|
[ madzonko @ 19.01.2011. 23:13 ] @
| Po ovom najnovijem modernom mitu, izraelski hakeri su preko iranske akademske mreže ubacili kompjuterski virus koji zaglupljuje Siemens PLC kontrolere elektromotora u centrifugama. Ideja je da izvesni stručnjaci intezivno koriste iste prenosne memorije i na univerzitetu i za potrebe održavanja kompjuterskog sistema koji nije spojen na Internet iz sigurnosnih razloga.
Moj glavni razlog za postavljanje teme je što radim u fabrici sa visokim nivoom automatizacije zasnovanom na Siemens PLC kontrolerima i iskustvom koliko im malo treba da se zaglupe i naprave štetu.
Šta mislite o šteti koju će imati Siemens i mnogi drugi korisnici njegovih sistema? I šta mislite o tome da su virusom ugroženi kontroleri u vozovima, na branama, u kontrolama opasnih industrijskih hemijskih procesa i na drugim opasnim mestima?
Takođe me zanima i da li mislite da je ovo samo jedan od načina da se preskoče pitanja da li Iran uopšte ima ova postrojenja?
Molim Vas da se uzdržite od širenja rasprave na pitanja Bliskog istoka koja nisu u neposrednoj vezi sa temom. Hvala Vam unapred.
The New York Times :: Israeli Test on Worm Called Crucial in Iran Nuclear Delay
Politika :: SAD i Izrael bacili sajber bombu na Iran
Računalni crv uništio iranske centrifuge - prijeti li novi Černobil?
Virus “Stuxnet” pre napada na iranske nuklearke testiran u Izraelu
|
[ dusty @ 20.01.2011. 00:08 ] @
Natrcao sam na "Stuxnet" jos pre dve godine kada sam pokusavao da provalim Siemens-ov protokol za komunikaciju sa Step7, i od tada Siemens nije izbacio ni jedan update firmware-a....
Virus/worm usporava drajvove, PID reaguje/ne reaguje i, sta? Spali drajv? A gde su ostale sigurnosti? Za 'pisljivu' valjaonicu mesinga ima 10x vise obezbedjenja, a ne za nuklearnu elekranu A i sve to sto se desilo moze posle da se vidi u IBA-i ili iz nekog historiana na HMI-u. Kao, worm ga zezne toliko da sa dekodera vraca setpoint vrednosti.... jeste, kako ne
To ce pre biti Izraelsko najjace oruzje - propaganda
Edit: Ok, procitao sam tekst, ali tek sada sam pogledao 'islustraciju'. "Computer running Step 7" - mislim.... PGA svi cuvaju kao oci u glavi i kace ga samo kablom na mrezu gde su PLC-ovi.
[ milance_kg @ 20.01.2011. 00:18 ] @
'Ajmo sad ovako srpski - koji to portokol napada dati 'worm', da se sam gnezdi i pokrece kao exe ili priclanjen nekom procesu :)
I kako se to osim starog cuvenog 'MSBlast'-a sunja po mrezi sa win-ovima?
Neko logicko objasnjenje, ali jednostavno...
[ kandorus @ 20.01.2011. 00:51 ] @
A oćel ti crvići da prorade 2012-te ili kada?
Mogul u medjuvremenu da crviće zakačim na udicu i idem na pecanje? Somova naravno.
[ dusty @ 20.01.2011. 00:55 ] @
Citat: milance_kg: 'Ajmo sad ovako srpski - koji to portokol napada dati 'worm', da se sam gnezdi i pokrece kao exe ili priclanjen nekom procesu
I kako se to osim starog cuvenog 'MSBlast'-a sunja po mrezi sa win-ovima?
Neko logicko objasnjenje, ali jednostavno...
