Ahmadinejad raser mot Stuxnet-angrep

Ahmadinejad raser mot Stuxnet-angrep

Koden skal inneholde nok et mål, og iransk Stuxnet-ekspert er likvidert.

Irans president Mahmoud Ahmadinejad bekreftet selv på mandag at Stuxnet-ormen har angrepet sentrifuger i landets atomanlegg som brukes til å anrike uran, melder Reuters.

- Fiender av Iran har klart å skape problemer for et begrenset antall av våre sentrifuger med programvare de har installert i elektroniske deler, skal han ha sagt på en pressekonferanse.

- De har gjort noe slemt. Heldigvis har våre eksperter oppdaget dette og nå kan de ikke gjøre slikt lenger.

Tilsynelatende gir dette en bekreftelse på at Irans atomprogram, slik mange tidligere har hevdet, faktisk har vært målet for tidenes mest avanserte orm, Stuxnet.

Den digitale ormen ble oppdaget i juli, og målretter seg mot industristyringssystemer som gjerne brukes i fabrikker, strømstasjoner og i atomreaktorer, og forsøker å påvirke deres operasjoner.

To angrepsformer

Iran har tidligere bekreftet at ormen har angrepet systemer i landet, deriblant ikke-samfunnskritiske systemer, men dette er første gang landet medgir at også sentrifugene som brukes til anriking av uran har blitt smittet.

Sikkerhetsforskernes siste hypotese er at ormen hadde minst to mål, sentrifuger som Ahmadinejad omtaler, samt en annen type industrisystemer – kjent som ormens 417-angrepskode.

Stuxnet-forsker Ralph Langner tror dette 417-angrepet kan være rettet mot turbiner i Irans Bushehr-reaktor. Mens angrepet som har blitt brukt mot sentrifugene, den såkalte 315-angrepskoden, er rimelig direkte, baserer 417 seg på en såkalt mann-i-midten-strategi, der koden sniker seg inn mellom de fysiske I/O-enhetene og programeksekveringen.

- Det er akkurat som du ser i filmene, der skurkene mater overvåkningskameraene med forhåndsopptatt video. I mellomtiden gjør Stuxnet greia si ved å skrive til output. Ganske smart, påpeker Langner.

I 315-angrepet vil ormen trikse med hastigheten på sentrifugene, som enten ødelegger uranet som anrikes eller ødelegger hele sentrifugen.

Stuxnet-ekspert drept

Teknologisjef i Byres Security, Eric Byres, påpeker at Ahmadinejads kommentarer nå stadfester hva ett av målene har vært for Stuxnet-ormen.

- Vi har en ganske liten liste med potensielle ofre, og et av ofrene strekker hånden i været og sier ”ja, vi ble angrepet”, påpeker han.

- Det vi ikke aner, er hva i all verden som var det andre målet.

Det uavhengige nettstedet Debkafile hevder at det nå har blitt farlig å være Stuxnet-ekspert. Irans fremste ekspert på Stuxnet, professor Majid Shahriari, ble drept da hans bil ble angrepet i Teheran i går. Shahriari ledet teamet Iran satte sammen for å bekjempe ormen. Professoren var forøvrig atomprogrammets største ekspert på it og nettkrigføring.

Samtidig skal en annen atomforsker, professor Feredoun Abbassi-Davani, ha overlevd et koordinert angrep, men med alvorlige skader. Lederen for Irans Atomenergikommisjon har uttalt at det er en "grense for Irans tålmodighet" og at folkene bak angrepene "leker med ild".

Iran mistenker amerikansk og israelsk etterretning, men andre kilder hevder at motstandsbevegelsen Jundallah, som slåss for sunni-muslimers rettigheter i Iran, kan stå bak. Angrepene fant sted i en sikker sone av Teheran, der landets hemmelige atomrelaterte laboratorium ligger, hvilket indikerer at mye planlegging ligger bak.

Les om: