Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 56%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger
Stuxnet afsendte falske data
Billede: SXC - clix

Stuxnet afsendte falske data

17. jan. 2011 13:08Der kommer fortsat nye oplysninger frem om, hvorledes Stuxnet formåede at lamme det iranske atomprogram.

En af egenskaberne fra ormen lyder således som noget fra en bankrøverfilm, hvor røverne afspiller en tidligere optaget videosekvens på bankens overvågningskamera, mens de bryder ind.

Således tyder analyser af computerormen på, at den var designet til at optage datastrømme fra de iranske centrifuger, mens disse opererede normalt. Da ormen slog til og beordrede centrifugerne til at ødelægge sig selv, afsendte den de tidligere optagede datastrømme for at give indtryk af, at alt virkede normalt og dermed forhindre, at forskellige kontrolmekanismer opdagede, at centrifugerne var ved at blive ødelagt.

Oplysninger om, hvor effektiv ormen har været, er endnu ubekræftede, men det forlyder, at den skulle have ødelagt 20 % af Irans nukleare centrifuger.

#1: Smoug

17. jan. 2011 13:10

Oplysninger om hvor effektiv ormen har været er endnu ubekræftede, men det forlyder, at den skulle have ødelagt 20 % af Irans nukleare centrifuger.nyhed

Det er fandeme skræmmende.

#2: MadiZone

17. jan. 2011 13:15

Sådan går det når man ikke installerer AVG.

if (woodchuckCanChuckWood && woodchuckWouldChuckWood) { System.out.println("42"); }

#3: hOOLiGAN

17. jan. 2011 13:15

en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..

#4: ShamblerDK

17. jan. 2011 13:16

#1: Skulle lige til at skrive det! Hvis det kan kontrollere sådanne maskiner, hvad kan det så ellers kontrollere? Når vi allerede er ovre i noget der omhandler stærkt radioaktivt materiale der skal bruges til fremstilling af våben, ja så er vi squ ikke langt fra en kontrol af atomvåben!

Ved slet ikke hvad jeg skal sige ud over at det er ubegribeligt at problemet ikke er blæst mere op i nyhederne verden over end det allerede er! Det her har jo et uhyggeligt stort potentiale til at gøre uoprettelig skade på millioner af mennesker :-(

EDIT: #2: Jeg har personligt set computere der er gået fuldstændig ned med virus alt imens AVG kører lalleglad i baggrunden fuldstændig uvidende om at computeren er, ja, fucked up. Det samme kan jeg sige om alle andre AV-programmer med undtagelse af avast, så det tror jeg at jeg holder mig til indtil det også sker for dét.

"Witchcraft to the ignorant... simple science to the learned." - Leigh Brackett

#5: HerrMansen

17. jan. 2011 13:22

#1 & 4 : Man kan jo så vende den om og spørge hvordan pokker den er kommet ind i systemet til at begynde med. Jeg håber da virkeligt ikke at de er dumme nok til at have det (reaktoren og dens overordnede systemer/mainframes) koblet på det offentlige internet - og hvis det er et fysisk lukket netværk, hvem har så sneget den ind på maskinerne?

*paranoia*

This is my opinion. There are many like it, but this one is mine...

#6: f-style

17. jan. 2011 13:25

#5
man kunne åbenbart benytte usb på deres atomreaktorer så helt lukket har systemet nu ikke været hvilket er ret dumt. Men man kan jo altid spille bagklog efter skaden er sket.

Live your Life... Dream your Dream... You have one life... Use it wisely...

#7: Kokken

17. jan. 2011 13:39

det hele lugter af bestilt arbejde...

www.clan-2g.dk - www.bfhq.dk

#8: Lyngep

17. jan. 2011 13:45

#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....

#9: el_barto

17. jan. 2011 13:47

#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....Lyngep (#8)

Ahh...det er der vist delte meninger om (læs: Iran mener at de er fredsaktivister med blomster i håret, resten af verden mener at deres præsident er momentalt sindssyg).

#10: Adoweniih

17. jan. 2011 13:49

Der kan læses en del mere info her:
http://www.nytimes.com/2009/01/11/washington/11iran.html?_r=3&scp=1&sq=january%202009%20sanger%20bush%20natanz&st=cse

Der er dog også lidt konspiration deri, for dem der er vilde med sådan noget ;) Bl.a. menes der at det er Israel og USA der har udviklet den.

