السيبرانية المتطورة باستمرار، تقوم «كراود سترايك» بشكل روتيني بإرسال التحديثات إلى عملائها باستخدام أدوات وطبقات حماية جديدة.

ومع ذلك، يبدو أن تحديثاً معيباً قد تسبب في انهيار هائل لتكنولوجيا المعلومات، وفقاً لخبراء الأمن السيبراني ومهندسي الشركة.

وقد أثر الانقطاع على العملاء بما في ذلك شركات الطيران والقطارات والمطارات وأنظمة الدفع ومحلات السوبر ماركت، وغيرها.

وأبلغ مديرو تكنولوجيا المعلومات، عبر وسائل التواصل الاجتماعي، عن تعاملهم مع الانهيارات الداخلية التي أثرت على عشرات الآلاف من الآلات في أعمالهم.

قال تروي هانت، خبير الأمن السيبراني: «لا أعتقد أنه من السابق لأوانه القول إن هذا سيكون أكبر انقطاع لتكنولوجيا المعلومات في التاريخ».

مكاتب تابعة لشركة «كراود سترايك» في كاليفورنيا (أ.ب)

على الرغم من أن أنظمة «ويندوز 10» من «مايكروسوفت» هي التي تأثرت إلى حد كبير بمشكلة تكنولوجيا المعلومات، فإن السبب الجذري للخلل يُعزى إلى «كراود سترايك»- على وجه التحديد ملف معيب على ما يبدو في أداة «فالكون سانسور».

وأوضح هانت أن الشركة هي «لاعب ضخم في مجال الأمن» والتي غالبا ما تتمتع تقنيتها بما يسمى الوصول «المتميز» إلى شبكات الأعمال. وهذا يعني أن لديها سيطرة واسعة النطاق لتحديث وتعديل أنظمة العملاء، من الناحية النظرية لإزالة البرامج الضارة.

مع ذلك، أفاد: «وهذا يعني أيضاً أنه إذا حدث خطأ ما في التحديث، فقد يؤدي ذلك إلى تدمير جهازك بشكل كارثي».

كان خبراء الأمن يوجهون غضبهم بالفعل إلى «كراود سترايك» بسبب تعاملها مع انقطاع الخدمة. لعدة ساعات، لم تكن هناك تحديثات عامة أو بيانات رسمية من الشركة حول هذه المشكلة.

ولكن، أصدر لاحقاً جورج كورتز، المؤسس والرئيس التنفيذي للشركة، بيانا عاما، وأوضح: «تعمل (كراود سترايك) بنشاط مع العملاء المتأثرين بعيب تم العثور عليه في تحديث محتوى واحد لمضيفي (ويندوز)».

وتابع: «هذا ليس حادثاً أمنياً أو هجوماً إلكترونياً. تم تحديد المشكلة وعزلها ونشر الإصلاح».

وانخفضت أسهم «كراود سترايك» بأكثر من 14 في المائة عند افتتاح التداول في نيويورك.