Nachrichten aus Netzwelt, IT und Hightech-Branche. |
|||||||
![]() |
|
|
Themen-Optionen | Thema durchsuchen |
Nachrichten aus Netzwelt, IT und Hightech-Branche. |
|||||||
![]() |
|
|
Themen-Optionen | Thema durchsuchen |
stuxnet - Der digitale Erstschlag ist erfolgt - Updates |
|
|
# 1 | |||
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Oct 2005
Internet: DSL2 10K
Beiträge: 644
Power: 22
|
Fieberhaft arbeiten die besten Sicherheitsexperten der Welt an der Analyse eines völlig neuartigen Computervirus. Jetzt legen erste Indizien einen erstaunlichen Verdacht nahe: Offenbar hat die digitale Waffe das iranische Atomprogramm sabotiert.
___________________________ 30. September - China von Stuxnet-Epidemie heimgesucht http://board.raidrush.ws/showthread....06#post9931806 ___________________________ 29. September - Update http://board.raidrush.ws/showthread....06#post9931806 ___________________________ 22. September 2010 Auf den ersten Blick sah das kleine Programm aus wie Hunderte anderer Varianten von Schadsoftware, die jedes Jahr entdeckt werden, weil sie sich wie eine Seuche von Computer zu Computer verbreiten. Einzig verwunderlich war, dass es, um sich zu verbreiten, einen Fehler in Microsofts Betriebssystem ausnutzte, den zuvor noch niemand bemerkt hatte. In der Sprache der Branche nennt man so etwas einen ,,Zero Day Exploit", einen Angriff, der besonders schlagkräftig ist, weil er seit null Tagen - also noch gar nicht - bekannt ist. Angreifbare Schwachstellen, die schon länger bekannt sind, werden meist vom Hersteller mit einem Software-Update behoben. Solange das noch nicht geschehen ist, können Antivirus-Programme, die täglich aktualisiert werden, Schadsoftware wie diesen Trojaner möglicherweise erkennen oder sogar am Einsatz hindern. Das anfangs ,,LNK" genannte Problemprogramm wäre normalerweise bald in Vergessenheit geraten, die Durchschlagskraft des Angriffes, der für die Verbreitung dieses spezifischen Trojaners genutzt wurde, jedoch war aufsehenerregend. Sie zeigte sich, wenn ein Nutzer einen infizierten USB-Stick in einen Computer steckte, auch wenn dieser mit den bisher üblichen, vom Hersteller verordneten Sicherheitsmaßnahmen gegen einen Angriff über die USB-Schnittstelle geschützt wurde. Es genügt, den USB-Stick einfach nur einzustecken, und die Schadsoftware wird auf dem Computer - ganz ohne Zutun des Benutzers - heimlich installiert. Und das nicht nur, wie sonst bei Trojanern vielfach üblich, auf einer bestimmten Windows-Version. LNK funktionierte einfach überall, vom uralten Windows 2000 bis zu den allerneuesten, als relativ sicher angesehenen Versionen Windows Vista Plus und Windows 7. Seltene Ballung von Angriffsmethoden Diese Ballung und Qualität von Angriffsmethoden in einer einzigen Schadsoftware hatte es bis dahin nicht gegeben. Richtig nervös wurden die Experten und kurz danach diverse Regierungen, als klar wurde, wozu all dieser Aufwand getrieben wurde. Hobby-Hacker ausgeschlossen Der extreme Aufwand, der von den Autoren von stuxnet getrieben wurde, schließt Hobbyhacker oder lumpige Cyber-Kriminelle aus. Die Entwicklung sowie der Ankauf der notwendigen Angriffskomponenten in dieser Qualität und Zuverlässigkeit verursachen Kosten im siebenstelligen Euro-Bereich. Auf vielen Ebenen stellt stuxnet sicher, dass die Verbreitung absolut zuverlässig und unbemerkt vor sich geht. Am Ziel angekommen, also auf einer passenden Siemens-Industrieanlage, stellen umfangreiche Überprüfungen sicher, dass wirklich nur die spezifische Anlage, auf die stuxnet zielt, manipuliert wird. Auf allen anderen Anlagen passiert - trotz heimlichen Festsetzens des Trojaners - nichts. Die Angreifer verfügten also über hochpräzise Informationen zum Aufbau der Anlage und der darin verwendeten Software. Ohne exakte Kenntnisse der Konstruktionsdetails und der Art des Zusammenwirkens der einzelnen S-7-Komponenten wäre ein Angriff dieser Präzision unmöglich. Angesichts dieses Aufwandes bleiben als Autoren nur Nationalstaaten übrig, die über entsprechende Ressourcen verfügen, um eine derart hochgezüchtete Cyber-Waffe zu entwickeln und zu testen - und zwar, bis sie nahezu nebenwirkungsfrei ist. ,,Cyber-Kriege" können aufgrund des nötigen langfristigen Entwicklungsaufwandes für die digitalen Angriffswerkzeuge de facto nur von Entitäten in der Größenordnung von Staaten geführt werden. Eine faszinierende Kette von Indizien Mit den üblichen Mitteln ist eine Verteidigung nicht möglich Zitat:
Kommentar Zitat:
Zitat:
There's a time when the operation of the machine becomes so odious, makes you so sick at heart, that you can't take part, you can't even passively take part, and you've got to put your bodies on the gears and upon the wheels, upon the levers, upon all the apparatus, and you've got to make it stop! |
|||
|
|
|
|
|
# 2 |
|
Master of supply
Bewertung:
![]() Registriert seit: May 2005
Beiträge: 1.288
Power: 26
|
Wahnsinn , nur komisch ist irgendwie das diese Siemens Anlagen "on the web" hängen.
