Τετάρτη 14 Δεκεμβρίου 2011

Ποιος κρύβεται πίσω από τον Stuxnet;



Οι ερευνητές του worm Stuxnet τείνουν να στηρίζουν την άποψη ότι ο περίφημος ιός είναι αμερικανικό-ισραηλινό δημιούργημα, στοχεύοντας κατά κύριο λόγο ευαίσθητα βιομηχανικά συστήματα σε χώρες όπως το Ιράν, την Ινδονησία αλλά και την Ινδία.


Το ιδιαίτερο ενδιαφέρον που παρουσιάζει η συγκεκριμένη περίπτωση malware προέκυψε μετά την αποκωδικοποίηση του αλγόριθμου κρυπτογράφησης που το προστάτευε. Δεν είναι λίγοι οι ερευνητές ασφάλειας που έχουν ασχοληθεί με τη μελέτη του και σύμφωνα με τις τελευταίες εκτιμήσεις πρόκειται για ένα Worm που έχει κατασκευαστεί από άτομα με πολύ υψηλό γνωστικό επίπεδο και φαίνεται ότι έχει δημιουργηθεί με σκοπό να στοχεύσει συγκεκριμένα κρίσιμα συστήματα.

Οι αρχικές εκτιμήσεις δείχνουν ότι ο Stuxnet έχει δημιουργηθεί με σκοπό να επιτεθεί σε συστήματα της Siemens, και ενδεχομένως στον πυρηνικό αντιδραστήρα του Bushehr στο Ιράν. Σύμφωνα με απόψεις ερευνητών, το Worm ψάχνει πολύ συγκεκριμένες ρυθμίσεις που συναντώνται σε συστήματα PLC της Siemens και στη συνέχεια εισάγει το δικό του κώδικα στις συσκευές αυτές.

Προφανώς και μόνο από την τόσο μεγάλη περιπλοκότητα της επίθεσης, μπορεί κανείς να συμπεράνει ότι ο στόχος θα είναι πολύ σημαντικός για τον επιτιθέμενο, για αυτόν ακριβώς το λόγο υποστηρίζεται ακόμη η άποψη ότι η συγκεκριμένη επίθεση στον πυρηνικό αντιδραστήρα του Bushehr στο Ιράν δεν ήταν τυχαία.

Όμως μια νέα άποψη έρχεται να περιπλέξει ακόμη περισσότερο τα πράγματα. Ο ερευνητής ασφάλειας πληροφοριακών συστημάτων της αμερικανικής πολεμικής αεροπορίας Dr. Παναγιώτης Α. Γιαννακογιώργος (Dr. Panayotis A. Yannakogeorgos), δήλωσε ότι ενώ όλοι δείχνουν προς τις Ηνωμένες Πολιτείες και το Ισραήλ ως τους βασικούς δημιουργούς του Stuxnet, κάλλιστα θα μπορούσε να κρύβεται και η Ρωσία πίσω από αυτό.

Η Ρωσία έχει εξίσου καλούς λόγους για ενδεχόμενη εμπλοκή της στη δημιουργία του Stuxnet, φοβούμενη τυχόν συνεργασία του Ιράν με Τσετσένους αυτονομιστές.

Φυσικά τίποτα από τα παραπάνω δεν μπορούμε να υποστηρίξουμε με σιγουριά μέχρι οι έρευνες να καταλήξουν σε κάτι επίσημο.

AddThis

Ratings and Recommendations by outbrain