Anzeige:

Montag, 27.09.2010 07:48

Stuxnet - Der Hack des Jahrzehnts

aus dem Bereich Sonstiges

Die ersten Berichte über eine Cyber-Attacke auf das iranische Atom-Programm durch den Computer-Schädling Stuxnet lesen sich wie ein Kapitel aus einem modernen Spionage-Roman. Ein raffiniert programmierter Computerwurm legt ausgerechnet in dem Land, das von den USA als Schurkenstaat eingeschätzt wird, eine umstrittene Atomanlage lahm. Stuxnet ist aber keine Fiktion, sondern Realität.

Anzeige

Tausende Rechner infiziert

Sicherheitsexperten wissen bereits seit über einem Jahr um die Schwachstellen, wie Steuerungszentralen von großen Industrieanlagen und Kraftwerken außer Gefecht gesetzt werden können. Und nun hat auch der Iran eingeräumt, dass tausende Rechner in den seinen Industrieanlagen mit Stuxnet infiziert sind.

Es war kein herkömmlicher Computervirus oder Trojaner, der sich auf den schätzungsweise 30.000 Steuerungs-PCs in Industriebetrieben und vermutlich auch in der Atomanlage Buschehr unaufhaltsam verbreitet hat. "Es handelt sich um den raffiniertesten Computerschädling, der je entdeckt wurde", erklärte Alan Bentley, Vize-Präsident einer US-Sicherheitsfirma. Der Computerwurm sei so bedeutend, weil es nicht um die üblichen Motive von Computervirus-Programmierern, nämlich Rache oder Geld, gegangen sei. "Stuxnet zielt direkt ins Herz einer kritischen Infrastruktur."

Schädling greift vor allem Leittechnik-Produkte von Siemens an

Der Schädling wurde von Fachleuten in Deutschland entdeckt. So fand der in Hamburg ansässige Sicherheitsexperte Ralph Langner mit seinem Team heraus, dass Stuxnet vier Schwachstellen der Windows-Betriebssysteme von Microsoft ausnutzt und insbesondere Leittechnik-Produkte der Firma Siemens angreift. Langner spricht vom "Hack des Jahrzehnts", und zählt in seinem Blog die Gründe auf, warum sich die Cyber-Attacke gegen die iranische Atomanlage in Buschehr richtet. Der Schädling sei von Insidern ganz gezielt als Sabotage-Software für Anlagen wie in Buschehr entworfen worden. Und es sei auch wohl kein Zufall, dass dort sich in jüngster Zeit die technischen Probleme häuften.

Zum bedrohlichen Szenario der Cyberattacke auf den Iran gehört auch, dass in der Atomanlage Buschehr offenbar eine nicht lizenzierte Version der Steuerungssoftware von Siemens verwendet wird, die außerdem auch nicht richtig konfiguriert wurde. "Ich habe so etwas noch nie gesehen, nicht einmal in der kleinsten Plätzchen- Backfabrik", zeigt sich Langner entsetzt, nachdem er ein Pressefoto mit einer entsprechenden Fehlermeldung auf einem Monitor in der Steuerungszentrale in Buschehr gesehen hatte.

Für Frank Rieger vom Chaos Computer Club steht fest: "Der digitale Erstschlag ist erfolgt." Offenbar habe die digitale Waffe das iranische Atomprogramm sabotiert, schrieb Rieger in der "Frankfurter Allgemeinen Zeitung". Der Experte und Buchautor Arne Schönbohm erklärte in der Zeitschrift "WirtschaftsWoche", ein Angriff auf iranische Atomanlagen mit Computerviren sei ein durchaus denkbares Szenario. "Der Cyberspace wird mittlerweile als fünftes militärisches Schlachtfeld neben dem Boden, der Luft, dem Wasser und dem Weltraum gesehen."

Wer steckt dahinter?