Så vidt jeg har forstået det, så har Stuxnet bl.a. spredt sig via. USB fra nogle computere koblet på det interne netværk. Stuxnet har været programmeret til at udnytte nogle exploits i givne Siemens (mener jeg) controllere, som kan bruges til utroligt mange ting - men dog er denne vira specifikt lavet til at ramme et bestemt setup af disse controllere, som benyttes i Irans atom-centrifuger.

#11: Törleif Val Viking

17. jan. 2011 13:50

Er jeg den eneste der tænker at ham/hende der har programmeret den virus virkelig har forstand på hvordan software der omhandler atomreaktorer fungere?!

Tror ikke det den her orm er noget man lige laver, specielt ikke set i lyset af at den kan bånde sekvenser også afspille dem de rigtige steder mens den i sandhed går amok.

-- ( ) Man skal ikke smadre trapper ö Hvis man selv bor i et fyrtårn

#12: cyandk

17. jan. 2011 13:51

#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....Lyngep (#8)

Så tror vi på den og den om julemanden, men heller ikke mere.

9 ud af 10 læger siger jeg er syg i hovedet! Den sidste stak af...

#13: Anders Fedеr

17. jan. 2011 13:51

Der er dog også lidt konspiration deri, for dem der er vilde med sådan noget ;) Bl.a. menes der at det er Israel og USA der har udviklet den.Adoweniih (#10)

Læs evt. kilden. Det er ikke en konspirationsteori, men en underbygget påstand (offentliggjort af en respekteret avis).

Er jeg den eneste der tænker at ham/hende der har programmeret den virus virkelig har forstand på hvordan software der omhandler atomreaktorer fungere?!

Tror ikke det den her orm er noget man lige laver, specielt ikke set i lyset af at den kan bånde sekvenser også afspille dem de rigtige steder mens den i sandhed går amok.Törleif Val Viking (#11)

Ifølge kilden blev ormen testet på Israels egne atomanlæg, som er magen til Irans.

Sandheden er flamebait.

#14: Thoroughbreed

17. jan. 2011 13:54

EDIT: #2: Jeg har personligt set computere der er gået fuldstændig ned med virus alt imens AVG kører lalleglad i baggrunden fuldstændig uvidende om at computeren er, ja, fucked up. Det samme kan jeg sige om alle andre AV-programmer med undtagelse af avast, så det tror jeg at jeg holder mig til indtil det også sker for dét.ShamblerDK (#4)

Lidt reklame for de gratis/billige/små AV-programmer? :P

Må ærligt sige, at selvom jeg ikke er fan af store og tunge AV-programmer, så vil jeg sværge til Kaspersky eller Symantec ANY day ..

- Dog ser det ud til at MSE fungerer vidunderligt! Og den er ikke så "irriterende" som f.eks AVG :P

Er først ved at lære hvordan man troller og smider madding ud ... Teach me oh powerfull newz! - http://www.knowyournewz.dk -

#15: ymme

17. jan. 2011 13:54

Selvom det er en underbygget påstand er det jo stadig væk konspiration.

#16: PorreKaj

17. jan. 2011 13:56

resten af verden mener at deres præsident er momentalt sindssyg).el_barto (#9)

Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?

#17: Manthraxx

17. jan. 2011 13:56

en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..hOOLiGAN (#3)

Synes nu ikke tanken om Israel med atomvåben er særligt beroligende heller... de kunne jo finde på at bruge dem "for at stabilisere situationen i mellemøsten"

#18: webwarp

17. jan. 2011 13:57

#16 ja alt det pjat de har skrevet om koncentrations-lejre i 2. verdenskrig er da ren fantasi .oO

I like my beer cold, my TV loud and my homosexuals flaming.

#19: SAN

17. jan. 2011 14:04

Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?PorreKaj (#16)

Du har måske mere valide kilder? Så som udtalelser fra klider i Iran :-P

Medierne rapporterer både løgn og sandhed, så det er ikke rigtigt til at vide hvad man skal tro på med mindre man undersøgerbaggrunden lidt mere, umiddelbart synes jeg Iran virker som et land der er mere interesserede i atomvåben, end atomkraft til el. Men man kan jo blive overrasket ;-)

Tror langt de fleste er enige om at stuxnet er statsfinancieret, men hvilken stat der har gjort det, er jeg dog knapt så sikker på, men USA og Isral er nok ikke dårlige bud!

#20: PorreKaj

17. jan. 2011 14:06

Det jeg vil påpege er at Medier kun viser det der er penge i at vise :P

#21: newz-knekker

17. jan. 2011 14:07

#18

Ja for #16 sagde nemlig at alt det nyhederne har skrevet om 2 verdenskrig er noget fusk.

