چهارشنبه ۰۸ بهمن ۰۴

شهیدی که بزرگترین حمله سایبری را مهار کرد

شهیدی که بزرگترین حمله سایبری را مهار کرد
یکی از خدمات مهم شهید احمدی روشن و تیم همراهش شناسایی و مهار ویروس مشهور استاکس‌نت بود که یکی از بزرگترین حملات سایبری و جاسوسی علیه تاسیسات هسته‌ای شناخته شد.
شهیدی که بزرگترین حمله سایبری را مهار کرد
به گزارش جهان نیوز به نقل از مرکز اسناد انقلاب اسلامی، شهید مصطفی احمدی‌روشن در ۲۱ دی ۱۳۹۰ از نخبگان و مسئولان صنعت هسته‌ای در خیابان گل نبی تهران، ترور شد. عامل سرویس امنیتی رژیم صهیونیستی در پوشش راکب موتور سیکلت با چسباندن یک بمب مغناطیسی به خودروی احمدی‌روشن موجب شهادت وی و رضا قشقایی راننده همراهش شد.
 
در پی این عملیات تروریستی که پس از شهادت دیگر دانشمندان هسته‌ای یعنی شهیدان علیمحمدی، رضایی‌نژاد و شهریاری روی داد؛ رمزی کلارک دادستان سابق ایالات متحده با صدور بیانیه‌ای به صراحت و روشنی پرده از نقش امریکا در این ترور برداشت و گفت: «یک دانشمند دیگر ایران، مصطفی احمدی روشن، در اثر انفجاری بمبی که به اتومبیلش متصل شد، ترور گردیده است. این پنجمین دانشمند ایرانی است که هدف تروریست‌هایی قرار می‌گیرد که در عرض دو سال گذشته در ایران فعال بوده‌اند... این عملیات در واقع افزایش مرگ‌بار فعالیت‌های مخفی جنایت‌باری است که توسط امریکا و اسرائیل و تروریست‌ها و مأموران مخفی بومی آنان در ایران علیه دولت و مردم ایران صورت می‌گیرد».
کانال ایتا جهان نیوز
کلارک در ادامه اظهارت خود ادعای امریکا در مورد عدم دخالت در ترورهای ایران را بی‌مورد می‌خواند و می‌گوید: «درحالی که وزیر امور خارجه هیلاری کلینتون هر گونه دخالت امریکا در این اعمال را انکار کرده است، ولی واقعیت مهم و غیر قابل انکار این است که دولت‌های امریکا و اسرائیل آشکارا ایران را دشمن نامیده و ... ترور دانشمندان هسته‌ای ایران در واقع تلاشی برای ترساندن مردم ایران... توسط امریکا و اسرائیل است.».
 
اما فعالیت‌های پیدای و پنهان مصطفی احمدی‌روشن برای پیشرفت صنعت هسته‌ای و مصونیت آن در برابر تهدیدهای خارجی ناگفته‌های بسیاری دارد که گوشه‌ای از آن در کتاب «دلواپس نطنز» از مجموعه تاریخ شفاهی شهدای هسته‌ای چاپ مرکز اسناد انقلاب اسلامی روایت شده است.
 
یکی از خدمات مهم شهید احمدی روشن و تیم همراهش شناسایی و مهار ویروس مشهور استاکس‌نت بود که یکی از بزرگترین حملات سایبری و جاسوسی علیه تاسیسات هسته‌ای شناخته شد. در کتاب «دلواپس نطنز» در این رابطه آمده است:
 
از دیگر فعالیت‌های مهم احمدی‌روشن در دوران حضور در نیروگاه هسته‌ای نطنز، فعالیت در مهار ویروس استاکس‌نت بود. بسیاری از دوستان و همکاران احمدی روشن حتی ترور او را با ادله‌ای نظیر فیلم ZERODAYS نتیجه کینه دشمن از خنثی‌سازی این ویروس می‌دانند.
 
مهار این ویروس که به گفته متخصصین امر، کار بسیار دشواری بود، با تلاش شبانه روزی چند ماهه تیمی که زیر نظر احمدی‌روشن و از نخبه‌های مهندسی کامپیوتر شریف که به ویروس شناخت داشتند و قابلیت نوشتن آنتی ویروس را برخوردار بودند، گردآوری شده بود میسر گشت.
 
