Stuxnet, le ver qui attaque des sites sensibles: "Actualités / Sécurité
Stuxnet, un mystérieux virus qui s'attaque aux sites industriels
Ce code malveillant n’a rien du virus traditionnel, puisqu’il pourrait s’agir d’une « cyberarme » destinée à attaquer des infrastructures sensibles.
Eric Le Bourlout
01net
le 24/09/2010 à 17h03
C'est un code pas comme les autres qui circule depuis plus d'un an sur Internet. Repéré seulement au mois de juin 2009 par une petite firme de sécurité biélorusse, Stuxnet a depuis fait couler beaucoup d'encre. D'abord parce qu'il était le premier à tirer parti d'une grave faille Zero Day touchant les icônes de Windows, que nous avions évoquée voici quelques temps. On a découvert depuis que Stuxnet exploitait en réalité trois autres failles Windows non patchées – deux d'entre elles le sont désormais – pour tenter d'infecter la machine cible, ce qui est extrêmement rare pour un malware.
« Le code est relativement classique, mais intéressant d'un point de vue technique, puisqu'il consiste en un cheval de Troie doublé de technologies de type rootkit pour le rendre invisible », commente Eric Filiol, expert en sécurité et directeur du centre de recherche du groupe ESIEA (1). Qui ajoute que la bestiole, décidément coriace, utilise aussi des certificats numériques Verisign volés (à la firme Realtek, notamment) pour faire passer pour authentiques les pilotes Windows dont il a besoin.
A l’assaut des systèmes industriels
Ce qui a étonné les experts en sécurité, c'est autant la qualité du code que la cible de Stuxnet. Car ce ver ne s'intéresse pas, comme les autres malwares, au PC de monsieur tout-le-monde, mais à des systèmes de contrôle industriels, que l'on trouve sur des sites sensibles : usines, centrales nucléaires ou de gestion de l'eau et on en passe.
Ces systèmes, baptisés Scada (pour Supervisory Control And Data Acquisition ou commande et acquisition de données de surveillance), sont chargés de la gestion des mesures et commandes indispensables au bon fonctionnement d'un site industriel. Stuxnet sait choisir ses cibles et ne s'en prend qu'à des logiciels pour Scada spécifiques WinCC et PCS 7, commercialisés par Siemens et tournant sous Windows.
Ces programmes hautement spécialisés, servent à programmer depuis Windows, ce que l'on appelle des contrôleurs à logique programmable (PLC), des mini-ordinateurs essentiels qui assurent les fonctions automatiques dans une usine (par exemple la gestion de la température, des robots, de la vitesse des systèmes).
Des mécaniques pointues, mais assurément parfaitement connues des créateurs de ce ver atypique. Dans un communiqué publié mercredi 22 septembre 2010, Siemens avouait d'ailleurs qu'après analyse, Stuxnet « n'apparaissait pas être le développement d'un hacker isolé, mais le produit d'experts en informatique ». L'entreprise suspecte que « cette équipe est composée d'experts doués de connaissances en ingénierie des contrôles industriels ».
Ainsi, même si le ver a contaminé plusieurs dizaines de milliers de machines à travers le monde, il s'est contenté de « dormir » sur celles qui ne l'intéressaient pas. « Stuxnet dispose de moyens pour identifier les machines. Il analyse les systèmes et recherche certains critères – un contrôleur particulier, notamment – pour cibler de manière sûre des machines industrielles », commente Eric Filiol. Siemens a revendiqué une quinzaine d'infections dans des usines.
Stuxnet, une cyberarme ?
Mais à quoi peut bien servir l'étrange Stuxnet ? Lors de sa découverte, on a bien évidemment cru à une nouvelle forme d'espionnage industriel. Mais après de longues semaines d'analyse du code, les chercheurs commencent à y voir plus clair. Et certains doutent qu'il s'agisse d'espionnage... Mais plutôt d'une tentative de cyber-sabotage. « Des investigations ont montré que le virus peut en théorie influencer certaines opérations dans le système de contrôle », indique Siemens. Par ailleurs, le Christian Science Monitor rapportait il y a quelques jours les découvertes du chercheur allemand Ralph Langner, qui a disséqué une partie du virus et pour qui il est clair que « Stuxnet est une cyberattaque dont l'objectif est de détruire des processus industriels dans le monde physique ». Une volonté de sabotage confirmée, d'après le CSM, par d'autres chercheurs américains.
