Programarik zailena

Itzultzailearengandik: galdera bat aurkitu dut Quoran: Zein programa edo kode deitu daiteke idatzi den konplexuena? Parte hartzaileetako baten erantzuna hain ona izan zen, non artikulu bat merezi duela.

Lotu segurtasun-uhalak.

Historiako programarik konplexuena izenak ezagutzen ez ditugun pertsona talde batek idatzi zuen.

Programa hau harra informatikoa da. Harra, antza, 2005 eta 2010 artean idatzi zen. Zizare hau oso konplexua denez, egiten duenaren deskribapen orokorra besterik ezin dut eman.

Harra lehenengo USB disko batean agertzen da. Baliteke norbaitek disko bat lurrean etzanda aurkitzea, postaz jaso eta bere edukiaz interesatzea. Diskoa Windows PC batean sartu bezain laster, erabiltzaileak jakin gabe, harra automatikoki abiarazi eta ordenagailu horretan kopiatu zen. Gutxienez hiru modu zeuden bere burua abian jartzeko. Batek funtzionatzen ez bazuen, beste bat probatzen zuen. Abian jartzeko metodo horietako bi gutxienez guztiz berriak ziren, eta biek Windows-en bi akats independente eta sekretu ustiatu zituzten, harra agertu arte inork ezagutzen ez zituenak.

Harra ordenagailu batean exekutatzen den bezain laster, administratzaile eskubideak lortzen saiatzen da. Ez zaio bereziki molestatzen instalatutako birusen aurkako softwareak - horrelako programa gehienak alde batera utzi ditzake. Ondoren, Windows-en zein bertsiotan exekutatzen ari den arabera, harrak aurretik ezezagunak diren bi metodoetako bat probatuko du ordenagailuan administratzaile-eskubideak lortzeko. Lehen bezala, inork ez zekien ezkutuko ahultasun hauen berri harra agertu baino lehen.

Horren ondoren, harra sistema eragilearen sakoneran bere presentziaren arrastoak ezkutatzeko gai da, birusen aurkako programarik ez dezan antzeman. Hain ondo ezkutatzen da, non harra egon behar den lekuan diskoan begiratu arren, ez duzu ezer ikusiko. Zizare hau hain ondo ezkutatu zenez, urtebetez Interneten ibiltzea lortu zuen segurtasun konpainiarik gabe ez zuen bere existentziarik ere aitortu.

Orduan, harra Internetera sar daitekeen egiaztatzen du. Ahal badu, guneak bisitatzen saiatzen da www.mypremierfutbol.com edo www.todaysfutbol.com. Garai hartan zerbitzari hauek Malaysia eta Danimarka ziren. Komunikazio kanal enkriptatu bat irekitzen du eta zerbitzari hauei konputagailu berria behar bezala hartu dela esaten die. Zergatik eguneratzen da automatikoki harra bertsio berrienera?

Orduan, harra txertatzen duzun beste USB gailu batera kopiatzen da. Horretarako, ondo diseinatutako disko maltzurraren kontrolatzaile bat instalatzen du. Gidari honek Realtek sinadura digitala zuen. Horrek esan nahi du harraren egileek nolabait Taiwango enpresa handi baten kokapen seguruenean sartu eta konpainiaren gako sekretuena lapurtu ahal izan zutela, enpresak horren berri izan gabe.

Geroago, kontrolatzaile honen egileak JMicron, Taiwango beste enpresa handi baten gako pribatu batekin sinatzen hasi ziren. Eta berriro ere, egileek tokirik babestuenera sartu ahal izan ziren hau konpainia eta daukan giltza sekretuena lapurtu hau konpainia haiek ezer jakin gabe.

Hitz egiten ari garen harra oso konplikatua. Eta oraindik gelditzen gara ez zen hasi.

Horren ostean, harra Windows-en duela gutxi aurkitutako bi akats ustiatzen hasten da. Akats bat sareko inprimagailuekin lotuta dago, eta bestea sareko fitxategiekin. Zizareak akats hauek erabiltzen ditu sare lokalaren bidez instalatzeko bulegoko beste ordenagailu guztietan.

Orduan, harra Siemensek garatutako software espezifikoa bilatzen hasten da industria-makina handiak automatizatzeko. Aurkitu zuenean, berak (asmatu duzu) aurretik ezezaguna den beste akats bat erabiltzen du kontrolagailu industrial baten logika programagarria bera kopiatzeko. Behin harra ordenagailu horretan finkatuta, han geratzen da betirako. Ordenagailua ordezkatu edo "desinfektatzeak" ez du kenduko.

