እ.ኤ.አ. በ2023 የመረጃ ጥሰቶች በዜሮ-ቀን እና በአቅርቦት ሰንሰለት ጥቃቶች ምክንያት አዲስ ከፍተኛ ደረጃ ላይ ደርሰዋል ሲል ዘግቧል የማንነት ስርቆት ሀብት ማዕከል (ITRC)ከ2022 ጋር ሲነጻጸር፣ አደጋዎች በ78% ጨምረዋል፣ ይህም በአጠቃላይ 3,205 የጥሰቶች መዝገቦች ነበሩ፣ ይህም በ2021 ከነበረው 1,860 የጥሰቶች ሪከርድ በልጧል። ክፍት ምንጭ ሶፍትዌር አጠቃቀም ለዜሮ-ቀን ጥቃቶች መጨመር አስተዋጽኦ አድርጓል። ባለሙያዎች አጥቂዎች ዘዴዎቻቸውን ሲያሻሽሉ በ2024 ተጨማሪ ጭማሪዎችን እንደሚጠብቁ ይገምታሉ። ይህ ጠንካራ የሳይበር ደህንነት እና የላቀ የዜሮ-ቀን ጥቃት መከላከል እና መለየት ወሳኝ አስፈላጊነትን ያጎላል።
«በ2023 የመረጃ ጥሰቶች ወደ አዲስ ከፍተኛ ደረጃ ደርሰው ነበር፣ ክስተቶች በ78% ጨምረዋል፣ ይህም በክፍት ምንጭ ሶፍትዌር በስፋት ጥቅም ላይ በመዋላቸው የዜሮ-ቀን ጥቃቶች እየጨመረ የመጣውን ተጽዕኖ አጉልቶ ያሳያል»
የማንነት ስርቆት ሀብት ማዕከል (ITRC)
የዜሮ ቀን ጥቃት ምንድን ነው?
NIST አንድን ባሕርይ ይገልጻል የዜሮ-ቀን ጥቃት በሃርድዌር፣ በጽኑዌር ወይም በሶፍትዌር ውስጥ ያልተገለጸ ተጋላጭነትን እንደመጠቀም። እነዚህ በሕዝብ ወይም በሶፍትዌር ልማት ማህበረሰብ ዘንድ ገና ያልታወቁ ተጋላጭነቶችን የሚቃወሙ ጥቃቶች ናቸው፣ ስለዚህ ለማቃለል ምንም አይነት ጥገና ወይም ጥገና በእጅ የለም። ቃሉ "ዜሮ-ቀን" ገንቢዎች ችግሩን ከተበዘበዘ በኋላ ለማስተካከል ምንም ቀናት ስለሌላቸው የመጣ ነው።
የበለጠ ማወቅ ይፈልጋሉ? የእኛን ያንብቡ ትንሽ መዝገበ ቃላት!
ዜሮ ቀን የፍተሻ ሜካኒክስ
የዜሮ ቀን ጥቃት የሚጀምረው ችላ የተባለ ተጋላጭነት ሲገኝ ነው። ከዚያም ተንኮል አዘል ኮድ የተነደፈው እና የሚተገበረው ይህንን ድክመት ለመጠቀም ነው። የተለመዱ የማሰማሪያ ዘዴዎች ኮዱን በኢሜይል አባሪዎች ውስጥ ወይም ሲጎበኙ ኮዱን ለማስፈጸም በተዘጋጁ ድረ-ገጾች በኩል ማካተትን ያካትታሉ። የዚህ ኮድ አፈፃፀም የውሂብ ስርቆት፣ የማልዌር ጭነት ወይም ሌሎች ያልተፈቀደ መዳረሻ ዓይነቶችን ሊያስከትል ይችላል፣ ይህም ግለሰቦችን ለከፍተኛ አደጋ ያጋልጣል።
የተለመዱ የዜሮ-ቀን ብዝበዛ ዓይነቶች
