Политический вирус Stuxnet

Ведущие мировые СМИ неожиданно, словно сговорившись, разразились целой серией статей на тему компьютерного вируса Stuxnet, который в прошлом году поразил ядерные объекты Ирана. Теперь, правда, больше говорят не о компьютерно-технологической, а о политической стороне проблемы Stuxnet. Ведь, судя по всему, этот вирус с самого начала разрабатывался как кибероружие весьма направленного действия.

Американское издание The New York Times со ссылкой на неназванных экспертов сообщает, что прежде чем попасть в Иран, Stuxnet был предварительно испытан на секретном израильском ядерном объекте в Димоне. «Червь оказался эффективен, поскольку израильтяне его тщательно испытали», – говорит собеседник издания.
Напомню, о том, что червь Stuxnet заразил ядерные объекты Ирана, стало известно в сентябре 2010 года. Сообщалось, что вирус разрушал двигатели урановых центрифуг, хаотичным образом резко снижая и увеличивая частоты вращения конвертера. Уже через несколько дней власти Ирана заявили, что компьютеры, зараженные вирусом, отремонтированы.
Однако в конце ноября неназванные дипломаты стран, входящих в состав Международного агентства по атомной энергии, сообщили, что ядерная программа Ирана столкнулась с заметными техническими трудностями. Тогда же выяснилось, что на ядерные объекты Ирана Stuxnet попал вместе с промышленными компьютерами, которыми комплектовалось оборудование, поставляемое Ирану немецкой корпорацией Siemens.

Как стало известно The New York Times, в Димоне, где, предположительно, израильтяне производят расщепляющиеся материалы для своего ядерного арсенала, были построены центрифуги, практически аналогичные иранским. На этих центрифугах, по сведениям издания, и был испытан вирус. Происходило все это в рамках совместных американо-израильских усилий, направленных на то, чтобы не допустить разработку Тегераном ядерного оружия.

В качестве косвенного доказательства своей версии The New York Times приводит слова Меира Дагана, который до последнего времени возглавлял израильскую разведку «Моссад». Он заявил Кнессету на специальных парламентских слушаниях, что Иран столкнулся с технологическими трудностями, которые могут не позволить получить ядерное оружие ранее 2015 года. Однако еще незадолго до этого израильские официальные лица утверждали, что Тегеран близок к тому, чтобы стать обладателем атомной бомбы.

Практически одновременно с Меиром Даганом о том, что Иран отброшен на несколько лет назад в ядерном направлении, заявила и госсекретарь США Хиллари Клинтон. Правда, она назвала причиной этого введенные против Тегерана санкции.

Как я уже писал в своих обзорах по информбезопасности, 14 декабря прошлого года немецкий IT-специалист Ральф Лангер по запросу корпорации Siemens проанализировал код вируса и заявил, что Stuxnet «отбросил атомную программу Ирана на два года назад». Как сказал эксперт, такой метод оказался по эффективности сравним с полноценной военной операцией. Согласно оценке Лангера, над вирусом работал большой коллектив, собрать и содержать который может лишь ограниченное количество развитых стран.

Между тем, в развитие темы Stuxnet британская газета The Daily Telegraph опубликовала доклад российских ученых, в котором они предупреждают Кремль об угрозе «нового Чернобыля» в иранском Бушере. По информации авторов доклада, масштабная катастрофа может произойти, если строящуюся там при помощи Москвы первую атомную станцию придется запустить в эксплуатацию этим летом, как настаивает Тегеран. Непосредственной причиной катастрофы может стать ущерб, нанесенный оборудованию АЭС компьютерным вирусом Stuxnet.

В докладе российских ученых говорится, что, несмотря на выполнение простых, базовых тестов на реакторе в Бушере, российские специалисты не могут гарантировать его безопасный запуск. При этом иранские атомщики находятся под постоянным давлением со стороны властей страны, из-за чего часто «пренебрегают профессиональной и моральной ответственностью и человеческими жизнями, требуя жестко соблюдать установленный в прошлом году график промышленного пуска АЭС», – именно так сказано в докладе.

Это подтверждается и тем, что глава иранского МИД и национальной Организации по атомной энергии Али Акбар Салехи ранее в январе заверил, что график 2011 года будет соблюден. Он назвал не более чем слухами сообщения о том, что Stuxnet повредил компьютеры на Бушерской АЭС.

По данным The Daily Telegraph, Stuxnet состоит из двух основных компонентов: первый заставляет центрифуги работать в нештатном режиме, а второй передает ложные данные о нормальной работе. Разработка вируса велась два года, утверждает газета. Также, по словам журналистов и специалистов по информбезопасности, на причастность к хакерской атаке израильских компьютерных специалистов указывает расшифровка Stuxnet, выявившая много любопытного. К примеру, в программном коде вируса был найден след библейской ветхозаветной истории о превентивном нападении евреев против персов, которые стремились уничтожить весь еврейский народ.

Аллюзию на нее дешифровщики увидели в слове «myrtus», которое может означать как веточку мирта, так и имя Есфирь (по-еврейски Hadassah). По легенде, эта иудейская женщина была одной из жен персидского царя Ксеркса. Согласно Ветхому Завету, будучи хитроумной и смелой, эта женщина раскрыла и предупредила заговор персов против евреев. В результате израильтяне спасли свои жизни и отомстили угнетателям. В память об этом событии у евреев установлен праздник Пурим.

Денис Лавникевич


Компьютерная газета. Статья была опубликована в номере 04 за 2011 год в рубрике безопасность

©1997-2024 Компьютерная газета