Da die Cyber-Attacke mit Stuxnet im Iran die tiefsten Spuren hinterlassen hat, überraschte niemanden, dass im Netz Gerüchte auftauchten, in denen Programmierer aus Israel oder den USA mit dem Angriff in Verbindung gebracht wurden. Nachdem die ersten Berichte erschienen waren, dass von Siemens-Systemen gesteuerte Industrieanlagen in Iran auffällig häufig Opfer von Stuxnet-Attacken wurden, vermutete die amerikanische Website "War in Context", die erst vor wenigen Monaten gegründete Cyberkrieg-Dienststelle United States Cyber Command stecke hinter der Cyber-Attacke. Andere machten den israelischen Geheimdienst Mossad für den Angriff verantwortlich. Doch konkrete Beweise für diese Schuldzuweisungen gibt es nicht.

Experten von Symantec und anderen Sicherheitsfirmen gehen aber davon aus, dass einzelne Hacker es nie geschafft hätten, Stuxnet so raffiniert zu programmieren. Angesichts der notwendigen Ressourcen und des erforderlichen Know-Hows stecke ein Staat oder zumindest eine staatlich unterstützte Gruppe hinter der Attacke.

Hayo Lücke / dpa
Kommentieren (Neuen Kommentar verfassen):
 Es gibt Dinge, die ich nicht verstehe ... (5 Beiträge) 
    Zuletzt kommentiert von Flitz Piepe am 29.09.2010 um 21:28 Uhr
 Suche

  News
Mittwoch, 03.09.2014
Kabel Deutschland: Verfügbarkeit von "Select Video" wird stark ausgebaut
Dienstag, 02.09.2014
Diebstahl von Promi-Nacktfotos wirft Schlaglicht auf löchrige Sicherheit im Netz
DSL-Tarife im September: VDSL ohne Aufpreis - bis zu 100 Euro Bonus
Nach Diebstahl von Promi-Nacktfotos: FBI auf der Jagd nach den Tätern
26-Jährige beleidigt Stadt im Internet: Bis zu sechs Jahre Haft drohen
O2 Protect: Neue Sicherheitspakete für PC, Mac und Smartphone
Rundfunkbeitrag: Übergangsregelungen nur bis Jahresende - Zwangsanmeldung möglich
Smartphone-Klau: Die meisten Handys werden zwischen 12 und 17 Uhr gestohlen
Uber bundesweit gestoppt - Einstweilige Verfügung gegen Mitfahrdienst
HD+ RePlay bringt vier neue Mediatheken auf den Smart-TV
EU gleicht europaweit Frequenzen für drahtlose Mikrofone an
 Medion IFA-Neuheiten: Windows-8.1-Tablet, Hybrid-Notebook und Kinder-Tablet
Montag, 01.09.2014
Netflix wertet vor Deutschland-Start Top-Listen von illegalen Tauschbörsen aus
EU-Experte: TV- und Radiosender sollen mehr Frequenzen für Breitband-Internet freigeben
GMX und Web.de: LTE-Tarif All-Net Smart Plus für knapp 15 Euro
Weitere News
Neues Handy?
Wer ein Handy ohne Vertrag sucht, kann inzwischen aus vielen aktuellen Modellen auswählen: Soll es ein Touchscreen Handy sein oder ein Klapphandy?
Auch viele Discounter bieten zu ihrer SIM-Karte ein Prepaid Handy zum günstigen Preis an.
Internettelefonie
Günstig per VoIP telefonieren auch ohne Telefonanschluss.
Telefon einfach an den VoIP DSL Router oder WLAN Router anschließen.
Gleichzeitig via DSL Modem mit DSL Speed ins Internet.
Internetanschluss
DSL Internetzugang mit High Speed, Internet Flatrate und wahlweise auch Telefonflatrate gesucht?
Jetzt prüfen ob vor Ort Vodafone VDSL, 1&1 VDSL oder Angebote anderer DSL-Anbieter verfügbar sind!
Wir haben eine Übersicht zu allen Angeboten inklusive Tarifrechner.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs