Stuxnet’teki Gizli Şifre Ne?

Yerli Müzik
İran’ın nükleer tesislerini felç eden Stuxnet virüsündeki programın içinde “19790509” rakamı keşfedildi. Uzmanlara göre bu sayılar, İranlı Yahudi bir iş adamının İsrail adına casuslu...
EMOJİLE

İran’ın nükleer tesislerini felç eden Stuxnet virüsündeki programın içinde “19790509” rakamı keşfedildi. Uzmanlara göre bu sayılar, İranlı Yahudi bir iş adamının İsrail adına casusluktan idam edildiği 9 Mayıs 1979’u işaret ediyor.

DÜNYANIN en önde gelen bilgisayar güvenlik şirketlerinden Symantec geçen eylülde İran’da uranyum zenginleştirmekte kullanılan nükleer santrifüjlerin işleyişini bozan Stuxnet virüsünde yaptığı incelemeyi sonuçlandırdı.

Mahreç neresi
Şirket uzmanları virüs programının içinde “19790509” rakam dizisini keşfetti. Bunun İngilizce “9 Mayıs 1979” tarihine tekabül ettiği, o gün İranlı-Yahudi iş adamı Habib Elghanian’ın İsrail adına casusluk yapma suçlamasıyla idam edildiğine dikkat çekildi. Daha önce de Alman endüstriyel kontrol sistemleri uzmanı Ralph Langner, Stuxnet’in kodlarında, ibranice Ester kelimesini ima eden “Myrtus” isimli bir dosyanın bulunduğunu belirtmişti. Uzmanlara göre bu Eski Ahit’te Yahudilerin onlara saldırmayı planlayan İranlılara karşı önceden savaşını anlatan Ester Kitabı’na bir referanstı. Langner programın içindeki veri modüllerinde 24 Eylül 2001 adlı bir tarih saptamış, ancak bunun anlamı çözülememişti.

Virüsün mahreciyle ilgili şüpheler var. Şifreyle ilgili haber yapan New York Times Gazetesi, İsrailli yetkililere bu soru yöneltildiğinde, “yüzlerinde geniş gülümseme beliriyor” diye yazıdı. Amerikalı yetkililer ise virüsün yurtdışı kaynaklı olduğunu savunuyor. Geçen haftaya kadar uzmanlar Stuxnet’in Alman Siemens firmasının dünya çapında birçok sanayi tesisinde kullanılan ekipmanlarını bozmak için üretildiğine inanıyordu.

HEDEF, İRAN’IN NÜKLEER PROGRAMI

Symantec uzmanlarının yayınladığı araştırma, virüs programının gerçek hedefinin nükleer santrifüjler için hayati önemde olan “frekans dönüştürücüleri” olduğunu gösterdi. Frekans dönüştürücüleri motorun hızını kontrol ederek üretim sıklığını değiştiren bir güç kaynağı. Virüsün kodu da İran’daki Fararo Paya ve Finlandiya’daki Vacon adlı şirketlerin ürettiği dönüştürücülere yönelik. Hız değişimi endüstriyel kontrol sürecinin normal işleyişini sabote ediyor. Hızdaki dalgalanmalar İran’da uranyumu zenginleştirmek için dönen binlerce santrifüjü arasında kaos yaratacak cinsten. Uluslararası denetçiler 2009’dan bu yana İran’ın santrifüjlerini çalıştırmakta zorlandığını ve yüzlercesini devreden çıkardığını söylüyor.