محمد مهدی‌زاده‌طاهری از جمله همکاران هسته‌ای و دوستان نزدیک احمدی‌روشن درباره این ویروس توضیحات مبسوطی دارد: «ویروس استاکس‌نت یک ماجراست، یک دنیاست. تقریباً حدود ۱۵ کشور آمدند طراحی یک حمله سایبری بزرگ علیه ایران انجام دادند. کشورهای شاخص‌شان آمریکا، انگلیس و رژیم اسرائیل بودند. چند کشور دیگر هم هم‌پیمانش بودند.
 
در مستند عصر حسن عباسی توضیح می‌دهد که بزرگترین حمله سایبری است. عباسی می‌گوید اولین حمله سایبری ویروس I love you بود. بعداً این استاکس‌نت بود در سایت نطنز؛ نزدیک هزار، هزار و پانصد تا ماشین سانتریفیوژ را کلاًّ نابود کرد روش کارش چه طوری بود خیلی قشنگ یعنی می‌خواهم بگویم روش کار این چیز شما مثلاً یک عملیاتی که می‌خواهند انجام بدهند چه کار می‌کنند یک عملیات فرض کن می‌خواهند بروند یک جا عملیات بکنند چه می‌دانم الان مثلاً در استان نینوا می‌خواهند بروند یک عملیاتی بکنند اول شناسایی می‌کنند. می‌روند عقبه دشمن ببینند چی دارند؟ خطوط دفاعی‌شان شامل چه چیزهایی هست؟
 
بعد عقبه را شناسایی می‌کنند بعد می‌آیند طراحی می‌کنند یا هواپیما شناسایی می‌کنند عکس‌های مثلاً هوایی نقشه جغرافی، توپوگرافی‌اش همه چیزهایش چه روزی مناسب است چه زمانی، چه وقت حمله را داشته باشند ویروس استاکس‌نت این‌طوری عمل می‌کرد دقیقاً عین همین مسئله‌ای که بیان کردیم. دقیقاً عین همین کار را انجام می‌دهد آمدند اولش insert کردند در کامپیوترهایی که در خط و هیچ‌گاه شناسایی نشد توسط چه کسی این‌ها در سیستم قرار داده شد.
 
اولین کاری که این ویروس کرد این بود که یک ماژول داشت شناسایی کرد کل توپولوژی شبکه را در این شبکه رفتارها چیست اپراتوری که پشت این کامپیوتر نشسته هر چند وقت یک بار موس‌اش را تکان می‌دهد اجازه دسترسی تا کجاها را به او دادند آن c.p.l که مغز متفکر سیستم هست از کدام ماژولهایش دارد استفاده می‌شود ارتباط این کامپیوتر با کامپیوتر بغلی‌اش و بقیه کامپیوترها و p.l.c‌ها چیست inverter‌هایی که موتور محرک ماشین سانتریفیوژ هستند نوعشان چیست og شان چیست؟
کانال تلگرام جهان نیوز
بنابراین اول شناسایی کرد سپس کل توپولوژی شبکه به آمریکا، اسرائیل، انگلیس منتقل شد و آنجا روی آن کار کردند. آن‌ها چیزهای شناسایی را تبدیل کردند به نقشه حمله که چه زمانی و چه طوری حمله کنیم و از کجا حمله کنیم که بتوانیم صنعت غنی‌سازی ایران را دچار مشکل و ایراد اساسی و به نوعی تخریب کنیم.
 
طرز کار این ویروس بدین صورت بود که انفجار ایجاد می‌کرد، نه انفجاری که در ذهن‌هاست. انفجاری که ماشین را کلاً می‌سوزاند. ماشین سانتریفیوژ خیلی حساس است و برخی زمان‌ها خیلی حساسیت‌اش بالاست. در یک مرحله مثلاً یکی از حملاتش این بود ساعت دو، سه بعد از نصف شب در یک قسمتی از زنجیره نزدیک شاید دویست سیصد تا ماشین سانتریفیوژ، پانصد تا ماشین سانتریفیوژ هم زمان با همدیگر سرعت آن را دستکاری می‌کرد. ببینید یک ماشینی که باسرعت ده تا حرکت می‌کند اگر یک مرتبه بخورد به دیوار ده کیلومتر بر ساعت بخورد به دیوار چه اتفاقی برایش می‌افتد باسرعت مثلاً دو کیلومتر بر ساعت به اندازه مثل راه رفتن معمولی بخورد به دیوار چه اتفاقی برایش می‌افتد یک ماشین خودرو چی می‌شود؟
 
همانطور