Experts dissecting the computer worm suspected of being aimed at Iran’s nuclear program have determined that it was precisely calibrated in a way that could send nuclear centrifuges wildly out of control.Their conclusion, while not definitive, begins to clear some of the fog around the Stuxnet worm, a malicious program detected earlier this year on computers, primarily in Iran but also India, Indonesia and other countries.The paternity of the worm is still in dispute, but in recent weeks officials from Israel have broken into wide smiles when asked whether Israel was behind the attack, or knew who was. American officials have suggested it originated abroad.
По-русски изложение этой статьи можно прочитать здесь. Для понимающих вот тут можно найти все подробности про сам Stuxnet.
Stuxnet is a threat targeting a specific industrial control system likely in Iran, such as a gas pipeline or power plant. The ultimate goal of Stuxnet is to sabotage that facility by reprogramming programmable logic controllers (PLCs) to operate as the attackers intend them to, most likely out of their specified boundaries.
Я, конечно, к понимающим себя не отношу. Но графики, отражающие распространение этой милой игрушки, а также ее специфическую полезность, говорят сами за себя. Таки СТУХ этот самый НЕТ. Причем, вполне определенный НЕТ. Туда ему и дорога.
"Такие дела." (С)
В XXI веке нужно воевать вот так.
no subject
Date: 2010-11-20 11:13 am (UTC)http://shaon.livejournal.com/100105.html
В общем, игрушки такого рода в умелых руках способны в какой-то мере нейтрализовать, например, иранскую угрозу.
no subject
Date: 2010-11-20 11:32 am (UTC)Я не написал еще про один момент, о котором подумал сразу, как у знал об иранских проблемах. Вряд ли этот вирус попал в компа, управляющие АЭС и компдексом центрифуг, по сети. Там говорили про какую-то флэшку. Интересно, кто русскому инженеру ее подбросил? И во что это обощлось? :-)
Даже во времена всех умных компьютерных примочек самое слабое звено - люди. На этом стояла, стоит и будет стоять хорошая разведывательно-диверсионная работа.
no subject
Date: 2010-11-20 11:39 am (UTC)no subject
Date: 2010-11-20 11:52 am (UTC)Кстати, насколько я понял из беглого чтения симантековского пресс-релиза, та часть трояна, которая связана конкретно с контроллером - самая простая. В этом, собственно, нет никакой особой разработки. Любой инженер может сообразить, как отдавать системе команды, которые эту систему физически разрушат. В свое время такое проделывали с древними хард-дисками. В Стухнете самы сложный кусок - это нехмаетное проникновения из компа в комп под разными ОС, а аткже увораяивание от антивирусных программ и прочих проверок. Т.е. для того, чтобы занести вредоносное "ядро" в нужное место нужна громадная работа. Там трудуился не один человек. И не два.
no subject
Date: 2010-11-20 07:26 pm (UTC)Что???
Но неужели так можно будет действительно сорвать ядерную программу?
no subject
Date: 2010-11-20 07:57 pm (UTC)2. Сорвать ядерную программу так нельзя. Но замедлить - вполне можно. Есть целые подразделения, которые занимаются именно этим. Через поставки оборудования, полу-корректные ноу-хау и проч. Я, конечно, ничеко об этом не знаю. Вообще. Как говрится - по данным их иностранной печати. Но если бы я стоял во главе такой программы противодействия, я четко знаю, что делать. :-))))
no subject
Date: 2010-11-20 08:10 pm (UTC)2. Если это принесет ощутимый результат, это, конечно, будет новое слово. Исторический момент, можно сказать.
no subject
Date: 2010-11-20 08:30 pm (UTC)2. Вряд ли это "новое слово". Американцы во времена КОКОМА знаимались подобными упражнениями. Погуглите насчет взрыва на советском газопроводе. Все, конечно, без всяких доказательств, и советская сторона все отрицает. Слишком активно отрицает. Даже сейчас.