Willkommen, Gast ( Anmelden | Registrierung )

Zurück zum Board Index
> Stuxnet
cons
Beitrag 18. Sep 2010, 15:41 | Beitrag #1
+Quote PostProfile CardPM
Fähnrich
Beiträge: 121



Gruppe: Members
Mitglied seit: 05.01.2009


Das könnte historisch der erste Fall sein, in dem ein Computerschädling direkt
als Waffe oder zur Sabotage eingesetzt werden sollte. Der Wurm befällt industrielle
Steuerungen (WinCC/PC7 von Siemens) und ist in der Lage, Steuerprozesse direkt zu
manipulieren.

Symantec und Kaspersky gehen davon aus, dass Stuxnet nicht von einer
Cybercrime-Gang entwickelt worden sein kann. Finanzieller Aufwand, Komplexität
und Vorgehensweise sprechen dagegen.

http://www.infoworld.com/print/137598
ZITAT
The Stuxnet worm is a "groundbreaking" piece of malware so devious in its use of
unpatched vulnerabilities, so sophisticated in its multipronged approach, that the
security researchers who tore it apart believe it may be the work of state-backed
professionals.

Der Wurm nutzt fünf verschiedene Sicherheitslücken, darunter vier bisher
unbekannte Zero-Day-Exploits. Die Entwickler haben zwei elektronische Zertifikate
von unverdächtigen Hardwareherstellern gestohlen und müssen Zugang zu den Siemens
Steuerungen gehabt haben. Der Wurm befällt selektiv nur Steuerungsrechner.
Windows-PCs auf denen die Siemens-Software nicht installiert ist, werden nicht
infiziert.

Es gibt Vermutungen (oder Verschwörungstheorien), die dahinter den israelischen
Geheimdienst sehen, um iranische Nuklearanlagen zu sabotieren.

Die mit Abstand höchste Zahl von Infektionen kommmt laut Symantec aus dem Iran.
Für den Bushehr Nuklearkomplex gibt es von Siemens eine eigene Softwareversion.
Im analysierten Objektcode wurde der String b:\myrtus\src\objfre_w2k_x86\i386\guava.pdb
gefunden. Myrte hat Bedeutung im alten Testament und in der jüdischen Mythologie.

Der Beitrag wurde von cons bearbeitet: 18. Sep 2010, 15:52
 
 
Start new topic
Antworten
Wirbelschlepper
Beitrag 23. Sep 2010, 18:15 | Beitrag #2
+Quote PostProfile CardPM
Feldwebel
Beiträge: 468



Gruppe: Members
Mitglied seit: 14.12.2007


Außer mit häufigen Vorkommen im Iran (was sich mit wenigen Experten die viele Maschinen in eher restriktiv zugänglichen Netzwerken warten erklären lässt) gibt es aber keine Hinweise auf die "Nuklearprogramm Theorie". Die S7-Familie ist eine, wenn nicht die, verbreitetste Steuerungsarchitektur für Automatisierungen im letzten Jahrzehnt.

Der Beitrag wurde von Wirbelschlepper bearbeitet: 23. Sep 2010, 18:16
 
LeoOffz
Beitrag 23. Sep 2010, 20:06 | Beitrag #3
+Quote PostProfile CardPM
Feldwebel
Beiträge: 317



Gruppe: Members
Mitglied seit: 24.04.2010


ZITAT(Wirbelschlepper @ 23. Sep 2010, 19:15) *
Außer mit häufigen Vorkommen im Iran (was sich mit wenigen Experten die viele Maschinen in eher restriktiv zugänglichen Netzwerken warten erklären lässt) gibt es aber keine Hinweise auf die "Nuklearprogramm Theorie". Die S7-Familie ist eine, wenn nicht die, verbreitetste Steuerungsarchitektur für Automatisierungen im letzten Jahrzehnt.


Eben - und der Iran ist guter Siemens Kunde der hier einige Arbeitsplätze unterstützt. S7 hat aber so ziemlich jeder Industriebetrieb.

Abgesehen davon - als ITler bin ich froh das so etwas endlich mal bekannt wird. Ich flippe fast aus wenn dieser oder jener Manager meint er müsse jede Drehbank an das Internet hängen. VÖLLIGE TRENNUNG ist da angesagt. Diese Steuerungen sind nicht virenfest zu machen und gehören isoliert.

