Stuxnet werd openbaar door programmeerfout | Technisch Weekblad
Nieuws

Stuxnet werd openbaar door programmeerfout

Erwin Boutsma | vrijdag 1 juni 2012
Energie

De New York Times bericht vandaag in een onthullend artikel dat de Stuxnet-worm al onder president Bush is ontwikkeld als onderdeel van een geheim cyberwarfare-project genaamd ‘Olympic Games’. President Obama besloot de inzet van Stuxnet op te voeren en uit te breiden met varianten op de worm.

Stuxnet is een geavanceerd stukje malware dat is ontwikkeld om het Iraanse verrijkingsprogramma te vertragen door op een uiterst subtiele wijze de ultracentrifuges in de opwerkingsfabriek Natanz te saboteren. De worm is waarschijnlijk via een USB-stick van een nietsvermoedende medewerker in de fabriek terechtgekomen. ‘It turns out there is always an idiot around who doesn’t think much about the thumb drive in their hand’, vertelde een anonieme betrokkene van het Olympic Games-project aan de New York Times.

De krant, dat het artikel baseert op een nog te verschijnen boek met anonieme interviews met Amerikaanse, Europese and Israëlische betrokkenen bij het project, bericht tevens dat de worm de Iraanse installaties nooit had mogen verlaten. Door een programmeerfout ontsnapte de worm in de zomer van 2010 en kwam hij daarmee onder de aandacht van beveiligingsexperts over de hele wereld, die als snel ontdekten dat de worm, door hen ‘Stuxnet’ gedoopt’, het meest geavanceerde stukje malware vormde dat ooit was ontdekt.

Volgens de New York Times werd, daags nadat bekend was dat de worm de verrijkingsfabrieken ontsnapt was, overwogen om het programma stop te zetten. Obama, vice-president Joe Biden en CIA-chef Leon Panetta besloten de aanval toch door te zetten en zelfs uit te breiden toen duidelijk werd dat Iran de worm bij lange niet onder controle had. Daarop besloten ze in de weken daarna varianten van de worm te implanteren; de laatste daarvan was het meest succesvol en schakelde bijna duizend van Irans vijfduizend ultracentrifuges uit, voordat Iran doorhad wat er gebeurde. Ofschoon Stuxnet Iran alleen heeft vertraagd in het verrijkingsproces van uranium – schattingen lopen uiteen van enkele maanden tot twee jaar – geldt de worm toch als het eerste voorbeeld van succesvolle digitale oorlogvoering.

Overigens hebben de VS pas recentelijk toegegeven dat ze cyberwapens ontwikkelen, maar nog niet toegegeven ooit cyberwapens daadwerkelijk te hebben ingezet. Niettemin is het door veel indirecte aanwijzingen inmiddels publiek geheim dat Stuxnet door de Amerikanen – waarschijnlijk in samenwerking met Israël – is ontwikkeld. Volgens Symantec, het it-bedrijf dat de ontrafeling van de worm leidt, zit de worm uitzonderlijk complex in elkaar en moet het vele miljoenen gekost hebben om te ontwikkelen.

Ontvang de nieuwsbrief

Meld je nu aan!