Harrak bi enpresa zehatzen motor elektriko industrial erantsiak bilatzen ditu. Enpresa horietako bat Iranen dago eta bestea Finlandian. Bilatzen dituen motorrei "frekuentzia aldakorra" deitzen zaie. Zentrifugagailu industrialak kontrolatzeko erabiltzen dira. Zentrifugagailuak elementu kimiko asko arazteko erabil daitezke.

Adibidez, uranioa.

Orain, zizareak zentrifugatzaileen gaineko kontrol osoa duela, nahi duena egin dezake haiekin. Guztiak itzal ditzake. Berehala suntsitu ditzake denak; bira itzazu abiadura maximoan bonbak bezala hegan egin arte, eta gertu dauden guztiak hilko ditu.

Baina ez. Hau konplexua harra. Eta harra du beste plan batzuk.

Zure landareko zentrifugatzaile guztiak harrapatu ondoren... harra lotara doa besterik gabe.

Egunak pasatzen dira. Edo asteak. Edo segundoak.

Harrak garaia iritsi dela erabakitzen duenean, azkar esnatzen da. Ausaz aukeratzen ditu hainbat zentrifugatzaile uranioa araztu ahala. Zizareak blokeatzen ditu, norbaitek zerbait arraroa dela ohartzen bada, ezin izango ditu zentrifugatzaileak itzali.

Eta gero, apurka-apurka, harra zentrifuga hauek bira egiten hasten da... pixka bat oker. Ez asko batere. Besterik gabe, badakizu, txikia azkarregi. Edo pixkabat motelegi. Bakarrik apur bat parametro seguruetatik kanpo.

Aldi berean, zentrifugatzaile hauetan gasaren presioa handitzen du. Gas horri UF6 deitzen zaio. Oso gauza kaltegarria. Zizareak gas horren presioa aldatzen du txikia segurtasun-mugetatik kanpo. Hain zuzen, funtzionamenduan zentrifugatzaileetan gasa sartzen bada, aukera txiki bat dago harri bihurtuko da.

Zentrifugaiei ez zaie gustatzen azkarregi edo motelegi ibiltzea. Eta harriak ere ez dituzte gustuko.

Baina harrari azken trikimailu bat geratzen zaio. Eta bikaina da.

Bere ekintza guztiez gain, harra funtzionamenduaren azken 21 segundoetako datuen grabaketa bat erreproduzitzen hasi zen, zentrifugatzaileak normal funtzionatzen ari zirenean grabatzen zituena.
Zizareak grabazioa behin eta berriro erreproduzitu zuen begizta batean.

Ondorioz, gizakientzako zentrifugatzaile guztien datuak nahiko normalak ziren. Baina hauek harrak sortutako sarrera faltsuak baino ez ziren.

Orain imajinatu industria-planta handi hau erabiliz uranioa fintzearen arduraduna zarela. Eta badirudi dena ondo dabilela. Motorek arraro samarra izan dezakete, baina ordenagailuko zenbakiek erakusten dute zentrifuga-motorek behar bezala funtzionatzen dutela.

Orduan zentrifugatzaileak apurtzen hasten dira. Ausazko ordenan, bata bestearen atzetik. Normalean lasai hiltzen dira. Hala ere, kasu batzuetan, oraina antolatzen dute errendimendua. Eta uranio ekoizpena nabarmen jaisten hasten da. Urano garbi egon behar du. Zure uranioa ez da nahikoa garbia ezer erabilgarria egiteko.

Zer egingo zenuke uranioa aberasteko planta hau martxan jarriko bazenu? Dena behin eta berriro egiaztatuko zenuke, arazoa zein den ulertu gabe. Nahi izanez gero, lantegiko ordenagailu guztiak alda ditzakezu.

Baina zentrifugatzaileak apurtuko ziren oraindik. Eta zu ez zegoen zergatik jakiteko modurik ere.

Denborarekin, zure gainbegiratuta, 1000 zentrifugatzaile inguru apurtu edo itzaltzen dira. Zoratu egiten zara gauzak zergatik ez diren aurreikusi bezala funtzionatzen asmatu nahian.

Hau da benetan gertatu zena

Inoiz ez zenituzke espero arazo horiek guztiak harra informatiko batek sortu zituenik, historiako harra informatikorik maltzur eta adimentsuenak, diru eta denbora mugagabeko talde izugarri sekretu batek idatzia. Harra helburu bakarrarekin diseinatu zen: Segurtasun digitalaren metodo ezagun guztiak gainditu eta zure herrialdeko programa nuklearra suntsitu harrapatu gabe.
Gauza hauetako BAT egin dezakeen programa bat sortzea berez mirari txiki bat da. Sortu hau GUZTIA eta askoz gehiago egin dezakeen programa bat...

… honetarako Stuxnet harra inoiz idatzi den programa konplexuena bihurtu behar zen.

Iturria: www.habr.com

Gehitu iruzkin berria