خبير: هجمات يوم الصفر كابوس يطارد الحكومات والشركات في العصر الرقمي| فيديو
أوضح وليد كرم، خبير الأمن وتكنولوجيا المعلومات، أننا لنفهم هجمات يوم الصفر، يجب أن نفهم أولاً ما هي ثغرة يوم الصفر، ثغرة يوم الصفر هي في الأساس خلل أو نقطة ضعف معينة في برنامج أو نظام تشغيل أو حتى جهاز كالهاتف المحمول مثلاً، يتم اكتشافها من قبل جهة خبيثة قبل أن يتمكن المطور أو الشركة المنتجة للجهاز من معرفتها وتطوير تحديث أمني أو ما يُسمى ترقيع أمني لإصلاحها.
هجوم يوم الصفر
وقال خبير الأمن وتكنولوجيا المعلومات، خلال مداخلة على فضائية القاهرة الإخبارية، إن هجوم يوم الصفر هو استغلال هذه الثغرة بالضبط، أي أنه يتم قبل أن يكتشفها المطور أو قبل أن يتم إصلاحها، ولهذا سميت بهذا الاسم يوم الصفر لأنه يعتبر أن الدفاعات كانت في حالة صفر من أيام التحضير والإصلاح، أي لم يكن هناك أي وقت متاح للشركة لمعالجة الأمر، فتكون الشركة والمستخدم في حالة مباغتة كاملة، خطورة هذه الهجمات تكمن في أنها تتجاوز أنظمة الحماية التقليدية التي تعتمد على قواعد وأنماط حماية معروفة، حيث تستغل عنصر المباغتة المفاجئ.
اكتشاف القراصنة الثغرات
أضاف وليد كرم، أن اكتشاف القراصنة لهذه الثغرات قبل الشركات المطورة، ذلك لأنهم ببساطة جدا تقنيون ويمتلكون خبرة عالية جداً، وقد يوظفهم بعض الشركات المتخصصة، لكن في حالة الهجوم، يستغلون خبراتهم لإثبات أنهم أسرع في اكتشاف هذه الثغرات من الشركة الأم نفسها، ويكون لديهم متسع من الوقت للعمل على هذا الموضوع، وغالباً ما تكون أهدافهم عديدة، تتراوح بين التخريب أو التجسس أو الابتزاز للحصول على الأموال.
واختتم الخبير حديثه، أن هذا النوع من الهجمات يستهدف أي شيء يمكن للقرصان أن يفوت عليه، قد يكون جهازاً، أو نظام تشغيل كخدمات مايكروسوفت، أو أجهزة أندرويد، أو أجهزة أبل، أو حتى أجهزة شبكات سيسكو، بالتالي، متى ما وجد القرصان هذه الثغرة، فهو سيحاول استغلالها للحصول على المكسب الذي يطمح إليه، وهي لا تستهدف بالضرورة شخصاً معيناً أو شركة معينة، بل هي فرصة يتم استغلالها فور اكتشافها.
لمشاهدة الفيديو اضغط هـــنـــا