Siemensov protokol za komunikaciju sa njihovim PLC-ovima (koji je top-hush-hush) je vec provaljen, cak su shvabe izbacile open source biblioteku LibNoDave sa kojom moze da se pise po svim blokovima, ne samo DB! Prosto receno, mozes da pises i u delu gde su instrukcije kojom brzinom treba drajv da okrece motor. Ali sama infrasturkura programa unutar PLC-a je toliko slozena i nepredvidiva da je to nemoguce uraditi a da je to neprimetno, pogotovo ako ljudi vide da nesto ne radi i download-uju program ponovo u PLC.
Obzirom da sam ja to citao jos 2009-te, a 'kredibilne' novine sada objavljuju, znaci samo jednu stvar - izraelsko-americka patka :P
[ dusty @ 20.01.2011. 00:59 ] @
Citat: kandorus: A oćel ti crvići da prorade 2012-te ili kada?
Mogul u medjuvremenu da crviće zakačim na udicu i idem na pecanje? Somova naravno.
Bacaj oma'! Dok se vrpolje najbolje se 'vataju somovi
[ milance_kg @ 20.01.2011. 01:02 ] @
@dusty
Ok, to je za win? Nisam odmakao u pisanju drajvera dalje za up win 6.0 a da ne trazi potpis istog :)
Lepo kazem nisam upucen, i sta to sad u nekom win-u ima specijalno za Simens?
Nedokumentovano, ima i toga, ali specijalno za neku platformu nisam nzao :)
Edit:
Ili na tom win-u je neka simens aplikacija :)
E onda ...
[ dusty @ 20.01.2011. 01:16 ] @
Milanche, bez uvrede, ali ovde nije rec o driverima nego o drajvovima. Drajvovi su prosto receno, uredjaji sa inteligentnom elektronikom koji pokrecu druge, poput motora. Velikih motora
Izem ti nas jezik kada ne mogu da napravim razliku
[ milance_kg @ 20.01.2011. 01:21 ] @
Lepo sam ja tebe sve razumeo :)
Nego ovde je rec o samom Simens SW koji je busan kao cuveni sir :)
[ 101010 @ 20.01.2011. 01:25 ] @
Ne znam kako funkcionise Siemens-ov sistem automatizacije pomenutih masina, kontrolori, protokoli itd. Ali znam da nista nije nemoguce. Pogotovo ako iza nekog sw projekta stoji sluzba sa resursima i budzetom kakav imaju izraelske i americke drzavne agencije.
Mada izgleda da im je lakse da u sred Irana vrse likvidacije iranskih naucnika...
Iz licnog iskustva sa ljudima i tu je sve moguce. Tako sam povremeno koristio usluge relativno skupe masine, ono iza troje vrata, sifre, kartice. Sve smisljeno da se sacuva i ogranici joj se pristup. Na masinu (merni uredjaj) prikljucen laptop, OS win2k i na njemu sw za kontrolu masine. Lap nije prikljucen na mrezu, jedini output mu je preko rezaca i praznih CD-ova u toj posebnoj prostoriji, jedni input taj cd drive (a svaki input zabranjen).
Dzaba sve to i sigurnosni protokoli o koriscenju masine, posle par meseci je racunar bio pun kojekakvih virusa. Ljudi su cudo...
[ kandorus @ 20.01.2011. 01:38 ] @
Odavno je javna tajna da su Izraelci nuknuli Iran već više puta kao što i njima sve najbolje želimo. Evo
još se puši. Što je sravljeno s Iranom, pardom s zemljom, sravljeno je. Očigledno je druga faza Izraelske invazije namenjena da se dovrši što dovršeno nije.
Kako se može saznati iz dobro obaveštenih krugova
scenario je izgleda pravljen u studijima Warner-Brosa.
A evo i biometrijskog pasoša inkriminisanog napadača na Simensova postrojenja:
Na sledećoj slici je prikazan plan odbrane:
Scenario i režija:
[ milance_kg @ 20.01.2011. 01:41 ] @
@kandorus
Pohvala za trud... nego poceo si da delujes da si smesan :))
Ako, ako, ima nade za tebe :)
p.s.
