Τρίτη 18 Οκτωβρίου 2011

Stuxnet

Τον Ιούλιο του 2010 ανακαλύφθηκε το πρώτο όπλο φτιαγμένο αποκλειστικά από εντολές σε πρόγραμμα υπολογιστή. Όσο και αν η κοινή γνώμη έδειξε συγκλονισμένη από αυτή την είδηση και τα σχόλια περί «επιστημονικής φαντασίας» συνόδευαν κάθε σχετικό άρθρο, πρέπει να ομολογήσουμε ότι πρόκειται για μια φυσιολογική εξέλιξη. Η διείσδυση του αυτοματισμού στα μέσα παραγωγής πέρα από τα τεράστια πλεονεκτήματα που προσφέρει τα καθιστά ευάλωτα σε τέτοιας μορφής επιθέσεις. Γιατί να χαλάσουν οι ΗΠΑ(;) δισεκατομμύρια δολάρια για να «εκδημοκρατίσουν» με …βομβαρδισμούς το απείθαρχο Ιράν και να τερματίσουν το πυρηνικό του πρόγραμμα, αφού μπορούν κάλλιστα με την βοήθεια του Stuxnet να καταστρέψουν τους φυγοκεντρητές των πυρηνικών εργοστασίων. Το πρόγραμμα Stuxnet είναι ένα worm που έχει την δυνατότητα να εγκαθίσταται σε υπολογιστές και στοχεύει στα συστήματα SCADA που ελέγχουν την λειτουργία εμπορικών εργοστασίων και εγκαταστάσεων υποδομής (όπως υδραγωγεία και εργοστάσια παραγωγής ηλεκτρικής ενέργειας).

Η ύπαρξη του ανακαλύφθηκε πριν από έναν χρόνο, τον Ιούνιο του 2010 και φέρεται να είναι υπεύθυνο για το ανεξήγητο κλείσιμο κάποιων πυρηνικών εργοστασίων στο Ιράν. Η έρευνα που έκανε η Symantec για την διάδοση του Stuxnet στο διαδίκτυο, απέδειξε ότι το 58% των υπολογιστών στο Ιράν έχουν μολυνθεί από το worm. Το Αυστραλιανό δίκτυο ABC1 και ο σχεδιαστής Patrick Clair, δημιούργησαν ένα φανταστικό βίντεο που εξηγεί με απλό όσο και συναρπαστικό τρόπο όλη την ιστορία της εξέλιξης του ιού, μέχρι και τα ερωτήματα που έχει αφήσει ανοιχτά σήμερα.

Stuxnet: Anatomy of a Computer Virus from Patrick Clair on Vimeo.



Ο Eugene Kaspersky, Co-Founder & CEO της Kaspersky Labs, περιέγραψε τον Stuxnet ως το "άνοιγμα του Κουτιού της Πανδώρας" και συμπληρώνει ότι πλέον περνάμε στην εποχή της κυβερνοτρομοκρατίας. Επίσημα η Kaspersky Labs δηλώνει:

"Η βαθιά γνώση της τεχνολογίας SCADA, η εξειδίκευση της πολυεπίπεδης επίθεσης, η χρήση πολλαπλών zero-day ευπαθειών και νόμιμων πιστοποιητικών, μας οδηγούν στο συμπέρασμα ότι το Stuxnet δημιουργήθηκε από μια ομάδα ιδιαίτερα εξειδικευμένων επαγγελματιών, οι οποίοι είχαν στη διάθεση τους σημαντικούς πόρους και οικονομική υποστήριξη. [...] Όλα τα παραπάνω στοιχεία υποδεικνύουν ότι η ανάπτυξη του worm Stuxnet είναι πιθανό να είχε τη στήριξη κάποιου κράτους, το οποίο έχει στη διάθεσή του σημαντικές πληροφορίες (βλ. CIA)."

Όσοι έχουν δει τον τρόπο λειτουργίας του Stuxnet, μιλούν για ένα ιδιαίτερα sophisticated computer worm. Μάλιστα, είναι Open Source και μπορεί ο καθένας μας να τον κατεβάσει, να τον μελετήσει και γιατι όχι, να τον τροποποιήσει καταλλήλως. Ο Stuxnet έφτασε ακόμα και στο TED 2011 που διεξήχθη στην California.