《資治通鑒》評說

版權說明:歡迎非商業贏利目的轉載轉貼我的文章。轉載轉貼時請注明唵啊吽筆名和博客鏈接。
個人資料
唵啊吽 (熱門博主)
  • 博客訪問:
歸檔
正文

計算機病毒武器實例

(2011-07-24 09:15:13) 下一個

前蘇聯從加拿大購買石油管道控製設備,美國認為這是盜竊美國技術,在蘇聯訂購的控製設備中裝上了邏輯炸彈,結果導致1982年西伯利亞油管大爆炸,其當量相當於廣島原子彈的五分之一。

2010年1月,國際核能組織觀察到伊朗濃縮鈾工廠在幾個月內就有兩千個離心機報廢。占伊朗濃縮鈾工廠離心機的四分之一。伊朗核發展因此被阻斷。而致使離心機報廢的原因,是一種精密製導的計算機病毒武器。

這種病毒首先由被感染的優盤帶入伊朗,當優盤插入計算機的時候,微軟視窗自動掃描多媒體文件播放,這個掃描過程中病毒就進入了計算機。它盜用了台灣一個工業園中兩家公司產品的電子簽名逃過計算機病毒軟件的安全保護。這個病毒在計算機中尋找西門子的一個控製軟件,並經過該控製軟件的數據庫傳染到局域網內其它節點。

該病毒找到西門子控製軟件以後,截獲控製軟件給可編程邏輯控製設備的指令,那就是給離心機的指令,然後發出虛假指令;並截獲控製設備發回來的報告,把報告中虛假指令的痕跡抹掉。

虛假指令先讓控製設備把換頻器的正常的1064赫茲提高到1410赫茲十五分鍾,然後恢複正常頻率27天,再把頻率降至2赫茲50分鍾,過27天後重複以上指令。

西門子這個控製軟件是用來控製伺服係統的馬達、電路開關和氣體液體閥門,廣泛應用於各行各業。

該病毒把被感染計算機的信息設置送到丹麥和馬來西亞的秘密服務器,而秘密服務器可以根據具體任務啟動被感染計算機中病毒的不同功能。

預定於2010年8月投入運行的伊朗核電站因此被無限期延遲。

搞網絡安全的人可以看看下邊鏈接這篇文章,其中有很多破解這個病毒的有趣的細節

參考鏈接:http://www.wired.com/threatlevel/2011/07/how-digital-detectives-deciphered-stuxnet/all/1

[ 打印 ]
閱讀 ()評論 (4)
評論
唵啊吽 回複 悄悄話 回複麻辣擱筆的評論:
主貼隻是帖尾鏈接文章的簡要介紹,詳細的人物事件地點在鏈接文章中都有。

我說的信不信都沒關係,而鏈接中的文章可讀性和知識性都很好,是消遣時間的最佳讀物之一。
麻辣擱筆 回複 悄悄話 胡扯!造謠!
秋月冬雪 回複 悄悄話 很有意思,謝謝分享。
登錄後才可評論.