КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Суббота, 09.10.2010
18:53  "Мы идем на парламентское правление не только на основе отрицания президентской власти как источника семейного обогащения", - обращение Р.Отунбаевой
16:43  Ш.Дустов: Таджикские власти воюют с боевиками и журналистами
15:26  ЦИК Киргизии не засчитал досрочное голосование сотрудников и курсантов Академии МВД
12:40  П.Спелова: Началась эпоха валютных войн. Ведущие экономические державы активизировали манипуляции с курсами
12:00  Советником по национальной безопасности президента США назначен адвокат Том Донилон
11:24  Камиль Саре: Мини-юбка под паранджой. Отчего француженки одевают никаб
11:05  Осужденный на 14 лет экс-глава "Казатомпрома" Джакишев арестован... по другому делу

10:48  В Павлодаре осуждены 5 продавцов урановых таблеток
10:42  Управляющий делами президента Казахстана С.Калмурзаев госпитализирован в Германии
10:18  Р.Бахамов: 10.10.10 – момент истины для Киргизии
09:59  "Огонек": Иран взяли сбоем. Червь пожрал компьютерные системы, как моль шубу
08:30  Казахстан проиграл бельгийцам 0:2 в домашнем матче Евро-2012
01:19  А.Кутуева: В Кыргызстане политика – дело чистое?
00:52  Д.Тиллаходжаев: "В Кыргызстане царит атмосфера страха и ожидание новой волны этнических чисток" (речь на конференции ОБСЕ в Варшаве)
00:51  Автор 20 книг о счастье, южнокорейская писательница Чхве Юн Хи, повесилась вместе с мужем
00:43  А.Айтданов: Борьба за рынок. Таможенный союз дал новый импульс борьбе с монополиями
00:33  Радио "Свобода": В Таджикистане арабские имена вытесняют персидские
00:32  "БП": Снимут ли с предвыборной гонки в Киргизии хитрого генерала Кулова?
00:30  "Asia Times": Нефтегазовая стратегия Китая становится все изощреннее. Особенно в Туркмении
00:23  Ю.Мазыкина: Кыргызстан. Агиткампания-2010. Часть 4. Противостояние денег и компромата
00:09  24.kg: Возможно ли присоединение Кыргызстана к России? (мнения)
00:02  Financial Times: Нелегкий выбор - бомбардировка Ирана или бомба у Ирана
Пятница, 08.10.2010
21:42  В мечети взорвали губернатора афганской провинции Кундуз Мохаммеда Омара
16:23  Нобелевскую премию мира присудили "китайскому Сахарову" Лю Сяобо
15:21  "Любимый сын". Ким Чен Ун официально объявлен преемником Ким Чен Ира
15:18  О.Тутубалина: С кем воюете, господа таджикистанские генералы?
14:38  В.Сидоренко: Ордена и медали Бухарского эмирата (фото)
14:35  Лучшие друзья девушек – это педерасты. Интервью с автором первой в Казахстане книги порно-стихов Жанной Прашкевич (фото)
13:48  Б.Альжанов: Нацфонд Казахстана сохранят для будущих поколений
13:08  Роза Отунбаева: "В Интернете появляется много компромата, это все происходит внутри нас"
13:07  "Хан калада - Хан дойбы". В Астане обладатели имени Нурсултан сразятся в турнире по шашкам
12:42  Р.Бахамов: ШОК – это по-кыргызски. Черный пиар из "Серой калоши"
12:38  "Э-К": Вчера НЛО вновь блокировали работу китайских аэропортов. Поднебесная в шоке
12:11  В.Верк: Карлов понт. Гномы и кумысные патриоты" добивают наследие великанов
12:07  Сапа Мекебаев: Кашу в голове лапшой на уши не испортишь
11:32  Область накаливания. Погрязшая в скандалах американская энергокомпания AES пригрозила Казахстану Лондонским арбитражем
11:23  "АП": "Невидимый" фронт. Бои в Раштской долине продолжаются
11:22  В.Выжутович: Конституционное поле брани. У временного правительства Киргизии истекает время...
11:15  Киргизы, уставшие от своей анархии: "Ждем, когда русские вернутся и наведут у нас порядок". Часть 1 (репортаж Дарьи Асламовой)
10:52  Я.Норбутаев: Как ныне сбирается грозный Шавкат? Премьер Мирзияев готовится отобрать президентское кресло у Каримова
10:51  Г.Бендицкий: Заставы - под ключ. За что арестован замдиректора погранслужбы Казахстана А.Хасенов?
10:47  "Труд": 120 маленьких Бакиевых, или Киргизы проголосуют за хаос. После парламентских выборов власть в республике может превратиться в бардак
10:33  "МК": Третья мировая начнется в ноябре. Экспертные прогнозы на ближайший век
10:14  "Къ": Евросоюз взял курс на юань. От Китая жестко потребовали ревальвации валюты
10:05  Д.Дрезнер: Отказ от Большой игры. США пора уходить из ЦентрАзии
09:55  Ж.Туймебаев назначен послом в Турции, С.Каирбекова – министром здравоохранения, Г.Мутанов – ректором Казнацуниверситета и др. назначения в Казахстане
09:52  Стив Ливайн: Важна ли Центральная Азия?
09:47  Reuters: Россия и США спорят о будущем Киргизии
09:36  "Сладкий" интернационал толстосумов. Турецкая полиция поймала на секс-яхте Ататюрка А.Машкевича, А.Ибрагимова, П.Шодиева, М.Бажаева и А.Гайрабекова
09:31  "RT": В Киргизии снова разгорается насилие. Никто не доверяет правительству, да и как можно...
09:28  "Потребуется восемь лет, что бы его заполнить...". Ислам Каримов, выступая в Каракалпакии, раскритиковал строительство таджиками Рогунской ГЭС
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
"Огонек": Иран взяли сбоем. Червь пожрал компьютерные системы, как моль шубу
09:59 09.10.2010

Иран взяли сбоем

Сегодняшний "электронный мир" без хакеров уже трудно представить. Проводятся даже международные форумы хакеров, которые привлекают внимание серьезных официальных экспертов - у мастеров компьютерного взлома есть чему поучиться. На фото - один из таких международных хакерских "салонов", он прошел во Франции

Червь пожрал компьютерные системы в Иране. Как моль шубу. Но какие в Иране шубы? В Иране - ядерные объекты. Их либо сверху бомбить, либо разрушать изнутри. Так это выглядит, по крайней мере, из Израиля

Владимир Бейдер, Иерусалим

Атаку вируса Stuxnet на иранские компьютеры, может, и не зря связывают с Израилем, но совершенно напрасно называют первой акцией кибервойны.

Microsoft белорусам не отвечает
После того, как в конце сентября официальные источники в Иране объявили, что около 30 тысяч компьютеров в центральной компьютерной системе иранской промышленности были атакованы вирусным червем Stuxnet, у специалистов по компьютерной безопасности прибавилось работы. Впрочем, в профессиональной среде ажиотаж, похожий на панику, начался гораздо раньше.

Согласно афишируемой версии, первыми Stuxnet обнаружили в Белоруссии, прежде мало известной достижениями в этой области державе. Специалисты тамошней компании "ВирусБлокАда" - очевидно, монопольной по программному обеспечению в стране (среди ее клиентов Национальный банк, Совмин, ряд министерств, включая Минобороны, БГУ, Минский тракторный и т.д.) - идентифицировали Stuxnet еще 17 июня 2010 года "во время проведения расследования, связанного с инцидентом, возникшим у клиентов ее дилера в Иране" (цитирую по сообщению БелТА. - В.Б.).

Директор фирмы Вячеслав Коляда рассказал корреспонденту БелТА, что в ходе исследований им удалось обнаружить использование вирусом "серьезной уязвимости, которая содержится в большинстве операционных систем Windows".

- Мы попытались донести информацию до компании Microsoft, но все попытки передать эту информацию по разным каналам заканчивались глухим молчанием со стороны софтверного гиганта,- посетовал он.

То, что легко распознали белорусские "блокадники", специалистов по компьютерной безопасности из ведущих мировых фирм, когда они наконец разобрались со структурой червя, повергло в шок. Спецы отмечают невиданную доселе сложность, глубину, вариативность, избирательность и точность.

"После 10 лет ежедневных занятий обратной инженерной разработкой кодов я еще никогда не встречался ни с чем, что хотя бы близко было похоже на это",- цитируют одного из них.

Четыре нулевые точки

ФОТО: AP

Строительство атомной станции в иранском Бушере, начинавшееся как рядовой энергетический проект, превратилось в крупную политическую проблему после того, как Тегеран заявил о своих ядерных амбициях. Формально - станция объявлена вступившей в строй. Фактически - объект "завис" после нападения компьютерного червя на иранские компьютеры
Чем так поразил Stuxnet прожженных профессионалов?

