Se afișează postările cu eticheta poate. Afișați toate postările
Se afișează postările cu eticheta poate. Afișați toate postările

sâmbătă, 27 noiembrie 2010

Supervirusul informatic Stuxnet, de vânzare pe piaţa neagră: "Poate închide centrale electrice, baraje, aproape tot"

Supervirusul informatic Stuxnet, despre care se spune ca este responsabil de întârzierile din programul nuclear iranian, a fost scos la vânzare pe piata neagra si ar putea fi utilizat de teroristi, potrivit unor surse citate de Sky News.

Expertii în securitatea informatica spun despre viermele informatic Stuxnet, primul utilizat pentru avarierea unor tinte din lumea reala, ca ar putea fi folosit pentru atacarea oricarei tinte fizice care are legatura cu computerele. Lista instalatiilor vulnerabile este aproape nesfârsita – pe aceasta sunt incluse centralele electrice, retelele de distributie a alimentelor, spitalele, sistemele de semaforizare, de transport si chiar barajele.

“Avem dovezi solide ca virusul este în mâna baietilor rai – nu putem spune mai mult dar acesti oameni sunt motivati, foarte bine pregatiti si au o multime de bani în spatele lor. Si si-au dat seama ca acest tip de virus este o unealta devastatoare în mâinile lor”, a declarat o sursa din domeniul IT.

Viermele Stuxnet “ar putea închide serviciul de urgente al politiei”, a spus Will Gilpin, consultant IT al guvernului britanic.

Acum expertii avertizeaza ca Vestul este extrem de vulnerabil la atacuri de acest tip, organizate de grupari criminale care ar putea folosi santajul pentru a obtine bani, sau chiar de grupari teroriste.

“Pot închide sistemele de alimentare cu electricitate, barajele, aproape orice proces industrial care are nevoie de un software de control. Ceea ce înseamna aproape tot”, a declarat Stewart Baker, fost secretar din Departamentul american de Securitate.

Stuxnet, prototipul unei arme cibernetice
Stuxnet, un vierme informatic care a aparut initial în Iran, provoaca îngrijorare printre expertii în solutii de securitate. Asta pentru ca tinta atacului si regiunea geografica în care a aparut sugereaza faptul ca acesta a fost initiat de un grup de infractori cibernetici profesionisti, iar scopul principal al lui Stuxnet nu este spionajul sistemelor infectate, ci acela de a initia o actiune de sabotaj. Potrivit Kasperski Lab, toate aceste indicii arata ca dezvoltarea viermelui Stuxnet a fost sustinuta de oficialitatile unui stat, care dispune de informatii puternice si valoroase.

Specialistii sunt de parere ca Stuxnet este prototipul unei arme cibernetice, care va conduce la crearea de noi instrumente de atac foarte periculoase. Ei sustin ca, de data aceasta, lumea se confrunta cu o cursa a înarmarii cibernetice.

„Cred ca am ajuns la un moment de cotitura, deoarece ne confruntam cu o noua lume, o noua abordare a infractionalitatii cibernetice. În trecut erau doar infractori cibernetici, acum constat cu teama ca ne apropiem de o era a terorismului cibernetic, a armelor sofisticate si a razboaielor cibernetice”, a declarat recent Eugene Kaspersky, CEO si co-fondator Kaspersky Lab.

Viermele încearca accesarea si reprogramarea de sisteme industriale de control
Viermele Stuxnet exploata patru vulnerabilitati de tip „zero-day” din Windows, probleme rezolvate de Microsoft. De asemenea, Stuxnet a folosit si doua certificate digitale valide, furate de la Realtek si JMicron, care i-au ajutat pe infractorii cibernetici sa ascunda prezenta malware-ului în sistem pentru o perioada lunga de timp.

  Viermele încearca accesarea si reprogramarea de sisteme industriale de control, tintind sistemele de tip SCADA (Supervisory Control and Data Acquisition) produse de compania Siemens, si anume Simatic WinCC. Acestea sunt utilizate pentru monitorizarea si administrarea infrastructurii si proceselor de productie. Sisteme similare sunt folosite la scara larga pe platformele petroliere, centrale electrice, platforme largi de comunicare, în aeroporturi, pe vapoare si chiar în armata.


View the original article here

miercuri, 24 noiembrie 2010

Ciocnirea cu un asteroid, în 2029, poate fi evitată prin lansarea unei sonde spaţiale care să îi modifice traiectoria

Astronauti si oameni de stiinta din toata lumea au discutat la o conferinta în Germania despre cum poate fi aparat Pamântul de o eventuala ciocnire cu un asteroid. Concluzia este optimista: catastrofa poate fi prevenita chiar cu tehnologiile disponibile în prezent.

În 2029, asteroidul Apophis va trece la doar 40.000 de kilometri de Pamânt. O distanta, aparent, uriasa, dar de zece ori mai mica decât cea pâna la Luna. Daca traiectoria asteroidului va fi deviata de acea întâlnire, el poate ajunge, dupa sapte ani, si mai aproape de Pamânt. Poate chiar prea aproape.


Cea mai usoara metoda de a preveni ciocnirea este lansarea unei sonde spatiale care sa percuteze asteroidul, într-un moment calculat cu grija, si sa-i modifice orbita. În cazul unui corp ceresc mai mare este posibila chiar detonarea unei explozii nucleare în spatiu. Dar astronomii spun ca un asemenea corp ceresc nu ne ameninta decât odata la 100.000 de ani, în medie.


Pâna la urma, protectia împotriva asteroizilor ratacitori este mai mult o problema politica. Nimeni nu stie, deocamdata, cine ar trebui sa decida lansarea rachetei sau rachetelor de aparare. O decizie care nu ar fi deloc usoara, deoarece ar implica întreaga planeta. Iar în cazul unei erori de calcul, asteroidul ar putea lovi, totusi, Pamântul, dar în regiuni care, altfel, ar fi fost la adapost.


View the original article here