- የ SQL ማስገባትን: ይህ ጥቃት በሶፍትዌር የውሂብ ጎታ መጠይቅ ስራዎች ውስጥ ያሉ ተጋላጭነቶችን ይጠቀማል። አጥቂዎች ያዛምዳሉ standard እንደ ሚስጥራዊ መረጃዎችን መድረስ፣ ማሻሻል ወይም መሰረዝ ያሉ ያልተፈቀዱ የውሂብ ጎታ ስራዎችን ለማከናወን የSQL መጠይቆች። የSQL መርፌዎችን ለመከላከል የሚደረጉ መከላከያዎች የተዘጋጁ መግለጫዎችን እና ፓራሜትሪዝድ መጠይቆችን መጠቀምን ያካትታሉ፣ ይህም ውጫዊ ግብዓት የጥያቄውን መዋቅር እንዳይቀይር ይከላከላል።
- አቋራጭ-ጣቢያ ስክሪፕት (XSS): በXSS ጥቃቶች፣ ተንኮል አዘል ስክሪፕቶች ከታመኑ ድር ጣቢያዎች ወደ ይዘት ውስጥ ይገባሉ። እነዚህ ስክሪፕቶች በተጎጂው አሳሽ ውስጥ ይሰራሉ እና ኩኪዎችን፣ የክፍለ ጊዜ ቶከኖችን ወይም ሌሎች ሚስጥራዊ መረጃዎችን ሊሰርቁ ይችላሉ። መከላከያዎች በአጠቃላይ ማንኛውንም የተጠቃሚ ግብዓት እንደ ተፈጻሚ ኮድ ሊተረጎም እንደማይችል ለማረጋገጥ ማጽዳት እና ማረጋገጥን ያካትታሉ።
- የቡፈር ሞልቶ መውጣት፦ ይህ ብዝበዛ የሚከሰተው ውሂብ የሶፍትዌር ቋቶችን ሲሞላ እና በአቅራቢያው ያለውን ማህደረ ትውስታ ሲተካ ነው። ይህም የአጥቂው ኮድ በስርዓቱ ውስጥ እንዲሠራ ያስችለዋል፣ ይህም ያልተፈቀደ መዳረሻ ወይም ቁጥጥር ሊያስከትል ይችላል። የመከላከያ ዘዴዎች ለማስታወስ ማኔጅመንት ደህንነታቸው የተጠበቀ ተግባራትን መጠቀም እና የማህደረ ትውስታ ብልሹነትን ለመለየት እና ለመከላከል ካናሪዎችን መተግበርን ያካትታሉ።
የዜሮ ቀን ጥቃቶች ከሌሎች የሳይበር አደጋዎች እንዴት እንደሚለያዩ
የዜሮ ቀን ጥቃቶች ከሕዝብ እውቀት ውጭ የሆኑ እና ምንም አይነት ጥገናዎች የማይኖሩ ተጋላጭነቶችን ይጠቀማሉ። በተቃራኒው፣ የተለመዱ የሳይበር ስጋቶች በተለምዶ በነባር ጥገናዎች ወይም በማቃለያዎች የሚታከሙ የሚታወቁ ተጋላጭነቶችን ኢላማ ያደርጋሉ።
የመመርመር ተግዳሮቶች፡ የዜሮ-ቀን ጥቃቶች በተለይ ለመለየት አስቸጋሪ ናቸው ምክንያቱም የደህንነት መሳሪያዎች ሊለዩዋቸው የሚችሏቸውን የሚታወቁ ቅጦችን ስለማይከተሉ። ነባር ፊርማዎች ከሌሉ፣ እነዚህ ብዝበዛዎች ባህላዊ መከላከያዎችን ማለፍ ይችላሉ፣ ይህም ላልተዘጋጁ ስርዓቶች ከፍተኛ አደጋን ያስከትላል።
ኢላማ ማድረግ እና ተጽዕኖ፡ እነዚህ ጥቃቶች ብዙውን ጊዜ እንደ መንግስታት እና ዋና ዋና ኮርፖሬሽኖች ያሉ ከፍተኛ ዋጋ ያላቸውን አካላት ኢላማ ያደርጋሉ፣ ይህም ከፍተኛ ተጽዕኖ ለማሳደር ነው። በድብቅ የሚንቀሳቀሱ ባህሪያቸው ለረጅም ጊዜ ሳይታወቁ እንዲቆዩ ያስችላቸዋል፣ ይህም አጥቂዎች ሚስጥራዊ መረጃዎችን በቋሚነት እንዲያገኙ ያስችላቸዋል።