Beispiel Ampelanlagen -> Werden bei uns in einer Kaserne "gehostet" , die Steuercomputer dazu sind von der Firma AEG & Siemens, sind aber "off air" sprich nicht im web erreichbar. Somit könnte zwar ein bööööser Trojaner in das System nur ohne Remote Zugriff sinnlos! Die Frage ist - warum sind diese Anlagen "im web" ? |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 3 |
|
Bewertung:
![]() Registriert seit: Dec 2004
Beiträge: 2.623
Power: 34
|
Eine noch bessere Frage wäre: Warum laufen diese kritischen Anlagen mit Windows/x86?
![]() Ich dachte immer, dass für solche Sachen eher ASICs, FPGAs oder auch ARM und Konsorten (und keine x86 Prozessoren) verwendet werden... - hier war mal eine Signatur
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 4 | |
|
Bewertung:
![]() Registriert seit: Aug 2004
Internet: >=50Mbit
Beiträge: 1.008
Power: 31
|
Zitat:
kann mich da bitte einer aufklären ?naja der artikel ist von heute, bleibt mal abzuwarten was da noch passiert. von wann der eigentliche virencode ist, wär auch eine gute frage. naja interessantes thema. -|- Wer aufhört besser zu werden, hat aufgehört gut zu sein -|-
|
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 5 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Dec 2006
Internet: >=100Mbit
Beiträge: 2.956
Power: 32
|
Das ist nicht ganz so gut beschrieben in dem Artikel. Fakt ist, der Anwender muss keine bestimmte Datei öffnen oder eine Datei ausführen. Es reicht wenn er den Stick reinsteckt und den Ordnerinhalt im Explorer betrachtet.
Ein Fehler bei den LNK-Dateien (die Verknüpfungen darstellen) sorgt dafür, dass ein Parameter nicht genau überprüft wird und man so Schadcode ausführen kann. Also es reicht nicht, wenn man den Stick nur reinsteckt, man muss ihn im Explorer anschauen. Aber das funktioniert ja durch Autostart meistens eh automatisch. ![]() |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 6 | |
|
Bewertung:
![]() Registriert seit: Aug 2004
Internet: >=50Mbit
Beiträge: 1.008
Power: 31
|
Zitat:
-|- Wer aufhört besser zu werden, hat aufgehört gut zu sein -|-
|
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 7 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() Registriert seit: Nov 2006
Beiträge: 1.076
Power: 21
|
schon sehr erstaunlich aber warum läuft das ganze auf Windows?
komisch, könnte ja sein das USRAEL dahinter steckt.... Wenn die Lüge nur oft genug wiederholt wird, erscheint sie als Wahrheit |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 8 | |
|
Hellraiser
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Oct 2008
Internet: DSL2 32K
Beiträge: 3.586
Power: 30
|
Zitat:
und nein das ist nicht ironisch gemeint gerade irgentwo nen Artikel gelesen, ein richtig Eingestelltes Windows ist als hacker die schwierigste aufgabe um ne Lücke zu finden ![]() mac OS ist nen Witz Linux hat auch mehr als genug lücken... einzige was mich wundert ist das für wirklich wichtige dinge nichts in eigenproduktion gemacht wird was minimale Funktionnen hat das kostet zwar mehr ist aber wohl immer noch das sicherste, mal von der idee abgesehen das ganze nicht mit nem Webanschluß zu machen ![]() //zitat in der signatur ist nicht erlaubt Das ja schön man könnte mir eine Nachicht schicken wenn man mir schon meine Signatur löscht o.O xD |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 9 |
|
Bewertung:
![]() Registriert seit: Jun 2006
Beiträge: 1.068
Power: 23
|
es gab da keinen direkten webanschluss. der wurm ist über einen windows pc in das interne firmennetz und die steueranlagen gekommen. das netz selber ist nicht an das internet angeschlossen , wahrscheinlich wurde nur ein infizierter pc von dem netzwerk abgekoppelt und hat den wurm dann übers internet verbreitet. das ganze ist auch schon 2009 passiert, also kann davon ausgegangen werden dass es keinen direkten internetanschluss gab.
