Rechercher dans ce blog

Affichage des articles dont le libellé est Stuxnet. Afficher tous les articles
Affichage des articles dont le libellé est Stuxnet. Afficher tous les articles

mercredi 15 décembre 2010

Stuxnet une description de son fonctionnement

01informatique
Ce qui a étonné les experts en sécurité, c'est autant la qualité du code que la cible de Stuxnet. Car ce ver ne s'intéresse pas, comme les autres malwares, au PC de monsieur tout-le-monde, mais à des systèmes de contrôle industriels, que l'on trouve sur des sites sensibles : usines, centrales nucléaires ou de gestion de l'eau et on en passe.
Ces systèmes, baptisés Scada (pour Supervisory Control And Data Acquisition ou commande et acquisition de données de surveillance), sont chargés de la gestion des mesures et commandes indispensables au bon fonctionnement d'un site industriel. Stuxnet sait choisir ses cibles et ne s'en prend qu'à des logiciels pour Scada spécifiques WinCC et PCS 7, commercialisés par Siemens et tournant sous Windows.
Ces programmes hautement spécialisés, servent à programmer depuis Windows, ce que l'on appelle des contrôleurs à logique programmable (PLC), des mini-ordinateurs essentiels qui assurent les fonctions automatiques dans une usine (par exemple la gestion de la température, des robots, de la vitesse des systèmes).
Ainsi, même si le ver a contaminé plusieurs dizaines de milliers de machines à travers le monde, il s'est contenté de « dormir » sur celles qui ne l'intéressaient pas. « Stuxnet dispose de moyens pour identifier les machines. Il analyse les systèmes et recherche certains critères – un contrôleur particulier, notamment – pour cibler de manière sûre des machines industrielles »
Symantec a par ailleurs publié un long article technique qui explique le processus d'infection et en particulier comment Stuxnet parvient à... reprogrammer un PLC à la guise des pirates en interceptant et en modifiant comme il le désire les communications entre l'ordinateur infecté et le PLC.
En clair, Stuxnet serait donc capable de détraquer une machine chargée du bon fonctionnement d'un automatisme dans une importante infrastructure, comme par exemple... une centrale électrique.

Le Virus Stuxnet a retardé le programme nucléaire Iranien de 2ans

JPost

"Il faudra deux ans pour l'Iran pour revenir sur la bonne voie», Langner a déclaré dans un entretien téléphonique depuis son bureau à Hambourg, en Allemagne . "Cela a été presque aussi efficace que des frappes militaires, mais encore mieux car il n'y a aucun décès et aucun risque de guerre totale. Du point de vue militaire, ce fut un énorme succès. "


Langner a parlé au JerusalemPost alors que des informations parviennent d'Iran confirmant que le virus était toujours en train d'infecter les systèmes informatiques de l'Iran dans son usine d'enrichissement d'uranium à Natanz et dans son réacteur de Bushehr.

Le mois dernier, l' International Atomic Energy Agency (IAEA), les Nations Unies de surveillance nucléaire, a déclaré que l'Iran avait suspendu ses travaux de production des installations nucléaires, probablement en raison du virus Stuxnet.

Selon Langner, la meilleure solution pour l'Iran serait de jeter tous les ordinateurs qui ont été infectés par le ver, qui est selon lui le plus «avancé des logiciels malveillants et agressifs dans l'histoire."
Mais, at-il dit, même une fois tous les ordinateurs jetés, l'Iran devra veiller à ce que les ordinateurs utilisés par les entrepreneurs de l'extérieur soient libres de Stuxnet.

"Il est extrêmement difficile de nettoyer les installations contaminées par Stuxnet, et nous savons que l'Iran n'est pas bon dans la sécurité informatique [technologies de l'information], ils commencent tout juste à apprendre, dit-il. "Juste pour mettre leurs systèmes à fonctionner, ils doivent se débarrasser du virus, et cela prendra du temps, et puis ils ont besoin de remplacer le matériel, reconstruire les centrifugeuses à Natanz et peut-être acheter une nouvelle turbine pour Bushehr. "

Langer a dit qu'à son avis, au moins deux pays - peut-être Israël et les Etats-Unis - sont à l'origine de Stuxnet.

Israël a toujours refusé tout commentaire sur son implication présumée dans le virus Stuxnet, mais des officiers supérieurs de Tsahal avaient récemment confirmé que l'Iran avait rencontré d'importantes difficultés techniques avec ses centrifugeuses de l'usine d'enrichissement de Natanz.

"Nous pouvons dire qu'il a dû prendre plusieurs années à se développer, et nous sommes arrivés à cette conclusion par l'analyse de code, car le code sur les systèmes de contrôle est de 15.000 lignes de code, et c'est une somme énorme," a déclaré Langer.

"Cet élément de preuve nous amènent à conclure que ce n'est pas par un pirate, at-il poursuivi. "Il devait être un pays, et nous pouvons également conclure que même un Etat-nation n'aurait pas été en mesure de le faire lui-même."

Eric Byres, un expert en sécurité informatique qui gère un site Web appelé Tofino de sécurité, qui fournit des solutions pour les entreprises industrielles ayant des problèmes liés Stuxnet, a déclaré au Post mardi que le nombre d'Iraniens visitant son site avait fait un bond énorme ces dernières semaines - une indication que le virus continue de causer au grand désarroi des installations nucléaires iraniennes.

"Ce qui a attiré notre attention est que l'an dernier nous avait peut-être une ou deux personnes de l'Iran tente d'accéder aux zones sécurisées de notre site», a déclaré Byres. "L'Iran n'a jamais été sur la carte pour nous, et tout d'un coup nous avons un nombre considérable de gens qui vont sur notre site, et les gens qui nous pouvons identifier comme provenant de l'Iran."

Byres dit que certaines personnes se sont identifiées comme ouvertement iraniens en demandant la permission de se connecter sur son site Internet, tandis que d'autres ont été passer pour les employés des industries avec lesquelles il travaille fréquemment.

"Il ya un grand nombre de personnes essayant d'accéder aux zones sécurisées directement à partir de l'Iran et d'autres personnes qui mettent sur pied de fausses identités, at-il dit. "Nous parlons de centaines. Il peut s'agir de personnes qui sont curieux de savoir ce qui se passe, mais nous sommes un site spécialisé qu'il n'aurait de sens que ce sont des gens qui sont impliqués dans les systèmes de contrôle. "