Symantec:We finally understand Stuxnet
15November 2010, 12:36
Theo:http://www.h-online.com/security/news/item/Symantec-We-finally-understand-Stuxnet-1136249.html
Bàiđược đưa lên Internet ngày: 15/11/2010
Lờingười dịch: Từ năm 2009,James A. Lewis, người từng viết những cuốn sách vềchiến tranh không gian mạng, người là lãnh đạo củaTrung tâm về các Nghiên cứu Quốc tế và Chiến lượccủa Mỹ dự đoán rằng cuộc chiến tranh không gian mạngcó thể chuyểntừ gián điệp thông tin sang phá hoại trong vòng từ 3-8năm. Tuy nhiên, sự kiện mà hãng anninh Symantec vừa phát hiện ra rằng sâu “Stuxnetđược cho là phá hoại qui trình kiểm soát công nghiệpmà các động cơ được sử dụng”trong các bộ chuyển tốc tại các nhà máy hạt nhân tạiIran có lẽ đã truyền đi một thông điệp rằng sự pháhoại đó đã tới ngay lúc này, bây giờ, chứ không cònnằm ở thì tương lai nữa.
Hãngan ninh Symantec nói hãng đã phát hiện ra rằng sâu Stuxnetđã nhằm vào các động cơ đặc biệt được sử dụng,ví dụ, trong các qui trình làm giàu uranium. Với sự hỗtrợ của một chuyên gia người Hà Lan tại Profibus,Symantec nói, trên một bài viết blog, rằng hãng bây giờđã có thể hiểu được hoàn toàn mục đích của mãnguồn Stuxnet. Có lẽ là, Stuxnet được thiết kế đểđiều khiển các bộ chuyển tốc mà xác định tốc độcủa động cơ.
Nhữngphát hiện của Symantec chỉ ra rằng Stuxnet đã nhằm vàocác nhà máy công nghiệp với một sự kết hợp đặcbiệt của các thành phần các đặc điểm: máy tính đíchphải có dạng S7-300 CPU và được thiết kế để kiểmsoát tới 6 dạng module giao tiếp CP-342-5 Profibus mà chúngcó thể mỗi cái kết nối tới 31 bộ chuyển tốc.Symantec nói Stuxnet chỉ tấn công các bộ chuyển tốc nàomà được làm từ 2 nhà cung cấp cụ thể, một tại PhầnLan và một tại thủ đô Tehran của Iran. Phần mềm độchại được cho là yêu cầu các bộ chuyển tốc phảihoạt động giữa các tần số 807 Hz và 1210 Hz. Bằng việcthay đổi tần số đầu ra, và với tốc độ làm việccủa nó, của các động cơ trong một khoảng thời gianngắn trong các giai đoạn dài hàng tháng, Stuxnet đượccho là phá hoại qui trình kiểm soát công nghiệp mà cácđộng cơ được sử dụng.
Symantecnói rằng các kết quả của phân tích làm giảm óốlượng các mục tiêu tiềm tàng của Stuxnet tới chỉ mộtsố ít. Theo hãng an ninh này, sự tập trung của phần mềmđộc hại vào các mẫu điều tốc của chỉ 2 nhà cungcấp và các tần số đầu ra rất lớn đang xác địnhcác đặc tính. Symantec chỉ ra rằng, tại Mỹ, xuất khẩucác sản phẩm mà có thể có đầu ra hơn 600 Hz đượcđiều tiết theo Ủy ban Điều phối Hạt nhân của Mỹ,vì những sản phẩm này có thể được cho là được sửdụng để làm giàu uranium. “Chúng tôi không phải là cácchuyên gia trong các hệ thống kiểm soát công nghiệp”,Symantec nói, “nhưng ví dụ, một dây chuyền trong mộttrang thiết bị đóng gói lẻ hình như là mục tiêu”.Symantec đã bổ sung thêm rằng hãng có lẽ có quan tâmtrong cuộc điều trần xem những ứng dụng nào khác sửdụng bộ chuyển tốc ở các tần số như vậy.
Securityfirm Symantec says it has discoveredthat the Stuxnetworm targeted specific motors used, for instance, in uraniumenrichment processes. With the support of a Dutch Profibusexpert, Symantec says, in a blog posting, that it has now managed tofully interpret the purpose of the Stuxnet code. Apparently, Stuxnetis designed to manipulate frequency converters which determine motorspeed.
Symantec'sfindings indicate that Stuxnet targeted industrial plants with aspecific combination of components and c-haracteristics: The targetcomputer must have a type S7-300 CPU and is designed to control up tosix type CP-342-5 Profibus communications modules that can eachconnect to up to 31 frequency converters. Symantec said Stuxnet onlyattacks converter drives made by two specific vendors, one in Finlandand the other in the Iranian capital of Tehran. The malwarereportedly requires the frequency converter drives to be operatingbetween 807 Hz and 1210 Hz. By changing the output frequency, andwith it the working speed, of the motors for short intervals overperiods of months, Stuxnet reportedly sabotages the industrialcontrol process the motors are used for.
Symantecsays that the results of the analysis reduce the number of potentialStuxnet targets to only a few. According to the security firm, themalware's focus on converter models by two specific vendors and thevery high output frequencies are defining c-haracteristics. Symantecpoints out that, in the United States, the export of products thatcan output over 600 Hz is regulated by the US Nuclear RegulatoryCommission, as these products can reportedly be used for uraniumenrichment. "We are not experts in industrial control systems,"Symantec said, "but for example, a conveyor belt in a retailpackaging facility is unlikely to be the target." Symantec addedthat it would be interested in hearing what other applications usefrequency converter drives at these frequencies.
(crve)
Dịchtài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
Dữ liệu để phân loại AI
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt