در دنیای مدرن امروز، زندگی روزمره بسیاری از مردم به دنیای کامپیوتر گره خورده و بسیاری از مشاغل و صنایع به استفاده از این دستگاه وابسته هستند. به همین دلیل شاید درک این مسئله که در گذشته چنین دستگاههای معمولی و سادهای شکستها و خطاهای سنگینی را رقم زده و صدها میلیون یا حتی میلیاردها دلار خسارت به بار آوردهاند، برای ما سخت و باورنکردنی باشد. با این وجود، مشکلات و نقصهای ایمنی تقریباً روی هر دستگاهی روی کره زمین اثر میگذارد و حتی طراحیهای عجیب و غریب ممکن است به بهای گرفتن جان صدها نفر تمام شود! در گذشته نیز چندین بار این اتفاق افتاده و کامپیوترها به دلیل اشتباهات محاسباتی و نقص فنی، ضرر هنگفتی به صنایع و سازمانها زدهاند که در ادامه به ذکر مهمترین نمونههای آنها میپردازیم. با دیجی رو همراه باشید.
1. مدارگرد Mars Climate Orbiter
مدارگرد Mars Climate Orbiter یک کاوشگر فضایی کوچک بود که در 11 دسامبر سال 1998 توسط ناسا برای ورود به مدار مریخ ساخته شد و هدف از این ماموریت، بررسی جو سیاره مریخ و کسب بینشی درباره جو و احتمال هرگونه تغییرات سطح این سیاره عنوان شد. این مدارگرد طبق برنامه به مریخ اعزام شد و کاوشگر به سمت مریخ حرکت کرد و ظاهراً هیچ مشکلی نداشت، اما به دلایلی که هنوز هم برای تیم کنترل ماموریت دقیقا مشخص نیست، این فضاپیما در مسیری قرار گرفت که شکست ماموریت را رقم زد. گروههای مختلفی ماموریت هدایت مدارگرد را برعهده داشتند و بعضی از آنها از واحدهای متریک و برخی دیگر نیز از واحدهای امپریالی استفاده میکردند. به دلیل این خطای تبدیل ساده و پیکربندی غلط سیستمهای کامپیوتری از سوی اعضای شرکت Lockheed مدارگرد به نزدیکی سیاره مریخ رسید و پس از آن در جو آتش گرفته و از بین رفت.
2. موشک فضایی آریان 5 (Ariane 5)
آریان 5 (Ariane 5) یک موشک فضایی سبک وزن از خانواده موشکهای آریان است که به طور مشترک توسط 20 کشور اروپایی عضو سازمان هوافضای اروپا از جمله بلژیک، فرانسه، آلمان و انگلیس ساخته شد. برای اینکه این نوع موشکها کارآمدتر، ایمنتر و قدرتمندتر عمل کند هرچند وقت یکبار تغییراتی روی آنها اعمال میشود. اما موضوع آریان 5 از این قرار بود که پس از توسعه اولیه، اولین نمونه تکمیل شده موشک روی سکوی پرتاب قرار گرفت و برای پرواز اولیه خود در 4 ژوئن 1996 آماده شد. هم در مرحله اصلی و هم در مراحل بعدی موتورهای موشک روشن شده و به سمت بالا شتاب گرفت و با سرعتی بسیار بیشتر از مدل قبلی به چرخش درآمد. متأسفانه، دقیقاً به همین دلیل موشک از کار افتاد.
کامیپوترها و نرمافزارهای داخلی که وظیفه نظارت بر سرعت و جهتیابی آریان 4 را داشتند در موشک آریان 5 نیز به کار رفتند اما سرعت بیشتر موشک جدید باعث شد کامپیوترها در تبدیل عدد ممیز شناور 64 بیتی به عدد صحیح 16 بیتی، با مشکل مواجه شوند. موشک آریان 5 تنها در عرض 37 ثانیه از حد مجاز سیستمهای قدیمی به کار رفته در آن تجاوز کرد و در نتیجه این اتفاق موشک تغییر مسیر و در یک چرخش ناگهانی به سمت پایین سقوط کرد. در نهایت هم موشک و هم محموله منفجر شده و از رفتند.
