mboost-dp1

SXC - clix

Stuxnet afsendte falske data

- Via New York Times - , redigeret af Pernicious

Der kommer fortsat nye oplysninger frem om, hvorledes Stuxnet formåede at lamme det iranske atomprogram.

En af egenskaberne fra ormen lyder således som noget fra en bankrøverfilm, hvor røverne afspiller en tidligere optaget videosekvens på bankens overvågningskamera, mens de bryder ind.

Således tyder analyser af computerormen på, at den var designet til at optage datastrømme fra de iranske centrifuger, mens disse opererede normalt. Da ormen slog til og beordrede centrifugerne til at ødelægge sig selv, afsendte den de tidligere optagede datastrømme for at give indtryk af, at alt virkede normalt og dermed forhindre, at forskellige kontrolmekanismer opdagede, at centrifugerne var ved at blive ødelagt.

Oplysninger om, hvor effektiv ormen har været, er endnu ubekræftede, men det forlyder, at den skulle have ødelagt 20 % af Irans nukleare centrifuger.





Gå til bund
Gravatar #1 - Smoug
17. jan. 2011 12:10
nyhed skrev:
Oplysninger om hvor effektiv ormen har været er endnu ubekræftede, men det forlyder, at den skulle have ødelagt 20 % af Irans nukleare centrifuger.


Det er fandeme skræmmende.

Gravatar #2 - nielsbuus
17. jan. 2011 12:15
Sådan går det når man ikke installerer AVG.
Gravatar #3 - hOOLiGAN
17. jan. 2011 12:15
en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..
Gravatar #4 - ShamblerDK
17. jan. 2011 12:16
#1: Skulle lige til at skrive det! Hvis det kan kontrollere sådanne maskiner, hvad kan det så ellers kontrollere? Når vi allerede er ovre i noget der omhandler stærkt radioaktivt materiale der skal bruges til fremstilling af våben, ja så er vi squ ikke langt fra en kontrol af atomvåben!

Ved slet ikke hvad jeg skal sige ud over at det er ubegribeligt at problemet ikke er blæst mere op i nyhederne verden over end det allerede er! Det her har jo et uhyggeligt stort potentiale til at gøre uoprettelig skade på millioner af mennesker :-(

EDIT: #2: Jeg har personligt set computere der er gået fuldstændig ned med virus alt imens AVG kører lalleglad i baggrunden fuldstændig uvidende om at computeren er, ja, fucked up. Det samme kan jeg sige om alle andre AV-programmer med undtagelse af avast, så det tror jeg at jeg holder mig til indtil det også sker for dét.
Gravatar #5 - HerrMansen
17. jan. 2011 12:22
#1 & 4 : Man kan jo så vende den om og spørge hvordan pokker den er kommet ind i systemet til at begynde med. Jeg håber da virkeligt ikke at de er dumme nok til at have det (reaktoren og dens overordnede systemer/mainframes) koblet på det offentlige internet - og hvis det er et fysisk lukket netværk, hvem har så sneget den ind på maskinerne?

*paranoia*
Gravatar #6 - f-style
17. jan. 2011 12:25
#5
man kunne åbenbart benytte usb på deres atomreaktorer så helt lukket har systemet nu ikke været hvilket er ret dumt. Men man kan jo altid spille bagklog efter skaden er sket.
Gravatar #7 - Kokken
17. jan. 2011 12:39
det hele lugter af bestilt arbejde...
Gravatar #8 - Lyngep
17. jan. 2011 12:45
#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....
Gravatar #9 - el_barto
17. jan. 2011 12:47
Lyngep (8) skrev:
#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....


Ahh...det er der vist delte meninger om (læs: Iran mener at de er fredsaktivister med blomster i håret, resten af verden mener at deres præsident er momentalt sindssyg).
Gravatar #10 - Adoweniih
17. jan. 2011 12:49
Der kan læses en del mere info her:
http://www.nytimes.com/2009/01/11/washington/11ira...

Der er dog også lidt konspiration deri, for dem der er vilde med sådan noget ;) Bl.a. menes der at det er Israel og USA der har udviklet den.

Så vidt jeg har forstået det, så har Stuxnet bl.a. spredt sig via. USB fra nogle computere koblet på det interne netværk. Stuxnet har været programmeret til at udnytte nogle exploits i givne Siemens (mener jeg) controllere, som kan bruges til utroligt mange ting - men dog er denne vira specifikt lavet til at ramme et bestemt setup af disse controllere, som benyttes i Irans atom-centrifuger.

