Άρθρα με ετικέτα “Stuxnet”

Τόσα επαινετικά λόγια για έναν ιό υπολογιστών σίγουρα δεν έχουν γραφτεί.

Λέξεις όπως «εντυπωσιακό», «επαναστατικό», «άρτιο τεχνολογικά» χρησιμοποιούνται για να περιγράψουν τον Stuxnet, τον ιό-σκουλήκι που προσέβαλε τα πυρηνικά εργοστάσια του Ιράν. Ο ιός θεωρείται πρωτοπόρος, καθώς προσβάλλει τα ηλεκτρονικά κυκλώματα της Siemens που ελέγχουν τη λειτουργία μεγάλων βιομηχανικών μονάδων, όπως εγκαταστάσεις παραγωγής ενέργειας, κέντρα διαχείρισης λυμάτων, φράγματα κ.τ.λ. Ακόμα και το μέγεθος του ιού προκαλεί αίσθηση, καθώς υπολογίζεται ότι φτάνει τα 500 ΜΒ (χωρητικότητα ίση με 120 τραγούδια σε μορφή ΜΡ3), κάτι που έρχεται σε αντίθεση με την τάση για όσο το δυνατό μικρού μεγέθους «ζουζούνια». Για παράδειγμα, τον τελευταίο καιρό η online υπηρεσία του twitter ταλαιπωρείται από ιούς που αποτελούνται από ελάχιστες γραμμές κώδικα. Σύμφωνα με τη Siemens, ο Stuxnet εντοπίστηκε σε 15 εγκαταστάσεις πελατών της σε όλο τον κόσμο και σε όλες τις περιπτώσεις υπήρξε επιτυχής απομάκρυνση του ιού. Σε αναζήτηση του υπαιτίου, πολλές είναι οι ενδείξεις που «δείχνουν» προς κάποια κρατική υπηρεσία. Ειδικοί σε θέματα ασφαλείας, όπως ο Γερμανός ερευνητής Ραλφ Λάνγκνερ, μιλούν για σαμποτάζ που οργανώθηκε από κάποιο κράτος και τα πειστήρια δεν είναι, όπως φαίνεται, λίγα. Πρώτα πρώτα ακτινογραφώντας τον κώδικα του Stuxnet μπορεί κάποιος να φτάσει ώς τους δημιουργούς του. «Τα στοιχεία θα αποκαλύψουν ξεκάθαρα τη διαδικασία της επίθεσης και τους ίδιους τους επιτιθέμενους. Οι επιτιθέμενοι το γνωρίζουν και το συμπέρασμά μου είναι πως δεν νοιάζονται γι’ αυτό… Δεν πρόκειται για κάποιον χάκερ που κάθεται στο υπόγειο στο σπίτι των γονιών του. Αποψή μου είναι πως τα μέσα που απαιτούνταν γι’ αυτή την επίθεση δείχνουν προς κάποιο κράτος», σημειώνει στη σελίδα του στο διαδίκτυο ο Λάνγκνερ. Η υπόθεση θύμισε στους «Τάιμς της Νέας Υόρκης» την υπόθεση των υποκλοπών στο δίκτυο της Vodafone στην Ελλάδα το 2005, όπου και πάλι υπήρχαν υπόνοιες για δράση ξένων κρατικών υπηρεσιών. Με αφορμή τον Stuxnet η Symantec, εταιρεία ασφαλείας που μεταξύ άλλων κατασκευάζει προγράμματα προστασίας από ιούς, κάνει αναφορά σε μια έκρηξη-μαμούθ σε αγωγό φυσικού αερίου που είχε προκληθεί από ιό, ο οποίος είχε προσβάλει τα ηλεκτρονικά συστήματα ελέγχου. Ωστόσο, δεν είναι όλοι εκείνοι που πιστεύουν πως ο Stuxnet είναι δημιούργημα κάποιας αόρατης (σ.σ. τουλάχιστον για την ώρα) αρχής. Η εταιρεία συμβούλων Gartner προτρέπει τους υπεύθυνους ασφαλείας «να μην κάνουν το λάθος να θεωρήσουν πως αυτό το επίπεδο κακόβουλου λογισμικού απαιτεί κρατική υποστήριξη», προσθέτοντας πως υπάρχει διαθέσιμη μια «τεράστια δεξαμενή ταλέντων με ποικίλα κίνητρα» που μπορεί να δημιουργήσει κάτι τόσο πολύπλοκο, όπως ο Stuxnet.

enet

Comments 0 σχόλια »

Top
 
Μετάβαση σε γραμμή εργαλείων