3. گروه نایت کپیتال
نایت کپیتال یک شرکت خدمات مالی مستقر در آمریکا بود که تعداد زیادی از سهامهای با ارزش بالا را در بازار جهانی سهام خریداری کرده و به اشتراک میگذاشت. این شرکت با داشتن سهم تقریبا 17 درصدی در نزدک (یک بازار بورس سهام در آمریکا) یکی از برترین دلالان سهام در ایالات متحده بود. همه این موفقیتها در یک لحظه در تاریخ 1 اوت 2012 از بین رفت. آن روز صبح وقتی که بازار بورس فعالیت خود را آغاز کرد، سیستمهای خودکار کامپیوتری مستقر در نایت کپیتال شروع به خرید و فروش و توزیع میلیونها میلیون سهم کردند و همهی اینها ظرف 45 دقیقه قبل از جداسازی و متوقف کردن سیستمها اتفاق افتاد. نایت کاپیتال مجبور شد این سهمها را با قیمت پایین بفروشد که در نهایت به زیان خالص 440 میلیون دلاری یا تقریباً 10 میلیون دلاری در هر دقیقه منجر شد.
اما علت اصلی این فاجعه چه بود؟ یکی از تکنیسینها نرمافزار معاملاتی جدید را به صورت اشتباه در یکی از کامپیوترها نصب کرده بود و این خطای فاجعهبار از این امر ناشی میشد. این اتفاق کل بازار سهام را برای مدت کوتاهی بیثبات کرد. پس از این شکست مفتضحانه نایت کپیتال به اجبار به یک شرکت مالی دیگر به نام Getco فروخته شد، زیرا این شرکت عملا سرمایهای برای ادامه فعالیت نداشت و برای بقا باید به شرکتی دیگر واگذار میشد!
4. باجافزار WannaCry
در ماه می سال 2017، یک حمله سایبری در سرتاسر جهان آغاز شد. باجافزار WannCry تعداد گستردهای از کامپیوترهای مبتنی بر ویندوز را آلوده کرد. باجافزار نوعی نرمافزار مخرب است که دادههای کاربر را رمزگذاری و غیرقابل استفاده میکند و برای رمزگشایی و بازگرداندن آنها درخواست پول میکند! این باجافزار تعداد زیادی از سیستمهای قدیمی ویندوز مانند ویندوز ایکس پی را تحت تأثیر قرار داد و به بیش از 200000 کامپیوتر در 150 کشور نفوذ کرد. باجگیر مبلغی بین 300 تا 600 دلار برای بازگرداندن دادهها درخواست میکرد و البته دادهها بدون هیچگونه کم و کاستی به کسانی که این مبلغ را پرداخت کرده بودند بازگردانده شد.
بیش از همه، سرویس سلامت همگانی انگلیس از این حمله سایبری زیان دید، چرا که دهها هزار کامپیوتری که اسکنرهای MRI، تجهیزات تئاتر و وسایلی دیگر را کنترل میکردند مورد حمله قرار گرفتند. این اتفاق باعث شد برخی از دادههای این دستگاهها هنگام تلاش برای کنترل این حمله از بین بروند. هزینه و خسارت جهانی ناشی از این حمله حدود 4 میلیارد دلار تخمین زده میشود و در نهایت، غرب انگشت اتهام را به سوی کره شمالی نشانه گرفت.
5. MeltDown
Meltdown یک آسیبپذیری در کلیه پردازندههای اینتل بود که از سال 1995 تا اکتبر 2018 ادامه داشت و البته در برخی از پردازندههای ARM هم مشاهده شد. با توجه به اینکه اکثریت قریب به اتفاق کامپیوترهای دنیا از پردازندههای اینتل استفاده میکنند، تحلیلگران این آسیبپذیری را “فاجعه بار” توصیف کردهاند.
Meltdown از نحوه کار پردازندههای جدید سوءاستفاده میکند و با جلوگیری از اقدامات امنیتی که برای متوقف کردن سرقت اطلاعات طراحی شده، به مهاجم اجازه میدهد تا تمام اطلاعاتی را که در حال حاضر توسط پردازنده استفاده میشود را ببیند.
پیامدهای این اتفاق بسیار وحشتناک است، چون کسی که از Meltdown برای حمله به کامپیوتر استفاده کند میتواند رمزعبور، اطلاعات حساس مالی، تصاویر و هر آنچه میخواهد را بدون اطلاع کاربران مشاهده کند. اینتل همانند مایکروسافت پچهای امنیتی اضطراری را برای رفع این مشکل منتشر کرد اما طبق گزارشها، این کار به کاهش 5 تا 30 درصدی قدرت پردازنده منجر شد.
6. Spectre
ماهیت Spectre به Meltdown شباهت دارد. این حفره امنیتی در سال 2018 کشف و سپس مشخص شد که آسیبپذیری آن بسیار گستردهتر از Meltdown است. Meltdown بیش از همه روی پردازندههای اینتل اثر میگذاشت و این در حالی است که Spectre از سال 2019 تقریباً همه سیستمهای رایانهای را هدف قرار گرفته است. آسیبپذیری برخی از انواع حملات Specter با تغییر نرمافزار به هیچ وجه کاهش نمییابد و به تغییرات سختافزاری نیاز دارد که در حال حاضر این تغییرات کم کم پیاده میشوند. Spectre با فریب دادن یک برنامه برای دسترسی به حافظه کار میکند، اما در واقع به مهاجم اجازه میدهد این دادهها را بخواند و اطلاعات حساس را بدون تأیید کاربر بازیابی کند.