የገበያ ዋጋ: ስለ ዜሮ ዴይ ተጋላጭነቶች መረጃ በጥቁር ገበያ ውስጥ ከፍተኛ ዋጋ ያለው ሲሆን፣ ከፍተኛ ዋጋ ለመክፈል ፈቃደኛ የሆኑ ተንኮል አዘል ተዋናዮችን ይስባል።
ጠጋኝ አስተዳደር፡ የዜሮ ቀን ተጋላጭነቶችን ማስተዳደር አስቸኳይ ጥገና ባለመኖሩ ምክንያት ፈታኝ ነው፣ ይህም በወቅቱ መለየት እና አዳዲስ የመከላከያ እርምጃዎችን ወሳኝ ያደርገዋል።
የዜሮ ቀን ጥቃቶች ምሳሌዎች
በቅርብ ዓመታት ውስጥ በጣም ከሚታወቁት የጥሰቶች እና ሰፊ መስተጓጎሎች በስተጀርባ የዜሮ ቀን ጥቃቶች ናቸው። ጥቂት የሚታወቁ ምሳሌዎች እነሆ፡
ስቱክስኔት ዎርም (2010): ምናልባትም በጣም ታዋቂው የዜሮ ቀን ማጭበርበር የሆነው ስቱክስኔት የኢንዱስትሪ ሂደቶችን በራስ-ሰር ለማካሄድ የሚያገለግሉ ፕሮግራሞችን የሚቀዱ የሎጂክ መቆጣጠሪያዎችን ኢላማ ያደረገ እጅግ የተራቀቀ የኮምፒውተር ትል ነበር። የኢራንን የኑክሌር ፕሮግራም ለማበላሸት ጥቅም ላይ ውሏል፣ በዊንዶውስ ኦፐሬቲንግ ሲስተሞች ውስጥ አራት የዜሮ ቀን ተጋላጭነቶችን ተጠቅሟል። የስቱክስኔት ውስብስብነት በመንግስት የሚደገፍ የሳይበር ጦርነትን አቅም አጉልቶ አሳይቷል።
ሶኒ ፒክቸርስ ሃክ (2014): አጥቂዎቹ የሶኒ ኔትወርክን ሰርጎ ለመግባት የዜሮ ቀን ማጭበርበርን ተጠቅመው ለኩባንያው ከፍተኛ የገንዘብ እና የዝና ጉዳት አስከትለዋል። የግል ኢሜይሎችን፣ የሰራተኞችን መረጃ እና ያልተለቀቁ ፊልሞችን ጨምሮ ሚስጥራዊ መረጃዎች ተፈትተዋል። ይህ ጥቃት በጥሩ ሁኔታ የተፈፀመ የዜሮ ቀን ጥቃት በግላዊነት እና በአእምሯዊ ንብረት ላይ ሊኖረው የሚችለውን ከባድ ተጽዕኖ አጉልቶ ያሳያል።
ስለ ዜሮ ቀን ጥቃት መከላከያ ዘዴዎች ማወቅ ይፈልጋሉ? ማንበብዎን ይቀጥሉ!
የዜሮ-ቀን ጥቃት መከላከል
ከዜሮ ቀን አደጋዎች ለመከላከል ቅድመ ጥንቃቄ የተሞላበት የሳይበር ደህንነት ስትራቴጂን መከተል አስፈላጊ ነው። ውጤታማ እርምጃዎች የሚከተሉትን ያካትታሉ፡
መደበኛ የሶፍትዌር ዝማኔዎች፡- ተደጋጋሚ ዝመናዎች በአጥቂዎች ሊበዘብዙ የሚችሉ ተጋላጭነቶችን ለማስተካከል ስለሚረዱ ወሳኝ ናቸው።
የላቀ የስጋት ማወቂያ ስርዓቶች፡ በአውታረ መረብ እና በስርዓት ባህሪ ውስጥ ያልተለመዱ ነገሮችን የሚለዩ ስርዓቶች ሊከሰቱ የሚችሉ የዜሮ ቀን ጥቃቶችን ቀደም ብለው መለየት ይችላሉ።
አጠቃላይ የዋና ተጠቃሚ ትምህርት፡ ተጠቃሚዎችን ስለ ሊሆኑ ስለሚችሉ አደጋዎች እና እንደ የፊሺንግ ሙከራዎችን እንደ ማወቅ ባሉ ምርጥ የኮምፒውተር ልምዶች ላይ ማስተማር ወሳኝ ነው።