Lad nu vaere med at proppe ord i munden paa manden du ved udmaerket godt hvad han hentyede til, med mindre din hensigt er at troll denne debat selvfoegelig..

#22: Odyssey

17. jan. 2011 14:10

#4: Min erfaring med AVG er faktisk værre. AVG kunne sagtens finde inficerede filer på en PC, men nægtede at gøre noget ved dem - Det måtte jeg så gøre manuelt (og afinstallere det bras der påstår at være en "anti"-virus).

#23: el_barto

17. jan. 2011 14:17

Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?PorreKaj (#16)

Jeg har set de klip hvor han snakker om det ikke-eksisterende Holocaust, men det er sikkert ikke godt nok til dig...

~Manglende forståelse
knekker (#21)

#21 Irans præsident benægter officielt Holocaust. Det var dér snakken om 2. verdenskrig kom fra.

#24: Hyhan

17. jan. 2011 14:29

Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?PorreKaj (#16)

Du har måske mere valide kilder? Så som udtalelser fra klider i Iran :-PSAN (#19)

Når man nu til stadighed ser medier omtalte at: "person fik 100.000 volt igennem sig" o.lign. så ved jeg nu ikke rigtigt. Så vidt jeg er bekendt med ohms lov, så fik personen strømmen igennem sig, men der lå et spændingsfald på 100k volt over personen. Når end ikke de forstår så simpel fysik, tror jeg ikke de er de rette til at udtale sig om automatik...

Hvis der havde været antivirus på på systemerne, er med den finansiering der har skulle til at udvikle denne virus/malware, så er jeg også sikker på det havde været udviklet så den havde fungeret på en anden måde. Så havde den vel gået direkte på Profibussen, EtherCAT eller hvad de nu bruger...
De PLC lignende systemer er desværre på nuværende tidspunkt ikke rigtigt sikret mod denne form for dataangreb...

Jeg stoler ikke på elektronik, hvor der er tegnet frugt & grønt på...

#25: captcarnage

17. jan. 2011 14:44

#26: jugger

17. jan. 2011 14:59

@17, nej, men det har de nu haft siden 70'erne - og de har ( såvidt jeg ved ) ikke brugt dem endnu :-)

#27: albatros

17. jan. 2011 15:02

Lidt information om denne virus.

Den fungerede ca således:

1. Find ud af hvilken/hvilke AV programmer der er installeret
2. Kør den angrebskode der omgår lige den version af din AV
- Hvis i tvivl, gør ingenting (må ikke opdages)
3. Når du har overtaget computeren indgå i et botnet hvor du kan modtage opdateringer eller nye ordrer.
4. Spred dig via usb/netværk til andre computere

5. Hvis det er en udviklercomputer inficer så PLC compileren således at alle programmer lavet på denne computer indeholder den sekundære virus. Gå ligeledes efter samtlige debug værktøjer således at infektionen er usynlig, samt gør koden inaktiv de første 15 dage så den ikke bliver opdaget i test.

Så de blev altså ikke ramt pga. dårlig sikkerhed i netværk eller lign, men fordi deres udviklingsafdeling har haft enten direkte kontakt eller indirekte kontakt med internettet.

Mere information kan læses i Stuxnet dossier

#28: noise

17. jan. 2011 15:05

Mon de PC'er også bliver brugt til download fra piratebay?

#29: bjoeg

17. jan. 2011 15:30

Har Iran nogen computer security experts, udover præsterne?

Én ting er at stuxnet blev skabt af nogen, til at angribe noget og helst også et bestemt sted. Men det er først langsomt bagefter vi hører hvordan stuxnet var sat sammen og hvad som reelt blev ødelagt.
De mennesker/medier, der laver revers engineering på stuxnet arbejder for hvilken regering?

#30: spejlkugle

17. jan. 2011 15:51

Lige en gennerel ting ....

Det er ikke en atomreaktor, der var målet for den orm.....
Hvis nu folk ellers læste kilderne, så står der i dem alle, at det var centrifuge systemet til at berige uran, der var målet...
Nærmere bestemt styre softwaren til nævnte centrifuger.

#31: Zeales

17. jan. 2011 16:58

Jeg tror jeg kan for første gang sige at jeg er direkte bange for en virus. Det virker jo som noget taget ud af en film.

LEVEL3.Net

#32: h8x0r

17. jan. 2011 17:12

Mere skræmmende at den ikke fik ødelagt det hele.
Oh well, så har vi da lidt tid inden endnu en idiot får atomvåben.

De er næsten lige så slemme som nord Korea, men befolkningen er heldigvis ikke helt så hjernevasket som nord Korea.