Und welcher Idiot hat eigentlich Windows für die PZH 2000 Feuerleitanlage eingeführt. Wenn der Feind halbwegs clever ist kriegt das Ding im Ernstfall keinen Schuss los.




--------------------
The West won the world not by the superiority of its ideas or values or religion but rather by its superiority in applying organized violence.
Westerners often forget this fact, non-Westerners never do.
 
Kreuz As
Beitrag 23. Sep 2010, 20:16 | Beitrag #4
+Quote PostProfile CardPM
Generalleutnant a. D.
Beiträge: 21.711



Gruppe: WHQ
Mitglied seit: 08.05.2001


ZITAT(LeoOffz @ 23. Sep 2010, 21:06) *
Ich flippe fast aus wenn dieser oder jener Manager meint er müsse jede Drehbank an das Internet hängen. VÖLLIGE TRENNUNG ist da angesagt.


lol.gif rofl.gif

Wer macht denn sowas?? wallbash.gif



 
tommy1808
Beitrag 23. Sep 2010, 20:41 | Beitrag #5
+Quote PostProfile CardPM
Hauptmann
Beiträge: 3.966



Gruppe: Members
Mitglied seit: 05.04.2003


ZITAT(Kreuz As @ 23. Sep 2010, 19:16) *
ZITAT(LeoOffz @ 23. Sep 2010, 21:06) *
Ich flippe fast aus wenn dieser oder jener Manager meint er müsse jede Drehbank an das Internet hängen. VÖLLIGE TRENNUNG ist da angesagt.


lol.gif rofl.gif

Wer macht denn sowas?? wallbash.gif



viele, Stichwort "Fernwartung". Der "gute" Maschinenbauer unterscheidet sich eigentlich nur dadurch ob er die Fernwartungsfunktion direkt mit in den Steuerrechner einbaut, dafür einen separaten Rechner vorsieht und/oder die Fernwartungsfunktion nur über ein eigenes physikalisches oder wenigstens logisches Netz an das Internet angeschlossen wird.

Viel größere Probleme beim zwanghaften "alles vernetzten" in der Werkhalle entstehen dadurch, dass industrielle Steuerrechner und automatische Updates nicht so gut zusammen passen. Bei uns werden Rechner nach wie vor häufig mit Windows XP Pro SP1 oder 2 bestellt. Mit SP3+KBxxxxx ist die Steuersoftware nicht validiert und freigegeben....

Und ich habe noch den Vorteil in einem IT Teilbereich zu arbeiten in dem sorgfältige Validierung, Redundanzen, Revisionskontrolle etc. pp. bei den meisten Verantwortlichen noch positiv besetzte Begriffe sind. In meinem früheren Leben als Admin in einer Büroumgebung sah das noch anders aus.

Wer nicht mit Industrie IT zu tun kann sich nicht vorstellen wie altmodisch (und damit virenemfänglich) die EDV Landschaft in einer Werkhalle sein kann. Letztes Jahr haben wir die letzten Rechner mit 386sx CPUs verkauft (40MHz), das Jahr davor die letzten mit Windows 3.11. Und ich rede nicht von Gebrauchtware.

Gruß
Thomas

Der Beitrag wurde von tommy1808 bearbeitet: 23. Sep 2010, 20:42


--------------------
Russia's Blyatskrieg
 
Kreuz As
Beitrag 24. Sep 2010, 15:06 | Beitrag #6
+Quote PostProfile CardPM
Generalleutnant a. D.
Beiträge: 21.711



Gruppe: WHQ
Mitglied seit: 08.05.2001


ZITAT(tommy1808 @ 23. Sep 2010, 21:41) *
viele, Stichwort "Fernwartung". Der "gute" Maschinenbauer unterscheidet sich eigentlich nur dadurch ob er die Fernwartungsfunktion direkt mit in den Steuerrechner einbaut, dafür einen separaten Rechner vorsieht und/oder die Fernwartungsfunktion nur über ein eigenes physikalisches oder wenigstens logisches Netz an das Internet angeschlossen wird.


Gibts bei uns grundsätzlich nicht. Aus genau den oben angeführten Gründen.

