ارحابا نيوز - في سبقٍ بحثي وتقني يُسلّط الضوء على الكفاءات الأردنية في ميدان الأمن السيبراني المتقدم، يواصل الباحث الأمني الأردني محمد إدريس بني عامر حضوره اللافت في مجال السايبر سيكيوريتي الهجومي المتخصص بأمن الطائرات بدون طيار (UAVs) والأنظمة الجوية المدمجة، عبر سلسلة أبحاث تقنية ونماذج برهانية (PoC) تستهدف كشف الثغرات وتعزيز مستويات الأمان والسلامة في الأنظمة الجوية الحساسة.
يأتي هذا الحراك البحثي في وقت يشهد فيه العالم توسعاً متسارعاً في استخدام الدرونز ضمن القطاعات المدنية والعسكرية، الأمر الذي رفع من أهمية الأمن السيبراني كخط دفاع أول أمام أي اختراقات أو تهديدات قد تمس سلامة أنظمة التحكم والطيران.
وكشف الباحث عن عدة ثغرات تقنية عالية الخطورة في أنظمة تحكم وتشغيل تُستخدم على نطاق واسع في منصات الطائرات بدون طيار، كان أبرزها ثغرة خطيرة في نظام PX4 Autopilot المصنف ضمن أشهر أنظمة التحكم الآلي عالمياً، والمسجلة تحت الرقم CVE-2025-5640، حيث أظهر النموذج البرهاني إمكانية تعطيل النظام عبر إرسال حزم MAVLink مشوهة تؤدي إلى تجاوز سعة الذاكرة وتعطيل الخدمة (Denial of Service)، في مؤشر خطير على حساسية بروتوكولات الاتصال الجوية غير المؤمنة بالشكل الكافي.
كما وثّق الباحث ثغرة أخرى بالغة التأثير في نواة أنظمة لينكس المستخدمة ضمن بعض طائرات Parrot وDJI بدون طيار، والمسجلة تحت الرقم CVE-2025-37928، والتي قد تؤدي إلى انهيار كامل للنواة (Kernel Panic) نتيجة استدعاءات برمجية غير آمنة داخل بيئات التشغيل المدمجة محدودة الموارد.
وفي سياق متصل، سلطت الأبحاث الضوء على ثغرات من نوع Format String داخل نظام Green Hills INTEGRITY RTOS عالي الاعتمادية، والمستخدم في تطبيقات جوية متقدمة، بما في ذلك أنظمة مرتبطة بطائرات F-16 ضمن سيناريوهات الصيانة الأرضية، مع تأكيد الباحث أن الاختبارات أُجريت في بيئات معزولة وتعليمية وضمن أوضاع فنية غير تشغيلية أثناء الطيران.
ويؤكد مختصون أن هذه الأبحاث تمثل بعداً استراتيجياً متقدماً في مجال أمن الأنظمة الجوية غير المأهولة، خاصة مع تنامي الاعتماد العالمي على تقنيات الطيران الذكي والأنظمة المدمجة في العمليات الحساسة.
وقال الباحث محمد إدريس بني عامر في تصريح خاص:
«مع الانتشار المتسارع للطائرات بدون طيار، أصبح من الضروري أن يواكب الأمن السيبراني هذا التطور التقني وكان هدفي من هذه الأبحاث هو رفع الوعي الأمني ومساعدة المطورين والمهندسين على بناء أنظمة أكثر أماناً وموثوقية، ضمن إطار بحثي وتعليمي مسؤول.
وشدد الباحث على أن جميع النماذج البرهانية المنشورة تُستخدم لأغراض تعليمية وبحثية فقط داخل مختبرات معزولة، محذراً من أي استخدام غير قانوني قد يهدد السلامة العامة أو أمن الأنظمة الجوية.


تعليقات بلوجر
تعليقات فيسبوك