News Trojanisches Pferd gegen den Iran?

Die einzigen im nahen Osten, die Atomwaffen haben ist Israel...

Paar Links dazu:

Hier
und
Hier

schaut euch einfach mal auf der Seite um gibts genug interessantes zu lesen

Komm hör auf mit dieser Quelle..
SchallundRauch ist einseitige, voreingenommene Berichterstattung allererster Güte.
Als damals das Zensurerschwerungsgesetz ein großes Thema war, hat man dort ja auch darüber viele (unnütze) Worte verloren.
Was der Autor da schrieb war teilweise der größte Unfug und das beste war, das erst alle Kommentare von den Betreibern (und gleichzeitig Autoren) der Webseite freigeschaltet werden müssen, bevor sie dort gepostet werden.
Als ich dann eine Richtigstellung von falschen Thesen in absolut sachlicher und diskutabler Form schrieb, wurde mein Beitrag nicht veröffentlicht.
Aber im Artikel ganz fett über Zensur beschweren. Das ist echt sowas von arm.
Die Jungs da sind von allem so dermaßen überzeugt, das sie nahezu prophetenhafte Artikel schrieben, die gar keine andere Sicht zulassen.
Und wer nicht deren Meinung ist, kann seine Meinung, ob mit Beweisen belegt oder nicht, dort gar nicht kund tun.

Nope.. dieser Blog ist nur was für unreflektierte Verschwörungs-Opportunisten.
 
JJ31 schrieb:
Paar Links dazu:

Hier
und
Hier

schaut euch einfach mal auf der Seite um gibts genug interessantes zu lesen;)

Das letzte Mal wurde ich auf diese "Alles Schall und Rauch"-Website aufmerksam gemacht, durch den T-Shirt-Aufdruck eines Glatzenträgers in Springerstiefeln. Seine Kumpelz trugen Klamotten der Marke "Thor Steinar".

Jede weitere Interpretation über die inhaltliche Qualität dieser verlinkten Seite überlasse ich Euch.
 
Zuletzt bearbeitet:
off-the-wall schrieb:
Nicht zu verhindern ?
einfach die Rechner vom Netz abschneiden und den angestellten verbieten USB Sticks etc. zu benutzen. Da ist doch nichts dabei...

^^ This ^^


Zumal in derart Komplexen systemen wie Anlagen für die Aufbereitung Atomaren Materials sowieso nirgendwo auch nur ein USB Port liegen dürfte, ebenso wie keine keine internetverbindung nach Außen bestehen sollte. Die Anlagen sind zu wichtig, als das dort jemand bei der Sicherheitstechnik zimperlich wäre, speziell die paranoiden iraner.
 
Muss [F]L4SH da zustimmen. Wer immer den Text in den News geschrieben hat, hat gute Arbeit geleistet! Liest sich wie ein Thriller:eek:
 
Da fällt mir doch glatt eine ältere Meldung ein das sich Siemens komplett aus dem Iran zurückziehen möchte. Quelle: http://www.manager-magazin.de/unternehmen/artikel/0,2828,674394,00.html

Ich glaube kaum das ein Konzern von den Dimensionen die Siemens hat plötzlich "moralische Bedenken" bekommen hat und daher seine geschäftlichen Interessen in diesem Land einstellt.


Sers, blindfoxx
 
ne Bombe auf die Anlage werfen wär total dämlich...

Es würde dabei sofort vielzuviel Uran freigesetzt werden. Dann hätte man sofort einen Atomkrieg.
Man könnte ja genau sehen woher die Bombe käme.
Sogar im nachhinein könnte man feststellen was das für eine Bombe war undsoweiter...

Wenn man eine Anlage hintenrum still legt, wie als würde man ihr den Strom abdrehen, denn tötet man zum einen keine menschen, verseucht die Umwelt nicht, schwört keinen Krieg herbei und die Anlage bleibt auch noch Heile ;-)
 
Das is ja echt übel krass spannend geschrieben, deswegen mag ich verschwörungsthorien
:D:eek::lol:
Ob das jetz trealistisch ist, wenn Israel wirklich dazu die Mittel hätte würde ich es ihnen zu trauen, aber sowas sieht wirklich mehr nach den Amis aus
 
hui.... der krieg rückt näher ^^ mal sehen wer nachher der schuldige ist (zumindest offiziell ;) ) ...
 
