間違いだらけの備忘録

このページの内容は無保証でありこのページの内容によって直接、または間接に損害を受けられたとしても私は責任を取りません。

StuxnetとFlame

http://www.computerworld.jp/topics/666/%E3%82%A2%E3%82%BF%E3%83%83%E3%82%AB%E3%83%BC%E3%82%BA%E3%83%BB%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB/203459/%E3%80%8CStuxnet%E3%80%8D%E3%81%A8%E3%80%8CFlame%E3%80%8D%E3%81%AB%E9%96%A2%E4%BF%82%E6%80%A7%E2%80%95%E2%80%95%E3%82%AB%E3%82%B9%E3%83%9A%E3%83%AB%E3%82%B9%E3%82%AD%E3%83%BC%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E7%A0%94%E7%A9%B6%E8%80%85%E3%82%89%E3%81%8C%E8%A6%8B%E3%81%A4%E3%81%91%E5%87%BA%E3%81%99

 Kasperskyの研究者らは、Stuxnet.Aに統合されているFlameモジュールが、同マルウェアが制作されたときには知られていなかったWindowsの特権昇格(EoP)脆弱性を悪用したことを突き止めた。同脆弱性は、Stuxnetに用いられたゼロデイ脆弱性(未知の脆弱性)の5番目のものとなる。
(中略)
FlameとStuxnetは、同一国家が資金援助した2つの作戦の一環として、2個の別チームがそれぞれ開発したものであるという説をKasperskyの研究者らは唱えている。Flameは諜報活動に、Stuxnetは妨害工作に使われた可能性が高いという。

 The New York Timesも先日、匿名のオバマ米政権消息筋がもたらした情報として、米国およびイスラエル政府が秘密作戦「Olympic Games」のもと、イランが兵器転用可能核燃料を製造できなくなるようStuxnetを開発したと報道している。

http://www.nytimes.com/2012/06/01/world/middleeast/obama-ordered-wave-of-cyberattacks-against-iran.html?_r=1

Mr. Obama decided to accelerate the attacks ― begun in the Bush administration and code-named Olympic Games ― even after an element of the program accidentally became public in the summer of 2010 because of a programming error that allowed it to escape Iran’s Natanz plant and sent it around the world on the Internet. Computer security experts who began studying the worm, which had been developed by the United States and Israel, gave it a name: Stuxnet.

めも、未検証

このページにはhatena以外のサービスからのコンテンツが埋め込まれています。 hatenaによりGoogle AdSense 広告が埋め込まれています。