Gravatar #11 - Törleif Val Viking
17. jan. 2011 12:50
Er jeg den eneste der tænker at ham/hende der har programmeret den virus virkelig har forstand på hvordan software der omhandler atomreaktorer fungere?!

Tror ikke det den her orm er noget man lige laver, specielt ikke set i lyset af at den kan bånde sekvenser også afspille dem de rigtige steder mens den i sandhed går amok.
Gravatar #12 - cyandk
17. jan. 2011 12:51
Lyngep (8) skrev:
#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....


Så tror vi på den og den om julemanden, men heller ikke mere.
Gravatar #13 - Anders Fedеr
17. jan. 2011 12:51
Adoweniih (10) skrev:
Der er dog også lidt konspiration deri, for dem der er vilde med sådan noget ;) Bl.a. menes der at det er Israel og USA der har udviklet den.

Læs evt. kilden. Det er ikke en konspirationsteori, men en underbygget påstand (offentliggjort af en respekteret avis).
Törleif Val Viking (11) skrev:
Er jeg den eneste der tænker at ham/hende der har programmeret den virus virkelig har forstand på hvordan software der omhandler atomreaktorer fungere?!

Tror ikke det den her orm er noget man lige laver, specielt ikke set i lyset af at den kan bånde sekvenser også afspille dem de rigtige steder mens den i sandhed går amok.

Ifølge kilden blev ormen testet på Israels egne atomanlæg, som er magen til Irans.
Gravatar #14 - PHP-Ekspert Thoroughbreed
17. jan. 2011 12:54
ShamblerDK (4) skrev:

EDIT: #2: Jeg har personligt set computere der er gået fuldstændig ned med virus alt imens AVG kører lalleglad i baggrunden fuldstændig uvidende om at computeren er, ja, fucked up. Det samme kan jeg sige om alle andre AV-programmer med undtagelse af avast, så det tror jeg at jeg holder mig til indtil det også sker for dét.


Lidt reklame for de gratis/billige/små AV-programmer? :P

Må ærligt sige, at selvom jeg ikke er fan af store og tunge AV-programmer, så vil jeg sværge til Kaspersky eller Symantec ANY day ..

- Dog ser det ud til at MSE fungerer vidunderligt! Og den er ikke så "irriterende" som f.eks AVG :P
Gravatar #15 - ymme
17. jan. 2011 12:54
Selvom det er en underbygget påstand er det jo stadig væk konspiration.
Gravatar #16 - Slettet Bruger [3603691134]
17. jan. 2011 12:56
el_barto (9) skrev:
resten af verden mener at deres præsident er momentalt sindssyg).


Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?
Gravatar #17 - Manthraxx
17. jan. 2011 12:56
hOOLiGAN (3) skrev:
en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..

Synes nu ikke tanken om Israel med atomvåben er særligt beroligende heller... de kunne jo finde på at bruge dem "for at stabilisere situationen i mellemøsten"
Gravatar #18 - webwarp
17. jan. 2011 12:57
#16 ja alt det pjat de har skrevet om koncentrations-lejre i 2. verdenskrig er da ren fantasi .oO
Gravatar #19 - SAN
17. jan. 2011 13:04
SlettetBruger (16) skrev:
Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?


Du har måske mere valide kilder? Så som udtalelser fra klider i Iran :-P

Medierne rapporterer både løgn og sandhed, så det er ikke rigtigt til at vide hvad man skal tro på med mindre man undersøgerbaggrunden lidt mere, umiddelbart synes jeg Iran virker som et land der er mere interesserede i atomvåben, end atomkraft til el. Men man kan jo blive overrasket ;-)

Tror langt de fleste er enige om at stuxnet er statsfinancieret, men hvilken stat der har gjort det, er jeg dog knapt så sikker på, men USA og Isral er nok ikke dårlige bud!
Gravatar #20 - Slettet Bruger [3603691134]
17. jan. 2011 13:06
Det jeg vil påpege er at Medier kun viser det der er penge i at vise :P
Gravatar #21 - knekker
17. jan. 2011 13:07
#18

Ja for #16 sagde nemlig at alt det nyhederne har skrevet om 2 verdenskrig er noget fusk.

Lad nu vaere med at proppe ord i munden paa manden du ved udmaerket godt hvad han hentyede til, med mindre din hensigt er at troll denne debat selvfoegelig..
Gravatar #22 - Odyssey
17. jan. 2011 13:10
#4: Min erfaring med AVG er faktisk værre. AVG kunne sagtens finde inficerede filer på en PC, men nægtede at gøre noget ved dem - Det måtte jeg så gøre manuelt (og afinstallere det bras der påstår at være en "anti"-virus).
Gravatar #23 - el_barto
17. jan. 2011 13:17
SlettetBruger (16) skrev:
Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?