ጥብቅ የመዳረሻ መቆጣጠሪያ እርምጃዎች፡ ጠንካራ የማረጋገጫ ፕሮቶኮሎችን እና የተገለጹ የተጠቃሚ ሚናዎችን ጨምሮ ጥብቅ የመዳረሻ መቆጣጠሪያዎችን ማስፈጸም ያልተፈቀደ መዳረሻን እና በአውታረ መረቡ ውስጥ እንቅስቃሴን ሊገድብ ይችላል።
የላቁ የደህንነት መሳሪያዎችን መጠቀም፦ የእውነተኛ ጊዜ ክትትል እና አውቶማቲክ ምላሾችን የሚሰጡ የላቁ የደህንነት መሳሪያዎችን መተግበር አደጋዎችን በፍጥነት ለመለየት እና ለመቀነስ ወሳኝ ነው። የXygeni አዳዲስ ቴክኖሎጂዎች አዳዲስ ክፍሎች ሲታተሙ ወይም ነባር ክፍሎች ሲዘመኑ ተንኮል አዘል ኮድን በእውነተኛ ጊዜ በመለየት ይህንን ሂደት ያሻሽላሉ። ይህ ስርዓት ደንበኞችን እና የተጎዱትን ክፍሎች ወዲያውኑ ያሳውቃል እና ለይተው ያቆያል፣ ይህም ጉዳት ሊያስከትሉ ከሚችሉ ጥሰቶች በፊት ውጤታማ በሆነ መንገድ ይከላከላል። ይህ ቅድመ ጥንቃቄ የተሞላበት አካሄድ እየተለዋወጡ ባሉ አደጋዎች ፊት ጠንካራ የሳይበር ደህንነት መከላከያዎችን ለመጠበቅ አስፈላጊ ነው።
የዜሮ-ቀን ጥቃት ተጋላጭነቶች
መደበኛ የደህንነት ኦዲቶች እና የተጋላጭነት ግምገማዎች እጅግ በጣም አስፈላጊ ናቸው። እነዚህ በአንድ ድርጅት የአይቲ መሠረተ ልማት ውስጥ ሊኖሩ የሚችሉ የደህንነት ክፍተቶችን ለመለየት ይረዳሉ። እነዚህን ተጋላጭነቶች በጥልቀት ለመመርመር እና ለመፍታት አውቶማቲክ መሳሪያዎች እና በእጅ የሚደረግ ሙከራ ጥምረት አስፈላጊ ነው። በተጨማሪም፣ የዜሮ ቀን ማልዌር ጥቃቶች ስጋት እየጨመረ ነው፣ በተለይም ተንኮል አዘል ፓኬጆችን ሊይዙ በሚችሉ ክፍት ምንጭ ክፍሎች በኩል። የዚጄኒ መፍትሔ አዲስ ወይም የተዘመኑ ክፍሎች ሲጨመሩ በእውነተኛ ጊዜ የዜሮ ቀን ማልዌርን በራስ-ሰር ያገኛል እና ይጠብቃል። ይህ ስርዓት ተጠቃሚዎችን በፍጥነት ያስጠነቅቃል እና ጎጂ ክፍሎችን ያግዳል፣ ይህም የድርጅቱን ያልተጠበቁ ስጋቶች ለመከላከል ያለውን መከላከያ ያጠናክራል። ይህ ዘዴ የደህንነት ስርዓቱ ሁልጊዜም በተጠንቀቅ ላይ መሆኑን ያረጋግጣል፣ ከሚታወቁም ሆነ ከሚከሰቱ አደጋዎች በንቃት ይጠብቃል።
በሳይበር አደጋዎች ላይ እርምጃ ይውሰዱ
የዜሮ-ዴይ ጥቃቶች ስጋት እየጨመረ በሄደ ቁጥር፣ ድርጅትዎ እነዚህን ያልተጠበቁ ተግዳሮቶች ለመለየት እና ምላሽ ለመስጠት ዝግጁ መሆኑን ማረጋገጥ ከመቼውም ጊዜ በበለጠ አስፈላጊ ነው። በመከላከያዎችዎ ውስጥ ያሉ ተጋላጭነቶችን ለማጋለጥ ጥሰት እስኪፈጸም ድረስ አይጠብቁ። ሊከሰቱ የሚችሉ አደጋዎችን ለመለየት እና ለመቀነስ የባለሙያ የደህንነት ግምገማ ያግኙ። ልዩ መፍትሄዎችን ለሚፈልጉ፣ የደህንነት አቋምዎን ለማሻሻል የተነደፉትን የXygeni የላቁ መሳሪያዎችን ስብስብ ያስሱ።
