ثغرات خطيرة في بروتوكول توقيت الشبكة NTP

مفهوم – ثغرات خطيرة في بروتوكول توقيت الشبكة NTP كشفها باحثون في جامعة بوسطن الأميركية.

مفهوم بروتوكول توقيت الشبكة Network Time Protocol واختصاراً NTP : هو بروتوكول يقوم بتوزيع التوقيت العالمي المنسق عن طريق مزامنة ساعات الحواسب الآلية المرتبطة معا بشبكة واحدة.

حيث قال باحثون في جامعة بوسطن الأميركية إنهم اكتشفوا مؤخرا العديد من الثغرات في «بروتوكول توقيت الشبكة» Network Time Protocol (إن تي بي NTP ) يمكنها أن تؤثر على الاتصالات المشفرة عبر الإنترنت والمعاملات المالية بواسطة العملة الإلكترونية بتكوين.

وأفاد موقع كمبيوتر ورلد الأميركي الذي أورد الدراسة أن قراصنة الإنترنت قد يستغلون هذه الثغرات للتلاعب في الخوادم حتى تتوقف عن مراجعة التوقيتات بشكل كامل، وذلك عبر آلية يطلق عليها «قبلة الموت».

وقبلة الموت هي حزمة برامج يمكن أن توقف أنظمة الحاسوب عن مراجعة التوقيتات لمدة أيام أو حتى أعوام.

وتتوافر حاليا بعض حزم البرامج التي يمكنها علاج هذه الثغرة بعد أن كشف الباحثون في أغسطس الماضي نتائج الدراسة بشكل سري إلى «مؤسسة توقيت الشبكة» وبعض شركات البرمجيات الكبرى مثل ريد هات وسيسكو، وقامت هذه الجهات بتنزيل حزم الوقاية اللازمة.

وكان خادمان من خوادم البحرية الأميركية قد تعرضا لمشكلة في التوقيت عام 2012، حيث عاد بهما الزمن 12 عاما للوراء بسبب بروتوكول توقيت الشبكة، وترتب على ذلك مشكلات عديدة في أجهزة الحاسوب المتصلة بالخادمين وشبكات الهاتف.

وسلطت هذه الواقعة الضوء على المشكلات الخطيرة التي يمكن أن تقع بسبب هذا البروتوكول، الذي يعتبر من البروتوكولات القوية لشبكة الإنترنت ومن أقدمها، إذ يرجع تاريخ إصداره إلى عام 1985.

شاركها

اترك تعليقاً