Технологический страх, известный как «проблема тысячелетия», который предсказывал глобальный коллапс на рубеже веков, не осуществился благодаря совместным усилиям правительств и компаний. Однако эксперты предупреждают о аналогичной проблеме, назначенной на 19 января 2038 года.
Эта ошибка, названная Y2K38 или «баг 2038», потенциально может затронуть миллионы устройств, которые все еще работают на старых 32-битных системах для регистрации даты и времени. Уязвимые устройства включают промышленное оборудование, встроенные системы, платежные терминалы, маршрутизаторы, транспортные средства, устройства Интернета вещей (IoT) и даже медицинское оборудование.
Что такое баг 2038?
Вопрос заключается в стандарте Unix Epoch, используемом системами Unix и впоследствии интегрированном в базы данных, сетевые протоколы, языки программирования и смартфоны, такие как Android и iOS. В этой модели дата хранится не традиционным способом, а как количество секунд, прошедших с 1 января 1970 года, 00:00 UTC.
В системах, использующих знаковое 32-битное целое число для хранения этого значения, максимальный предел составляет 2 147 483 647 секунд. Этот предел будет достигнут точно в 03:14:07 UTC (или 00:14:07 по бразильскому времени) 19 января 2038 года. При достижении этой точки счетчик произойдет переполнение («overflow») и может начать регистрировать неверные даты, возвращаясь к декабрю 1901 года или, в некоторых случаях, к январю 1970 года.
Какие проблемы могут возникнуть?
Последствия этой ошибки различаются в зависимости от типа затронутого оборудования. В то время как в простых сценариях проблема может остаться незамеченной, системы, требующие точной регистрации даты и времени, могут столкнуться с серьезными сбоями. Эксперты указывают на риски, такие как сбои в платежных терминалах, ошибки в системах безопасности, неправильное функционирование медицинского оборудования, проблемы в автоматизированных системах освещения, отопления и водоснабжения, а также перебои в промышленных производственных линиях и сбои в транспортных средствах и подключенных устройствах.
Дополнительным критическим аспектом является криптография. Значительная часть современных цифровых коммуникаций зависит от сертификатов безопасности, которые перестают работать, когда дата на устройстве некорректна. Таким образом, устройство, затронутое Y2K38, может потерять доступ к защищенным сетям и сервисам, даже если его основные программы остаются работоспособными.
Почему риск отличается от проблемы тысячелетия?
Проблема 2000 года возникла потому, что многие компьютеры записывали год, используя только две цифры, что могло привести к интерпретации возврата к 1900 году при переходе с 1999 на 2000 год. В то время правительства и корпорации инвестировали миллиарды в исправление систем до смены века, что привело лишь к изолированным сбоям, а не к прогнозируемому глобальному коллапсу.
Однако Y2K38 имеет иной контекст. В настоящее время существует гораздо больше подключенных устройств, охватывающих от умной бытовой техники до критически важной инфраструктуры и промышленного оборудования. Кроме того, многие из этих устройств используются десятилетиями без регулярных обновлений программного обеспечения.
По словам экспертов, современные компьютеры уже используют хранение времени в 64 битах, что устраняет этот лимит на сотни миллиардов лет. Основное внимание в проблеме сосредоточено на старых системах и встроенных устройствах, сохраняющих 32-битную архитектуру.
Риск может быть использован преступниками
Исследователи также предупреждают, что Y2K38 следует рассматривать не только как программный сбой, но и как потенциальную уязвимость безопасности. При определенных обстоятельствах злоумышленники могут манипулировать часами устройства, чтобы спровоцировать ошибку, либо путем подделки серверов синхронизации времени (NTP), либо путем отправки ложных сигналов GPS для устройств, зависящих от спутникового времени.
Этот тип атаки вызывает особую озабоченность в отношении устройств IoT и промышленного оборудования, которые исторически дольше получают обновления безопасности.
Все еще есть время, чтобы избежать проблемы
Положительный момент заключается в том, что большинство современных операционных систем уже решили это ограничение, приняв регистрацию времени в 64 битах. Последние версии Linux, Windows, macOS и iOS не подвержены этой проблеме. Однако миллионы устаревшего оборудования все еще потребуется заменить, адаптировать или обновить до января 2038 года.
Эксперты советуют компаниям немедленно начать идентификацию уязвимых устройств, проверять поддержку, предлагаемую производителями, и проводить тесты в изолированных средах, чтобы предотвратить компрометацию работающих систем. Несмотря на то, что до критической даты осталось более 11 лет, исследователи предупреждают, что этого срока может быть недостаточно для замены всей существующей устаревшей инфраструктуры. Как и в случае с проблемой тысячелетия, успех предотвращения будет зависеть от скоординированных усилий по исправлению систем до достижения часов своего предела.



