0
Bewaar meld een fout Verstuur {T}print

Stuxnet: theorieën versus feiten

Cyberoorlog op komst?

06 oktober 2010 | Andy Stevens
ZDNet.be

Stuxnet doet de wereld van computerbeveiliging op zijn grondvesten daveren. De worm zorgt voor de wildste verhalen over cyberoorlogen tussen kernmogendheden. Maar wat is er nu precies van waar? Wij gaan op zoek naar de theorieën versus de feiten.

Wat weten we over Stuxnet? Zeker is dat dit het eerste stukje malware is dat de besturing van industriële faciliteiten zoals elektriciteitscentrales onder vuur neemt. Toen de worm werd ontdekt, in juli van dit jaar, dachten experts dat Stuxnet bedoeld was voor spionagedoeleinden. Intussen heeft Symantec uitgeklaard dat de malware de controle van centrales wil overnemen.

Industriële systemen
Eddy Willems, veiligheidsexpert bij G Data, licht toe: “Stuxnet besmet aanvankelijk gewone thuis- en kantoorcomputers, maar heeft wel als uiteindelijk doel om industriële systemen te bereiken. De worm heeft een USB-component, en is dus gericht op werknemers van dergelijke centrales die zich met hun (besmette) USB-stick aanmelden op het industriële systeem. Social engineering is daarbij een belangrijk gegeven.”

Een Duitse onderzoeker die gespecialiseerd is in industriële controlesystemen suggereerde vorige maand dat Stuxnet mogelijk gemaakt is om een nucleaire installatie in Iran te saboteren. De hype en de speculaties zijn sindsdien alleen nog maar toegenomen. Maar hoever liggen deze theorieën van de praktijk?

Israël of de Verenigde Staten?
Er is een hardnekkige theorie die stelt dat Stuxnet verspreid is door Israël of de Verenigde Staten om het atoomprogramma van Iran te ontwortelen. Harde bewijzen om die stelling te staven zijn er niet. Niemand weet wie er achter deze malware zit, of wat het beoogde doelwit is.

Tot nog toe vonden de meeste infecties plaats in Iran, gevolgd door Indonesië en India. Maar maakt dat van Iran een doelwit, of betekent dit alleen dat Iran zijn systemen minder goed beveiligt? Willems en zijn collega’s merken intussen ook dat het zwaartepunt van de besmettingen verschuift van Iran naar India.

Volgens onderzoeker Ralph Langner richt Stuxnet zijn pijlen op de Iraanse kerncentrale in Bushehr, omdat die vermoedelijk werkt met de software van Siemens waar Stuxnet het op gemunt heeft. Andere bronnen, onder wie Gary McGraw van beveiligingsbedrijf Cigital, hebben het dan weer over de uraniumcentrifuges in het Iraanse Natanz als mogelijk doelwit.

Navigeer

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »