Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neues vom Cyberkrieg

Diskussion: Neues vom Cyberkrieg im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie heise online meldet hat der Wurm "Stuxnet" mindestens 30.000 Rechner im Iran infiziert, darunter auch die Rechner des ...

Antwort
Alt 27.09.10, 01:15   #1 (permalink)
Moderator
 
Benutzerbild von Tarantoga
 
Registriert seit: 11.02.06
Tarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga Quadcore
Likes: 229
Standard Neues vom Cyberkrieg

Anzeige

Wie heise online meldet hat der Wurm "Stuxnet" mindestens 30.000 Rechner im Iran infiziert, darunter auch die Rechner des Atomkraftwerks in Buschehr - genau das war, nach einem Bericht von SpiegelOnline, dass Ziel des Wurms:

Zitat:
Auszug aus einem Artikel von SpiegelOnline:
Genau das hatte der deutsche Sicherheitsfachmann Ralph Langner aufgrund diverser Indizien als eigentlichen Zweck des Wurms vermutet.
Vor dem Hintergrund finde ich diese Aussage aus dem gleichen Artikel sehr alamierend:
Zitat:
Auszug aus einem Artikel von SpiegelOnline:
Besonders diesen Aspekt finden Liam O'Murchu und seine Kollegen vom IT-Sicherheitsunternehmen Symantec bedrohlich: Die Fähigkeit des Stuxnet-Wurms, "physische Anlagen zu kontrollieren", sei beunruhigend, so die Ankündigung von O'Murchus Vortrag in Vancouver. Dieser Aspekt "unterscheidet diese Bedrohung von jeder anderen, die wir bis heute kennen".
Nicht weniger beunruhigend ist die Tatsache das der Iran den Wurm-Angriff mittlerweile als "kriegerischen Akt" eingestuft hat.

Links:
http://www.heise.de/security/meldung...e-1096365.html
http://www.spiegel.de/netzwelt/netzp...719662,00.html
Tarantoga ist offline   Mit Zitat antworten
Alt 27.09.10, 02:40   #2 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 22
Standard

Ich kann nur http://alternativlos.org/5/ zu dem Thema empfehlen.
Ist verdammt spannend.
xblax ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.09.10, 09:06   #3 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

@xblax: thx, sehr interessanter Beitrag.
Zitat:
Unsere Atomkraftwerke sind so sicher wie unsere Renten
- DAS macht Mut
beavisbee ist offline   Mit Zitat antworten
Alt 27.09.10, 13:42   #4 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Tarantoga
 
Registriert seit: 11.02.06
Tarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga Quadcore
Likes: 229
Standard

Der von xblax verlinkte Audio-Beitrag ist wirklich extrem spannend und behandelt das Thema äußerst vielschichtig...

Nachdem ich mir diesen Bericht angehört habe, muss ich sagen das es wohl kaum noch Zweifel geben kann, dass ein Staat / Geheimdienst hinter "Stuxnet" steckt. Und die Vorstellung das Staaten gezielt sensible Industrie-Anlagen wie Urananreicherungsanlagen - die laut dem Beitrag ja extrem anfällig sind - mit Malware angreifen, lässt mich nicht gerade besser schlafen. Wenn schon ein Handabdruck auf einer Seite des Rotationskörpers einer Uran-Zentrifuge ausreicht um zu einer Unwucht und damit zu einem Störfall zu führen, möchte ich gar nicht wissen was böswilliger Code anrichten kann, der in der Steuerungssoftware der Anlage herumpfuscht...

Allerdings bringt einen der Beitrag auch auf gute Ideen: Eine industrial-control -Kaffeemaschine zu basteln klingt wirklich reizvoll...
Tarantoga ist offline   Mit Zitat antworten
Alt 27.09.10, 14:06   #5 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 22
Standard

So wie ich das verstanden hab wird ja davon ausgegangen, dass man die Anlagen eher lahmlegen möchte und nicht unbedingt darauf aus ist einen Nuklearen Störfall zu erzeugen.

Jedenfalls waren mir die (möglichen) Zusammenhänge vorher nicht so klar. Man darf gespannt bleiben.
Vorallem eins ist mir jetzt nochmal richtig bewusst geworden: Wenn man genügend Geld auf den Tisch legt kommt man vermutlich in ALLE Systeme rein.

Das mit der Kaffeemaschine ist in der Tat so ne Sache ... vielleicht auch als Stuxnet Honeypot geeignet
xblax ist offline   Mit Zitat antworten
Alt 27.09.10, 15:27   #6 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Zitat von xblax Beitrag anzeigen
Das mit der Kaffeemaschine ist in der Tat so ne Sache ... vielleicht auch als Stuxnet Honeypot geeignet
demnächst Realität, auch in Ihrem Stamm-Café:
Zitat:
Kunde: einen Kaffee bitte.
Bedienung: geht heute leider nicht.
Kunde: wieso?
Bedienung: auf dem Kaffeevollautomat wütet der Stuxnet-Wurm - der spuckt nur noch kalten Espresso und Milch aus...


Spaß beiseite - echt beängstigend, was da so alles an Angriffsszenarien möglich ist...
beavisbee ist offline   Mit Zitat antworten
Alt 27.09.10, 16:14   #7 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Tarantoga
 
Registriert seit: 11.02.06
Tarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga Quadcore
Likes: 229
Standard

Zitat:
xblax:
So wie ich das verstanden hab wird ja davon ausgegangen, dass man die Anlagen eher lahmlegen möchte und nicht unbedingt darauf aus ist einen Nuklearen Störfall zu erzeugen.
Das habe ich auch so verstanden. Aber das Problem ist doch das die Urheber dieses Wurms die Büchse der Pandora geöffnet haben - der Code wird derzeit überall auf der Welt analysiert und das bedeutet das es schon bald Leute geben wird, die den Code nachbauen oder zumindest modifizieren können... Was ist wenn die nicht so sorgsam darauf bedacht sind keine "Kollateralschäden" anzurichten oder einfach schlampig arbeiten? Ausserdem analysieren ja nicht nur IT-Security Firmen den Code, sondern auch Geheimdienste, Terroristen & Cracker... Das finde ich wirklich beunruhigend...

Zitat:
beavisbee:
Spaß beiseite - echt beängstigend, was da so alles an Angriffsszenarien möglich ist...
FullACK!

Geändert von Tarantoga (27.09.10 um 16:16 Uhr)
Tarantoga ist offline   Mit Zitat antworten
Alt 27.09.10, 21:42   #8 (permalink)
 
Registriert seit: 02.04.10
Altachan Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Aber das Problem ist doch das die Urheber dieses Wurms die Büchse der Pandora geöffnet haben - der Code wird derzeit überall auf der Welt analysiert und das bedeutet das es schon bald Leute geben wird, die den Code nachbauen oder zumindest modifizieren können...
Wieso erinnert mich das ganze An Terminator und Skynet...?

Ich find es echt schon heftig das nun mit Hilfe von solchen Würmern schon physische Anlagen befallen und auch evt. kontrollieren können..
Altachan ist offline   Mit Zitat antworten
Alt 28.09.10, 09:38   #9 (permalink)
 
Benutzerbild von Scutus
 
Registriert seit: 02.09.10
Scutus Leistung: Pentium IScutus Leistung: Pentium IScutus Leistung: Pentium I
Scutus eine Nachricht über ICQ schicken Scutus eine Nachricht über Skype™ schicken
Likes: 21
Standard

Skynet ist doch eher ein Großcomputer, der die Macht übernimmt und somit den "Krieg" zwischen Maschine und Menschen lostritt...ähnlich wie in I Robot oder Matrix.

Hier versuchen aber noch Menschen anderen Menschen zu schaden, nur anstatt einer Rohrzange, einer Pistole, einem Gewehr oder größeren Dingen ist das Mittel hier eben Einsen und Nullen.

Was mich eher beschäftigt ist, dass der Schadcode über einen USB-Stick in die Anlage gekommen ist (natürlich noch mit ein paar Zwischenstationen). Und dazu noch, dass man über einen (scheinbar) normalen PC Zugriff auf eine Industrieanlage hat - sei es für einen normalen User vllt nur beschränkte Sachen, aber dennoch - man sieht was passiert. Kann mir jemand erklären, warum solche Sachen eine doch recht triviale Anbindung an die Außenwelt haben? Ich meine: Eigentlich sollte man wissen, dass eigentlich kein gängiges System fehlerfrei/lückenfrei ist - zuminderst lese ich immer "Patch-Day bei Windows - 12 kritische Lücken geschlossen" oder "Linux-Kernel-Update - Kritische Lücke geschlossen", auch bei OSX "Apple schließt Lücke im QT-Player". Warum werden dort nicht externe USB-Sticks verboten? Oder nur ein Intranet betrieben, ohne Kontakt zum Internet?

Die Industrie hadert mit Spionage, aber will komischerweise keine Einschnitte machen...
Scutus ist offline   Mit Zitat antworten
Alt 28.09.10, 20:12   #10 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

@Scutus:
In Alternativlos gehen Fefe und Frank davon aus, dass die Anlage offenbar eben kein Internet hatte, und der Wurm sich deswegen vermutlich über einen Updatestick eingeschlichen hat.

Was mich wundert:
Wenn die da schon jemanden sitzen hatten, der denen ja quasi so eine Art von Dump der Anlage geschickt hat (Die IDs von S7-300-Controllern stehen wohl kaum auf der Homepage des AKW-Bauprojekts ), wieso konnte nicht derjenige den Virus einschleusen? Vll. sitzt derjenige da ja immernoch, und man hat den Virus quasi von extern eingeschleust um seine Tarnung nicht angreifbar zu machen.

Der Aufwand für den Virus war ja offenbar auch extrem, vermutlich wurde ja in die Büros von JMicron/Realtek unbemerkt eingebrochen. Der Virus scheint ja auch sehr darauf bedacht zu sein, den Rechner auf keinen Fall zu destabiliseren. Da gibts offenbar viele Fehlerabfragen, etwas, was ich bei vielen Treiber ehrlichgesagt sehr vermisse.

Dieser Matroschkaaufbau scheint ja m.M.n. darauf abzuzielen, dass eben nicht jeder x-beliebige Cracker direkt an den S7-300-Rootkitcode kommt...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 30.09.10, 12:49   #11 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Tarantoga
 
Registriert seit: 11.02.06
Tarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga Quadcore
Likes: 229
Standard

Kleines Update von Heise Online:
http://www.heise.de/security/meldung...r-1098197.html
Tarantoga ist offline   Mit Zitat antworten
Alt 30.09.10, 14:59   #12 (permalink)
 
Benutzerbild von Scutus
 
Registriert seit: 02.09.10
Scutus Leistung: Pentium IScutus Leistung: Pentium IScutus Leistung: Pentium I
Scutus eine Nachricht über ICQ schicken Scutus eine Nachricht über Skype™ schicken
Likes: 21
Standard

you trun my head right round right round...

http://www.heise.de/newsticker/meldu...t-1099327.html
Scutus ist offline   Mit Zitat antworten
Alt 30.09.10, 15:57   #13 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Zitat von Scutus Beitrag anzeigen
you trun my head right round right round...

http://www.heise.de/newsticker/meldu...t-1099327.html
ich will ja um Gottes Willen keinem Land unterstellen, der Urheber des Wurmes zu sein, aber dieser Artikel klingt für mich ehr nach einem konstruierten Alibi.

So nach dem Motto
"Scheiße, wir geraten langsam ins Visier... man verdächtigt uns... was sollen wir machen?"
"Wir erzählen über unsere Nachrichten-Agenturen, dass wir selbst ganz schlimm befallen sind und lenken den Verdacht wieder zurück auf die USA..."

und ich mein... DASS China Zensur- und Desinformationspolitik betreibt ist ja kein Geheimnis... wer weiß, wer weiß... in 2 Stunden wird das HaBo auf Grund dieses meines Posts in China geblockt sein.
beavisbee ist offline   Mit Zitat antworten
Alt 30.09.10, 21:10   #14 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

China hat nichts gegen den Iran. Im Gegenteil, die beziehen einen nicht unerheblichen Teil ihres Rohöls (irgendwas um die 30 %) vom Iran. Die werden sich hüten

M.M.n. finde ich Israel sehr wahrscheinlich. Die haben immerhin schon einmal ein AKW-Bau vom Iran einfach weggebombt...
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 30.09.10, 21:14   #15 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Zitat von csde_rats Beitrag anzeigen
China hat nichts gegen den Iran. Im Gegenteil, die beziehen einen nicht unerheblichen Teil ihres Rohöls (irgendwas um die 30 %) vom Iran. Die werden sich hüten
Aber was, wenn der Iran gar nicht das eigentliche Ziel war:
Zitat:
Kaspersky hat neuere Zahlen veröffentlicht, wonach Indien das Epizentrum der Stuxnet-Aktivitäten war und ist.
( Quelle: http://www.heise.de/security/meldung...r-1098197.html )
beavisbee ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Neues vom Cyberkrieg
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61