Wiadomości

Stuxnet zagraża nawet dobrze chronionym systemom

7 marca 2011 10:54,
IDG News Service, Radosław Szpunar

Firmy zaatakowane przez Stuxnet nie mają sobie nic do zarzucenia. Nawet systemy zabezpieczone według najlepszych standardów mają małą szansę na uniknięcie infekcji szkodliwym oprogramowaniem. Wynika tak z nowych badań firmy Tofino Security.

Uchronienie się przed dobrze skonstruowanymi, wielokierunkowymi atakami takimi jak Stuxnet jest praktycznie niemożliwe - podaje w wynikach najnowszych badań firma Tofino Security, zajmującą się bezpieczeństwem przemysłowych systemów sterowania (SCADA).

O stworzenie robaka Stuxnet podejrzane są USA i Izrael. Ten cyberatak był wymierzony w komputery z systemami SCADA Siemensa - SIMATIC Process Control System 7, które jak twierdzą eksperci używane są w irańskich zakładach przetwarzania uranu.

Eric Byres z Tofino Security mówi, że Stuxnet radzi sobie równie dobrze ze słabo, jak i z dobrze zabezpieczonymi systemami i sieciami. Wirus rozprzestrzenia się powoli za pomocą pamięci przenośnych USB. Propaguje się też szybciej, za pośrednictwem udziałów sieciowych i wykorzystując różne luki w zabezpieczeniach.

Stuxnet stosuje wiele metod infekowania docelowych systemów oraz przekazywania komunikatów do serwerów zarządzających atakiem. Byres nie poleca więc firmom skupiania się na wyeliminowaniu jednej drogi infekcji, np. przez dyski USB, gdyż takie działania uważa za zupełnie nieskuteczne.

Branża musi zaakceptować, że całkowite zapobieganie infekcjom systemów sterowania jest prawdopodobnie niemożliwe - czytamy w artykule Tofino Security. Firma wskazuje raczej na potrzebę wprowadzenia narzędzi umożliwiających szybką detekcję i minimalizację szkód. Przewiduje też wzrost liczby zagrożeń podobnych do robaka Stuxnet.
Ocena:
Twoja ocena:

Komentarze (13)

Po co?

19-03-2012 22:23

Taaa, po przeczytaniu tego "newsa" i komentarzy pod nim utwierdzam się w przekonaniu, że 90% polskojęzycznych obywateli naszego kraju to idioci zamknięci w swoistym "Matriksie".

~4all.pl

13-03-2011 11:00

To samo mowie. Brednie o nowych wersjach przeladarek sa dla idiotow. Wiele firm zatrudnia innych idiotow i Ci idioci blokuja strony dla starszych przegladarek jak firma play przykladowo. Zatrudnic idiote to nie problem ale zwolnic tego idiote wymaga trzezwosci umyslu bo trzeba nie byc idiota !! 4all.pl

~mieczman

09-03-2011 21:02

to raczej starowiercy powinni się zacząć żegnać, bo za takie działania mogące wysadzić ludzkość w kosmos, trzeba zwyczajem prezydenta Iranu jak najszybciej wysłać w kosmos całe plemię tak "ludzkich" twórców.

~Zeke

08-03-2011 16:19

@tad "No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny." Tak tadziu. Pożegnaj się ze swoją wiarą w MS, wyznawco: The complexity of the software is very unusual for malware, and consists of a layered attack against three different systems: The Windows operating system, Step 7 industrial software application that runs on Windows and a Siemens PLC. Za: [[http://en.wikipedia.org/wiki/Stuxnet]] Step 7 - oprogramowanie działające pod Windowsem; PLC - programowalny kontroler Siemensa. W skrócie - jakby nie było Windowsa, nie byłoby problemu. Zmieniaj pieluchę, tadziu.

~benek_1980

08-03-2011 14:55

Nie rozumiem tego głupiego gadania. Jak robak może być groźny jeśli wszystkie 4 dziury zostały załatane. Tylko straszą i robią ludziom wodę z mózgu.

siwy

08-03-2011 01:35

@sss, a żeś się wygłupił. Nie dość że z Gościem czyli tadkiem kopiecie do tej samej bramki , to co też takiego idiotycznego phi napisał, no chyba że dla ciebie prawda jest idiotyczna (to niestety częsta cecha windowsianych fanboyów).

fffatman

07-03-2011 20:48

No to czas aby wyznawcy pożegnali się z naiwną wiarą, że mam coś i zrobiłem coś to jestem bezpieczny, że bezpieczeństwo "dobrze skonfigurowanego" Windowsa jest porównywalne z bezpieczeństwem pierwszego lepszego uniksa.

~phi

07-03-2011 20:31

@sss - w energetyce przez całe lata stosuje się zupełnie inne systemy. Tam nie można sobie pozwolić na wirusa, dlatego nie ma i nie będzie wirusów. Tam jest Solaris, AIX albo inny UNIX.

sss

07-03-2011 19:54

phi twoja wypowiedź to jest dowód na to że jesteś kompletnym idiotą. @Gość wyznawcy to są wśród waszej linuxowej sekty. Ci co używają Windows to użytkownicy. Taka mała różnica.

~keriosss

07-03-2011 19:12

Zapodajcie link do stuxneta to sprawdzę czy przejdzie przez Sunbelt Personall Firewall

~phi

07-03-2011 14:53

To jest dowód na to, że systemy Windows absolutnie nie nadają się do naprawdę poważnych zastosowań. Nie wolno osadzać systemów, które są powszechnie używane w domach. Skoro się to lekceważyło przez całe lata, nie ma mechanizmów sprawnej aktualizacji, nikt nie pilnuje podsieci i połączeń, nie stosuje się procedur ochrony, to właśnie tak jest.

Gosć

07-03-2011 12:12

No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.

Gosć

07-03-2011 12:12

No to czas aby ostatni wyznawcy pożegnali się z wiarą, że mam coś i zrobiłem coś to jestem bezpieczny. Wszystko zależy co i jakie służby potrzebują. Oczywiśćie zawsze się znajdą domorośli frustraci, co zamiast rozwinąć swój system (w łańcuch z samymi mocnymi ogniwami) to będą szkodzili innym spokojnie pracującycm dla zykłych ludzi i rozwoju.

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA