Dodaj do ulubionych

Anatomia Stuxneta

10.07.11, 13:46
vimeo.com/25118844
Mam kumpla który zajmuje się zawodowo it security i to na wysokim poziomie. Rozmawiałem z nim o Stuxnecie, potwierdził że ten wirus bije na głowę wszystko z czym do tej pory można było się zetknąć w biznesie bezpieczeństwa it. Aczkolwiek sam kod wydaje się podobno zwodniczo niewyrafinowany.
Już sposób w jaki (podobno) wirus trafił do Iranu może przyprawić o ból głowy - miano go podrzucić najpierw do Rosji lub na Białoruś, do naukowej instytucji zajmującej się atomistyką i - najwyraźniej - współpracującej z Iranem. Stamtąd już poszło bezpośrednio do Natanz i Bushehr, przy użyciu pamięci USB.
Co gorsza, od końca poprzedniego roku Stuxnet jest dostępny na czarnym rynku...
Obserwuj wątek
    • marek_boa Re: Anatomia Stuxneta 10.07.11, 13:53
      Sęk w tym Paweł ,że dla instytucji o dużym budżecie wirus ten nie jest już a bodaj od maja żadnym problemem! Rosjanie z Laboratorium Kasperskiego mają już skuteczne antidotum na tego "robala"!
      -Pozdrawiam
      • browiec1 Re: Anatomia Stuxneta 10.07.11, 15:22
        To Zydzi cos zmienia(juz to chyba zrobili) i bedzie zabawa od nowa,tak w kolo Macieju.
        • marek_boa Re: Anatomia Stuxneta 10.07.11, 16:40
          Browiec to ,że Żydzi coś zmienią nie zmienia tego ,że na takie wirusy już jest wynaleziony sposób!
          -Pozdrawiam!
      • pak40 Re: Anatomia Stuxneta 10.07.11, 15:51
        Ja nie twierdzę, że ten wirus jest nietykalny, nie do złamania, itd. Jako pierwsi antidotum na Stuxneta stworzyli chyba ludzie z Siemensa (w końcu program "celował" w ich software), do tej pory Stuxnet został już dość dokładnie opisany, a zainteresowane instytucje zapewne postarały się zdobycie jego kodu. Ale tak jak to ukazano w tym filmiku, działanie Stuxnetu, jego struktura, brak sygnatur cyfrowych, jest czymś do tej pory niespotykanym. Zapytaj kogoś z wiedzą w zakresie bezpieczeństwa it - użycie 20 (!!! - do tej pory mówiło się tylko o 4) luk "0-day", które na dodatek egzystowały przez prawie rok, to nie jest normalna sprawa nad którą można przejść do porządku dziennego. Najgorszy jest fakt, że Stuxnet trafił do sieci. Możliwość jego zmodyfikowania nie jest aż tak groźna jak się może wydawać - wirus został napisany w bardzo konkretnym celu, niekoniecznie może się poddawać przeróbkom. Bardziej niebezpieczna jest nauka związana z analizą Stuxneta, uzyskanie know-how związanego z możliwością ataków na systemy zarządzania infrastrukturą. Nagle zaczęły się pojawiać informacje o wrażliwości systemów SCADA. Na niektórych coś takie działa jak płachta na byka.
        niebezpiecznik.pl/post/exploity-na-systemy-scada/
Inne wątki na temat:

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka