LINUX.ORG.RU

[#]  
darkshvein

Касперский успешный пацан, мы знаем это

## ()
[#]  
Komintern

и что это за червь? чем знаменит?

***** ()
[#]  
router

"По мнению аналитиков страны, ЦРУ которой подозревается в создании stuxnet, на самом деле stuxnet был создан в другой стране"

*** ()
[#] Ответ на: комментарий от Komintern 11.12.2011 12:19:50  
router
>>-----Цитата---->>

и что это за червь? чем знаменит?

<<-----Цитата----<<

Хотел устроить большой барабум в ядерном центре Ирана.

*** ()
[#] Ответ на: комментарий от router 11.12.2011 12:22:45  
shty

"По мнению аналитиков ЦРУ, на самом деле stuxnet был создан в другой стране"

*** ()
[#] Ответ на: комментарий от router 11.12.2011 12:23:54  
different_thing

Тогда особенно глупо обвинять Россию. На что они надеются?

()
[#] Ответ на: комментарий от Bad_ptr 11.12.2011 12:38:26  
>>-----Цитата---->>

Немецкая компания Siemens объявила, что уходит с рынка ядерной энергетики. Глава компании Петер Лешер заявил, что это решение было принято в связи с аварией на Японской АЭС "Фукусима-1",

<<-----Цитата----<<

Может на Фукусиме тоже какой червь был, лол... :-)))

()
[#] Ответ на: комментарий от Bad_ptr 11.12.2011 12:39:36  
router
>>-----Цитата---->>

Может на Фукусиме тоже какой червь был, лол... :-)))

<<-----Цитата----<<

Который управлял эффективными менеджерами, ага

*** ()
[#] Ответ на: комментарий от Bad_ptr 11.12.2011 12:39:36  
shty

не, сименс скорее тупо посчитали во что обойдётся ликвидация последствий и малец сбледнули с лица

*** ()
[#] Ответ на: комментарий от different_thing 11.12.2011 12:29:26  
shty
>>-----Цитата---->>

На что они надеются?

<<-----Цитата----<<

на то что все станут обсуждать хотя бы: "Тогда особенно глупо обвинять Россию. "

*** ()
[#] Ответ на: комментарий от darkshvein 11.12.2011 12:15:46  

Касперский или Крис Касперски? Интересно, интересно...

* ()
[#] Ответ на: комментарий от XoFfiCEr 11.12.2011 13:18:36  
winddos

Второй вроде как не продает свой антивирус, so...

* ()
[#]  
winddos

Ну а вообще гордиться надо, что в России ещё остались высококлассные программисты и что они пишут лучшую в мире спайвару. :)

* ()
[#] Ответ на: комментарий от winddos 11.12.2011 13:25:42  
router
>>-----Цитата---->>

Ну а вообще гордиться надо,

<<-----Цитата----<<

тем, что из России пытаются сделать козла отпущения? Ну у тебя и фантазия.

*** ()
[#] Ответ на: комментарий от router 11.12.2011 13:32:11  
winddos

Моя фантазия говорит о том, что люди владеющие спайвар-партнерками и ботнетами зарабатывают миллионы баксов.
И поэтому набор "софта" огромен, и умеет он утягивать любые ценные данные.
Ведь когда у тебя в подчинении более миллиона компов, хочется профит из них извлекать больший и больший.

Я не верю что на какой либо АЭС можно устроить бум-буум с компа на винде.
Но я точно знаю, что есть специализированные трояны для CAD/SCADA/SCM систем.
И пишут их далеко не спецслужбы, а самые обычные кодеры.

* ()
[#]  
le_legioner

Да им из-за ПРО нужно лбом стукнуть Иран с Россией

* ()
[#] Ответ на: комментарий от winddos 11.12.2011 13:24:49  

Неплохо бы чтобы и первый не продавал

* ()
[#]  
stevejobs

"силы из России"

** ()
[#] Ответ на: комментарий от stevejobs 11.12.2011 13:51:56  
>>-----Цитата---->>

"силы из России"

<<-----Цитата----<<

Это всё потомки русских эмигрантов, проживающие в Америке...

()
[#] Ответ на: комментарий от winddos 11.12.2011 13:41:00  
router
>>-----Цитата---->>

Я не верю что на какой либо АЭС можно устроить бум-буум с компа на винде.

<<-----Цитата----<<

Винда ни реактором, ни центрифугами естественно не управляет, зато на ней стоит софт для программирования контроллеров, которые и управляют. Почитай про stuxnet

>>-----Цитата---->>

Но я точно знаю, что есть специализированные трояны для CAD/SCADA/SCM систем.

<<-----Цитата----<<

Именно. Stuxnet. Если не затруднит, приведи другие примеры

>>-----Цитата---->>

И пишут их далеко не спецслужбы, а самые обычные кодеры.

<<-----Цитата----<<

Пруф? "Мне сосед вчера рассказывал, как хакнул Бушер" ?

*** ()
[#] Ответ на: комментарий от different_thing 11.12.2011 12:29:26  
prischeyadro

> Тогда особенно глупо обвинять Россию.

Может, росатый хотел, чтобы неправославные сименсовские плк заменили на кошерные отечественные "овны", и распилить на этом пару миллиардов.

* ()
[#] Ответ на: комментарий от router 11.12.2011 13:59:37  
winddos
>>-----Цитата---->>

Пруф? "Мне сосед вчера рассказывал, как хакнул Бушер" ?

<<-----Цитата----<<

Я лично видел трояны которые предназначены для баз бухгалтерии и вытягивании данных из всяких виндовых git/svn/webdav/ldap клиентов.
Не вижу причины, по которой кто то бы не написал софт для SCADA.
Он ведь не был направлен конкретно на эти АЭС, а наверняка на похищение данных вообще.

Не так сложно зарегистрироваться на спайвар партнерке, а потом посмотреть какой софт они инсталлят.
Одим ведь запугиванием торрентами сыт не будешь, тырят любые данные которые

* ()
[#] Ответ на: комментарий от different_thing 11.12.2011 12:29:26  
nyash
>>-----Цитата---->>

Тогда особенно глупо обвинять Россию. На что они надеются?

<<-----Цитата----<<

глупые же.

()
[#] Ответ на: комментарий от router 11.12.2011 13:59:37  
Devix
>>-----Цитата---->>

Винда ни реактором, ни центрифугами естественно не управляет, зато на ней стоит софт для программирования контроллеров, которые и управляют. Почитай про stuxnet

<<-----Цитата----<<

В нормальных проектах должна быт с умом спроектирована противоаварийная система защиты(ПАЗ). Которой должно быть пофиг на кривые руки обслуживающего персонала, ОС и управляющие процессом контроллеры(не относящиеся к ПАЗ).

* ()
[#] Ответ на: комментарий от winddos 11.12.2011 14:09:06  
router
>>-----Цитата---->>

Я лично видел трояны которые предназначены для баз бухгалтерии и вытягивании данных из всяких виндовых git/svn/webdav/ldap клиентов.
Не вижу причины, по которой кто то бы не написал софт для SCADA.

<<-----Цитата----<<

Ты дурак?

>>-----Цитата---->>

Он ведь не был направлен конкретно на эти АЭС, а наверняка на похищение данных вообще.

<<-----Цитата----<<

Он БЫЛ направлен конкретно на этот ядерный центр.
1) 60 % заражений именно там.
2) между компьютерами, на которыми установлен SCADA в бушере и интернетом вообще нет связи. Троян попал через лиц, выполняющих техобслуживание
3) троян имел действительные сертификаты двух авторитетных производителей железа.
4) троян эксплуатировал сразу 3 0Day, а в сумме 11 дыр винды
5) он заражал конкретно SCADA системы. Это тебе не нищебродский git/svn/webdav/ldap

*** ()
[#] Ответ на: комментарий от router 11.12.2011 14:33:43  
Suigintou

6) троян содержал скомпиленные блоки в байт-коде сименса для вполне конкретной программы и конкретной конфигурации контроллера

* ()
[#] Ответ на: комментарий от router 11.12.2011 14:33:43  
winddos
>>-----Цитата---->>

Ты дурак?

