U prugramma più difficiule

Da u traduttore : Aghju trovu una quistione nantu à Quora : Chì prugramma o codice pò esse chjamatu u più cumplessu mai scrittu ? A risposta di unu di i participanti era cusì bona chì hè abbastanza degna di un articulu.

Allacciate e vostre cinture di sicurezza.

U prugramma più cumplessu in a storia hè statu scrittu da una squadra di persone chì ùn cunnosci micca i nomi.

Stu prugrammu hè un verme urdinatore. U vermu hè statu apparentemente scrittu trà 2005 è 2010. Perchè stu vermu hè cusì cumplessu, possu solu dà una descrizzione generale di ciò chì faci.

U vermu prima apparisce nantu à una unità USB. Qualchissia puderia truvà un discu stendu nantu à a terra, riceve in u mail, è si interessa à u so cuntenutu. Appena u discu hè stata inserita in un PC Windows, senza a cunniscenza di l'utilizatori, u verme hà lanciatu automaticamente è si copiò à quellu computer. Ci era almenu trè manere di pudè lancià ellu stessu. Se unu ùn hà micca travagliatu, pruvò un altru. Almenu dui di sti metudi di lanciamentu eranu cumplettamente novi, è tramindui sfruttavanu dui bug indipindenti è secreti in Windows chì nimu ùn sapia finu à chì stu verme apparsu.

Appena u vermu corre nantu à l'urdinatore, prova di guadagnà i diritti di amministratore. Ùn hè micca particularmente disturbatu da u software antivirus installatu - pò ignurà a maiò parte di tali prugrammi. Dopu, sicondu a versione di Windows chì hè in esecuzione, u verme pruverà unu di i dui metudi prima scunnisciuti di guadagnà diritti di amministratore in l'urdinatore. Cum'è prima, nimu ùn sapia di sti vulnerabili oculati prima chì stu vermu apparsu.

Dopu questu, u vermu hè capaci di ammuccià e tracce di a so prisenza in a prufundità di l'OS, perchè nisun prugramma antivirus pò detect. Oculta cusì bè chì ancu s'è vo circate u discu in u locu induve stu vermu deve esse, ùn vi vede nunda. Stu vermu s'hè ammucciatu cusì bè chì hà sappiutu per viaghjà in Internet per un annu senza alcuna cumpagnia di sicurità mancu ricunnosce u fattu di a so esistenza.

U vermu poi verifica per vede s'ellu pò accede à Internet. S'ellu pò, prova à visità siti www.mypremierfutbol.com o www.todaysfutbol.com. À quellu tempu questi servitori eranu Malasia è Danimarca. Apertura un canale di cumunicazione criptata è dice à questi servitori chì u novu computer hè statu pigliatu cun successu. Perchè u vermu si aghjurnà automaticamente à a versione più nova?

U vermu poi si copia à qualsiasi altru dispositivu USB chì avete inseritu. Face questu installendu un driver di discu rogue ben cuncepitu. Stu driver cuntene una firma digitale Realtek. Questu significa chì l'autori di u vermu sò in qualchì modu capaci di penetrà in u locu più sicuru di una grande cumpagnia taiwanese è arrubbanu a chjave più secreta di a cumpagnia senza chì a cumpagnia ne sapia.

In seguitu, l'autori di stu driver cuminciaru à firmà cù una chjave privata da JMicron, una altra grande cumpagnia taiwanese. È dinò, l'autori anu pussutu entre in u locu più prutettu questu cumpagnia è arrubbanu a chjave più sicreta chì pussede questu cumpagnia senza ch'elli ne sapianu nunda.

U vermu chì avemu parlatu assai cumplicatu. È simu ancu fermi ùn hà principiatu.

Dopu questu, u vermu cumencia à sfruttà dui bugs scuperti recentemente in Windows. Un bug hè ligatu à l'impresora di rete, è l'altru hè ligatu à i schedarii di rete. U vermu usa questi bug per installà nantu à a reta lucale in tutti l'altri computer in l'uffiziu.

U verme poi principia à circà un software specificu sviluppatu da Siemens per automatizà e grande macchine industriali. Una volta chì u trova, ellu (l'avete indovinatu) usa un altru bug scunnisciutu prima per copià a logica programable di un controller industriale stessu. Una volta chì un verme s'hè stallatu in quellu urdinatore, ferma quì per sempre. Nisuna quantità di rimpiazzà o "disinfettà" u vostru urdinatore ùn ne sbararà.

