← أحدث الأبحاث
💻 computer science

MulCovFuzz: A Multi-Component Coverage-Guided Greybox Fuzzer for 5G Protocol Testing

تقدم هذه الورقة MulCovFuzz، وهو فازر (fuzzer) جديد من نوع الرمادي (greybox) يعتمد على تغطية متعددة المكونات لاختبار بروتوكولات الجيل الخامس (5G)، والذي يتفوق على الطرق التقليدية من خلال المراقبة الديناميكية لتغطية الكود عبر مكونات النظام، محققاً في النهاية تحسينات كبيرة في التغطية واكتشاف الثغرات في تنفيذ OpenAirInterface.

المؤلفون الأصليون: Yu Wang, Yang Xiang, Chandra Thapa, Hajime Suzuki

نُشر 2026-02-26
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Yu Wang, Yang Xiang, Chandra Thapa, Hajime Suzuki

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل شبكة الـ 5G كمدينة مستقبلية ضخمة، حيث يتحدث مليارات الأشخاص (الأجهزة) مع بعضهم البعض باستمرار. هذه المدينة مبنية من قبل العديد من الأقسام المتخصصة المختلفة (مثل الشرطة، والتحكم المروري، وشبكة الكهرباء) التي يجب أن تعمل معاً بانسجام تام. إذا ارتكب قسم واحد خطأً، فقد تنهار المدينة بأكملها، مما يؤدي إلى الفوضى، أو فقدان البيانات، أو الاحتيال المالي.

لفترة طويلة، حاول خبراء الأمن العثور على الأخطاء في هذه المدينة من خلال التصرف مثل سياح معصوبي الأعين. كانوا يلقون صخوراً عشوائية (رسائل اختبار) على المباني ليروا ما إذا كان أي شيء سينكسر. إذا تحطم نافذة، عرفوا أن هناك مشكلة. ولكن لأنهم كانوا معصوبي الأعين، لم يكن بإمكانهم رؤية أي الغرف أصابتها الصخور، أو ما إذا كانت صخرة قد ارتدت عن جدار وأدت بالخطأ إلى كسر أنبوب في مبنى آخر. كانوا يخمنون في الظلام.

يقدم هذا البحث أداة جديدة تسمى MulCovFuzz، وهي بمثابة منح أولئك السياح نظارات رؤية خارقة وفريق من الكشافة.

إليك كيف تعمل، مقسمة ببساطة:

1. المشكلة: نهج "معصوبي الأعين"

تحاول أدوات الأمن التقليدية (المعروفة باسم "fuzzers الصندوق الأسود") إرسال رسائل عشوائية إلى المبنى الرئيسي (AMF) والانتظار لرؤية ما إذا كان سينهار.

  • التشبيه: تخيل محاولة العثور على فخ مخفي في متاهة عن طريق رمي كرة عند المدخل. إذا اصطدمت الكرة بجدار، ستعرف أن الجدار موجود. ولكن إذا اصطدمت الكرة برافعة سرية تفتح باباً في جزء آخر من المتاهة، فلن يكون لدى الشخص الموجود عند المد entrance أي فكرة. سيفوتهم الفخ لأنهم لا يستطيعون رؤية ما بداخل الغرف الأخرى.
  • الواقع: في شبكات الـ 5G، تتواصل أجزاء مختلفة من الشبكة مع بعضها البعض. وغالباً ما يحدث الخطأ فقط عندما تتفاعل دائرتان أو ثلاث دوائر مختلفة بطريقة غريبة. الأدوات التقليدية تفشل في اكتشاف ذلك لأنها تنظر إلى قسم واحد فقط في كل مرة.

2. الحل: نظارات "الرؤية الخارقة" (تغطية المكونات المتعددة)

يغير MulCovFuzz قواعد اللعبة من خلال تركيب كاميرات في كل غرفة من غرف المدينة، وليس فقط عند المدخل.