Schon krass, wenn man sich auch überlegt, dass dieser Bösewicht ganze Programmteile des Ablaufprogramms in der S7 einfach gegen neue ersetzten kann. Bin ich froh, dass ich in meinem Projekten keine Siemensprodukte wie S7 einsetzte. Aber im Enddefekt ist es wahrscheinlich eh egal. Wenn jemand ins System rein will, dann wird er es auch können egal ob Wago, Frenzel & Berg, Siemens und wer weiß wie die sonst alle heißen.

mumpel schrieb:
Ich frage mich aber immer, warum in solchen Anlagen Computer mit USB-Port oder sonstigen Verbindungen zur Außenwelt stehen. Warum ist das kein in sich geschlossenes LAN? Warum läuft da Windows oder ein anderes bekanntes OS? Warum sind das keine Spezialbetriebssysteme, die nichts anderes machen, als so eine Atom-Anlage zu kontrollieren? Wahnsinn!

Weil es einfach am günstigsten ist. Es gibt sogar Web-Visualisierungen, fragt sich nur, wieso kein geschlossenes Intranet? Was aber auch wieder egal ist, wenn jemand den Bösewicht über nen USB-Port verbreitet und direkt in den Kern des Systems kommt. Auch ist die Abfrage von Messwerten über Standard Leitungen teilweise einfach günstiger. Das hat viele viele Gründe und mal ehrlich, ich als Entwickler hätte (bis jetzt) nicht daran gedacht das so etwas möglich ist. Und das da im Iran einige gegangen wurden zeigt doch, dass die auch nicht dran gedacht haben.
 
Mal ne Frage: Wieso ist es unüblich, dass man Zero-Day Lücken zum Ausspähen von Kontoinfos, Passwörtern etc. verwendet?
Was späht man dann damit aus? Die Dinger werden ja nicht so hoch gehandelt, weil sie so selten sind, sondern weil sie selten sind UND für bestimmten Missbauch verwendet werden können.
 
Also erstmal hat die FAZ wohl auch einiges bei fefe's blog gelesen, zweitens ist das mit den Kosten fraglich, es kann durchaus sein, dass die Urheber die Lücken selbst gefunden haben und drittens, wie ich immer sage, ein neueres Betriebssystem bringt in Sachen Sicherheit genau 0. Ein XP User ist genau so sicher unterwegs wie ein Windows 7 User.

Lustig ist, dass man es Russland in die Schuhe schieben will. Ist ja wohl mehr als verdächtig, dass diese Sache von Israel bzw. Amerika ausging.
 
In Wirklichkeit hat irgend ein Schüler / Student von seinen Dad zufällig die Siemens Doku zu den Anlagen in die Finger bekommen und sich gedacht "ich mach mir mal einen Spaß". Bei "I-Love-You" oder "Sasser" war es doch auch so ähnlich.
 
was sind Zero-Day Lücken?
 
Hier noch ein weiterer Artikel der noch etwas darüber aussagt was genau er dann anrichtet:
http://www.heise.de/ct/meldung/Stuxnet-Wurm-kann-Industrieanlagen-steuern-1080584.html

Heutzutage ist es nunmal üblich alles zu vernetzen. Auch in solchen Anlagen. Würden wir das bei unseren Anlagen nicht tun wären wir verloren. Ein hoch auf die Fernwartung das kann ich euch sagen. Und es ist allemal billiger aus der Schweiz das Problem zu lösen als ein Flugzeug nach Mexiko zu nehmen. Natürlich ist deswegen nicht alles offen, der Zugriff erfolgt Port weise und über die festen MAC Adressen. Aber wenn jemand rein will findet er garantiert eine Möglichkeit.
Und ist der Zugriff erst einmal hergestellt ist es fast ein Kinderspiel etwas zu manipulieren...
Das erklärte Ziel von Siemens bei Industrieanlagen ist Isonet, sprich praktisch jeder Steuerteil sowie die Aktoren sind vernetzt. Da freuen sich die Wurmschreiber;)
 
Zuletzt bearbeitet:
die ganzen Assis alle in einen Sack und solange draufknüppeln bis sie sich einig sind..
 