U vermu cerca i motori elettrici industriali attaccati da duie cumpagnie specifiche. Una di queste cumpagnie hè in Iran è l'altru hè in Finlandia. I mutori chì cerca sò chjamati "variable frequency drives". Sò usati per cuntrullà centrifughe industriali. Centrifughe ponu esse usate per purificà parechji elementi chimichi.

Per esempiu, uraniu.

Avà chì u vermu hà u cuntrollu tutale di e centrifughe, pò fà ciò chì vulete cun elli. Li pò spegne tutti. Puderà distrughjilli tutti immediatamente - basta giralli à a velocità massima finu à ch'elli si sparghjenu cum'è bombe, uccidendu tutti quelli chì si trovanu vicinu.

Ma nò. Questu complicatu verme. È u vermu hà altre piani.

Una volta chì hà catturatu tutte e centrifughe in a vostra pianta ... u vermu si mette à dorme.

I ghjorni passanu. O settimane. O seconde.

Quandu u vermu decide chì u tempu hè ghjuntu, si sveglia rapidamente. Ellu selezziunà aleatoriamente parechje centrifughe mentre purificanu l'uraniu. U vermu li blucca cusì chì, se qualchissia nota chì qualcosa hè strana, ùn puderanu micca spegne queste centrifughe.

È po, à pocu à pocu, u vermu cumencia à filà sti centrifughe... un pocu tortu. Micca à tuttu. Solu, sapete, un pocu troppu prestu. Or un pocu troppu lentu. Solu un pocu fora di i paràmetri sicuri.

À u listessu tempu, aumenta a pressione di gas in queste centrifughe. Stu gasu hè chjamatu UF6. Una cosa assai dannusu. U vermu cambia a prissioni di stu gasu un pocu fora di i limiti di sicurezza. Esattamente cusì chì se u gas entra in centrifughe durante u funziunamentu, ci hè una piccula chance chì si trasformerà in petre.

I centrifughe ùn piace micca curriri troppu veloci o troppu lentu. È ùn li piace ancu e petre.

Ma u vermu hà un ultimu truccu. È hè brillanti.

In più di tutte e so azzioni, u vermu hà cuminciatu à ghjucà una registrazione di e dati da l'ultimi 21 seconde di u funziunamentu, chì hà registratu quandu i centrifugatori operanu nurmale.
U vermu hà ghjucatu a registrazione una volta è più in un ciclu.

In u risultatu, i dati di tutte e centrifughe per l'omu parevanu abbastanza normale. Ma questi eranu solu falsi entrate creati da u vermu.

Avà imaginate chì site rispunsevuli di raffinà l'uraniu cù sta grande pianta industriale. È tuttu pare chì travaglia bè. I mutori ponu sona un pocu stranu, ma i numeri nantu à l'urdinatore mostranu chì i motori di centrifuga funzionanu cumu si deve.

Allora i centrifughe cumincianu à scumpressà. In ordine casuale, unu dopu à l'altru. Di solitu murenu tranquillamenti. In ogni casu, in certi casi, organizanu u presente prestazione. È a pruduzzione di uraniu principia à calà bruscamente. Uranu deve esse pulita. U vostru uraniu ùn hè micca abbastanza puru per fà qualcosa d'utile.

Chì fariai s'ellu fussi gestitu sta pianta di arricchimentu di uraniu ? Tu avissi a cuntrollà tuttu una volta è una volta è dinò, senza capisce ciò chì u prublema hè. Pudete cambià tutti l'urdinatori in a pianta se vulete.

Ma i centrifughe anu sempre sguassate. È tù ùn ci era ancu manera di sapè perchè.

À u tempu, sottu a vostra tutela, circa 1000 XNUMX centrifughe si rompenu o chjude. Andate pazzo per pruvà à capisce perchè e cose ùn funzionanu micca cum'è previstu.

Questu hè esattamente ciò chì hè veramente accadutu

Ùn avete mai aspittà chì tutti questi prublemi sò stati creati da un verme di l'informatica, u verme di l'informatica più astutu è intelligente di a storia, scrittu da una squadra incredibilmente secreta cù soldi è tempu illimitatu. U vermu hè statu cuncepitu cù un solu scopu: passa per tutti i metudi di sicurezza digitale cunnisciuti è distrugge u prugramma nucleare di u vostru paese senza esse catturatu.
Per creà un prugramma chì puderia fà UNA di queste cose hè in sè stessu un picculu miraculu. Crea un prugramma chì pò fà tuttu questu è assai di più ...

... per questu Verme Stuxnet avia da diventà u prugramma più cumplessu mai scrittu.

Source: www.habr.com

Add a comment