Jeg har set de klip hvor han snakker om det ikke-eksisterende Holocaust, men det er sikkert ikke godt nok til dig...

knekker (21) skrev:

~Manglende forståelse


#21 Irans præsident benægter officielt Holocaust. Det var dér snakken om 2. verdenskrig kom fra.
Gravatar #24 - Hyhan
17. jan. 2011 13:29
SlettetBruger (16) skrev:
Siger medierne. siden hvornår har de været en troværdig kilde til nogetsomhelst?


SAN (19) skrev:
Du har måske mere valide kilder? Så som udtalelser fra klider i Iran :-P


Når man nu til stadighed ser medier omtalte at: "person fik 100.000 volt igennem sig" o.lign. så ved jeg nu ikke rigtigt. Så vidt jeg er bekendt med ohms lov, så fik personen strømmen igennem sig, men der lå et spændingsfald på 100k volt over personen. Når end ikke de forstår så simpel fysik, tror jeg ikke de er de rette til at udtale sig om automatik...

Hvis der havde været antivirus på på systemerne, er med den finansiering der har skulle til at udvikle denne virus/malware, så er jeg også sikker på det havde været udviklet så den havde fungeret på en anden måde. Så havde den vel gået direkte på Profibussen, EtherCAT eller hvad de nu bruger...
De PLC lignende systemer er desværre på nuværende tidspunkt ikke rigtigt sikret mod denne form for dataangreb...
Gravatar #25 - captcarnage
17. jan. 2011 13:44
Den her artikel er ret underholdende samt beskrivende:

http://www.foxnews.com/scitech/2010/11/26/secret-a...
Gravatar #26 - jugger
17. jan. 2011 13:59
@17, nej, men det har de nu haft siden 70'erne - og de har ( såvidt jeg ved ) ikke brugt dem endnu :-)
Gravatar #27 - albatros
17. jan. 2011 14:02
Lidt information om denne virus.

Den fungerede ca således:

1. Find ud af hvilken/hvilke AV programmer der er installeret
2. Kør den angrebskode der omgår lige den version af din AV
- Hvis i tvivl, gør ingenting (må ikke opdages)
3. Når du har overtaget computeren indgå i et botnet hvor du kan modtage opdateringer eller nye ordrer.
4. Spred dig via usb/netværk til andre computere

5. Hvis det er en udviklercomputer inficer så PLC compileren således at alle programmer lavet på denne computer indeholder den sekundære virus. Gå ligeledes efter samtlige debug værktøjer således at infektionen er usynlig, samt gør koden inaktiv de første 15 dage så den ikke bliver opdaget i test.

Så de blev altså ikke ramt pga. dårlig sikkerhed i netværk eller lign, men fordi deres udviklingsafdeling har haft enten direkte kontakt eller indirekte kontakt med internettet.

Mere information kan læses i Stuxnet dossier
Gravatar #28 - noise
17. jan. 2011 14:05
Mon de PC'er også bliver brugt til download fra piratebay?
Gravatar #29 - bjoeg
17. jan. 2011 14:30
Har Iran nogen computer security experts, udover præsterne?

Én ting er at stuxnet blev skabt af nogen, til at angribe noget og helst også et bestemt sted. Men det er først langsomt bagefter vi hører hvordan stuxnet var sat sammen og hvad som reelt blev ødelagt.
De mennesker/medier, der laver revers engineering på stuxnet arbejder for hvilken regering?
Gravatar #30 - spejlkugle
17. jan. 2011 14:51
Lige en gennerel ting ....

Det er ikke en atomreaktor, der var målet for den orm.....
Hvis nu folk ellers læste kilderne, så står der i dem alle, at det var centrifuge systemet til at berige uran, der var målet...
Nærmere bestemt styre softwaren til nævnte centrifuger.
Gravatar #31 - Zeales
17. jan. 2011 15:58
Jeg tror jeg kan for første gang sige at jeg er direkte bange for en virus. Det virker jo som noget taget ud af en film.
Gravatar #32 - h8x0r
17. jan. 2011 16:12
Mere skræmmende at den ikke fik ødelagt det hele.
Oh well, så har vi da lidt tid inden endnu en idiot får atomvåben.

