Haittaohjelmassa piilee pommin veroinen vaara

Haittaohjelmassa piilee pommin veroinen vaara
Tehtaisiin iskeneellä Stuxnet-haittaohjelmalla on teoriassa kyky jopa aiheuttaa räjähdyksiä, arvioi F-Secure.
Tuomas Linnake
1.10.2010 16:13
Kommentit 18

Bittimaailma ja fyysinen todellisuus voivat kohdata rankalla tavalla. Paljon puhuttu Stuxnet-haittaohjelma on levinnyt ainakin satoihin tuhansiin tietokoneisiin. Se alkaa tehdä pahojaan vain löytäessään oikeanlaisen tehdasympäristön. Silloin seuraukset voivat olla vakavia.

F-Securen tutkimusjohtaja Mikko Hyppönen on koostanut erikoisen madon ominaisuuksia pitkään kysymys ja vastaus -artikkeliin. Stuxnet tekee monimutkaisia muutoksia järjestelmään oikean kohteen havaitessaan. Muutoksia ei voi huomata näkemättä todellista ympäristöä, joten madon kyvyt ovat arvailun varassa.

– Teoriassa mato voisi säätää moottoreita, liukuhihnoja tai pumppuja. Se voisi seisauttaa tehtaan. Sopivin muutoksin se voisi saada asioita räjähtämään, Hyppönen kirjoittaa.

Asiantuntijat ovat muuallakin pitäneet mahdollisena, että Stuxnet voisi periaatteessa saada jopa ydinvoimalan epäkuntoon. Hyppösen mukaan Stuxnet voisi teoriassa myös päästää rikolliset huippusalaisiin paikkoihin ovia avaamalla ja hälytysjärjestelmiä sulkemalla.

Ei ole kuitenkaan syytä epäillä, että Stuxnet olisi aiheuttanut Meksikonlahden öljynporauslautan uppoamisen ja sitä seuranneen valtavan öljyvuodon. Lautalla tosin oli ilmeisesti käytössä joitakin Siemensin PLC-järjestelmiä, jollaisiin Stuxnetin tiedetään yrittäneen ja päässeenkin joissakin tehtaissa.

Yhteys
teloitukseen?

Avoimia kysymyksiä on paljon. Ei ole tietoa, mihin nimenomaisiin tehtaisiin Stuxnet on suunnattu tai onko se päässyt haluttuun kohteeseen.

On myös epäselvää, mistä maasta harvinaisen monimutkainen haittaohjelma on kotoisin. Hyppösen mukaan näyttää kuitenkin siltä, että Stuxnetin takana on jokin valtio. Tekijöiksi on muualla epäilty esimerkiksi israelilaisia ja maalitauluksi on veikattu iranilaista ydinvoimalaa.

Mikko Hyppönen pohtii myös viruksen raamatullista vihjettä, sanaa "myrtus" eli myrtti. Sitä ei ollut piilotettu koodiin. Kyseessä lienee koodiin vahingossa jäänyt viite, joka kertoo missä hakemistossa lähdekoodi sijaitsi tekijän tietokoneella. Hyppösen mukaan on siten epäselvää, missä mielessä myrtti on raamatullinen viittaus.

Mato jättää saastuttamaansa tietokoneeseen rekisteriavaimen arvolla 19790509. Se voi olla viittaus päivämäärään 09.05.1979, jolloin juutalais-iranilainen liikemies Habib Elghanian teloitettiin Iranissa syytettynä vakoilusta Israelille.

Stuxnet toimii
vielä vuosia

Mikko Hyppönen pitää mahdollisena, että Stuxnetillä on yhteys valtavasti levinneeseen Conficker-matoon. Stuxnet alkoi levitä itse asiassa jo kesäkuussa 2009 tai ehkä jo aikaisemmin. Conficker ilmaantui vuosien 2008 ja 2009 vaihteessa.

Hyppösestä on hyvä kysymys, kuinka Stuxnetin havaitsemiseen kului kokonainen vuosi. Mato löydettiin viime kesäkuussa. Nykyiset versiot lakkaavat toimimasta 24.06.2012.

Yksi Stuxnetin leviämiskeinoista oli Windowsin pikakuvakehaavoittuvuus, joka on korjattu. Osa muista aukoista on yhä Microsoftilta paikkaamatta.

Lisää Aiheesta
UutinenHurja teoria: Onko Stuxnet suomalainen? (28.11.2010 23:00)
UutinenRäjähtävä Stuxnet tuli Suomeen (4.10.2010 10:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (18)

Huono 0
Kuinkahan se tsunami tuossa jokusia vuosia sitten? Ettei vaan mato ohjelmoinut mannerlaattoja?
"Osa muista aukoista on yhä Microsoftilta paikkaamatta."
Huono 2
Stuxnet-haittaohjelma on siis terrorismia ja sen valmistajaan ja levittäjään tulee suhtautua samoin kuin vakavaan terrorismiin yleensäkin...
Kypsä Arska
Yhtälö on aika selvä. Windows + Siemensin PLC = Stuxnet. (Stuxnet = turvapommi)
yhtälöitä nämä vaan on
Huono 0
hyppönen hyppönen ;) jep toi on varmaan päässy jo maan ytimeen ku kerran mannerlaattojen liikkeitä hakkeroitu
Huono 6
nois nuxeis tulee vaa kernel paniikkii
Huono 0
"nois nuxeis tulee vaa kernel paniikkii"

Unixeissa kernel paniikin voi saada aikaan osaamaton käyttäjä. Itse ole käytellyt unixin eri versioita v. 1995 jälkeen säännöllisesti eikä kertaakaan (ei siis edes yhtä) ole tullut kernel paniikkia. Jos unixissa eteen tulee tuo "pelätty" niin kyllä siihen useimmin syynä on oma huono unixin osaaminen. Totta on, ei mulla ole 15. vuoteen tullut kertaakaan kernel paniikkia ei edes alkuvuosina 1995-96 unixia opiskellessa. Ehkä tämän pitäisi kertoa jotakin?
unixisti ilman kernel huolia
Huono 1
Miksi tärkeät koneet on yhteydessä nettiin.Ei jenkkien tärkeimmät koneet ole ollenkaan suorassa yhteydessa nettiin.Miksi pitäisi ydinvoimalan järjestelmän edes olla yhteydessä nettiin kysyn vaan sillä suljettu piiri toimii parhaiten.Jos suomessa avoin nettiyhteydellä niin ei mikään ihme jos posahtaa kohta ja syy on sitten sen joka nettiyhteyden laittanut tuohon systeemiin.
12+5
Huono 0
No ei noihin ohjelmoitaviin logiikkoihin(PLC) nyt noin vain mato luikertele.
Niissä pyörii tyystin toiset ohjelmat.
Ei sinne mato voi omiaan tehdä.
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949