荷蘭媒體曝光震網(wǎng)病毒成本超過10億美元
震網(wǎng)病毒(Stuxnet)是全球首個武器化的工控系統(tǒng)病毒,也是迄今為止技術(shù)最復(fù)雜的病毒。震網(wǎng)病毒導(dǎo)致伊朗納坦茲核工廠的離心機出現(xiàn)大規(guī)模故障,給伊朗的核計劃造成了沉重打擊。
據(jù)報道,震網(wǎng)病毒由美國和以色列的程序員共同編寫,針對西門子工控系統(tǒng)。后者被廣泛應(yīng)用于伊朗核設(shè)施中。
根據(jù)此前的媒體報道,震網(wǎng)病毒的開發(fā)團隊在以色列的迪莫諾搭建了西門子控制器和IR-1型離心機的試驗系統(tǒng),對該病毒進(jìn)行了測試,英國政府也參與了試驗,試驗完成后,荷蘭情報人員作為離心機的技術(shù)咨詢工程師,將病毒植入到核設(shè)施中。
但是多年來,外界并不了解震網(wǎng)病毒的“投毒細(xì)節(jié)”——到底是由何人(伊朗工程師還是荷蘭工程師),以何種方式被植入到伊朗核設(shè)施中?震網(wǎng)病毒的開發(fā)成本有多高?
近日,荷蘭報紙De Volkskrant在進(jìn)行了為期兩年的調(diào)查后,解密了震網(wǎng)病毒的“投毒”真相:荷蘭情報機構(gòu)AIVD招募了一名荷蘭工程師,利用看似無害的水泵在伊朗核設(shè)施上部署惡意軟件。
時年36歲的荷蘭土木工程師埃里克·范薩本(Erik van Sabben)在2007年美國和以色列共同實施的伊朗核設(shè)施破壞任務(wù)中發(fā)揮了“關(guān)鍵作用”,他(通過U盤)釋放了一種名為震網(wǎng)(Stuxnet)的高度先進(jìn)軟件病毒,使伊朗核計劃遭遇毀滅性打擊。
據(jù)報道,Van Sabben是投放震網(wǎng)病毒的絕佳人選,他擁有良好的技術(shù)背景,在伊朗做生意,并與一名伊朗婦女結(jié)婚。
Van本人在迪拜重型運輸公司TTS International工作,可以輕松地將西方設(shè)備運輸?shù)揭晾剩驗樗退墓椭髟谝晾视新?lián)系。
Van Sabben利用自己的身份作為掩護(hù)潛入伊朗核設(shè)施,將震網(wǎng)病毒植入位于納坦茲的伊朗核設(shè)施的水泵中。這次由美國中央情報局和以色列摩薩德參與的掩護(hù)行動摧毀了近千臺用于鈾濃縮的超速離心機,導(dǎo)致伊朗的核武器計劃推遲了幾年。
據(jù)其家人透露,VanSabben在襲擊發(fā)生前感到驚慌。事件發(fā)生兩年后,Van Sabben在迪拜的一場摩托車事故中喪生。
De Volkskrant的調(diào)查還首次公布了震網(wǎng)病毒的成本:震網(wǎng)病毒的開發(fā)成本高達(dá)10-20億美元。然而,With Secure首席研究官Mikko Hypponen等網(wǎng)絡(luò)安全專家對實際成本表示懷疑。Raiu還指出,Van Sabben當(dāng)時安裝的Stuxnet版本可能是Stuxnet 0.5,其影響力不如其后續(xù)變體。
2019年,De Volkskrant又報道聲稱,雖然荷蘭在震網(wǎng)破壞活動中發(fā)揮了重要作用,但最初人們認(rèn)為該病毒是由一名伊朗工程師安裝的。美國國會議員呼吁對這些指控進(jìn)行調(diào)查,該行動也是NPO 2紀(jì)錄片系列的主題。