Tበክፍት ምንጭ ሶፍትዌር ውስጥ የተንኮል አዘል ኮድ ፈተና
ክፍት ምንጭ ሶፍትዌር በትብብር ባህሪው የሚታወቀው ከመላው ዓለም የመጡ ገንቢዎች ለእድገቱ አስተዋጽኦ እንዲያደርጉ ያስችላቸዋል። ሆኖም፣ ይህ ግልጽነት ጉልህ የሆኑ ተጋላጭነቶችን በተለይም የተንኮል ኮድ ማካተትን ያስከትላል። በዲጂታል ሥነ-ምህዳር ውስጥ፣ ተንኮል አዘል ኮድ ወደ ክፍት ምንጭ መድረኮች ማስገባት ከባድ የደህንነት ጥሰቶችን ሊያስከትል ይችላል፣ ይህም የውሂብ ታማኝነትን ከማበላሸት ባለፈ ለክፍት ምንጭ ፕሮጀክቶች መሰረታዊ የሆኑትን እምነት እና አስተማማኝነት ያዳክማል።
የተንኮል አዘል ኮድ ማስገባት እጅግ በጣም ስውር ሊሆን ይችላል -- ሰፊ በሆኑ የኮድቤዝ ውስጥ ያለ ትንሽ፣ ያልተስተዋለ ክፍል። አንዴ ከተነቃ በኋላ፣ ይህ ኮድ እንደ የውሂብ ማውጣት፣ የጓሮ መፍጠር ወይም በተጠቃሚ ስርዓቶች ላይ ሌሎች የብዝበዛ እርምጃዎችን ያሉ ጎጂ እንቅስቃሴዎችን ሊያመቻች ይችላል። ክፍት ምንጭ ማህበረሰብ አስተዋፅዖዎችን ያለማቋረጥ በመከታተል እና ሊሆኑ የሚችሉ ስጋቶችን ለመለየት እና ለማግለል የላቀ የኮድ ትንተና መሳሪያዎችን በመጠቀም ከፍተኛ ፈተና ያጋጥመዋል።
የእነዚህ ፕሮጀክቶች ሰፊ ትብብር እና ግልጽነት ከግምት ውስጥ በማስገባት፣ ንቁነትን መጠበቅ አስፈላጊ ነው። ገንቢዎች እና ተጠቃሚዎች ጠንካራ የደህንነት ልምዶችን ቅድሚያ መስጠት አለባቸው፣ እና ጠባቂዎች ከተንኮል አዘል ኮድ ጎጂ ተጽዕኖዎች ለመከላከል ጥብቅ የግምገማ ሂደቶችን መተግበር አለባቸው። ስለዚህ፣ የክፍት ትብብር መርህ በሳይበር ደህንነት ስጋቶች ከሚመጡ ተግዳሮቶች ጋር ያለማቋረጥ ይፈተናል።
የተንኮል አዘል ኮድ መከላከል እና መቀነስ
ከተንኮል አዘል ኮድ ለመጠበቅ እና የሶፍትዌር ደህንነትን ለማሻሻል የሚከተሉትን ስልቶች ያስቡበት፡
- ደህንነቱ የተጠበቀ የኮድ አወጣጥ ልምዶች፡ ተጋላጭነቶችን ለመከላከል ደህንነቱ የተጠበቀ የኮድ አሰጣጥ ላይ ገንቢዎችን ማሰልጠን እና መደበኛ የኮድ ግምገማዎችን ማካሄድ መሰረታዊ ነገሮች ናቸው።
- መደበኛ የተጋላጭነት ግምገማዎች እና የስርቆት ምርመራ፡ የደህንነት ድክመቶችን ከመበዝበዝ በፊት መለየት እና መፍታት ወሳኝ ነው።
- የሶፍትዌር ዝመና እና የመጠገኛ አስተዳደር፡ ሶፍትዌሩ ወቅታዊ መሆኑን ማረጋገጥ የሚታወቁ ተጋላጭነቶችን ከሚጠቀሙ ጥቃቶች ለመከላከል በጣም አስፈላጊ ነው።