تاکنون، فقط تعداد بسیار کمی از پردازندهها در برابر این آسیب مصون ماندهاند، که مهمترین آنها پردازندههای AMD Zen 2 و پردازندههای آیس لیک اینتل هستند. پچهای نرمافزاری مشابه Meltdown قابل استفاده هستند اما علاوه بر ایجاد ریبوت ناگهانی باعث افت عملکرد هم میشوند. این طور که به نظر میرسد Specter به این زودیها از بین نخواهد رفت، مگر اینکه تغییرات سخت افزاری در تمامی سیستمهای کامپیوتری موجود انجام شود!
7. بدافزار ILOVEYOU
در تاریخ پنجم ماه مه سال 2000، دهها میلیون نفر در سراسر جهان یک ایمیل با موضوع “ILOVEYOU” دریافت کردند. این ایمیل حاوی یک جمله کوتاه مانند Please read the attached LOVELETTER from me (لطفاً نامه عاشقانه پیوست شده من را بخوانید) و یک فایل پیوست شده بود. این فایل “LOVE-LETTER-FOR-YOU.TXT.vbs” نام داشت و میلیون ها نفر از روی کنجکاوی آن را باز کردند و این کار باعث شد که اسکریپت موجود در آن فعال شود.
اسکریپت مخفی مخرب، فایلهای درون کامپیوتر را به صورت تصادفی رونویسی میکرد و به طور خودکار یک نسخه از خود را به آدرس هر مخاطبی در Microsoft Outlook ارسال میکرد و همین باعث شد بدافزار به سرعت گسترش یابد.
انتشار بدافزار ILOVEYOU از کشور فیلیپین آغاز شد و سپس به هنگ کنگ، اروپا و سرانجام ایالات متحده گسترش پیدا کرد. برآوردها نشان میدهند که این بدافزار حدود 8 میلیارد دلار خسارت در سراسر جهان به بار آورده و برای حذف آن از روی کامپیوترها حدود 15 میلیارد دلار هزینه شده است. ده درصد از کل کامپیوترهای متصل به اینترنت در جهان مورد حمله این بدافزار قرار گرفتند و ظرف ده روز حدود 50 میلیون دستگاه آلوده به این ویروس گزارش شد!
8. بوئینگ 737 مکس
بوئینگ 737 مکس نوعی هواپیماهای مسافربری دو موتوره است که بدنهای ظریف دارد. این هواپیما در اواخر دهه 1960 توسعه یافت. از آن زمان به بعد، 737 معمولا به روز میشد تا در دنیای مدرن حمل و نقل هوایی جایگاه خود را حفظ کند. با این حال، می توان ادعا کرد که هواپیمای 737 مکس این قدم را خیلی دیر برداشت.
برای توسعه و تولید سریع آن، مکس 737 به راندمان بیشتری نیاز داشت، تا هزینه سوخت خود را تا حد ممکن پایین نگه دارد. برای این کار به موتورهای بزرگتری نیاز بود که مثل همیشه روی بالهای آن نصب نشود. به عنوان یک راهحل، موتورهای بزرگتر جلوتر از حالت عادی تعبیه شدند که به مقداری تفاوت در نحوه پرواز آن منتهی میشد. برای جلوگیری از افزایش هزینههای آموزش خلبانی ویژگیهای جدید، بوئینگ برای کاهش این تفاوتها سیستم کنترل پروازی موسوم به MCAS را پیاده کرد. این سامانه وقتی هواپیما بدون سرعت کافی در حال اوج گرفتن شدید است، سعی میکند با این شرایط مقابله کرده و دماغه هواپیما را به سمت پایین بیاورد.
این سامانه در دو پرواز بدون اینکه نیازی باشد فعال شد و خطای آن منجر به سقوط دو پرواز هواپیمای بوئینگ 737 مکس در فاصله زمانی 6 ماهه شد: پرواز لاین ایر 610 در اکتبر سال 2018 و پرواز هواپیمایی اتیوپی 302 در ماه مارس 2019. گفته میشود مجموع 346 نفر جان خود را در این دو پرواز از دست دادند. پس از سقوط این دو پرواز، پروازهای هواپیمای مدل 737 مکس در سراسر جهان تعلیق شد و به دلیل نگرانیهای امنیتی اجازه هیچگونه پرواز مسافربری ندارد.