» »

Zaradi poročanja o črvu Stuxnet Iran blokiral Ars Technico

Ars Technica - V zadnjih tednih je na spletu vroča tema črv Stuxnet, ki povzroča preglavice Irancem. Industrijski črv, ki je napadal sisteme SCADA, je udrihal predvsem po iranskih obratih, nekoliko manj po indijskih in indonezijskih, medtem ko drugod po svetu težav praktično ni bilo. Špekulacij, zakaj črv napada ravno Iran, je bilo na internetu nešteto: bodisi je tako napisan bodisi so Iranci samo neznansko malomarni. Kakorkoli že, Iranci imajo toliko težav, da so na pomoč pod mizo poklicali tudi tujce.

Ena izmed strani, ki je najbolj vestno pokrivala celotno zgodbo o Stuxnetu, je bila Ars Technica. In Irance je razgaljenje njihove nemoči pred širnim spletom tako razjezilo, da so omenjeno stran v Iranu kar blokirali. Dosegljiva je bila še 27. septembra, potem pa število obiskov iz iranskega naslovnega prostora pade na nič. Obiskovalci iz te države dobijo napako 403, kar je po besedah seznanjenih klasičen odziv na blokirane strani v Iranu. Na tak način torej iranske oblasti poizkušajo skriti lastno nesposobnost pred ljudstvom.

24 komentarjev

P4ajo ::

Na tak način torej iranske oblasti poizkušajo skriti lastno nesposobnost pred ljudstvom.

Še vedno se ne ve, ali gre res za nesposobnost, ali naklepni napad na njih, tako da je tako brez pogojno pisanje malo mimo za moje pojme.

ABX ::

Nesposobnost ostaja, ne glede na to ali je naključje ali nameren napad.
Vaša inštalacija je uspešno spodletela!

Thomas ::

AI ene sorte. Mule bodo prej spoznale realnost AI kot večina Zemljanov.
Man muss immer generalisieren - Carl Jacobi

ABX ::

Thomas je izjavil:

AI ene sorte. Mule bodo prej spoznale realnost AI kot večina Zemljanov.


Project 2501
Project 2501 @ Wikipedia
Vaša inštalacija je uspešno spodletela!

Bistri007 ::

IT sistemi ne podležejo retoriki. Za napadom pa seveda stojijo križarji in zionisti.
Največja napaka desetletja je bila narejena 4. novembra 2008
Oni so goljufali in Alah je goljufal, Alah je najboljši prevarant. (Koran 3:54)
Citiraj svetega očeta Benedikta XVI. in postani "persona rudis"...

Thomas ::

Križarji in sionisti imajo kakšen AI. Mule ne.

Zanima me samo, če bodo zgolj z uporabo AI lahko mulam vzeli A bombo. Upam da ja.
Man muss immer generalisieren - Carl Jacobi

Poldi112 ::

ABX je izjavil:

Nesposobnost ostaja, ne glede na to ali je naključje ali nameren napad.


Glede na sofisticiranost napada je govorjenje o nesposobnosti precej trapasto. Oz. bolj natančno, sklepati na nesposobnost zgolj zaradi uspeha tega napada je bedasto. Razen če boš praktično cel svet označil za nesposobne, ker večino so že hacknili, navadno s precej bolj primitivnimi metodami.
-------------------------------------------------
Nočem foto avatarja. Hočem risan avatar.
-------------------------------------------------

ABX ::

Siemens naprave imajo default gesla, zato je črv prišel notri. In če prav razumem jih ne smejo zamenjat ker potem zadeva ne dela.

Kdo je to sprejel v produkcijo je pravi as.

Sicer pa upam da bojo tej črvi pojedli vso to Windows nesnago in bo potrebno imeti res kvalificiran kader v IT.
Vaša inštalacija je uspešno spodletela!

Zgodovina sprememb…

  • spremenilo: ABX ()

mtosev ::

naj tam kurcev Iran odklopijo od interneta.itak tam ni koristi od interneta ce drzava vse kontrolira

Matthai ::

Thomas - se bojim, da ne. Kvečjemu bo tole dobra šola za Iran, kot je bila njega dni za Vietkongovce. Slednji so se v tisti šoli marsikaj in zelo dobro naučili...
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

Poldi112 ::

ABX je izjavil:

Siemens naprave imajo default gesla, zato je črv prišel notri. In če prav razumem jih ne smejo zamenjat ker potem zadeva ne dela.