- የመተግበሪያ ዋይትዝ ዝርዝር፡ የሶፍትዌር አፈፃፀምን አስቀድሞ በጸደቁ አፕሊኬሽኖች መገደብ ያልተፈቀዱ ፕሮግራሞች፣ ተንኮል አዘል ኮድን ጨምሮ፣ እንዳይተገበሩ ለመከላከል ይረዳል።
- በሶፍትዌር ልማት የህይወት ዑደት ወቅት ደህንነት (SDLC): ደህንነትን በእያንዳንዱ ጊዜ ማዋሃድ SDLC የደህንነት ጉዳዮች ቀጣይነት ያላቸው እና የተዋሃዱ መሆናቸውን ያረጋግጣል።
- የኮድ እና የሁለትዮሽ ግምገማ፡ አጠራጣሪ ባህሪ ወይም የታወቁ የማልዌር ፊርማዎችን ለማግኘት ኮዱን እና ሁለትዮሽ ነገሮችን መመርመር ወሳኝ ነው። ይህ የግምገማ ሂደት ከሚታወቁ ስጋቶች ጋር የሚዛመዱ ያልተለመዱ ነገሮችን ወይም ፊርማዎችን ለመለየት ዝርዝር ትንተናን ያካትታል፣ ይህም ተንኮል አዘል አካላት በስርዓቱ ውስጥ ንቁ ከመሆናቸው በፊት በመለየት ተጨማሪ የደህንነት ንብርብር ይሰጣል።
ደህንነትን ለማሻሻል የላቁ መሳሪያዎች
የXygeni ተንኮል አዘል ኮድ ማወቂያ መሳሪያ
እንደ ውስብስብ የደህንነት መሳሪያዎችን መጠቀም Xygeni.io, ከተጋላጭ እና ጎጂ ኮድ ሙሉ በሙሉ የተጠበቀ ነው። ሙሉ፣ የተሟላ እና ዝርዝር ክፍት ምንጭ የጥቅል ግምገማ፤ የላቀ የማልዌር ምርመራ፤ እንዲሁም በእውነተኛ ጊዜ ዝማኔዎች ክትትል እና መከላከልን ያቀርባል። እነዚህ ሁሉ ባህሪያት ሶፍትዌርዎ ከልማት እስከ ማሰማራት ድረስ በእያንዳንዱ ገጽታ ደህንነቱ የተጠበቀ መሆኑን እና ሊከሰቱ ከሚችሉ አደጋዎች ጠንካራ መከላከያ መያዙን ያረጋግጣል።
ይህ የሶፍትዌር ደህንነት የሚያስፈጽመው ቅድመ-ዝግጅት፣ ተለዋዋጭ እና ሁሉን አቀፍ አቀራረብ ድርጅቶች ዲጂታል ንብረቶቻቸውን በተንኮል አዘል ጣልቃገብነቶች ሊያጋልጥ የሚችል ማንኛውንም አዲስ ስጋት በፍጥነት እና በብቃት እንዲቋቋሙ ያስችላቸዋል።
በሳይበር አደጋዎች ላይ እርምጃ ይውሰዱ
የዜሮ-ዴይ ጥቃቶች ስጋት እየጨመረ በሄደ ቁጥር፣ ድርጅትዎ እነዚህን ያልተጠበቁ ተግዳሮቶች ለመለየት እና ምላሽ ለመስጠት ዝግጁ መሆኑን ማረጋገጥ ከመቼውም ጊዜ በበለጠ አስፈላጊ ነው። በመከላከያዎ ውስጥ ያሉትን ተጋላጭነቶች ለማጋለጥ ጥሰት እስኪፈጸም ድረስ አይጠብቁ።
የባለሙያ የደህንነት ግምገማ ለማግኘት ያነጋግሩን ሊሆኑ የሚችሉ አደጋዎችን ለመለየት እና ለመቀነስ። ልዩ መፍትሄዎችን ለሚፈልጉ የXygeniን የላቁ መሳሪያዎች ስብስብ ያስሱ የደህንነት አቋምዎን ለማሻሻል እና ከሚከሰቱ አደጋዎች ለመከላከል የተነደፈ።