Symantec a par ailleurs publié un long article technique qui explique le processus d'infection et en particulier comment Stuxnet parvient à... reprogrammer un PLC à la guise des pirates en interceptant et en modifiant comme il le désire les communications entre l'ordinateur infecté et le PLC.
En clair, Stuxnet serait donc capable de détraquer une machine chargée du bon fonctionnement d'un automatisme dans une importante infrastructure, comme par exemple... une centrale électrique. Heureusement, d'après Siemens, aucun bâtiment industriel touché n'aurait subi de dommages par le biais de ce ver, qui n'a apparemment rien modifié sur les systèmes des usines infectées.
A la recherche des créateurs de Stuxnet
Le Web s'agite désormais autour des origines de ce ver, qui demeurent très mystérieuse. Mais la thèse de Langner, purement spéculative, a été largement reprise depuis quelques jours. D'après lui, un faisceau d'indices pourrait laisser penser que Stuxnet aurait en réalité été conçu pour porter atteinte à la centrale nucléaire de Bushehr, en Iran.
Pour appuyer sa thèse, il se base notamment sur une capture de WinCC datée de 2009 qu'il a trouvée sur le site de United Press International. Celle-ci, apparemment prise à la centrale de Bushehr, montre un message d'erreur – une licence expirée – sur le logiciel de Siemens. Et Langner d'en déduire qu'il s'agit peut-être là d'une preuve d'un problème de sécurité informatique sur le site. Sa théorie semble appuyée par des données de Symantec qui révélaient fin juillet que presque 60 % des attaques de Stuxnet étaient concentrées en Iran.
« Il faut rester très prudent sur les origines et les cibles de l'attaque, commente Eric Filiol qui tient à modérer cette thèse. Une attaque ciblée a pour vocation d'être discrète. » Or ce n'est pas le cas de Stuxnet, qui est loin de n'avoir frappé que l'Iran et s'est même au contraire largement répandu à travers le monde.
Et même si Stuxnet ciblait effectivement l'Iran, Eric Filiol nous indique que cela ne prouverait pas grand-chose : « Cela pourrait être une attaque contre l'Iran, mais tout aussi bien une attaque effectuée depuis l'Iran pour faire croire que des ennemis ont attaqué le pays. »
Le seul moyen de révéler la provenance du virus serait de retrouver les premières connexions. Voilà ce à quoi travaillent, en ce moment, les experts en sécurité. On n'a pas fini d'entendre parler de ce drôle de ver.
(1) Ecole supérieure d'informatique, électronique et automatique de Laval.
– Envoyé à l'aide de la barre d'outils Google"
je poste des infos tous les jours ,tout sujet ! les premiers posts concernent mon travail artistique !
Sunday, September 26, 2010
Subscribe to:
Post Comments (Atom)
Liste de partage de girtabaix
Followers
Facebook Badge
About Me
Blog Archive
-
▼
2010
(1360)
-
▼
September
(155)
- Translation in real time - English | Tradukka
- INFCOR > Banque de données de la langue corse
- Dictionnaire Corse - Français
- Lotta Ghjuventù
- Canta u Populu Corsu, site officiel du groupe corse.
- YouTube - Patrick Fiori - Sur la plage d'Ajaccio
- VANITA' DI VANITA' - Angelo Branduardi
- 9/11 Twin tower - Enya Only time
- Overcome Music Video Tribute to 9/11 by the Camera...
- Have you Forgotten? September 11th Tribute- 9/11 R...
- Aix-en-Provence Provence-Alpes-Côte d'Azur
- Service national (France) - GeneaWiki
- Rustines et Godillots - Blog nature
- QUANDU L 'OMU CAMPERA(adaptation en langue corse p...
- Le ver “Here You Have” privilégie l’assaut par mai...
- bonne journ�e � tout le monde ! (pps Marseille )
- bonne journ�e ! Marseille en pps
- la diff�rence fondamentale !!
- Très bon à lire, ça fait réfléchir......
- Dedicato a chi ama il mare / the sea - Corsica e S...
- Les compteurs “intelligents” : des bombes à retard...
- ZIC TRAD_Cours_Provence_Noel
- Caramentran en Provence - Edelweiss, Génération 70
- Retorn suu camin de la mongeta
- A Piazzetta, blog in lingua corsa - blog en langue...
