В создании Stuxnet подозревают Россию - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

В создании Stuxnet подозревают Россию

Recommended Posts

Danilka
Аналитик с области кибербезопасности из Научно-исследовательского института американских ВВС Панайотис Яннакогеоргос (Panayotis Yannakogeorgos) заявил, что в атаке на ядерную промышленность Ирана были заинтересованы не только США и Израиль, но и Россия. По его словам, россиян не радует ядерный потенциал Ирана, хотя они и помогают его развитию.

По мнению Яннакогеоргоса, у России есть достаточно оснований для того, чтобы не позволить Ирану получить значительный контроль над ядерными технологиями. Он приводит в пример 1995 год, когда чеченские боевики планировали взорвать бомбу в Измайловском парке Москвы. Власти России убеждены, что ядерные материалы следует хранить в их стране. Если Иран будет стремительными темпами развивать ядерный потенциал, то чеченские боевики или участники других экстремистских движений смогут приобрести ядерный материал у иранцев.

Яннакогеоргос считает, что для России выгодно «держать Иран на коротком поводке». Русские компании зарабатывают деньги пока их ученые и инженеры работают в Иране, и они контролируют развитие ядерной промышленности страны.

Аналитик считает, что Россия создала вирус Stuxnet, оставив в нем американо-израильские следы, чтобы это выглядело как спланированная операция противников.

Яннакогеоргос также отметил, что вредоносный код Stuxnet был обнаружен белорусским экспертом в области информационной безопасности. Однако он не захотел проводить обратный инжиниринг кода для того, чтобы определить предназначение вируса. Это было сделано представителями компании Symantec.

http://www.securitylab.ru/news/412301.php

Я плакал... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Оригинал статьи тут, самым главным аргументом в пользу того, что к созданию вируса причастна Россия, высказывается тот факт, что российские спецы "знакомы" с комплексом SCADA PLC . Ну всё, теперь Раша "встряла ниподецки" и её вина в создании Stuxnet'a "неопровержимо" доказана "ведущим специалистом" в области информационной безопасности, каковым и является Panayotis Yannakogeorgos :P Кому-то пора начинать сушить сухари :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

А если еще всплывет то, что и у них заражения были, то войну начнут. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

что-то мне напоминает

Господин Президент - а вы уверены что у Саддама Хуссейна есть ОМП?

Да, вот мы даже чеки сохранили

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Появись такое сообщение американского военного год тому назад - к нему бы и отношение было другое. Но, оно появляется именно в тот момент когда:

1) Америка объявила о том, что будет отвечать на кибератаки военными ударами по противнику

2) Ситуация по ПРО обострилась до предела (вспомните заявление по этой проблеме Д.Медведева, а точнее то, с каким лицом он его сделал).

Нетрудно догадаться, к чему всё это затеяли американцы...

Со стороны России наиболее адекватно и своевременно было бы появление следующего по форме и содержанию заявления:

"Командир боевого расчёта пусковых установок ракет "Тополь-М" войск РВСН заявляет о полной непричастности к созданию Stuxnet специалистов из России. Командующий АПЛ (Название апл, например "Самара") также подтверждает его слова".

А то похоже, что американцы уже совсем крышей подвинулись со своей военно-политической доктриной. Неровен час, очередной такой сумасшедший нажмёт на заветную кнопочку с криками "Русские идут!" :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Яннакогеоргос также отметил, что вредоносный код Stuxnet был обнаружен белорусским экспертом в области информационной безопасности. Однако он не захотел проводить обратный инжиниринг кода для того, чтобы определить предназначение вируса. Это было сделано представителями компании Symantec.

Эу как!... прямо срыв покровов... Интересно, как тогда, по мнению Янна-чего-то-там, была обнаружена хотя бы уязвимость MS10-046 без проведения анализа вредоноса? :)

P.S. Навеяно фамилией деятеля:

Телефонный звонок --

- Алё-нна!.. Это я-нна!

- Я не Алёна!

- А мне по...-нна!..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вспомнилось - на воре и шапка горит :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×