Stille som en ninja

#33: MEGAMASTER4000

17. jan. 2011 17:28

Jeg forestiller mig Homer der sidder ved kontrolpulten, og alle lamper blinker rødt og alarmerne kører - men der står på skærmen "EVERYTHING'S FINE" så han tager en doughnut.

Nobody's perfect. I'm a nobody.

#34: webwarp

17. jan. 2011 17:57

#31 er der da ingen grund til.. tvært i mod!
Frygt du blot fortsat en god gammel forkølelsesvirus mere

I like my beer cold, my TV loud and my homosexuals flaming.

#35: inckie

17. jan. 2011 18:47

en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..hOOLiGAN (#3)

Synes mere tanken om, at CIA/NSA har 0day huller til Windows er skræmmende. gad vide hvad stk. prisen, for sådan et er hos Microsoft.

http://fredagspatter.dk - Yep!

#36: PorreKaj

17. jan. 2011 18:48

Synes mere tanken om, at CIA/NSA har 0day huller til Windows er skræmmende. gad vide hvad stk. prisen, for sådan et er hos Microsoft.inckie (#35)

Dokumentation?

#37: Tage

17. jan. 2011 23:35

#36 Koden indeholdt 4 zeroday-exploits til Windows 7, hvoraf de to var hidtil ukendte. At inckie så skriver CIA/NSA er jo bare ham der spekulerer.

[Indsæt tilfældigt prætentiøst citat her]

#38: Hubert

18. jan. 2011 08:30

#36 Koden indeholdt 4 zeroday-exploits til Windows 7, hvoraf de to var hidtil ukendte. At inckie så skriver CIA/NSA er jo bare ham der spekulerer.Tage (#37)

Var det ikke til win2k3?

Maybe the dingo ate your baby!

#39: PorreKaj

18. jan. 2011 08:45

#37

>_< Udemærket dokumentation... NOT

#40: Hubert

18. jan. 2011 09:26

#37

>_< Udemærket dokumentation... NOTPorreKaj (#39)

En af de zero-day huller, der blev brugt var ikke en zero-day. MS havde frigivet en patch ~6 mdr før det blev misbrugt.

Der er dog brændt flere sårbarheder af på stuxnet ormen foruden den førnævnte. Her er et par eksempler.

MS10-061

MS10-046

Maybe the dingo ate your baby!

#41: VonDoom

18. jan. 2011 10:10

#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....Lyngep (#8)

Lidt skægt at hele Irans missil program går mere op i at kunne skyde langt, og at sprænghovedet skal være svært at ramme for et missilforsvar end i nøjagtighed. Dette er jo typiske karakteristika for missiler der skal fremføre atomare sprænghoveder, det gør jo ikke noget at du rammer 200-500 m ved siden af hvis du fyrer et 20 kiloton atom sprænghoved afsted.

Et missil med et konventionelt sprænghoved med denne lave nøjagtighed ville være ubrugeligt!

Dette er ganske rigtigt kun det man ville kalde "indicier", men man må alligevel tænke sit...

James Bond: Do you expect me to talk? Auric Goldfinger: No, Mr. Bond. I expect you to die.

#42: Tage

18. jan. 2011 18:59

#39 Du har jo ikke engang gidet kigge på nogle af de links der er blevet postet, eller de relaterede artikler til kilden, så der er da vist ikke rigtig nogen der skylder dig noget.

[Indsæt tilfældigt prætentiøst citat her]

#43: PorreKaj

18. jan. 2011 19:08

Har da ikke set nogensomhelst links, tidligere end min post der omhandler de omtalte sårbarheder som de 0day exploits du taler om.

#44: Tage

18. jan. 2011 19:29

Ja selvfølgelig, hvis du ikke er i stand til at se de forskellige links, så kan jeg godt se hvordan det kan være svært at være med. Det var jo ærgerligt for dig.

[Indsæt tilfældigt prætentiøst citat her]

#45: PorreKaj

18. jan. 2011 19:37

De eneste linke jeg ser er i post #40 som KOMMER EFTER #39 som er den du taler til i #42

Er jeg bare blind?

#46: Tage

18. jan. 2011 19:51

Links i #25 og #27 omhandler bl.a. zero-day hullerne.

[Indsæt tilfældigt prætentiøst citat her]

#47: PorreKaj

18. jan. 2011 20:08

Ville ikke nedlade mig selv at læse noget på fox newz :P Men Symantec siden skulle man måske ha læst. ^^ men det er langtrukken stads

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger