Slobodno vreme
Kompjuteri i internet
Izraelski cyber rat
11.10.2010. 12:00
Izvor: B92
Izraelski cyber rat
Kompjuterski virus Stuxnet devastirao je iranske centrifuge za proizvodnju obogaćenog uranijuma. Veruje se da iza napada stoji Izrael.
Nuklearka Bushehr, najvažnija karika u iranskom nuklearnom programu, za koji Izraelci smatraju da mu je cilj proizvodnja nuklearnog oružja. Iranska poluslužbena novinska agencija ISNA objavila je 24. septembra vest koja je izazvala pažnju širom sveta.

U toj vijesti je rečeno da su se sastali stručnjaci iranske Organizacije za atomsku energiju kako bi ustanovili način kojim će s iranskih kompjutera ukloniti vrlo zloćudni virus. Objašnjeno je da je reč o virusu Stuxnet, koji može preuzeti kontrolu nad unutrašnjim upravljanjem industrijskih postrojenja. Taj virus otkrili su stručnjaci u Nemačkoj ovog jula, a posle je otkriveno da je napao kompjutere u Iranu, Indoneziji, Indiji i u SAD-u.
U izveštaju agencije ISNA rečeno je da se virus proširio širom Irana, ali nije objavljeno koje je instalacije pogodio. Ipak, činjenica da se u vesti govori kako su se borbom protiv virusa počeli baviti stručnjaci iranske Organizacije za atomsku energiju upozorava da se virus proširio kroz iranske nuklearne instalacije. U nekim zapadnim medijima tvrdi se da je virus pušten upravo zato da onesposobi delovanje iranskih nuklearnih postrojenja, posebno da pokuša onemogućiti puštanje u rad nuklearne centrale u Bushehru, koja bi trebala početi proizvoditi struju ovog meseca. Stručnjaci za tu problematiku upozoravaju da je virus Stuxnet u mnogo čemu drukčiji od drugih kompjuterskih virusa koji se već godinama pojavljuju širom sveta. Svi dosadašnji virusi bili su isključivo dve vrste.

Prve su proizvodili pojedinci, hakeri, koji su iz zabave ili iz zlobe želeli zaraziti što više uređaja, te tako jedni drugima dokazivati svoje umeće. Druge su - nešto kasnije - počeli proizvoditi pojedinci ili manje kriminalne grupe kako bi se iz materijalnih razloga domogli podataka s raznih privatnih, državnih ili kompanijskih kompjutera, te na tome zaradili, a ti su virusi bili nešto sofisticiraniji.

No virus Stuxnet je nešto sasvim drugo, ne samo da je mnogo sofisticiraniji, nego je i cilj zbog kojeg je izrađen i pušten sasvim drukčiji. Po tvrdnjama stručnjaka to je nesumnjivo najsavršeniji i najskuplji kompjuterski virus ikad proizveden. Tvrde da je i najveći, jer ima gotovo pola megabajta. Napisan je u nekoliko raznih programskih jezika, što je neuobičajeno. Stručnjaci smatraju da je na njemu moralo raditi bar desetak ljudi, najmanje šest meseci, a to je morao netko i financirati. To nisu mogli napraviti hakeri, nego dobro organizirana grupa na posebnom zadatku.
Josi Melman, novinar Haaretza, smatra da je Izrael umešan u Stuxnet. Stuxnet ne napada sve kompjutere s Microsoftovim operativnim sistemomm Windows, nego samo one koji su povezani sa specifičnim aplikativnim programom. Oni uđu u kompjuter koristeći se nekim sigurnosnim slabostima Windowsa, ali naprave štetu samo na uređajima na kojima je poseban program koji je napravila nemačka kompanija Siemens, a koji se koristi pri upravljanju velikim sistemima, industrijskim i tvorničkim kompleksima, koje proizvodi i gradi upravo Siemens, dakle i centralama. Virus traži softversku komponentu koja se zove Simatic WinCC, te preko nje nastoji preuzeti kontrolu nad industrijskim procesom, kojim taj softver upravlja. Analize virusa pokazuju da njegovi tvorci vrlo dobro poznaju način na koji je sagrađen i kako funkcioniše taj Siemensov softver, pa nije isključeno da su dobili i poverljive informacije o tom softveru i njegovim slabostima.

Zanimljivo je da su tvorci virusa koristili i slabost kriptografskog ključa tajvanskog proizvođača poluprovodnika RealTek kako bi prebrodili neke sigurnosne zaštite Siemensovog softvera. Po najnovijim saznanjima neki elementi virusa isprobani su još 2009., a virus je bio lansiran prvi put još u febraru. Najlakše se prenosi preko USB kompjuterskog ulaza, dakle, može i USB stickom, ali i na druge načine. Tvrdi se da su virus u Iran, verovatno nehotice, uneli ruski stručnjaci koji su radili zajedno s iranskim stručnjacima na izgradnji iranskih nuklearnih postrojenja, te se služili lokalnim kompjuterima u koje su preko USB portova unosili vlastite podatke i programe. U medijima se tvrdi da je ruskim stručnjacima netko podmetnuo zaražene USB stickove.

Američka kompanija Symantec, koja se bavi kompjuterskom zaštitom, izrađuje obranu od virusa te prati širenje virusa širom sveta, tvrdi da se 60 posto kompjutera zaraženih Stuxnetom u svetu nalazi u Iranu, te da ih je do sada tamo zaraženo ukupno 30.000. Na temelju tih saznanja pojavile su se i spekulacije tko vjerojatno stoji iza tog virusa i zašto. Mnogi stručnjaci smatraju da je riječ o sofisticiranoj državnoj operaciji uperenoj protiv Irana, a naravno da se spekulira koja bi država iza toga mogla stajati. Najviše se sumnja na SAD, ali i na Izrael i Nemačku. Ima čak i ocena da je ovo prvi otkriveni slučaj stvarnog ratovanja u cyber-spaceu, te da je cilj napadača očito bilo uništenje i oštećenje iranskih nuklearnih postrojenja, i to ne samo kad je reč o softverskom upravljanju postrojenjima, nego su napadači išli i za nekim zlokobnijim ciljem.

Potencijalni napadači

Izraelski premijer Benjamin Netanjahu i američki predsednik Barak Obama: analitičari smatraju da je mnogo verojatnije da je Izrael počinio napad virusom. Naime, u zapadnim medijima čule su se procene da taj virus može čak zaustavljati nakratko centrifuge koje služe za obogaćivanje urana u tajnim iranskim laboratorijima, a to te centrifuge može i uništiti. Neki upravo time objašnjavaju podatak da se broj iranskih centrifuga u radu smanjuje, a ne povećava, iako je Iran jako zainteresiran da ih što više pusti u rad. Iranske vlasti demantirale su tvrdnje kako se virus pojavio i u nuklearnim instalacijama, priznaje se tek da je zarazio neke personalne kompjutere ljudi koji u tim instalacijama rade.

Nakon što su se pojavile spekulacije da američke vlasti stoje iza tog napada američki novinari željeli su čuti komentar američkog ministarstva obrane o tome. Pentagon je odbio reći bilo šta. Ipak, kompjuterski stručnjaci koji intenzivno analiziraju virus Stuxnet ustanovili su u njemu zanimljivu stvar. Autori virusa nazvali su svoj projekt izrade tog virusa kodnim imenom “Myrtus”, što je upisano i u kompjuterski kod virusa. “Myrtus” je naučno ime za mediteransku biljku mirtu, zimzelenu, grmoliku biljku bijelog cvijeta. Obaveštajni stručnjaci počeli su proučavati kakva je to biljka, u kojem se kontekstu ona u kulturi ili istoriji spominje, te su načuli da se ponegde povezuje s biblijskom heroinom kraljicom Esterom, po kojoj se čak naziva jedan dio jevrejske Biblije. Konsultirali su se sa stručnjacima za Bibliju te su saznali da se Estera, pre nego što je postala kraljicom, nazivala Hadassah, a to je hebrejsko ime za biljku mirtu.