Every time you kill a kitten, God **********s. |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 10 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: May 2006
Internet: >=100Mbit
Beiträge: 3.130
Power: 38
|
Es laufen ja nicht die SPS mit Windows >_>
Die laufen mit der Firmware von Siemens.. Aber die PCs, mit denen die SPS programmiert/überwacht werden laufen mit Windows.. Und der Stuxnet kann halt über dieses Programm auf die SPS zugreifen und Befehle geben, Daten auslesen oder die SPS umflashen.. MfG ![]() I ♥ Werder |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 11 | ||
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.047
Power: 52
|
Zitat:
Zitat:
Ich denke Linux ist mindestens genauso sichere, da man es in so einem Fall von Grund auf selbst programmieren / anpassen kann. Bei Windows ist eine derart detaillierte Anpassung (gerade im Bezug auf Sicherheit) gar nicht möglich. Man findet Lücken besser im OpenSource als bei Windows im ClosedSource (wie man hier sieht, die LNK-Lücke blieb ewig unentdeckt, weil keiner den Source sehen konnte). Abgesehen davon siehst du die sowieso Sache etwas falsch, da hier nicht der Server (die SPS) sondern das Steuerprogramm angegriffen wurde. |
||
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 12 |
|
Underground King
![]() Bewertung:
![]() Registriert seit: Jan 2005
Beiträge: 2.098
Power: 31
|
irgendwelche geheimdienstler,/ spione haben wohl die Rechner dort mit nem USB stick infiziert. Irgendwer hat wahrsch. dort nen Rechner, Notebook oder selbst nen USB stick mitgenommen und ans inet gehängt. So ist der erst ins web gelangt.
4rr
![]() Keine Macht der Renommee-Geilheit! Turn Off your Reno-Anzeige! |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 13 | |
|
Bewertung:
![]() ![]() ![]() Registriert seit: Sep 2010
Beiträge: 7
Power: 7
|
Zitat:
So wie ich das verstanden habe, kam stuxnet per USB Stick auf die Anlage. Und wie im Artikel beschrieben z.B. im Zuge eines Software Updates. Könnte mir auch vorstellen, dass wenn tatsächlich ein Geheimdienst dahinter steckt dass der Virus über einen "bezahlten Mitarbeiter" in das System gelangt ist. |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 14 | |
|
Hellraiser
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Oct 2008
Internet: DSL2 32K
Beiträge: 3.586
Power: 30
|
Zitat:
dagegen hab ich ja nichts gesagt dennoch ist windows inzwischen nicht mehr das unsichere für das es manche halten :x mit paar tools kannst ne Menge machen und vorallem ist der Vorteil des closed source du kannst keine neuen Sicherheitslücken ausversehen schaffen ![]() hat beides vor und nachteile wie gesagt das sicherste für mich ist mit standart sachen sich sein eigenes kleines Linux minimalistisch zusammenzuschustern, wenn mans kann und davon gehe ich bei staaten / großen firmen doch mal aus ^^ //zitat in der signatur ist nicht erlaubt Das ja schön man könnte mir eine Nachicht schicken wenn man mir schon meine Signatur löscht o.O xD |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 15 | ||
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.047
Power: 52
|
Zitat:
Zitat:
Ansonsten stimme ich dir zu, dass sich in Sachen Windows-Sicherheit eine Menge getan hat. Aber den "schlechten" Ruf wird es so schnell nicht mehr los. |
||
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 16 |
|
Master of supply
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2006
Internet: DSL 2000
Beiträge: 1.344
Power: 27
|
In allen Medien wird immer von Industriespionage geredet.
Aber soweit ich es verstanden haben, versendet der gar keine Infos (kann ja auch nicht, da internes Netz) sondern sabotiert nur. Frage mich wie der in mehreren Länder kam, da er sich ja nur innerhalb von einer Anlage automatisch verbreiten kann. |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 17 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2006
Internet: DSL 1000
Beiträge: 8.548
Power: 60
|
Zitat:
![]() viel wirbel um nix, glaub nicht das da nen staat hintersteckt. ![]() |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 18 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Jan 2005
Beiträge: 9.129
Power: 77
|
Zitat:
der Hacker aus dem Nachbarhaus? Wenn ich das richtiig verstanden habe ist dieses Teil so komplex, dass nur ein Staat dies entwickelt haben kann. |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 19 | |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.047
Power: 52
|
Zitat:
Abgesehen davon sollte man die so geannten "Hobby-Hacker" nicht unterschätzen. Ich bin mir fast sicher, dass es dort weitaus fähigere Leute gibt als bei so mancher Regierung zu finden sind. Es müssten sich dort auch nur ein paar Leute gruppieren. Die "der Staat wars"-Version lässt sich nur wesentlich besser verkaufen denke ich. Es ist natürlich auf gar keinen Fall auszuschließen. Man sollte sich mal genauer anschauen wer noch die nötige Motivation gehabt haben könnte (und auch über die Mittel verfügte) |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 20 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Aug 2008
Internet: VDSL 50Mbit
Beiträge: 1.462
Power: 25
|
Jetzt verstehe ich auch die Einführunges des roten Knopfes fürs Internet in den USA.
