Tuesday, September 21, 2010

کریستین ساینس مانیتور: نرم افزار مخرب Stuxnet به عنوان یک سلاح نابودگر، نیرو...

 
 

Sent to you by گریلا via Google Reader:

 
 

via Donbaleh.com by olaf_palme on 9/21/10

نويسنده کريستين ساينز مانيتور به نقل از لانگر محقق آلمانی مينويسد، از لحاظ توزيع جغرافيايی سيستم عامل مايکروسافت، در ماه ژوئن مشخص شد که کانون آلودگی های ناشی از حمله Stuxnet کشور ايران است و اين نشانگر اين مسئله است که حريف ايران با قابليت يک جنگ پيشرفته سايبری وارد معرکه شده است / شماره ۲۱ سپتامبر نشريه آمريکايی کريستين ساينز مانيتور، در يک مقاله تخصصی و مفصل به قلم مارک کلايتون،نويسنده، کارشناس مسائل امنيتی و عضو هيئت تحريريه اين نشریۀ پرتيراژ ايالات متحده و شهر بوستون (ماساچوست) ، به مشخصات مخرب و نابود گر تروجان (malware) تازه انتشار يافتۀ "Stuxmet" پرداخته و در ابتدای مقاله خود به نقل از يک کارشناس امنيت سايبری مينويسد، اصولا وظيفه اين نرم افزار مخرب و فوق العاده قوی ، هدف قرار دادن سيستم های کامپيوتری صنعتی است، اين کارشناس امنيت سايبری ميگويد Stuxnet جستجو ميکند ، سپس به عنوان يک سلاح نابودگر برای يک هدف واحد عمل ميکند . اما اکنون شواهدی در دست است که نشان ميدهد Stuxnet نابودگر ممکن است نيروگاه هسته ای بوشهر را نشانه رفته باشد . نويسنده ک.س. مانيتور مينويسد ، متخصصان امنيت سايبری ميگويند، برای اولين بار در جهان است که چنين نرم افزار مخربی به عنوان يک "سلاح نابودگر" طوری طراحی ميشود که اهداف فيزيکی و واقعی را هدف قرار دهد ، اهدافی مانند کارخانه ها ، پالايشگاه ها و شايد نيروگاه های هسته ای ! اين تروجان فوق العاده قوی و پيچيده برای اولين بار در ماه ژوئن شناسايی و در مورد قدرت تخريبی آن هشدار داده شده بود، نرم افزاری که بسياری از کارشناسان فناوری اطلاعات از آن به عنوان "سلاحی مجازی برای نابودی هدفی واقعی " ياد کرده اند . يک متخصص امنيت که به صورت گسترده ای بر روی نرم افزارهای مخرب و مالور ها تحقيق ميکند، هشدار داده است که Stuxnet هم اکنون ممکن است نيروگاه هسته ای بوشهر و فعاليت های ان را هدف قرار داده باشد ، فعاليت های هسته ای که از سوی قسمت عمده جامعه بين المللی محکوم شده است . ظاهرا قدرت تخريبی Stuxnet آنچنان است که موجی از شگفتی را ميان کارشناسان و متخصصان انفورماتيکی در دنيا ايجاد کرده است . مارک کلايتون مينويسد، اين مالور آنچنان بزرگ ، آنچنان پيچيده ، آنچنان کدگذاری و آنچنان غير قابل تشخيص است که به محض هدف قرار دادن قربانی خود به صورت شگفت انگيزی کنترل سيستم قربانی خود را ، حتی در صورت نبود کاربر و به صورت آفلاين در دست ميگيرد . نرم افزاری که به گفته متخصصان ، تا کنون پول ، نيرو،خلاقيت و زمان بسياری برای شناسايی و يافتن راهی جهت خنثی کردن آن صرف شده است . نويسنده کرستين ساينز مانيتور می افزايد ، مالور Stuxnet برخلاف تمام نرم افزارهای تخريبی ديگر ، به کسی برای رسيدن به پول و سرقت اطلاعات شخصی ديگران کمک نخواهد کرد ، بلکه محققان پس از چهار ماه تلاش و تحقيقات گسترده به اين نتيجه رسيده اند که هدف آن فقط در دست گرفتن کنترل سيستمهای مراکز صنعتی و نابودی آنهاست . کارشناسان امنيت سايبری معتقدند Stuxnet ميتواند يک الگوی بسيار قوی برای نسل جديدی از نرم افزارهای قدرتمند تخريبی جهت از کار انداختن اهداف فيزيکی در جهان باشد . کارشناسان امنيت سايبری ميگويند Stuxnet شايد قسمتی از يک بخش بسيار پيچيده ای از تروجانی باشد که توسط يک تيم کاری فعال بر روی يک پروژه ملی، در گذشته و برای اهداف ديگری فعاليت ميکرده است تهيه شده باشد . در ماه آگوست، محققان مسئله نگران کننده تری را يافتند ،stuxnet هنگام حمله به يک سيستم صنعتی، توانايی به دست گيری کنترل و برنامه ريزی خودکار ان واحد صنعتی را دارد و اين بسيار خطرناکو غير قابل کنترل خواهد بود . محقق و کارشناس آلمانی ، لانگر ، ميگويد : Stuxnet صد در صد برای اهداف صنعتی در دنيای واقعی و فيزيکی طراحی و برنامه ريزی شده است ، همين هفته گذشته بود که جزئيات بيشتری درباره اهداف طراح اين مالور نابودگر افشا شد که بر اساس اين جزئيات ميتوان دريافت که Stuxnet برای جاسوسی طراحی نشده و صد در صد برای اهداف خرابکارانه طراحی شده است . اين محقق آلمانی در وبسايت خود گام به گام ثابت ميکند که چگونه Stuxnet به مثابه يک موشک هدايت شونده عمل ميکند، نظر کارشناسانه ای که سه تيم از کارشناسان آمريکايی خنثی کننده اين مالور در واحدهای کنترل صنعتی ، درستی آن را برای نشريه ساينس مانيتور تائيد ميکنند . مايک اسانت، رئيس سابق مرکز تحقيقاتی امنيت شبکه برای در سيستمهای کنترل، وابسته به وزارت انرژی ايالات متحده در اهايو ميگويد، برای اولين بار است که يک نرم افزار "سلاح گونه" و بسيار سفارشی برای نابود کردن يک هدف واقعی طراحی شده است . نويسنده کريستين ساينز مانيتور به نقل از لانگر محقق آلمانی مينويسد، از لحاظ توزيع جغرافيايی سيستم عامل مايکروسافت، در ماه ژوئن مشخص شد که کانون آلودگی های ناشی از حمله Stuxnet کشور ايران است و اين نشانگر اين مسئله است که حريف ايران با قابليت يک جنگ پيشرفته سايبری وارد معرکه شده است . اين در حاليست که ايالات متحده به توانايی خود در اين زمينه اذعان دارد ، همچنين اسرائيل از قابليت يک جنگ شديد سايبری خبر ميدهد . محقق لانگر در حال حاضر به اين نکته مظنون است مه در حال حاضر و بر اساس اطلاعات و شواهد، ممکن است هدف اصلی Stuxnet در وهله اول نيروگاه اتمی بوشهر باشد . نيروگاهی که نويسنده ساينس مانيتور تاخير در راه اندازی آن در ماه اگوست را به همين موضوع احتمالی مرتبط ميکند . منبع : کريستين ساينز مانيتور برگردان ک کيومرث إعطا

 
 

Things you can do from here:

 
 

No comments:

Post a Comment