Először vált valóságos fenyegetéssé, hogy egy program megbéníthatja egy ország kritikus infrastruktúráját. A Sydney Morning Herald cikkéből kiderült, hogy Új-Dél-Wales második legnagyobb áramszolgáltatójának, az Integral Energynek egy vírusfenyegetéssel kell szembenéznie.
Hirdetés
A kártevő olyan szinten megfertőzte az Integral Energy rendszereit, hogy a szakemberek attól tartanak, hogy az már az áramellátást veszélyezteti.
Ilyen helyzetekkel eddig legfeljebb könyvekben találkozhattak a szakemberek. Mindez azonban Új-Dél-Walesben nagyon is valósággá válhat, amennyiben nem tudják megakadályozni a közelgő katasztrófát az Integral Energy munkatársai.
A vállalat számítógépes hálózatát a W32.Virut.CF nevű kártevő fertőzte meg, amely ugyan a Symantec ismertetője szerint kevés kárt okozhat, de egy rendkívül gyorsan és hatékonyan terjedő trójai féreg. Ez utóbbit támasztja alá, hogy már gyakorlatilag a cég összes PC-je megfertőződött, több mint ezer munkaállomást kellett újra kialakítani, hogy a 2,1 millió ügyfél áramellátásában ne keletkezzen kiesés.
Az eset rávilágít arra, hogy világszerte az energiaszolgáltatók rendszereit finoman szólva sem védik megfelelően a számítógépes támadásokkal vagy vírusfertőzésekkel szemben. Az energiaellátásért felelős legtöbb alrendszert gyakran nem választják le a cégek más hálózatairól, ezáltal a kártevők rendkívül gyorsan terjedhetnek.
Amennyiben mégis bekövetkezik a katasztrófa, az azt eredményezheti, hogy Új-Dél-Wales egyes részei és Sydney fényei elsötétülnek.
Ráadásul, mivel a rendszer túlterhelődhet, a jelenség kihathat Ausztrália más részeire, sőt akár az ázsiai régiókra is.
Bekövetkezhet például egy olyan helyzet, mint amire legutóbb 2006. november 4-én Európában volt példa. Akkor egy észak-német városka egyetlen nagyfeszültségű vezetékének kiesése miatt 2 órán át nem volt áram Németország, valamint Belgium, Franciaország, Olaszország, Ausztria és Spanyolország nagy részén.
Az Integral Energy megerősítette a fertőzés tényét és külső szakértők segítségével igyekszik úrrá lenni a helyzeten, amit csak nehezít, hogy a szóban forgó trójai nehezen távolítható el. A fertőzés egyébként könnyen megakadályozható lett volna, hogy az energiaszolgáltató védelmi szoftvereit rendszeresen frissítették volna.
Chris Gatford, a Hacklabs munkatársa dicsérte a céget, mondván nyilvánosságra hozta az esetet és nem próbálta meg eltussolni azt. Utóbbi sajnos inkább jellemző a kritikus infrastruktúrákat irányító vállalatokra, amelyek igyekeznek addig tagadni és cáfolni a hasonló ügyeket, amíg csak lehetséges.
Napjainkban ma már szinte minden nagyobb államnak van kiberbiztonsági egysége, ugyanez viszont nem mondható el sok energiaszolgáltatóról, közlekedési vállalatról vagy éppen repülőtérről.
Nem az a baj, hogy PC intézi. Az a baj, hogy a PC mezei user számára elérhető. Fizikailag elérhetetlenné kell tenni a gépeket. Pont. Akkor aztán lehet próbálkozni...
Ezt én sem értem. Nem igaz, hogy kulcsfontosságú rendszereket neten keresztül üzemeltetnek. Olyan kibaszott drága lenne egy erőmű mellett egy zárt kommhálózatot létrehozni?
"ugyanakkor tényleg vicces, hogy a rendszer olyan szinten hálózatban van, hogy a kártevő szét tudjon terjedni, de annyira már nem, hogy az automatikus frissítések letöltődjenek."
Belso halozatuk van. Valaki bevitte laptop-on vagy pendrive-on, de a halozat nincs rakotve a netre, igy a fertozott gepek nem tudjak magukat frissiteni. Viruskeresojuk meg nem biztos, hogy van, mert egy internettol szigetelt halozat elviekben nem fertozodhet meg. A kulso eszkozok becsatlakoztatasat viszont elfelejtettek letiltani.
"I cannot stand him. He's a liar," Sarkozy told Obama. The US president responded by saying: "You're fed up with him? I have to deal with him every day."
Szerintem nagyon rossz, hogy egy ilyen alapvető szolgáltatás is az informatikától függ. Nem igaz, hogy nem lehet elintézni céleszközökkel az enegiaelosztást. Ha tényleg PC-re bízzák, akkor mit várunk el a jövőben? A rosszindulatú programok nem csökkenő tendenciát mutatnak. Legalább remélem ezek után komolyan veszik.
ugyanakkor tényleg vicces, hogy a rendszer olyan szinten hálózatban van, hogy a kártevő szét tudjon terjedni, de annyira már nem, hogy az automatikus frissítések letöltődjenek.
Csak akkor hajlandók hitelezni a "külföldi befektetők", ha a kormány úgy táncol, ahogy ők fütyülnek.
A "demokráciát" a többség akaratától kell megvédeni, akár antidemokratikus eszközökkel is!
"és olyan is ami már operációs rendszertől független." -legenda. olyan kísérleti példány van, amit megírtak több rendszerre is, de attól az még több eltérő változat, és nem egy univerzális.
Használtak volna tisztességes rendszergazdákat. A linux ugyanolyan sebezhető, ha a gazda hülye. Linuxra is kell védelem, akkor is ha a fanok mást üvöltöznek. Sok fajta vírus van, van linxos, és olyan is ami már operációs rendszertől független.
Egyáltalán hogy ráköt... Bár mondjuk lehet hogy ez is csak egy szenzációhajhász cikk, mert vannak kételyeim azzal kapcsolatban hogy attól még hogy micike pc-je virusos lett az erőmüben amin a leveleket szokta irni az nem feltétlen jelenti azt hogy az erőmüvek irányitó számitógép is virusos (vagy hogy egyáltalán windowst futtat).
Az ausztrálok. :) Ráadásul én eddig azt hittem, hogy az ilyen rendszereket spéci célszoftverek hajtják, nem egy csupasz seggű windowson futtatott programok. Mondanám, hogy használtak volna lin De nem mondom. :)