- bonne journ�e � tout le monde ! (pps belles photos )
- Offres “Internet illimité” : l’UFC-Que Choisir con...
- Gustave Eiffel et la Corse - Ma Corse, Mes Voyages...
- Stiglitz
- Joseph Stiglitz prédit la fin de l'euro
- Le nouvel ordre mondial (Partie 1)
- Arctique - La Russie et la Norvège signent | Le De...
- oui je suis "anti corrida" et alors ? et ce n'est ...
- mai pesce fortunatu
- MaNews - Travers de porc
- giancarlo Site - giancarlo Photos
- Hubert Reeves: «La science et la religion ne sont ...
- Só Riso Mail Vídeos Cómicos - Clip censurado nos E...
- http://lestroisprovencaux.ifrance.com/lettres18.ht...
- DOSSIER SUR LES PRINCIPES D’ACTION DU GOUVERNEMENT...
- Gioventura Piemontèisa - Moviment për l’identità d...
- tilet_sudtirol.wmv
- Balade sur la côte méditerranéenne : Geo.fr
- Marcel Pagnol Films, histoire - livres et DVD de M...
- Tradicioun.org: Les traditions provencales
- Nostradamus 2012 End Time
- Edith Piaf - Autumn Leaves (Les Feuilles Mortes)
- Dailymotion - Documentaire Nostradamus 2012 Partie...
- Nostradamus 2012 | Fin du monde 2012
- Colors of the Provence
- bonne journ�e ! avec une pps magnifique ! t�l�char...
- World Trade Center site - Wikipedia, the free ency...
- Jean-Jacques Rousseau, Projet de constitution pour...
- Les 10 pires spammeurs - Journal du Net Solutions
- Les FAI ont reçu les premières demandes d'identifi...
- Nostradamus 2012 - Documentaire sur le livre perdu...
- Dailymotion - Documentaire Nostradamus 2012 Partie...
- C'EST EN SEPTEMBRE G Becaud
- NEIL DIAMOND - September Morn
- Blulight gallery
- Cartes Postales Anciennes | CPArama.com sur CPArama
- la libert� d'opinion et d'expression,
- Le kopek ne vaudra bientôt même plus un kopek - Ya...
- Article 19 de la Déclaration Universelle des Droit...
- joke ! blague !
- OFFICIAL Somewhere over the Rainbow - Israel "IZ" ...
- Dieu n'avait que l'eau, mais l'homme a fait le vin...
- Culture | Nos lectures du Vendredi: " Histoires ér...
- Aix-en-Provence, Ville d'Eau, ville d'Art - La Sai...
- SUR NOS ROUTE DE PROVENCE
- PROVENCE - Mes chemins de pierres et de lumières 3...
- la montagne sainte victoire
- Parapente Sainte Victoire
- Dailymotion - COMME CHIENS ET CHATS : BANDE-ANNONC...
- La course à l'échalotte - Association PHASE
- Association PHASE
- logique ou pas logique ???
- Quand Dati parle de «fellation» au lieu d'«inflati...
- Stuxnet, le ver qui attaque des sites sensibles
- LAURE POULIQUEN - Auteur-Ecrivain-Journaliste Scie...
- alerte spam !! free !! ne pas cliquer!
- YouTube - Speciale Scie Chimiche - Sardegna - Italy
- Speciale Scie Chimiche - Sardegna - Italy
- Tibetan Photo Project Intro and Duke U. Interview
- I Surghjenti - Dumani
- Dailymotion - DJ Balpore's - Provence des cadences...
- Tzek et Pido - Stop - La plage partie.1/3
- AUTEURS SOMMAIRE Catalogue des Textes La BU co...
- Appel de l'Anavad ( GPK - MAK ) au Peuple Kabyle
- Lou prouvençau sus lou maiun. La lenga d'òc sus la...
- Cous de prouvençau en ligno, grafìo mistralenco. C...
- MARSYAS 2
- The Lightgate
- Ron Paul: O'Donnell Can Win - We Live In Revolutio...
- Nadine de Trans en Provence
- Manon des sources -
- Edouard Balladur : «L’Europe à 27 est vouée à l’éc...
- BETTY - TIEMPO (TIME).
- Le Figaro - France : L'Europe en guerre contre les...
- incendies sur Hy�res 15 sept 2010, merci aux pilot...
-
▼
September
(155)
No comments:
Post a Comment