الصفحة 169 من 227

التي تخزن في هذه المواقع المتتابعة مساوية لها في الحجم او اقل منها، ولكن اذا تم ادخال بيانات بأحجام كبيرة الى هذه المصفوفة، فان البيانات ستزيد وتفيض الى خارج هذه المواقع مما يؤدي الى انهيار البرنامج، يشبه ذلك ما لو وضعت كمية من الماء داخل كأس اكبر من حجم هذا الكاس، فان الماء سيفيض من الكاس الى الاماكن المجاورة.

على سبيل المثال البرنامج الذي يطلب من المستخدم ادخال البريد الالكتروني، او كلمة مرور، يملك مخزن مؤقت في الذاكرة محدود بحجم وطول معين، ويمكنه تخزين مجموعة من الكلمات هي الاسماء او الارقام التي ستقوم بإدخالها، لكن اذا قام احد المهاجمين بإدخال مجموعة ضخمة من الاحرف، الف حرف مثلا، بدلا من البريد الالكتروني، فان هذه المجموعة الضخمة من الاحرف سوف تملأ المخزن المؤقت الخاص بالبرنامج وستفيض منه الى الاماكن الاخرى داخل الذاكرة، وبما ان كل بيان جديد يخزن في أي موقع في الذاكرة المؤقتة يؤدي الى مسح البيانات السابقة التي كانت موجودة في هذا الموقع ويحل محلها، فان هذا الفيض سيتسبب في الكتابة في المواقع المجاورة للمخزن المؤقت الخاص بالبرنامج، من خلال استبدال البيانات الموجودة في هذه المواقع بالأحرف الفائضة من المخزن المؤقت في المثال السابق، وقد تكون بعض الاحرف الفائضة برنامج خبيث يدسه المهاجم بين سلسلة الاحرف التي سببت الفيض، ويمكنه من الدخول الى النظام، وبالتالي سيؤدي وصول هذا البرنامج الخبيث الذاكرة الى تنفيذه وتمكين المهاجم من الدخول الى النظام والسيطرة عليه [1] .

(1) راجع في ذلك: االقرصنة تحت الاضواء، اسرار وحلول لحماية الشبكات، ص 349.

القرصنة، الفنون _ الاساليب _ التدابير، ص 148.

حجم الخط:
شارك الصفحة
. . .
فضلًا انتظر تحميل الصوت