Zuletzt bearbeitet:
zwobot schrieb:
Verschwörungstheorien schaffen es nun auch schon auf CB? *Kopfschüttel*

Keine Verschwörungstheorien, sondern der Fakt, dass ein extrem guter und wahrscheinlich nicht gerade billiger Trojaner gefunden wurde, der alle Fähigkeiten besitzt, sich auf allen Windows Rechnern (die auch über besten Software Schutz verfügen!) allein durch Anschließen eines USB Sticks breitzumachen und erheblichen Schaden zu verursachen!

Aus der nicht zu verleugnenden Tatsache, dass die Entwickler (wer immer sie auch waren...) sich nicht gerade schlecht mit Windows auskannten, sonst wäre

a) keine solche Lücke gefunden bzw. ausgenutzt worden
b) eine eigentlich ansich harmlose Tat, in diesem Falle das alleinige Anschliessen eines USB Sticks, benutzt worden, um durch eine unbekannte Sicherheitslücke das ganze System zu infiltrieren und sich auch weiter zu verbreiten!
c) wahrscheinlich keine Kompabilität zu sämtlichen modernen Windows OS hergestellt worden

Das alles deutet nunmal unvermeintlich auf den Entwickler selber hin, was auch immer mit diesem Trojaner getan werden sollte.

Wenn man jetzt allerdings noch das (teilweise berechtigte) Misstrauen der USA als Staat gegenüber dem Iran als Atomkraftnutzer dazu zieht, scheint es nicht unwahrscheinlich, dass ein US-amerikanischer Konzern seine Verbreitung dazu nutzt, sich eine extra Fleißnote zu verdienen.
 
mumpel schrieb:
Heftig! Wie im Kino :lol:

Ich frage mich aber immer, warum in solchen Anlagen Computer mit USB-Port oder sonstigen Verbindungen zur Außenwelt stehen. Warum ist das kein in sich geschlossenes LAN? Warum läuft da Windows oder ein anderes bekanntes OS? Warum sind das keine Spezialbetriebssysteme, die nichts anderes machen, als so eine Atom-Anlage zu kontrollieren? Wahnsinn!
zu den punkten, die antiuser bereits genannt hat, kommt noch hinzu, dass solche systeme auch wartungen benötigen, bei denen neue daten eingespielt werden müssen. entsprechend braucht das system eine anbindungsmöglichkeit. und ob das nun über usb, diskette, cd, oder "2 blechdosen an den gegenüberliegenden enden eines bindfaden" passiert. ist egal. es gibt einen datenzugang, der genutzt werden kann.

auch hätte die verwendung von linux kaum geschützt. da waren vollprofies am werk, die jeweils spitzen kenntnisse in der anlage und im betriebssystem hatten, sehr wahrscheinlich auch "einen mann vor ort" und dann auch noch geldmittel oder das eigene know how um 4 zero day exploits zu nutzen. zur not hätten sie den betriebssystem profi austauschen müssen und nach einer linux lücke gesucht, wenn sie die nicht sogar auch schon in der schublade liegen haben.

man muss sich das auf der zunge zergehen lassen. da wurden 4 (VIER) exploits aktiv anfang 2009 genutzt, die bis heute nicht bekannt wurden. und diese lücken sind seit win2k vorhanden. wer so alte windows lücken beziehen und nutzen kann (weil sie noch kein anderer gefunden hat und davon berichtet hat), der hat auch die ressourcen und kontakte um entsprechende lücken für jedes andere betriebssystem zu ermitteln. (und nein, linux ist nicht zu 100% safe. da gibt es auch lücken. sie zu nutzen ist sicher schwerer, aber es ist im prinzip nicht unmöglich)
 
Wow .. das müssen Hacker/Cracker oberster Güte gewesen sein. Solch ausgeklügelte Sabotage-Software kennt man sonst nur aus Filmen.
Wenn das Programm tatsächlich für den Störfall verantwortlich war, kann man den Machern dieses Trojaners nur Respekt zollen .. das ist Reverse-Engineering und Hacking auf allerhöchstem Niveau!
 
Zurück
Oben