Kdo je to sprejel v produkcijo je pravi as.

Sicer pa upam da bojo tej črvi pojedli vso to Windows nesnago in bo potrebno imeti res kvalificiran kader v IT.


Črv je bil, kolikor sem jaz bral, sestavljen iz več različnih delov, da je kot celota lahko naredil, kar je. Daleč od tega, da bi rabil samo default geslo vedeti.
-------------------------------------------------
Nočem foto avatarja. Hočem risan avatar.
-------------------------------------------------

ABX ::

Ne razumeš, default geslo je omogočilo motenje Siemens naprav v nuklearni industriji. Brez tega bi govorili samo o botnetu ki je okužil Iran.

Da sploh ne omenjam dejstvo, da tako pomembni del IT sistema je povezan na Internet. Takšni sistemi so vedno fizično ločeni od ostale mreže.
Vaša inštalacija je uspešno spodletela!

Zgodovina sprememb…

  • spremenilo: ABX ()

Poldi112 ::

Pa dejansko veš da so bili povezani na internet? Ker se ta črv širi tudi preko usb ključev s pomočjo ene win ranljivosti.

Default geslo je bilo zgolj kamenček v mozaiku.
-------------------------------------------------
Nočem foto avatarja. Hočem risan avatar.
-------------------------------------------------

ABX ::

Irelevantno, takšna omrežja morajo biti fizično ločena.
Vaša inštalacija je uspešno spodletela!

Matthai ::

Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

ABX ::

Nisem rekeal da so, ampak da bi morala biti.

Žal, ponavadi o temu odločajo managerji, ki gledajo na varnost samo iz ekonomičnega vidika. Upam da ta incident bo močno zmanjšal poslovanje Siemensa.
Vaša inštalacija je uspešno spodletela!

Poldi112 ::

Nisi prebral linka, ki ti ga je dal, ane?
-------------------------------------------------
Nočem foto avatarja. Hočem risan avatar.
-------------------------------------------------

ABX ::

Poldi112 je izjavil:

Nisi prebral linka, ki ti ga je dal, ane?


Za razliko od večine, sem.
Vaša inštalacija je uspešno spodletela!

Poldi112 ::

Potem veš da je utopično pričakovati, da bo sistem izoliran.
-------------------------------------------------
Nočem foto avatarja. Hočem risan avatar.
-------------------------------------------------

ABX ::

Poldi112 je izjavil:

Potem veš da je utopično pričakovati, da bo sistem izoliran.


Bo postal ko ene par jih bo nehalo poslovat za dlje časa. Takrat bo magično ekonomično izvedljivo.

Kot vedno se zadeve delajo po principu, good enough.
Vaša inštalacija je uspešno spodletela!

Zgodovina sprememb…

  • spremenilo: ABX ()

Matthai ::

Glej... nekateri deli sistema so celo faking radio controlled. Brez enkripcije.

Kaj češ pol pričakovat?
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

ABX ::

to kar se dogaja Iranu. :)
Vaša inštalacija je uspešno spodletela!

Double_J ::

Upam, da so bile zahodne vlade pametne in so firmam kot je Siemens pustile prodajati zgolj tako, da se stvar lahko kadarkoli odklopi oziroma popolnoma onesposobi, če Iranci ne bodo dovolj pridni.

Je to sedaj to? Ključ, ki je že od vsega začetka pasal v ključavnico, zgolj odločitev je bila potrebna?
Dve šivanki...

Iatromantis ::

Matthai je izjavil:

Žal ne.

http://www.pbs.org/wgbh/pages/frontline...


Dober članek. GITS is near :D


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Zaradi poročanja o črvu Stuxnet Iran blokiral Ars Technico

Oddelek: Novice / Varnost
242597 (1884) Iatromantis
»

Miti in dejstva o črvu Stuxnet

Oddelek: Novice / Varnost
92267 (1566) AtaStrudl
»

Črv Stuxnet napadal iranski jedrski program?

Oddelek: Novice / Varnost
264819 (2814) WarpedOne

Več podobnih tem