伊朗不久前承认一些电脑蠕虫病毒(很可能是神秘的Stuxnet优盘蠕虫)使得离心机短暂地瘫痪。
作为一名攻击者,你不需要--不需要用U盘把病毒传播出去,如我们在震网病毒这一案例中看到的那样。
正如科学与国际安全研究所(InstituteforScienceandInternationalSecurity)上周发布的一份报告所述,Stuxnet行动的破坏性实际上可能很小。
而Stuxnet在传播过程中专门搜索一种工业设备的数据。
在“超级工厂”病毒攻击伊朗之前,网络战最著名的例子是2007年爱沙尼亚遭受的一次攻击。
伊朗的毛拉们现在肯定知道他们对Stuxnet攻击的反应会受到外国情报部门的密切监视。
但Stuxnet蠕虫病毒可以通过感染记忆卡,继而接入计算机的USB端口进行传播。
这种是最难追踪的,而Stuxnet是迄今为止最令人印象深刻的例子。
据称,2009年初纳坦兹离心机开工数量减少,就是Stuxnet进攻得手的证明。
Stuxnet蠕虫,一种可以感染工业控制系统的软件,其在很多方面都值得我们注意。
但即使在Stuxnet蠕虫病毒爆发前,安全顾问就演示过大数量的智能电表会遭到如何的黑客攻击,并因此被关闭。
11月29日,伊朗总统马哈茂德•艾哈迈迪内贾德(MahmoudAhmadinejad)承认震网病毒已经攻击了“数量有限的”离心机。
汉堡电脑安全专家朗格尔说,Stuxnet就像计划周密的银行抢劫那样工作。
对于这次的超级工厂病毒,认为以色列参与其中的正反论据是什么?
震网蠕虫病毒(Stuxnetworm)成为了最受高度关注的一个恶意程序用于潜在破坏关键基础设施。
但Stuxnet的影响可能更多的来自战略层面的谍报活动,而不是技术层面的破坏。
去年Nantaz可工作的离心机数量减少,虽然还不清楚是否是斯达克造成的。
Stuxnet蠕虫的爆发集中在伊朗,这表明伊朗的某个核设施是蓄意的目标。
专事安全新闻报道的以色列网站狄布开(Debka)表示,沙阿里亚里此前正领导着清除震网病毒的工作。
Stuxnet很显然是一个扭转全局的事件,显示了一种在更广范围内锁定网络攻击的能力。
对伊朗核设施实施的超级工厂蠕虫(Stuxnetworm)袭击表明,非暴力方法的效果可以很强大。
上个星期,核专家说,这来之不易的工厂在超级工厂病毒测试方面也扮演了一个角色。
但Stuxnet蠕虫竟然同时利用了四个截然不同的“即日漏洞”,进而钻入系统内部。