Федеральная Служба Опасности - Про вирус Stuxnet

Чтобы отправить комментарий — войдите.
  • L
    28 сен 10
    В середине июля на securitylab.ru читал. Сам спец.по Scada и телеметрии, в том числе военной. Можно сказать что кроме WinCC есть штук 5 еще аналогичных систем, в том числе отечественная AdAstra TraceMode. И первоначально в Бушере планировалось создание дублирующих контуров общей автоматизации на ней и Siemens параллельно (т.к. все помнят известный скандал Siemens и РАО ЕЭС c PLC и серверами содержащими закладки кода). Но потом иранцы или наши в целях удешевления проектов и отладки отказались, а Siemens он же лоббировать очень большой мастер, продавили тему видать. Но максимум что там можно вывести из строя, это системы второго уровня, вспомогательные, но никак не защиту реакторов и блокировки тепловых контуров, или же просто заниматься контролем тэгов в PLC и станциях операторов и тырить данные, то есть техническая разведка с целью получения параметров техпроцессов. По ним можно судить, занимаются ли реально обогащением свыше нормы 20% радиоактивных материалов (с целью наработки оружейного урана и плутония). А чтобы диверсию учинить вряд ли — посмотрите например информацию об операционной системе LICS и МСВС и специальных разработанных системах управления на базе процессоров Эльбрус-90 микро. Кроме того, системы управления для особо важных систем АЭС, ТЭС и объектов Роскосмоса строятся по принципам многократного избыточного резервирования и комплексной или мажоритарной логики (2 из 3,3 из 5,5 из 9). И софт там имеется соответствующий, полностью проверенный, и железо.
    Ответить
  • K
    25 сен 10
    Спасибо за информацию. Есть над чем подумать.
    Ответить
  • A
    24 сен 10
    винсс достаточно специфичное ПО. Сименс как контролер достаточно дорог — в подворотнен не стоит...

    На нем видел работающие сталеплавилки — взорвуться — мало не опкажется...
    Ответить
  • S
    24 сен 10
    Для справки: WinCC это SCADA система разработанная Microsoft по заказу Siemens. Сама WinCC достаточно сильно привязана к системам автоматизации на базе контроллеров (PLC) фирмы Siemens. Нарушения в работе компьютеров под управлением Windows+WinCC (2-й уровень автоматизации) вряд ли смогут привести к катастрофе — потеря наблюдаемости и архивов. Другое дело, что загадочные слова " Stuxnet скрытно прописывает себя на программируемые чипы" возможно означает, что вирус, зная особенности PLC может попасть и в его управляющую программу. Написание такого вируса с учетом специфики упомянутых средств, не подсилу отдельным "энтузиастам", а скорее является оружием диверсии. Все это очень печально, так как большинство и наших производств (металлургия, нефть, газ) используют эти же программно-аппаратные средства....
    Ответить
  • copych
    24 сен 10
    Что-то как-то слишком много громких выводов при практически полном отсутствии входной информации...

    "группа крутых профессионалов хотела что-то сломать"

    "Это не простая группа хакеров"

    "Тут нужно первоклассное техническое оснащение"

    "Минимум приличных размеров корпорация, а вероятнее чьи-то госструктуры"

    Остапа понесло....
    Ответить
  • Amsher
    24 сен 10
    хм. А идея классная, оружие которое ты сам приносишь и ...
    Ответить
  • Sheff
    24 сен 10
    Помните, как говорил персонаж из пластилиновой вороны: "... тонкая работа, однако"! Наверное америкосы таким путем хотели взорвать атомную станцию в Бушере.

    В случае удачи — целый букет вкусностей:

    1) никаких доказательств (некому предъяву сделать)

    2) компрометация России как надежного делового партнера

    3) перо в бок ненавистному Махмуду
    Ответить
    • A
      Sheff 24 сен 10
      Скорее из "Падал прошлогодний снег"
      Ответить
      • Sheff
        acheront 24 сен 10
        А, точно, это ж "Падал прошлогодний снег"!

        Виноват... )))
        Ответить
  • rscf312
    24 сен 10
    Любопытно. Весьма. От комментов воздержусь. Автору + и спасибо за информацию.
    Ответить
  • skbalex
    24 сен 10
    Разработка спецслужб — думать даже не надо.
    Ответить
  • drzombi
    24 сен 10
    "...а в Иране. 60% заражений..." — Ё маЁ только придурку не понятно, что это вирус от США :)

    А тут можно о коем чЁм позадуматься... Ведать виндовс от маленкого софта просто нашпиговон всякими дырами :)
    Ответить
    • drzombi
      drzombi 24 сен 10
      Ужо не считая дыры на уровне железа :)
      Ответить
      • ksandrpro
        Ага... Только вот теперь Интел предлагает контролировать неподписанные приложения на уровне железа... Интересно, а линукс то сможет тогда работать на их железе?
        Ответить
        • svas
          ksandrpro 24 сен 10
          Линукс скорее всего совсем запретят.
          Ответить
          • ksandrpro
            svas 24 сен 10
            Придется сидеть на старых компах или уйдем на АМД. Те к линуксу лучше отностятся.
            Ответить
    • diyk
      drzombi 24 сен 10
      Что-то Митник молчит, наверное его работа. Теперь-то он точно угодил отечеству, и из разряда опасных, перешёл в разряд надёжных и любимых.
      Ответить
      • kotstar
        diyk 24 сен 10
        не его стиль.
        Ответить
        • rt0107
          kotstar 24 сен 10
          все зависит от суммы и способа просьбы.
          Ответить
          • kotstar
            rt0107 25 сен 10
            от суммы не зависит. Ибо специализация другая.
            Ответить
full image