CYBERWAR

Računalni sustav nuklearke nije problem hakirati

Barack Obama formirao je US Cyber Command koji brani američke nuklearke od hakera i trenira pro-valjivanje u neprijateljske računalne sustave

KONJŠČINA - Provaliti u računalni sustav bilo koje nuklearne elektrane i nije neki problem - tvrdi Leon Juranić, 26-godišnji etički haker iz Konjščine, vlasnik internetske tvrtke Defense Code koja se bavi računalnom sigurnošću i razvija programe namijenjene za zaštitu korisnika od malicioznih web stranica, a nakon masovne histerije što je zavladala svijetom zbog havarije japanskih nuklearki.

Zaštitne direktive

- Američki stručnjak za računalnu sigurnost Ira Winkler, kojeg su iz jedne nuklearke unajmili da ispita računalnu sigurnost njezina sustava, sa svojom ekipom je u manje od 24 sata provalio i zadobio pristup SCADA upravljačkim programima nuklearke.

- SCADA sustavi često su vrlo nesigurni te imaju slabu zaštitu od hakerskih napada, a koriste se u nuklearnim elektranama. Velika panika podigla se u SAD-u kad je u jedan prilično popularan hakerski alat ubačen program za provaljivanje u SCADA sustave. Vlada SAD-a tada je propisala zaštitne direktive koje nuklearke moraju provesti - ističe Juranić.

- SCADA sustavi pokazali su ranjivost i nakon otkrića StuxNet računalnog crva. Zanimljiva je činjenica da je 60% svih zaraženih računala otkriveno u Iranu. Uz pomoć StuxNet crva uništeno je oko 1000 centrifuga koje se koriste za obogaćivanje urana. Na taj način usporen je iranski nuklearni program - otkriva Leon.

Obuka i ratovanje

Opasnost od hakiranja sustava, što može dovesti čak i do nuklearne katastrofe nesagledivih posljedica, ‘veliki’ su shvatili tek nedavno.

- Godine 2009. Barack Obama proglasio je američku računalnu infrastrukturu strateški važnom za SAD.

Godinu dana kasnije, formiran US Cyber Command, vojni odred uvježbanih hakera, specijaliziran za cyber ratovanje. Treniraju kako provaliti u neprijateljske računalne sustave ali i obraniti vlastite sustave od hakerskih napada.

Računalni crv opasniji od virusa

StuxNet računalni crv otkriven je 2010., a programiran je tako da su mu glavne mete industrijska oprema i njihovi računalni programi.

- Računalni crv je program što se preko mreža širi s računala na računalo.

Za razliku od kompjutorskog virusa, crv ne treba već postojeći program da se u njega ubaci, nego je u stanju raditi samostalno. Sam crv je programiran tako da se širi neprimjetno s računala na računalo, no

ukoliko detektira određeni SCADA sustav, crv StuxNet ga reprogramira. To je ujedno i prvi crv koji je napao SCADA sustave. Računalni crv StuxNet je prilično kompleksan pa se sumnja da je izradu financirala neka vlada - kaže Leon.

Želite li dopuniti temu ili prijaviti pogrešku u tekstu?
Linker
20. rujan 2024 12:17