Onaj crv dusu dao za ona 'sir'...
[ kandorus @ 20.01.2011. 02:10 ] @
Ma treba da završim neke zadatke pa malo radim malo pratim tenis. Jankovićka gubi. Igra protiv neke drčne Kineskinje.
[ Devanagari @ 20.01.2011. 11:16 ] @
Dobro kandorus, da li misliš je u redu da kačiš te gluposti na temu, čak i da čovek u prvoj poruci nije lepo zamolio da se ne razvodnjava priča?
[ p3j4 @ 20.01.2011. 11:30 ] @
Citat: Devanagari: Dobro kandorus, da li misliš je u redu da kačiš te gluposti na temu, čak i da čovek u prvoj poruci nije lepo zamolio da se ne razvodnjava priča?
Izgleda je trebalo da stoji:
[ Horvat @ 20.01.2011. 12:29 ] @
Citat: Ubrzana militarizacija interneta
Tajms upozorava da se militarizacija interneta odvija ubrzanim tempom
Otkako se saznalo za kompjuterski virus Staksnet, reakcija stručnjaka bila je jedinstvena - sajber ratovanje više nije ograničeno na naučno-fantastične romane i Holivud, već je postalo opasna stvarnost - prenosi BBC.
Iako ni Pentagon, ni američka Nacionalna agencija za bezbednost ne priznaju da rade na razvoju ofanzivnog sajber oružja, javna je tajna da je Amerika predvodnik na tom polju.
Slede je Kina, Francuska, Rusija, Indija, Britanija i Izrael.
Amerika je, podseća Tajms, prošle godine virtuelni prostor zvanično označila kao peti vojni domen, pored kopna, mora, vazduha i svemira.
Iranski predsednik Ahmadinežad priznao je da je Staksnet pričinio veliku štetu nuklearnom programu njegove zemlje.
Podjednako moćna je i poruka koju je taj virus poslao svetu - kogod da smo, u stanju smo da vam, pomoću kompjutera, nanesemo ozbiljnu štetu.
Istinski sajber rat, koji je na pomolu, biće, po svemu sudeći, prljavo i anarhično poglavlje u istoriji oružanih sukoba, čitamo u Tajmsu.
izvor
[ Wi-Fi @ 20.01.2011. 12:52 ] @
Zar nisu ubacili stuxnet u kontrolere dok su bili na putu za Iran? Ja sam tako nesto citao
[ kandorus @ 20.01.2011. 13:50 ] @
Priče o tome da će Izrael nuknuti Iran ili ubaciti kojekave viruse u računare koji garant nisu priključeni na internet je obična propaganda. Ako neko napadne Iran to u dogledno vreme može biti samo ujka Sem, a tada Jevreji mogu poput onog miša koji je sa krdom slonoma prelazio most da kažu "uh ala tutnjimo".
[ Ivan Dimkovic @ 20.01.2011. 14:00 ] @
Kako stvari stoje, Kina ima najvise "ruku" umesanih u ovo.
http://blogs.forbes.com/firewa...ts-finnish-chinese-connection/
- Kina ima najblize informacije kao i najvise informacija o Vacon konverterima (Vacon Suzhou fabrika)
- U Martu 2010 je Kina pocela audit te fabrike, dakle informacije su bez problema mogli da pokupe
- Kina ima najblizi pristup RealTek-ovim digitalnim sertifikatima kroz njihovu kancelariju u Suzhou
- Kina ima pristup Windows source kodu, dakle mogu da pronalaze 0-dayeve samo tako
- Infekcije Stuxnetom u Kini su pocele jako kasno u odnosu na ostatak sveta
Citat:
There were no instances of Stuxnet infections in the PRC until very late which never made sense to me, particularly when Siemens software is pervasive throughout China’s power installations. Then, almost as an after-thought and over three months from the time the virus was first discovered, Chinese media reported one million infections, and here’s where the evidence becomes really interesting.
That report originated with a Chinese antivirus company called Rising International, who we now know colluded with an official in Beijing’s Public Security Bureau to make announcements encouraging Chinese citizens to download AV software from Rising International (RI) to fight a new virus that RI had secretly created in its own lab. Considering this new information, RI’s Stuxnet announcement sounds more like a CYA strategy from the worm’s originators than anything else.
IMHO, ovo su informacije koje su od svog suma po medijima najkonkretnije. Spekulacije oko USA i Izraela su apsolutno bez ikakve konkretne osnove / materijalnih dokaza, osim necije ideje o datumu iz biblije.
[ Igor Gajic @ 20.01.2011. 14:22 ] @
@Ivan
Ma da... Kinezi su krivi za Stuxnet...
Citat:
China finds in Iran a permanent partner for its exports and a source for its growing energy demand. In March 2004, Zhuhai Zhenrong Corporation, a Chinese state-run company, signed a 25-year contract to import 110 million metric tons of Liquefied Natural Gas (LNG) from Iran. This was followed by another contract between Sinopec and Iran LNG, signed in October of the same year. The deal, worth $100 billion, adds an extra 250 million tons of LNG to China's energy supply, to be extracted from Iran's Yadavaran field over a 25-year period.
Iran represents a major market for China's military exports, purchasing 14% by value. Between 2005 and 2009 this represented 1,000 anti-air and anti-ship missiles and approximately 50 infantry combat vehicles.[10]
Mislis da su Kinezi toliko glupi da rizikuju strateskog partnera ? Ne bih rekao...
[ Ivan Dimkovic @ 20.01.2011. 14:27 ] @
Ovaj, reklo bi se da im to nije bio problem ni ranije:
Citat:
Does China Benefit By Attacking Natanz?
In 2008, China decided to assist the IAEA inspectors after it learned that Iran was in possession of blueprints to shape uranium metal into warheads, according to this article in The Telegraph. That same article discloses that Chinese designs for centrifuges were discovered in Iran, supplied via Pakistan’s AQ Khan.
On April 13, 2010, Beijing reiterated its opposition to Iran’s goal to develop nuclear weapons capabilities while stating that sanctions against Iran would be counter-productive. In other words, the PRC wanted to support its third largest supplier of oil (after Saudi Arabia and Angola) while at the same time seeking ways to get Iran to stop its uranium fuel enrichment program. What better way to accomplish that goal than by covertly creating a virus that will sabotage Natanz’ centrifuges in a way that simulates mechanical failure while overtly supporting the Iranian government by opposing sanctions pushed by the U.S. It’s both simple and elegant. Even if the worm was discovered before it accomplished its mission, who would blame China, Iran’s strongest ally, when the most obvious culprits would be Israel and the U.S.?
Kinezima treba Iran kao partner tj. prodavac nafte - ali ne nuzno i nuklearni Iran, pogotovu ne nuklearno naoruzani Iran ;-) Nisu oni nikakvi drugari niti saveznici, pogotovu ako se uzme u obzir da se Iran mozda dokopao odredjenih informacija koje Kinezi nisu bas bili spremni da dele sa njima.
A ovo je lep nacin da Kinezi postignu oba cilja i da to odrade bez direktnih dokaza, a Iran svakako nema puno izbora kome ce da valja naftu pored svih sanckija, tako da su Kinezi sigurni sto se toga tice na duzi rok. Bez prodaje nafte Iranci bi crkavali od gladi samo tako - nemaju bas oni puno izbora trenutno da se neckaju oko prodaje nafte.
U svakom slucaju, ako se pogledaju poznate stvari, Kina ima daleko vise direktne veze sa tim slucajem nego Izrael ili USA, bar sto se objektivnih cinjenica tice (ko proizvodi motore, odakle je digitalni sertifikat - sve vezano za Kinu).