Ta činjenica vrlo je znakovita ako se poveže s biblijskom pričom o Esteri, jer se dolazi do indicija koje bi mogle upućivati na tvorce virusa. Naime, Estera je bila Jevrejka koja se po biblijskoj priči udala za persijskog kralja Ahasvera, a to bi mogao biti peszijski kralj Kserkso I., koji je živeo od 519. do 465. pre Hrista. Po toj priči Estera je saznala da Persijanci nameravaju pobiti sve Jevreje u svojem carstvu, koje je tada obuhvatalo i područje današnjeg Izraela, a to bi značilo uništenje celog jevrejskog naroda. No ona je to uspela sprečiti kontraakcijom, te je tako spasila Jevreje od uništenja.
Stručnjaci za jevrejsku istoriju rekli su obaveštajcima da aluzija ne može biti jasnija, da tvorci virusa smatraju kako će virusom napraviti ono što je pre dve i po hiljade godina za jevrejski narod učinila Estera, spasiti jevrejski narod od namere Persije da ga uništi. Istorisjki nastavljač nekadašnje Persije je današnji Iran. Njegove vođe mnogo su puta najavljivali da će uništiti Izrael, a kao jedan od razloga zbog čega nastoje proizvesti nuklearno oružje, tvrde zapadni komentatori, jest namera da poseduju takvo oružje za masovno uništavanje, kojim bi to mogli izvesti.

Mahmud Ahmadinedžad, iranski predsednik poznat je po negiranju holokausta i naporima da Iran razvije nuklearnu tehnologiju. Drugim rečima, otkriće reči Myrtus u kompjuterskom kodu virusa možda pokazuje da su virus proizveli izraelski stručnjaci kako bi spriječili Iran da proizvede nuklearno oružje. Takva teza je sasvim realna.
Rojters je ovih dana objavio analizu izraelskih kapaciteta cyber ratovanja, u kojoj se tvrdi da je cyber ratovanje postalo ključni stup sveukupnog izraelskog strateškog planiranja. Uostalom, to nije tajna, to je prošle godine otkrio general Amos Jadlin, šef izraelske vojne obaveštajne službe. U izraelskoj vladi su, ne tako davno, zaključili kako cyber ratovanje mora postati nacionalni prioritet isto kao što su to izgradnja antiraketnog štita i priprema stanovništva za budući raketni rat.

Prema nekim tvrdnjama Izrael je pre dve godine formirao grupu oficira i plaćenih civilnih stručnjaka, specijaliziranu za elektronsko ratovanje. Izraelska vojna jedinica koja se time bavi zove se Unit 8000, njeno delovanje drži se u tajnosti, ali su se u medijima pojavile vesti i spekulacije o njenim sposobnostima. Tvrdi se da je ta jedinica već isprobala neke svoje ofenzivne projekte. Je li pre pojave Stuxneta bilo konkretnih izraelskih akcija takođe se krije. Jedino se govori da su možda neka oružja cyber ratovanja iskorišćena prilikom napada izraelskih aviona na jedno nuklearno postrojenje u izgradnji u severnoj Siriji, do kojeg su izraelski avioni došli lako, jer je na neko vrijeme bilo onemogućeno upravljanje sirijskom protivzračnom obranom, možda stoga što su komunikacije Izraelci nekom merom blokirali.
Novinar Josi Melman, koji piše o obaveštajnom miljeu u izraelskom dnevnom listu Haaretz, te koji je napisao knjigu o istoriji izraelske tajne službe u prošlom veku, izjavio je u razgovoru za američki dnevnik New York Times kako je po njegovim saznanjima u lansiranje virusa Stuxnet umešan i Izrael.

On podseća da je odnedavno najveći segment izraelske vojske onaj obaještajni i subverzivni, da je izraelska tajna služba Mossad takođe uključena u nove projekte cyber ratovanja, a da je mandat šefa Mossada, Meira Dagana, prošle godine produžjen upravo zato što je on radio na važnim novim projektima, baš vezanim uz zaustavljanje iranskih nuklearnih planova.
Neki izraelski stručnjaci posljednjih dana energično negiraju bilo kakvu izraelsku ulogu u svemu tome. No, neki američki stručnjaci upozoravaju da bi upravo Izrael imao najviše interesa da izvede takvu akciju. Jedan od njih je bivši visoki funkcionar administracije bivšeg američkog predsjednika Džordža Buša zadužen za borbu protiv terorizma Ričard Falkenrat, koji je izjavio: “Moguće je da je to napravila američka administracija, ali je ta mogućnost vrlo mala. Po mojem mišljenju mnogo je veća mogućnost da je to napravio Izrael.”