<<-----Цитата----<<

Был не в теме просто, шума было столько, что подумал что заражения были не только в иране.
Но я все равно считаю, что "похитителя данных" пофигу для чего писать, это вопрос пары 10-50к$, максимум.

>>-----Цитата---->>

3) троян имел действительные сертификаты двух авторитетных производителей железа.
4) троян эксплуатировал сразу 3 0Day, а в сумме 11 дыр винды

<<-----Цитата----<<

Не нужно быть спецслужбой чтобы купить дыры или сертификаты, и это по сути не очень заоблачные суммы, т.к уязвимости были вроде как не сетевые.

Но в данном случае почитал выдачу гугла, и может быть в данном случае согласен, что не прав.

* ()
[#] Ответ на: комментарий от winddos 11.12.2011 14:53:22  
Devix
>>-----Цитата---->>

Был не в теме просто, шума было столько, что подумал что заражения были не только в иране.
Но я все равно считаю, что "похитителя данных" пофигу для чего писать, это вопрос пары 10-50к$, максимум.

<<-----Цитата----<<

На самом деле многие промышленные протоколы вообще никак не защищены от просушки и подмены данных. Можно с легкостью вклинится между скадой и контроллером для прослушки и генерации ложных данных. Так что остается лишь както попасть на компьютер со скадой. И если ПАЗ дерьмо, то можно много всего натворить. Но для удачной атаки нужно хорошо знать проект системы автоматизации и сам технологический процесс.

* ()
[#] Ответ на: комментарий от Devix 11.12.2011 15:13:09  
Devix

Самый простой пример это протокол Modbus, работает поверх RS232/RS485/RS422/Ethernet. Можно написать драйвер для карт RS232/RS485/RS422/Ethernet и подменить им нормальный драйвер. Дальше можно перехватывать или генерировать ложные данные как для скады так и для контроллера. Если скада работает через OPC сервер то можно его заразить и также перехватывать либо генерировать ложные данные.

* ()
[#] Ответ на: комментарий от Devix 11.12.2011 15:13:09  
winddos

Ну я лично был не в теме о том, что по червю написано в той же википедии.

Я точно знаю, что при наличии подключения к сети можно "на месте" оснифать любой трафик и вообще много чего сделать просто по документации с интернета.
Но а если в черве расчет на отсутствие сети, то это уже явно не творчество российских "веб-мастеров". :)

* ()
[#] Ответ на: комментарий от Suigintou 11.12.2011 14:40:52  
coldy

в) более того, он подменял инструкции для определённых ПЧ и работающих в определённых частотах. В России специалистов такого ультра-класса просто нет, а там работала целая команда.

** ()
[#] Ответ на: комментарий от winddos 11.12.2011 15:20:26  
Devix
>>-----Цитата---->>

Я точно знаю, что при наличии подключения к сети можно "на месте" оснифать любой трафик

<<-----Цитата----<<

В данном случае прослушка без подмены трафика бесполезно.

* ()
[#]  
Ginki
>>-----Цитата---->>

Червь Stuxnet был создан в Израиле

<<-----Цитата----<<

fixed

* ()
[#] Ответ на: комментарий от Ginki 11.12.2011 15:38:59  
coldy

Червь Stuxnet был создан в США по заказу Израиля, который его и применил

double fixed

** ()
[#] Ответ на: комментарий от winddos 11.12.2011 15:20:26  
Devix
>>-----Цитата---->>

Но а если в черве расчет на отсутствие сети, то это уже явно не творчество российских "веб-мастеров". :)

<<-----Цитата----<<

Между скадой и контроллером всегда присутствует какой то канал связи.

* ()
[#] Ответ на: комментарий от different_thing 11.12.2011 12:29:26  
>>-----Цитата---->>

Тогда особенно глупо обвинять Россию. На что они надеются?

<<-----Цитата----<<

Нуу, теоретически, какой профит от этого может быть России? Например, если Иран успешно начнет обогащать уран, то перестанет покупать его у России для своей АЭС

* ()
[#] Ответ на: комментарий от Devix 11.12.2011 15:44:27  
winddos

Я имел ввиду подключение к интернету.
Все таки мало кто будет пытаться слить данных с объекта который никак не доступен из интернета.
Т.к опасно это слишком... :)

Скажем Foxconn соединен с обычным интернетом, а у клиентов есть доступ в интранет по VPN.
Поэтому оттуда вполне реально вытащить какие то данные.

* ()
[#] Ответ на: комментарий от router 11.12.2011 12:23:54  
coldy

Не совсем так, это был просто суперизощрённый способ вывести из строя центрифуги для обогащения урана, чего они успешно и добились

** ()
[#] Ответ на: комментарий от winddos 11.12.2011 16:02:07  
coldy

Никакие иранские данные СШП никуда не упёрлись

** ()
[#] Ответ на: комментарий от Harald 11.12.2011 15:58:39  
different_thing

Так на что именно был нацелен вирус? Если на атомные станции, то при чем тут обогащение? А станции небось наши, ну или персонал наш

()
[#] Ответ на: комментарий от winddos 11.12.2011 14:53:22  
router
>>-----Цитата---->>

Но я все равно считаю, что "похитителя данных" пофигу для чего писать, это вопрос пары 10-50к$, максимум.

<<-----Цитата----<<

ПО по готовому ТЗ - возможно. Но тут ещё промышленный шпионаж (параметры конкретных систем, доступ к ним), компрометация авторитетных сертификатов (либо центров сертификации), поиск уязвимостей в windows (их можно продать весьма дорого. Использование их в трояне - либо большие деньги за покупку либо затраты на исследование и куча альтруизма (читай - недополученная прибыль) )

*** ()
[#] Ответ на: комментарий от coldy 11.12.2011 16:04:01  
router
>>-----Цитата---->>

Никакие иранские данные СШП никуда не упёрлись

<<-----Цитата----<<

Попробуй почитать что-нибудь по теме. Троян не крал данные, а провел диверсию, направленную на срыв ядерной программы Ирана. Кому там она мешала?

*** ()
[#] Ответ на: комментарий от different_thing 11.12.2011 16:11:22  
coldy

У Росатома контракты с Бушерской АЭС, сертификация,гарантийное сопровождение, подготовка специалистов. Какая связь между атомными станциями и обогащением урана? Я даже теряюсь что сказать

** ()
[#] Ответ на: комментарий от different_thing 11.12.2011 16:11:22  
GreyDoom

Ты правда не понимаешь? У нас же переизбыток людей в атомной энергетике, а бюджеты урезают постоянно. Выход тока один. Выводить из строя существующие АЭС, там авария - новый контракт, и есть куда людей отправить. Профит.

*** ()
[#] Ответ на: комментарий от different_thing 11.12.2011 16:11:22  
router
>>-----Цитата---->>

Так на что именно был нацелен вирус? Если на атомные станции, то при чем тут обогащение? А станции небось наши, ну или персонал наш

<<-----Цитата----<<

На центрифуги по обогащению урана, как тут уже сказали.

*** ()
[#] Ответ на: комментарий от GreyDoom 11.12.2011 16:19:29  
router
>>-----Цитата---->>

Ты правда не понимаешь? У нас же переизбыток людей в атомной энергетике, а бюджеты урезают постоянно. Выход тока один. Выводить из строя существующие АЭС, там авария - новый контракт, и есть куда людей отправить. Профит.

<<-----Цитата----<<

фигню несёшь

>>-----Цитата---->>

Выводить из строя существующие АЭС, там авария - новый контракт, и

<<-----Цитата----<<

в результате
1) расследование, реальные сроки за уголовное преступление
2) возможное закрытие остальных АЭС под давлением через зелёных

*** ()