To ne znaci nuzno da je Kina to uradila, vec samo da ima daleko vise stvari koje ukazuju na to nego na Izrael ili USA za sada.
[ vlada131 @ 20.01.2011. 14:32 ] @
Mali off:
http://www.b92.net/zivot/vesti...11&mm=01&nav_id=487164
Citat:
Iran zabranio Dan zaljubljenih
Vlasti u Iranu zabranile su proizvodnju i distribuciju poklona za Dan zaljubljenih, kao i bilo kakvu drugu promociju ovog praznika.
Na taj su se korak odlučili kako bi sprečili širenje zapadne kulture na svooj teritoriji, posebno iz razloga što su prema islamskim zakonima bilo kakve nežnosti među osobama koje nisu u braku strogo zabranjene.
Tako se ovog Dana zaljubljenih u Iranu neće moći kupiti prikladni pokloni u obliku srca ili čestitke, a službeno objašnjenje iranskih vlasti po pitanju ove zabrane glasi: "Slavljenje stranih praznika širenje je zapadne kulture, a mi smo zemlja drevne civilizacije i ne slavimo ljubav i privrženost na taj dan. Sve one koji prekrše zabranu čekaju kazne".
[ Wi-Fi @ 20.01.2011. 14:36 ] @
Interesantno je to razmisljanje "ne bi oni, pa saveznici/prijatelji/komsije/iste religije su"... Kao kad je na wikileaks-u objavljeno kako saudijci pokusavaju da s*ebu Iran, pa svi odmah - "laz/namestaljka/podmetnuto". A nema nista logicnije ni prirodnije
[ djoka_l @ 20.01.2011. 14:51 ] @
[ Igor Gajic @ 24.01.2011. 08:18 ] @
http://www.blic.rs/Vesti/Svet/...-atomsku-bombu-uz-podrsku-Kine
Citat:
Nova dokumenta objavljena na sajtu “Vikiliks” otkrivaju da Iran užurbano radi na proizvodnji atomske bombe uz podršku Kine.
...
Kako se navodi, američko ministarstvo spoljnih poslova je u brojnim izveštajima izrazilo zabrinutost zbog toga što kineski zvaničnici dobijaju informacije o daljem širenju raketne tehnike, ali da je bilo vrlo malo ili gotovo nikakvih povratnih informacija iz Pekinga o situaciji u vezi sa istragom ili mogućim koracima.
[ kandorus @ 24.01.2011. 09:11 ] @
Vreme je za invaziju i oslobadjanje potlačenog Iranskog naroda. Da se nuknu.
[ madzonko @ 05.02.2011. 11:51 ] @
[ vlada131 @ 17.07.2011. 10:25 ] @
Citat: "Izrael napada Iran u septembru?"
Izvor: Tanjug
Vašington -- Izrael bi mogao napasti Iran u septembru, izjavio Robert Baer, dugogodišnji oficir CIA koji je proveo više od dve decenije na Bliskom istoku.
Takav potez bi uvukao SAD u još jedan veliki rat i ugrozio američki vojni i civilni personal na Bliskom istoku i šire, rekao je Baer za radio stanicu u Los Anđelesu.
On nije obelodanio izvor predviđanja, ali je pominjao bivšeg šefa "Mosada" Meira Dagana koji je upozorio da je izraelski premijer Benjamin Netanijahu čvrst u odluci da napadne iranska nuklearna postrojenja.
"Skoro je sasvim sigurno da Netanijahu planira napada na (Iran) i to će verovatno biti u septembru, pre glasanja o palestinskoj državi. On se takođe nada da uvuče Sjedinjene Država u sukob," objasnio je Baer.
Bivši zvaničnik CIA je precizirao da će Izrael napasti Natanc i druga nuklearna postrojenja da unazadi njihove sposobnisti.