Хакерская атака - это как вломиться в чужой дом без спросу: украсть чего, выведать, нагадить, разломать, сделать его непригодным для жизни или разрушить совсем.

Любой дом защищен: стены, замки, ставни... И тактика любого хакера - в том, чтобы найти в этом брешь.

Если найти слабое звено в несущей конструкции - все здание рухнет. Программисты такие прорехи называют zero-day-exploit - "уязвимость нулевого дня". Это как открытая дверь в святая святых, в главный штаб и собственную спальню, неизвестная тебе самому дверь без замка и без охраны. Проникнув в нее, хакер может делать все, что хочет, вплоть до того, что обрушить всю операционную систему.

Так вот, специалисты по компьютерной безопасности утверждают, что в их практике им очень редко встречались вирусы, знающие хотя бы одну zero-day-уязвимость операционной системы Windows. А червь Stuxnet использует сразу четыре.

После того как разразился скандал, программисты Microsoft бросились искать противоядие, однако пока сумели залатать только две неизвестные прорехи, да и то лишь для Windows-2007.

Но и это еще не все. Stuxnet несет в себе два цифровых сертификата известных разработчиков программного обеспечения для Windows - Realtek Semiconductor и JMicron Technology - электронные подписи этих компаний, удостоверяющие подлинность программного продукта, которые служат пропуском для входа в систему и выполнения команд. Это как водяные знаки на купюрах и ценных бумагах. Специалисты убеждены, что подделать, скопировать их нельзя. Можно только украсть.

Червячок в самое "яблочко"

ФОТО: AP

Строительство атомной станции в иранском Бушере, начинавшееся как рядовой энергетический проект, превратилось в крупную политическую проблему после того, как Тегеран заявил о своих ядерных амбициях. Формально - станция объявлена вступившей в строй. Фактически - объект "завис" после нападения компьютерного червя на иранские компьютеры
Как работает Stuxnet?

Червь вползает в компьютер через гнездо USB из зараженного носителя, обычно disk-on-key, в народе именуемого флэшкой (кстати, израильское изобретение, впервые выпущенное в 1999 году компанией "М-Системс" Дова Морана и Амира Бана.- В.Б.). С этого момента инфицированный компьютер сам становится источником заразы.

А червь внутри него (у Stuxnet есть шесть различных способов проникновения и закрепления в организме РС) начинает действовать в автономном режиме. Никакая команда извне ему уже не нужна. Он от рождения знает, что ему делать. Stuxnet тестирует содержимое компьютера, поступающие и исходящие из него команды и ведет себя совершенно индифферентно по отношению к поглотившему его организму, никак не вредит ни ему, ни его партнерам, пока не наткнется на признаки цели, для охоты на которую он создан: программы управления производством фирмы Siemens. И тогда он звереет, превращаясь в жестокого хищника-разрушителя.

Специализация Stuxnet - компьютерные программы крупномасштабных систем управления промышленными предприятиями - SCADA (Supervisory Control and Data Acquisition), то есть "диспетчерское управление и сбор данных". Эти системы регулируют технологические процессы электростанций, нефте- и газопроводов, военных заводов, предприятий гражданской инфраструктуры и всего такого прочего, чтобы не сказать вообще всего.

Stuxnet, обладая всеми необходимыми ксивами (помните краденые электронные подписи?) системного администратора и зная "точки смерти" операционной системы, которые не знает, кроме него и его создателей, никто, поднимает себя во внутрикомпьютерной иерархии до уровня инициирования команд - фактически захватывает власть в системе и перенаправляет ее на выполнение собственной разрушительной цели.

Первым делом он меняет компьютеру "голову" - перепрограммирует программу PLC (Programmable Logic Controler - программируемый логический контроллер), отвечающую за логику. И начинает сам отдавать команды.

По мнению специалиста по промышленной безопасности в Siemens Ральфа Лангнера, Stuxnet может изменить параметры работы "оперативного блока 35", ведущего мониторинг критических производственных ситуаций, требующих срочной реакции в 100 миллисекунд. Если так, озверевшему червю ничего не стоит привести систему к разрушительной аварии.

