AUTOR agencija vlm
FOTO: Arhiv


6. LISTOPADA 2010. 16:07h

Je li crv Stuxnet početak nove utrke u cybernaoružanju?

Tekst

Otkad je računalni crv Stuxnet otkriven u lipnju ove godine, stručnjaci za računalnu sigurnost ne mogu se dovoljno nadiviti umijeću s kojim je taj crv stvoren. Ne samo da je funkcionirao kao i svi crvi u Windowsima na načelu nultog datuma nego je u sebi imao čak četiri nulta datuma, a nije se širio samo mrežno, nego je i u zatvorene sustave ulazio preko USB stikova, poput malarije koju šire komarci.

Enkripcijske ovjere bile su sasvim uredne – ukradene su od dvije softverske tvrtke na Tajvanu (JMicron i RealTec). Smatra se da je i njihova krađa postignuta pomoću beta-verzije Stuxneta na USB-ovima koje je netko "izgubio" na parkingu, jer zaposlenici obiju tih tvrtki parkiraju aute na istom mjestu.

Stuxnet nije prvi računalni crv koji se širio preko USB-a: i Conficker zbog kojeg je 2009. problema imala francuska ratna mornarica i grad Manchester koji nije mogao izdavati račune za naplatu prometnih kazni širio se zaraženim USB-ovima, a bilo je već i vojnih napada; zamjenik američkog ministra obrane William Lynn je prije tri mjeseca objavio da je crv Agent.btz 2008. ubačen u američki vojni sustav iz zaraženog flash-drivea ukopčanog u jedan američki vojni laptop u bazi na Bliskom istoku.

No, učinkovitost Stuxneta, kojim je zaraženo oko šest milijuna računala u Kini i 62.867 računala u Iranu (uključujući i sva računala zaposlenika u nuklearnom postrojenju u Bushehru), te još tisuće računala u Indiji, Indoneziji, SAD-u, Australiji, Velikoj Britaniji, Maleziji i Pakistanu, nije jedinstven samo po svojoj strukturi (napisan je u više programskih jezika, i C-u i C++-u) nego i po svojoj učinkovitosti; najmanje 14 tvornica sa Siemensovim strojevima imalo je problema s tim crvom. A iranski nuklearni program posebno je pogođen; zbog Stuxneta otkazuju strojevi, pogrešno rade centrifuge i događaju se drugi kvarovi koji pokazuju da tvorci tog crva do tančina poznaju određene industrijske procese.

Premda se SAD i odjel CIA-e za računalno ratovanje spominju kao mogući tvorci Stuxneta, većina stručnjaka nagađa da je on djelo šmone matajima, to jest Postrojbe 8200, računalnog odjela izraelskog Mossada. A nagađanje o odgovoru na takav čin kao što je ubacivanje Stuxneta dovodi do mogućnosti rasplamsavanja cyberratovanja po cijelom svijetu. Oni oprezniji već na PC-ovima instaliraju Linux i skidaju USB-portove jer je budućnost počela u lipnju 2010.