Obama wusste schon vorher, dass das neue Zeitalter das Internet ist und eine unheimliche gefahr für einen Staat sein kann. Deswegen hat er präventiv so einen Notknopf eingeführt, um sich vor einem eventuellen Gegenschlag zu wehren. Das komische ist ja, die USA warnen uns vor gefahren. (Atombomben, Internetcyberwars) und sind dann immer die ersten, die es wirklich ausprobieren. vllt. sollten wir unsere Wahrnehmung ändern und uns wirklich bewusst werden, wer oder was das böse auf der Welt ist. baba haft kommt im tigerfell versace mantel |
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 21 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Jan 2005
Beiträge: 9.129
Power: 77
|
Zitat:
Schau dir dieses Board an. Auch hier stecken einige tiefer im ***** der US Regierung als es ihnen selbst bewusst ist. |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 22 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Jan 2005
Internet: DSL 2000
Beiträge: 2.163
Power: 32
|
Zitat:
.Erschreckend, mal sehen was und überhaubt obwas unternommen wird. :O
|
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 23 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Jan 2005
Beiträge: 9.129
Power: 77
|
Dazu muss dieser Hacker allerdings die nötige "Infrastruktur" zur Verfügung gestellt bekommen haben. Alle Experten gehen davon aus, dass dies nicht in Frage kommt bei der Komplexität des Wurmes deshalb empfinde ich es als etwas abwegig wenn Leute hier behaupten ein "Hacker aus dem Nachbarhaus" könnte diesen Wurm entwickelt haben.
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 24 | |
|
Bewertung:
![]() Registriert seit: Aug 2004
Internet: DSL2 16K
Beiträge: 2.668
Power: 35
|
Zitat:
Die Atomgegner? Sonst würde mir spontan keine Gruppierung dafür einfallen, daher tendiere ich auch eher dazu, dass es ein Staat war (wobei nicht sicher ist, welcher - allerdings wohl einer der eine Menge IT-Kompetenz besitzt). Ausserdem haben nur sehr wenige "Hobby-Hacker" die Zeit oder das Geld sich die vier 0day-Exploits zu besorgen... Mfg TuXiFiED "Si vis pacem, para bellum." - Wenn du Frieden willst, bereite dich auf den Krieg vor. Fundierter Kommentar zum iPhone 5 |
|
|
|
|
AW: stuxnet - Der digitale Erstschlag ist erfolgt |
|
|
# 25 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Apr 2010
Internet: DSL2 16K
Beiträge: 449
Power: 10
|
Bin da auch der Meinung von TuXiFiED. Die Frage ist ja wer hat von so einer Aktion was davon? Davon zieht man dann noch die Leute ab die was davon haben aber nicht die Mittel dafür besitzen und dann bleibt nicht mehr viel übrig. Atomgegner haben eher kein Geld dafür und welche Unternehmen haben ein Interesse daran... Gut da gibts ein paar beispielsweise um Siemens den Platz streitig zu machen aber dafür ist die Aktion etwas zu übertrieben. Finde das mit dem Staat sehr plausibel.
"Wirtschaftlicher Fortschritt bedeutet, dass Geld für etwas verlangt wird, was bisher kostenlos war" (Pine/Glimore; 2000; Erlebniskauf) |
|
|
|
![]() |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Nach Stuxnet und Flame - Neuer Spionagevirus Gauss | bushido | Netzwelt News | 0 | 15.08.2012 11:00 |
| Stuxnet - Israel soll iranische Atomanlage nachgebaut haben | Brainstorm | Politik, Umwelt, Gesellschaft | 49 | 03.06.2012 16:57 |
| Der digitale Penis als Avatar | Plankton | Grafik Anfragen | 6 | 22.05.2008 11:30 |
| "Nach Fehlerkorrektur erfolgt der Transport zur Zustellbasis" | Spalta | Diskussionen | 4 | 10.07.2007 19:19 |
| Erstschlag-Strategie der USA wird konkreter | siko | Netzwelt News | 39 | 13.10.2005 21:39 |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr. |