 

Beiträge in diesem Thema
- cons   Stuxnet   18. Sep 2010, 15:41
- - kato   Siehe auch http://www.symantec.com/connect/blogs/s...   18. Sep 2010, 16:06
|- - Palatin   ZITAT(kato @ 18. Sep 2010, 17:06) Siehe a...   23. Sep 2010, 12:51
- - Wirbelschlepper   Außer mit häufigen Vorkommen im Iran (was sich mit...   23. Sep 2010, 18:15
|- - Palatin   ZITAT(Wirbelschlepper @ 23. Sep 2010, 19...   23. Sep 2010, 19:15
||- - Wirbelschlepper   ZITAT(Palatin @ 23. Sep 2010, 20:15) ZITA...   24. Sep 2010, 15:09
|- - LeoOffz   ZITAT(Wirbelschlepper @ 23. Sep 2010, 19...   23. Sep 2010, 20:06
|- - Kreuz As   ZITAT(LeoOffz @ 23. Sep 2010, 21:06) Ich ...   23. Sep 2010, 20:16
|- - tommy1808   ZITAT(Kreuz As @ 23. Sep 2010, 19:16) ZIT...   23. Sep 2010, 20:41
|- - Kreuz As   ZITAT(tommy1808 @ 23. Sep 2010, 21:41) vi...   24. Sep 2010, 15:06
|- - Reservist   ZITAT(tommy1808 @ 23. Sep 2010, 20:41) We...   23. Oct 2010, 18:29
- - tommy1808   ZITATAusgehend von Anfang 2009 als Aktionsdatum, e...   23. Sep 2010, 19:09
- - Warhammer   Die PzH2000 ist zwar auf Windows aufgebaut, aber d...   23. Sep 2010, 21:02
|- - Xizor   ZITAT(Warhammer @ 23. Sep 2010, 22:02) Si...   24. Sep 2010, 14:48
- - bill kilgore   Von Symantec gibt es ein Whitepaper zu Stuxnet, PD...   6. Oct 2010, 13:40
- - PzBrig15   Stuxnet hin oder her, ich will mal nachfragen wer...   23. Oct 2010, 21:39
|- - Pilgrim   ZITAT(PzBrig15 @ 23. Oct 2010, 22:39) Stu...   24. Oct 2010, 07:21
||- - PzBrig15   ZITAT(Pilgrim @ 24. Oct 2010, 06:21) [Ich...   24. Oct 2010, 11:12
|- - Reservist   ZITAT(PzBrig15 @ 23. Oct 2010, 21:39) Stu...   24. Oct 2010, 14:00
- - Wodka   Also ich kenne viele Leute aus der "Szene...   23. Oct 2010, 22:31
- - Minfun   Bei mir passiert das nur temporär beschränkt. Aber...   23. Oct 2010, 22:33
- - goschi   wir haben wenig damit zu tun, alles andere ist OPS...   23. Oct 2010, 22:40
|- - PzBrig15   ZITAT(goschi @ 23. Oct 2010, 22:40) wir h...   23. Oct 2010, 23:06
- - Elliot   Aus aktuellem Anlass weise ich auf Recherchen eine...   14. Dec 2010, 16:40
- - nobody   Ich habs nicht gelesen und kann es auch nicht aber...   14. Dec 2010, 17:04
|- - Elliot   ZITAT(nobody @ 14. Dec 2010, 17:04) Ich h...   14. Dec 2010, 18:07
- - Schwabo Elite   Ich kann praktisch kein Französisch, was listet er...   14. Dec 2010, 17:35
- - nobody   Alles Klar. Hatte mich an deinem Smilie missversta...   14. Dec 2010, 19:07
- - Herki   Ein deutscher Blogger der eben diesem Artikel eine...   14. Dec 2010, 19:08
- - revolution   Die Internationale Atomenergiebehöre, die den Outp...   15. Dec 2010, 00:09
- - Gangslgeister   zu dem faz.net link von tommy1808 der Autor des A...   15. Dec 2010, 12:56
- - Merowinger   Erweckung der Toten (Nachrichten): Der niederländ...   22. Jan 2024, 20:13

 
 

Reply to this topicStart new topic


1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:




Vereinfachte Darstellung Aktuelles Datum: 26. June 2024 - 06:49