Взяв управление на себя, Stuxnet последовательно ведет систему к разрушению производства. Он вовсе не шпион, как надеялись поначалу многие, он - диверсант. Один из последних кодов в программе червя - DEADF007. Красноречиво.

- Как только исходный код PLC перестает выполняться,- утверждает Ральф Лангнер,- можно ожидать, что вскоре какая-то вещь взорвется. И скорее всего это окажется что-то крупное.

Эксперты сходятся во мнении, что разработка и внедрение такого сложного вируса - задача непосильная ни хакеру, ни группе хакеров, ни какой-либо частной структуре. Это явно дело рук государства. Только государство могло себе позволить запустить такого дорогостоящего червя по всему миру, тем самым фактически рассекретив его, только ради крайне важной для него цели и только потому, не могло больше ждать.

В связи с этим тот же Ральф Лангнер высказывает логичное предположение, что Stuxnet уже, скорее всего, сделал свое дело.

Рожденный ползать...
Поскольку 60 процентов компьютеров, зараженных Stuxnet, находятся в Иране, а остальная масса в странах, так или иначе связанных с Ираном (больше всего, в частности, в Индонезии, Индии и Пакистане), можно догадаться, для кого его строили и на кого напускали.

Теперь бы надо еще понять, с чего червь так взъелся на Siemens? Вроде бы приличная фирма, пылесосы выпускает... В сотнях тысяч компьютеров мира, инфицированных Stuxnet, он мирно спит и никому не гадит. И только повстречавшись с АСУП Made in Siemens, этот сонный глист превращается в огнедышащего дракона.

Тоже, надо сказать, не бином Ньютона, на первый взгляд.

Именно Siemens начинал строительство АЭС в Бушере. Еще в 1970 году. Ну, кто тогда в Иране не строил? Даже Израиль едва не построил там завод по производству ракет "Йерихо", как говорят, весьма эффективных. Чудом пронесло - исламская революция помешала. Вот и Siemens убрался из страны после прихода к власти Хомейни. Но затем немцы вернулись. Иран стал для Siemens одним из крупнейших заказчиков.

После введения санкций с большой неохотой, под жестким давлением канцлера Меркель, на которую, в свою очередь, упорно давили Израиль и США, в январе нынешнего года Siemens объявил о прекращении контрактов с Ираном.

На это до сих пор ссылаются представители компании в ответ на то и дело возникающие упреки. Однако уже летом их поймали на поставках комплектующих для Бушера.

Бушерскую АЭС построили, как известно, специалисты российского "Атомстройэкспорта", на российских же технологиях, но, как теперь выясняется, с использованием сименсовских компьютерных систем управления производством. Иначе незачем было бы использовать их в качестве идентификационного манка для Stuxnet.

Червь, хоть и не шпионская программа, но кое-какую информацию дает, в том числе для широкой публики. Хотя бы самим фактом своего существования.

Официальный пуск АЭС в Бушере состоялся 21 августа. Мне уже приходилось цитировать в "Огоньке" бывшего посла США в ООН Джона Болтона, который в преддверии этой даты отсчитывал дни израильского удара по иранским ядерным объектам.

Логика проста, и она уже однажды сработала. Уничтожение иракского ядерного реактора в 1981 году случилось как раз накануне пуска тамошней АЭС. Потому что бомбить работающий реактор нельзя.

Но 21 августа прошло, станцию в Бушере открыли, а израильского упреждающего удара не последовало. "Израильтяне упустили свой шанс",- прокомментировал Джон Болтон.

Однако и станция не заработала. Не потому ли, что обнаружился червь?

Рожденный ползать летать, конечно, не может. И не надо. Зато может сделать часть работы за тех, кому лететь.

"Нью-Йорк таймс" написала на прошлой неделе, что урон от вирусной атаки на компьютерные сети Ирана сопоставим с последствиями удара израильских ВВС.

Первые залпы кибервойны
О причинах задержки ввода в строй Бушерской АЭС ничего не сообщается, но известно, что Stuxnet остановил по крайней мере 3 тысячи центрифуг в Натанзе - главном иранском заводе по обогащению урана.

Нет никаких подтверждений, что жуткий червь - дело рук израильских специалистов. Только догадки. Правда, прозрачные.

Израиль уже останавливал центрифуги в Натанзе. И тоже, очевидно, благодаря компьютерной диверсии.