De er næsten lige så slemme som nord Korea, men befolkningen er heldigvis ikke helt så hjernevasket som nord Korea.
Gravatar #33 - MEGAMASTER4000
17. jan. 2011 16:28
Jeg forestiller mig Homer der sidder ved kontrolpulten, og alle lamper blinker rødt og alarmerne kører - men der står på skærmen "EVERYTHING'S FINE" så han tager en doughnut.
Gravatar #34 - webwarp
17. jan. 2011 16:57
#31 er der da ingen grund til.. tvært i mod!
Frygt du blot fortsat en god gammel forkølelsesvirus mere
Gravatar #35 - inckie
17. jan. 2011 17:47
hOOLiGAN (3) skrev:
en skam at den ikke havde ødelagt 50% eller mere.. synes tanken om iran med atomvåben er mere skræmmende..


Synes mere tanken om, at CIA/NSA har 0day huller til Windows er skræmmende. gad vide hvad stk. prisen, for sådan et er hos Microsoft.
Gravatar #36 - Slettet Bruger [3603691134]
17. jan. 2011 17:48
inckie (35) skrev:
Synes mere tanken om, at CIA/NSA har 0day huller til Windows er skræmmende. gad vide hvad stk. prisen, for sådan et er hos Microsoft.


Dokumentation?
Gravatar #37 - Tage
17. jan. 2011 22:35
#36 Koden indeholdt 4 zeroday-exploits til Windows 7, hvoraf de to var hidtil ukendte. At inckie så skriver CIA/NSA er jo bare ham der spekulerer.
Gravatar #38 - Hubert
18. jan. 2011 07:30
Tage (37) skrev:
#36 Koden indeholdt 4 zeroday-exploits til Windows 7, hvoraf de to var hidtil ukendte. At inckie så skriver CIA/NSA er jo bare ham der spekulerer.


Var det ikke til win2k3?
Gravatar #39 - Slettet Bruger [3603691134]
18. jan. 2011 07:45
#37

>_< Udemærket dokumentation... NOT
Gravatar #40 - Hubert
18. jan. 2011 08:26
SlettetBruger (39) skrev:
#37

>_< Udemærket dokumentation... NOT


En af de zero-day huller, der blev brugt var ikke en zero-day. MS havde frigivet en patch ~6 mdr før det blev misbrugt.

Der er dog brændt flere sårbarheder af på stuxnet ormen foruden den førnævnte. Her er et par eksempler.

MS10-061

MS10-046


Gravatar #41 - VonDoom
18. jan. 2011 09:10
Lyngep (8) skrev:
#3 nu er det jo ikke atomvåben de laver med det atomprogram - men energi ....


Lidt skægt at hele Irans missil program går mere op i at kunne skyde langt, og at sprænghovedet skal være svært at ramme for et missilforsvar end i nøjagtighed. Dette er jo typiske karakteristika for missiler der skal fremføre atomare sprænghoveder, det gør jo ikke noget at du rammer 200-500 m ved siden af hvis du fyrer et 20 kiloton atom sprænghoved afsted.

Et missil med et konventionelt sprænghoved med denne lave nøjagtighed ville være ubrugeligt!

Dette er ganske rigtigt kun det man ville kalde "indicier", men man må alligevel tænke sit...
Gravatar #42 - Tage
18. jan. 2011 17:59
#39 Du har jo ikke engang gidet kigge på nogle af de links der er blevet postet, eller de relaterede artikler til kilden, så der er da vist ikke rigtig nogen der skylder dig noget.
Gravatar #43 - Slettet Bruger [3603691134]
18. jan. 2011 18:08
Har da ikke set nogensomhelst links, tidligere end min post der omhandler de omtalte sårbarheder som de 0day exploits du taler om.
Gravatar #44 - Tage
18. jan. 2011 18:29
Ja selvfølgelig, hvis du ikke er i stand til at se de forskellige links, så kan jeg godt se hvordan det kan være svært at være med. Det var jo ærgerligt for dig.
Gravatar #45 - Slettet Bruger [3603691134]
18. jan. 2011 18:37
De eneste linke jeg ser er i post #40 som KOMMER EFTER #39 som er den du taler til i #42

Er jeg bare blind?
Gravatar #46 - Tage
18. jan. 2011 18:51
Links i #25 og #27 omhandler bl.a. zero-day hullerne.
Gravatar #47 - Slettet Bruger [3603691134]
18. jan. 2011 19:08
Ville ikke nedlade mig selv at læse noget på fox newz :P Men Symantec siden skulle man måske ha læst. ^^ men det er langtrukken stads
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login