L-aktar programm diffiċli

Mit-traduttur: Sibt mistoqsija fuq Quora: Liema programm jew kodiċi jista’ jissejjaħ l-aktar kumpless li qatt inkiteb? It-tweġiba ta 'wieħed mill-parteċipanti kienet tant tajba li hija pjuttost denja ta' artiklu.

Aqfel iċ-ċinturini tas-sigurtà tiegħek.

L-aktar programm kumpless fl-istorja nkiteb minn tim ta’ nies li isimhom ma nafux.

Dan il-programm huwa dudu tal-kompjuter. Id-dudu jidher li nkiteb bejn l-2005 u l-2010. Minħabba li dan id-dud huwa tant kumpless, nista 'nagħti biss deskrizzjoni ġenerali ta' dak li jagħmel.

Id-dudu jidher l-ewwel fuq USB drive. Xi ħadd jista 'jsib disk mimduda mal-art, jirċieviha bil-posta, u jinteressa ruħu fil-kontenut tagħha. Hekk kif id-diska ġiet imdaħħla f'PC Windows, mingħajr l-għarfien ta 'l-utent, id-dudu awtomatikament nieda lilu nnifsu u kkupjat ruħu għal dak il-kompjuter. Kien hemm mill-inqas tliet modi kif seta’ jniedi lilu nnifsu. Jekk wieħed ma jaħdimx, ipprova ieħor. Mill-inqas tnejn minn dawn il-metodi ta 'tnedija kienu kompletament ġodda, u t-tnejn sfruttaw żewġ bugs indipendenti u sigrieti fil-Windows li ħadd ma kien jaf bihom sakemm deher dan id-dudu.

Hekk kif id-dudu jaħdem fuq kompjuter, jipprova jikseb drittijiet ta 'amministratur. Huwa mhux partikolarment iddejjaq minn softwer antivirus installat - jista 'jinjora ħafna programmi bħal dawn. Imbagħad, skont liema verżjoni tal-Windows tkun qed taħdem fuqha, id-dudu jipprova wieħed minn żewġ metodi li qabel ma kinux magħrufa biex jikseb drittijiet ta 'amministratur fuq il-kompjuter. Bħal qabel, ħadd ma kien jaf dwar dawn il-vulnerabbiltajiet moħbija qabel ma deher dan id-dud.

Wara dan, id-dud jista 'jaħbi traċċi tal-preżenza tiegħu fil-fond tal-OS, sabiex l-ebda programm antivirus ma jkun jista' jiskoprih. Hija jaħbi tant tajjeb li anki jekk tħares fuq id-diska fil-post fejn għandu jkun dan id-dudu, ma tara xejn. Dan id-dud tant ħeba tajjeb li rnexxielu jimirħu fuq l-Internet għal sena mingħajr ebda kumpanija tas-sigurtà lanqas biss għaraf il-fatt tal-eżistenza tiegħu.

Id-dud imbagħad jiċċekkja biex jara jekk jistax jaċċessa l-Internet. Jekk jista', jipprova jżur is-siti www.mypremierfutbol.com jew www.todaysfutbol.com. Dak iż-żmien dawn is-servers kienu l-Malasja u d-Danimarka. Jiftaħ kanal ta' komunikazzjoni kkodifikat u jgħid lil dawn is-servers li l-kompjuter il-ġdid ittieħed b'suċċess. Għaliex id-dudu jaġġorna ruħu awtomatikament għall-aktar verżjoni ġdida?

Id-dudu mbagħad tikkopja lilu nnifsu għal kwalunkwe apparat USB ieħor li jiġri li ddaħħal. Jagħmel dan billi jinstalla sewwieq tad-disk diżonesti ddisinjat sewwa. Dan is-sewwieq kien fih firma diġitali Realtek. Dan ifisser li l-awturi tad-dudu b’xi mod setgħu jidħlu fl-aktar post sigur ta’ kumpanija kbira Tajwaniża u jisirqu ċ-ċavetta l-aktar sigrieta tal-kumpanija mingħajr ma l-kumpanija tkun taf biha.

Aktar tard, l-awturi ta’ dan is-sewwieq bdew jiffirmawh b’ċavetta privata mingħand JMicron, kumpanija oħra kbira Tajwaniża. U għal darb'oħra, l-awturi setgħu jidħlu fl-aktar post protett fih dan kumpanija u jisraq l-aktar ċavetta sigrieta li għandu dan kumpanija mingħajr ma jkunu jafu xejn dwarha.

Id-dudu li qed nitkellmu ikkumplikat ħafna. U aħna saħansitra għadhom ma bdietx.

Wara dan, id-dud jibda jisfrutta żewġ bugs skoperti reċentement fil-Windows. Bug wieħed huwa relatat ma 'printers tan-netwerk, u l-ieħor huwa relatat ma' fajls tan-netwerk. Id-dudu juża dawn il-bugs biex jinstalla ruħu fuq in-netwerk lokali fuq il-kompjuters l-oħra kollha fl-uffiċċju.

Id-dudu mbagħad jibda jfittex softwer speċifiku żviluppat minn Siemens biex awtomat magni industrijali kbar. Ladarba jsibha, hu (qtajt) juża bug ieħor mhux magħruf qabel biex jikkopja l-loġika programmabbli ta 'kontrollur industrijali nnifsu. Ladarba dudu jkun issetilja fuq dak il-kompjuter, jibqa' hemm għal dejjem. L-ebda ammont ta 'sostituzzjoni jew "diżinfettar" tal-kompjuter tiegħek ma jeħles minnu.

Id-dud ifittex muturi elettriċi industrijali mehmuża minn żewġ kumpaniji speċifiċi. Waħda minn dawn il-kumpaniji tinsab fl-Iran u l-oħra tinsab fil-Finlandja. Il-muturi li qed ifittex jissejħu "variable frequency drives." Jintużaw biex jikkontrollaw ċentrifugi industrijali. Iċ-ċentrifugi jistgħu jintużaw biex jippurifikaw ħafna elementi kimiċi.

Per eżempju, uranju.

Issa li d-dudu għandu kontroll sħiħ fuq iċ-ċentrifugi, jista 'jagħmel dak kollu li jrid magħhom. Huwa jista 'jitfihom kollha. Huwa jista 'jeqridhom kollha immedjatament - sempliċement idawwarhom b'veloċità massima sakemm itiru barra bħal bombi, u joqtlu lil kull min jiġri li jkun fil-qrib.

Imma le. Dan ikkumplikat dudu. U d-dudu għandu pjanijiet oħra.

Ladarba tkun qabdet iċ-ċentrifugi kollha fl-impjant tiegħek... id-dudu sempliċement imur jorqod.

Jgħaddu l-ġranet. Jew ġimgħat. Jew sekondi.

Meta d-dudu jiddeċiedi li wasal iż-żmien, malajr iqum. Huwa jagħżel b'mod każwali diversi ċentrifugi hekk kif jippurifikaw l-uranju. Id-dudu jimblokkahom biex jekk xi ħadd jinduna li xi ħaġa hija stramba, ma jkunx jista’ jitfi dawn iċ-ċentrifugi.

U mbagħad, ftit ftit, id-dudu jibda jdawwar dawn iċ-ċentrifugi... ftit ħażin. Mhux ħafna xejn. Biss, taf, ftit malajr wisq. Or ftit bil-mod wisq. Biss kemmxejn barra parametri sikuri.

Fl-istess ħin, iżid il-pressjoni tal-gass f'dawn iċ-ċentrifugi. Dan il-gass jissejjaħ UF6. Ħaġa ta’ ħsara ħafna. Id-dudu jibdel il-pressjoni ta’ dan il-gass ftit barra mil-limiti sikuri. Eżattament hekk li jekk il-gass jidħol fiċ-ċentrifugi waqt it-tħaddim, hemm ċans żgħir li se jinbidel f’ġebel.

Iċ-ċentrifugi ma jħobbux jimxu malajr wisq jew bil-mod wisq. U lanqas ma jħobbu l-ġebel.

Imma lid-dud fadallu l-aħħar trick. U hu brillanti.

Minbarra l-azzjonijiet kollha tiegħu, id-dud beda jilgħab reġistrazzjoni tad-dejta mill-aħħar 21 sekonda ta 'tħaddim, li rreġistra meta ċ-ċentrifugi kienu qed joperaw b'mod normali.
Id-dud lagħab ir-reġistrazzjoni għal darb'oħra f'linja.

Bħala riżultat, id-dejta miċ-ċentrifugi kollha għall-bnedmin dehret pjuttost normali. Iżda dawn kienu biss entrati foloz maħluqa mid-dudu.

Issa immaġina li inti responsabbli għar-raffinar tal-uranju billi tuża dan l-impjant industrijali kbir. U kollox jidher li qed jaħdem tajjeb. Il-muturi jistgħu jinstemgħu ftit strambi, iżda n-numri fuq il-kompjuter juru li l-muturi ċentrifugi jaħdmu kif suppost.

Imbagħad iċ-ċentrifugi jibdew jitkissru. F'ordni każwali, wieħed wara l-ieħor. Normalment imutu bil-kwiet. Madankollu, f'xi każijiet, jirranġaw il-preżent prestazzjoni. U l-produzzjoni tal-uranju tibda tonqos drastikament. Uranus għandu jkun nadif. L-uranju tiegħek mhuwiex pur biżżejjed biex tagħmel xi ħaġa utli magħha.

X'tagħmel kieku tmexxi dan l-impjant ta' arrikkiment tal-uranju? Int tiċċekkja kollox għal darb'oħra u għal darb'oħra, mingħajr ma tifhimx x'inhi l-problema. Tista' tibdel il-kompjuters kollha fl-impjant jekk trid.

Iżda ċ-ċentrifugi xorta se jkissru. U inti ma kien hemm l-ebda mod anke biex issir taf għaliex.

Maż-żmien, taħt is-superviżjoni tiegħek, madwar 1000 ċentrifugi jkissru jew jingħalqu. Tiġnun tipprova tara għaliex l-affarijiet ma jaħdmux kif ippjanat.

Dan huwa eżattament dak li fil-fatt ġara

Qatt ma tistenna li dawn il-problemi kollha nħolqu minn dudu tal-kompjuter, l-aktar dudu tal-kompjuter għaqli u intelliġenti fl-istorja, miktub minn xi tim oerhört sigriet bi flus u ħin bla limitu. Id-dud kien iddisinjat bi skop wieħed biss: jgħaddi mill-metodi kollha magħrufa ta' sigurtà diġitali u jeqirdu l-programm nukleari ta' pajjiżek mingħajr ma jinqabad.
Li toħloq programm li jista 'jagħmel WIEĦED minn dawn l-affarijiet huwa fih innifsu miraklu żgħir. Oħloq programm li jista 'jagħmel dan KOLLHA u ħafna aktar...

… għal din Dudu Stuxnet kellu jsir l-aktar programm kumpless li qatt inkiteb.

Sors: www.habr.com

Żid kumment