Автор вышедшей недавно книги "Моссад: крупнейшие операции", бывший депутат кнессета, профессор Михаэль Бар-Зоар (он написал ее в соавторстве с известным израильским журналистом Нисимом Машалем), рассказал мне об одном таком эпизоде. Был назначен торжественный запуск нового каскада центрифуг для обогащения урана. Собралось много высокопоставленных лиц - праздник. Но едва нажали на кнопку "пуск" - весь каскад взорвался с эффектом домино - такая цепная реакция.

Израиль создал в Европе (и об этом тоже рассказано в новой книге) целую сеть фиктивных фирм, которые поставляли Ирану комплектующие к центрифугам и компьютерное оборудование.

- Надо ли говорить,- улыбается Бар-Зоар,- что они не очень хорошо работали?

По свидетельству египетской газеты "Аль-Ахрам", не очень, мягко говоря, хорошо относящейся к Израилю, только благодаря главе Моссада Меиру Дагану получение Ираном атомного оружия было задержано на несколько лет.

С помощью компьютерной диверсии (это я тоже узнал от Бар-Зоара) был обнаружен (а затем уничтожен в 2007 году) ядерный реактор в Сирии, строившийся с помощью северокорейских и иранских специалистов.

Высокопоставленный сирийский чиновник приехал в Лондон, а когда он вышел из номера пообедать, двое сотрудников Моссада проникли к нему в номер и вставили сирийцу в лэптоп "троянского коня". Шпионская программа выловила с жесткого диска чертежи, фотографии, программы, имена и координаты корейцев и иранцев, работавших над проектом.

Израильтяне сняли с воздуха строящийся объект, предъявили фото американцам. Те отказывались верить - потребовали более существенных доказательств.

Тогда бойцы спецназа Генштба "Саерет-маткаль" на двух вертолетах ночью прибыли на место, взяли пробы грунта. Его исследовали и в Тель-Авиве, и в Вашингтоне. Анализ показал радиацию. Израильское руководство приняло решение о проведении операции.

- Кондолиза Райс была против,- рассказывает Бар-Зоар.- Требовала, чтобы мы связались с сирийцами, объяснились с ними, уладили дело миром. Но Буша удалось убедить, что другого выхода нет.

Семь самолетов израильских ВВС, по дороге уничтожив радарную установку сирийцев, разбомбили недостроенный реактор.

- Сирийцы были в шоке,- говорит Бар-Зоар.- Был объект - и нету.

Сегодня в Белом доме другой президент, и израильтянам труднее найти с ним понимание. Приходится запускать червей. Масштабная атака Stuxnet потрясла не только Иран, где сегодня на официальном уровне заявляют о начале разработки собственной операционной системы вместо ненадежной, как оказалось, Windows. В мире заговорили о первом акте кибернетической войны - войны будущего.

В Израиле тоже давно говорят об этом и, судя по всему, уже создали подразделения компьютерного спецназа в армии и спецслужбах. Но в пионеры себя не записывают.

Глава военной разведки АМАН генерал Амос Ядлин открыто заявил о необходимости подготовки к кибервойне в декабре прошлого года, выступая в Институте проблем национальной безопасности в Тель-Авиве. Но эту необходимость он обосновывал, ссылаясь на пример... России, которая, по его словам, продемонстрировала силу компьютерного оружия и уязвимость перед ним, блокировав правительственные компьютерные сети в Эстонии, а затем в Грузии.

Россия в них так и не призналась. Израиль по поводу своего червя тоже.

№ 39 (5148) от 04.10.2010

Источник - Журнал "Огонек"
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1286603940


Новости Казахстана
- Рабочий график главы государства
- Инициированный депутатами закон по вопросам науки и образования одобрили сенаторы
- Олжас Бектенов и Глава Республики Саха Айсен Николаев обсудили вопросы торгово-экономического сотрудничества
- Олжас Бектенов с главами дипмиссий стран Европейского Союза обсудил вопросы управления водными ресурсами
- Госсоветник принял участие в Форуме представителей интеллигенции и творчества Казахстана и Кыргызстана
- Кадровые перестановки
- Казахстан готов провести торгово-экономическую миссию в Якутии
- О заседании Совета министров иностранных дел Казахстана и Кыргызстана в Астане
- КазМунайГаз, Сибур и Sinopec обсудили реализацию проекта строительства завода по производству полиэтилена
- Вопросы мониторинга распределения бюджетных средств по ликвидации паводков обсудили в Антикоре
 Перейти на версию с фреймами
  © CentrAsiaВверх