Robak Stuxnet miał tylko jeden cel: irańską elektrownię atomową?
Robak Stuxnet został po raz pierwszy wykryty przez specjalistów z Białorusi w czerwcu br. Szybko wzbudził duże zainteresowanie specjalistów – nie dość, że wykorzystywał do rozpowszechniania się wcześniej nieznane luki w systemie Windows, to jeszcze wydawał się brać na swój celownik przede wszystkim systemy sterowania instalacjami przemysłowymi od Siemensa. Teraz okazuje się, że Stuxnet może być pierwszą w historii ludzkości cyberbronią, przeznaczoną do zniszczenia obiektu w świecie materialnym – fabryki, elektrowni czy rafinerii.
Niektórzy badacze utrzymują, że złożoność Stuxneta dowodzi, że nie mógł powstać jako dzieło zwykłych cyberprzestępców. Coś tak skomplikowanego musiało powstawać przy wsparciu któregoś z mocarstw, mającego w tym polityczny cel. „Rzadko widać ataki, które wykorzystują jeden exploit 0-day. Tymczasem Stuxnet wykorzystuje nie jeden, nie dwa, lecz cztery exploity 0-day” – powiedział Mikko Hypponen z firmy F-Secure, podkreślając, że zwykli hakerzy cenią sobie exploity i nie zmarnowaliby ich, wykorzystując jednocześnie aż cztery (do tej pory Microsoft załatał dwie luki).
Jak nasi Czytelnicy zapewne pamiętają, Stuxnet rozpowszechnia się za pomocą pendrive'ów, często używanych do przenoszenia plików pomiędzy odciętymi od Internetu (ze względów bezpieczeństwa) komputerami. Gdy znajdzie się w sieci lokalnej przedsiębiorstwa, rozpoczyna wyszukiwanie systemów kontroli procesów przemysłowych SCADA od Siemensa. Wykorzystywane są one powszechnie w rafineriach, fabrykach chemicznych, elektrowniach i innych instalacjach przemysłowych. Gdy je znajdzie, próbuje wprowadzić do nich nowy kod sterowania. Zmieniając ustawienia programowalnych kontrolek, może włączać i wyłączać silniki, systemy chłodzenia czy zasilania. Jeśli jednak robak systemów sterowania w sieci lokalnej nie znajdzie, pozostaje w ukryciu.
Inteligentna cyberbroń?
W sierpniu badacze odkryli jednak coś gorszego. Stuxnet jest w stanie przejąć całkowicie kontrolę nad systemami zarządzania instalacjami przemysłowymi, zmusić je do wykonania dowolnej operacji, także takiej, która prowadziłaby do samozniszczenia. Ralph Langner, jeden ze specjalistów pracujących nad robakiem stwierdził wówczas, że „dowody, które zebraliśmy pokazują jasno, że Stuxnet to bezpośredni atak mający na celu przeprowadzenie sabotażu, i wykorzystujący wiedzę zebraną u samego producenta”. Zdaniem Langnera to odpowiednik inteligentnych broni – wojskowy cyberpocisk, który ma znaleźć i zniszczyć jeden strategiczny cel. Cel, który wciąż pozostaje nieznanym.
Opinię Langnera potwierdza szef były szef laboratorium cyberbezpieczeństwa amerykańskiego Departamentu Energii Michael Assante. „To pierwszy przykład uzbrojonego oprogramowania, dostosowanego do znalezienia konkretnego celu” – stwierdził w wywiadzie dla serwisu Christian Science Monitor.
Co może być tym celem? Przedstawione przez Langnera wyniki dogłębnej analizy robaka pokazują, że Stuxnet wykorzystuje formę cyfrowego „odcisku palca”, aby ustalić, czy ma do czynienia z systemem, który miałby zniszczyć. Jeśli odcisk – konfiguracja sieci i urządzeń – się nie zgadza, Stuxnet pozostaje w uśpieniu. Jeśli jednak uzyska potwierdzenie zgodności, wysyła sekwencję rozkazów, która ma zmienić określone proces przemysłowy. Jednym z ostatnich wysyłanych kodów jest „DEADF007”. Nie wiadomo co on znaczy – może dotyczyć przeciążenia turbiny, wyłączenia smarowania, czy jakiejś innej żywotnej funkcji.
«poprzednia 1 2 następna »
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
veramird Są jeszcze studenci i msdaa co pozwoli dużej grupie używać pisać dalej za...
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
jacob000 Ciekawe ile z tego wszystkiego ma jakąkolwiek wartość. Dla większości...
Pawel Yep. http://www.youtube.com/watch?v=doNxaK9aQy0
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 aaa 2010-09-23 16:20:16 0
IP: 78.8.103.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3
#2 dziobas® 2010-09-24 14:27:59 0
IP: 80.239.242.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.5.24 Version/10.53
#3 Kenjiro 2010-09-24 14:48:28 -1
Pokaż komentarzIP: 158.75.204.[...] Mozilla/5.0 (Windows NT 6.1; rv:2.0b6) Gecko/20100101 Firefox/4.0b6
#4 eimi® 2010-09-24 15:34:16 1
IP: 178.181.11.[...] Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3
#5 romek 2010-09-26 20:40:32 0
IP: 91.213.255.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3
#6 romek 2010-09-26 20:44:25 0
IP: 91.213.255.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.62 Safari/534.3
#7 este 2010-09-27 11:58:33 0
IP: 83.23.47.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10
#8 Uncle Demotivator 2010-09-27 14:43:51 0
IP: 153.19.128.[...] Opera/9.80 (Windows NT 6.1; U; pl) Presto/2.6.30 Version/10.62
#9 deephead® 2010-09-27 16:49:03 0
IP: 77.236.26.[...] Opera/9.80 (X11; Linux i686; U; en) Presto/2.6.31 Version/10.70
#10 GoON 2010-09-28 10:25:08 0
IP: 85.89.185.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3
#11 webface® 2010-09-28 12:34:08 0
IP: 62.129.252.[...] Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10 ( .NET CLR 3.5.30729)
#12 edziu 2011-01-22 07:41:08 0
IP: 94.75.112.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( .NET CLR 3.5.30729)