  • التشبيه: بدلاً من مجرد مراقبة الباب الأمامي، يمتلك MulCovFuzz كشافاً في مركز الشرطة، ومركز التحكم المروري، وشبكة الكهرباء. عندما تلقي صخرة (ترسل رسالة اختبار)، يبلغ هؤلاء الكشافة فوراً: "مهلاً! تلك الصخرة لم تصطدم بالباب فحسب؛ بل عبرت الممر، وتسببت في تشغيل مفتاح ضوء في مركز التحكم المروري، وكادت أن تؤدي إلى قطع سلك في شبكة الكهرباء!"
  • الجانب التقني: يستخدم الأداة "تجهيزاً خاصاً" (Instrumentation) (مثل مستشعرات غير مرئية) في كل جزء من نظام الـ 5G. إنه يتتبع بدقة أي أسطر برمجية يتم استخدامها عبر الشبكة بأكملها، وليس في مكان واحد فقط.

3. العقل الذكي: نظام التسجيل (Scoring System)

الآن بعد أن أصبحت الأداة ترى كل شيء، يتعين عليها تحديد أي الصخور يجب رميها تالياً. إنها تستخدم نظام تسجيل ذكي.

  • التشبيه: تخيل لعبة لا تحصل فيها على نقاط لمجرد إصابة الهدف فحسب، بل لإصابة الأهداف التي يصعب الوصول إليها أو التي تسبب سلسلة من التفاعلات.
    • إذا أصابت صخرة جداراً شائعاً، تحصل على نقطة واحدة.
    • إذا أصابت صخرة رافعة سرية تجعل الأضواء تومض في ثلاثة مبانٍ مختلفة، تحصل على 100 نقطة.
  • النتيجة: تتعلم الأداة رمي المزيد من الصخور نحو "الروافع السرية" لأن النتيجة تخبرها: "هذا مثير للاهتمام! دعونا نحاول كسر هذه السلسلة المحددة من الأحداث!" وهذا يساعدها في العثور على الأخطاء العميقة والمخفية التي لن تجدها عملية التخمين العشوائي أبداً.

4. النتائج: العث ثقب الفخاخ المخفية

اختبر المؤلفون هذه الأداة الجديدة على شبكة 5G حقيقية مفتوحة المصدر (تسمى OpenAirInterface).

  • النجاح: مقارنة بالأدوات القديمة "معصوبة الأعين"، وجد MulCovFuzz مسارات برمجية أكثر بنسبة 5.85% وحالات انهيار (crashes) أكثر بنسبة 16%.
  • الاكتشاف الكبير: وجد ثلاث ثغرات أمنية جديدة تماماً (zero-day vulnerabilities) (فخاخ سرية لم يكن أحد يعرف وجودها). اثنتان منها كانتا شديدتي التعقيد لدرجة أن لا أداة أخرى استطاعت العثور عليهما. إحداهما كانت من نوع "Heap Buffer Overflow"، وهو يشبه دلواً يفيض ويسكب مياهاً خطيرة في كل مكان، مما قد يسمح للمخترقين بالسيطرة على النظام.

الملخص

فكر في MulCovFuzz كـ محقق يمتلك طائرة بدون طيار (Drone).

  • الطريقة القديمة: يقف المحقق عند الباب الأمامي ويطرح أسئلة عشوائية، آملاً أن يصرخ شخص ما في المقابل.
  • MulCovFuzz: يطير المحقق بطائرة بدون طيار فوق المدينة بأكملها. عندما يحدث صوت غريب في القبو، تراه الطائرة، وترسم مسار الصوت، وتخبر المحقق بالضبط أين ينظر تالياً.

من خلال مراقبة كيفية عمل النظام بأكمله معاً، يجعل MulCovFuzz شبكات الـ 5G الخاصة بنا أكثر أماناً، مما يضمن أن العمود الفقري الرقمي لمستقبلنا لن ينهار تحت الضغط.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →