الصفحة 167 من 227

في مجال الانظمة المعلوماتية يمكن للجاني استغلال الثغرات البرمجية ليتمكن من الدخول الى النظام الهدف، ومن ثم السيطرة الكاملة عليه والاستيلاء على كافه مواردة، او على مواردة الحساسة والهامه، كما يمكنه استغلال هذه الثغرات اما لسحب معلومات وملفات هامة وقيمة من النظام الهدف.

وبما ان الثغرات الامنية هي اخطاء برمجية والمبرمجين بشر معرضين للأخطاء في بعض الاحيان، فانه ستوجد الكثير من الثغرات في البرامج، وعادة تكون الاخطاء البرمجية غير مرئية للمبرمج عند تصميم البرنامج، ولا تكتشف اثنا التنفيذ الطبيعي للبرنامج، ولكن تكتشف بعد وقوع الهجوم، ويسارع بعدها المبرمجون الى ترقيعها، وهناك اخطاء اصبحت شائعة جدا وتوجد في كل مكان تقريبا وبما ان هذه الاخطاء شائعة وتتكرر في كثير من الاماكن فقد تم تطوير تقنيات عامة لاستغلالها من قبل المهاجمين، ويمكن استخدام هذه التقنيات العامة في مجموعات متنوعة من الحالات، ومن الثغرات البرمجية الشائعة ما يسمى بفيض الذاكرة المؤقتة Baffer overflow وهجوم سلاسل الصيغة Format string [1] .

(1) القرصنة، الفنون _ الاساليب _ التدابير، ص 147.

حجم الخط:
شارك الصفحة
. . .
فضلًا انتظر تحميل الصوت