"Iranci će udariti nazad gde mogu: Basru, Bagdad", gde su SAD smanjile prisustvo svoje vojske, a čime će primorati tu zemlju da uskoči u sukob napadom na iranske mete, predvideo je on.
"Naše specijalne snage već traže iranske mete u Iraku i preko granice ( u Iranu) na koje ćemo mi udariti, suočavamo se sa eskalacijom. To je scenario noćne more. Nemamo dovoljno vojnika na Bliskom istoku da vodimo rat kao što je taj. Mislim da gledamo u ambis" rekao je Baer.
Kabinet izraelskog premijera nije komentarisao ovu izjavu. Izrael smatra Iran najvećom pretnjom po svoju egzistenciju, jer je iranski predsednik Mahmud Ahmedinžad pozvao na uništenje jevrejske države.
Izraelski zvaničnici tvrde da Iran razvija atomsku bombu što ta zemlja poriče, tvrdeći da je cilj nuklearnog programa proizvodnja energije. Izraelski lideri nisu odbacili opciju udara na iranska nuklearna postrojenja u slučaju da sankcije protiv Irana ne urode plodom.
http://www.b92.net/info/vesti/..._category=78&nav_id=525951
[ ventura @ 17.07.2011. 10:38 ] @
Neće im biti prvi put, a sigurno je da neće obavestiti novinare nekoliko meseci pre toga..
[ kandorus @ 17.07.2011. 10:45 ] @
U svakom slučaju sad se zna zašto je smak sveta zakazan za 2012.
[ Ivan Dimkovic @ 17.07.2011. 10:53 ] @
Vec su 2 puta odradjivali taj posao (Irak, Sirija) - i naravno, uvek je to godinama u planiranju i nista se spolja ne zna do sledeceg dana posle napada :-)
Mada, eliminacija iranskih nuklearnih kapaciteta je visestruko kompleksnija rabota, posto Iranci, za razliku od Arapa nisu bas naivni (da ne upotrebim neku drugu rec) + imaju iskustvo 2 prosla izraelska napada na nuklearna postrojenja.
Ono sto se zna do sad da su centrifuge duboko pod zemljom + vrlo verovatno ih ima i na vise mesta sirom Irana i da su Iranci dobro odradili domaci za scenario izraelskog napada.
To operaciju sa neba cini prilicno kompleksnijom i uspeh ne tako zagarantovan kao u slucaju Iraka i Sirije. Takodje, Iran je dalje od Iraka i mnoge opcije koje su imali za Siriju/Irak ne piju vodu tu - takodje, morace i Tursku da uvuku u to zbog preleta sto opet trenutno nije bas... higijenski, posle onih flotila i drugih diplomatskih incidenata :-)
Tako da, ako Izrael bude odlucio da to odradi, siguran sam da ce to imati prilicno veliku podrsku na zemlji, tj. ako to vec planiraju verovatno je medju osobljem tih postrojenja vec dosta Mossad agenata. Ne bi me cudilo ni da cela operacija bude izvedena skroz na zemlji ako dodje do toga, tj. da im Mossad-ovci dignu u vazduh sve sto ima neku vrednost.
Ali i sa svim tim, cela stvar ima mnogo vecu sansu da katastrofalno pukne, posle cega bi se Izrael nasao u prilicno nebranom grozdju - oni mogu racunati na pomoc Amera, ali i ta pomoc ima limite, ako, sto Ameri kazu, "sh*t hits the fan" - a posle te tacke je svako za sebe.
Razlog zasto se ovaj napad nije vec desio je vrlo verovatno u tome sto Ameri (bar za sada) ocigledno ne zele da se uvuku u tesko nj*sra sa Iranom (zbog visoke sanse da cela ta operacija prsne je tako nesto skoro pa izvesno) posto je i Irak bio vec dovoljno teska rabota....
Da se sam Izrael pita oko toga, ne sumnjam da bi vec do sada pokusali, bez obzira na to sta bi bilo posle. Njih bar nije briga za to.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|