{"id":267,"date":"2010-11-25T03:58:42","date_gmt":"2010-11-25T03:58:42","guid":{"rendered":"https:\/\/harissa.com\/news-wp\/?p=267"},"modified":"2010-11-25T19:53:50","modified_gmt":"2010-11-25T19:53:50","slug":"comment-le-virus-stuxnet-sen-est-pris-au-programme-nucleaire-iranien","status":"publish","type":"post","link":"https:\/\/harissa.com\/news-wp\/comment-le-virus-stuxnet-sen-est-pris-au-programme-nucleaire-iranien\/","title":{"rendered":"Comment le virus Stuxnet s\u2019en est pris au programme nucl\u00e9aire iranien"},"content":{"rendered":"<p>\n\t<span class=\"Apple-style-span\">Comment le virus Stuxnet s&#39;en est pris au programme nucl&eacute;aire iranien<\/span><\/p>\n<p><!--more--><\/p>\n<p>\n\t<span class=\"Apple-style-span\">Comment le virus Stuxnet s&#39;en est pris au programme nucl&eacute;aire iranien<\/span><\/p>\n<div id=\"article_intro\">\n\tLes experts sont maintenant convaincus que le virus a &eacute;t&eacute; con&ccedil;u pour s&#39;attaquer aux&nbsp;<\/div>\n<div>\n\t&nbsp;<\/div>\n<div>\n\tcentrifugeuses de Natanz utilis&eacute;es par T&eacute;h&eacute;ran pour enrichir l&#39;uranium.<\/div>\n<div>\n\t&nbsp;<\/div>\n<div id=\"article_rightbar\">\n<div id=\"article_rightbar_content\">\n<p>\n\t\t\tLes experts commencent &agrave; en savoir plus sur le virus Stuxnet qui a <a href=\"http:\/\/www.slate.fr\/story\/27989\/teheran-virus-informatique-stuxnet-nucleaire\" target=\"_blank\">contamin&eacute; les ordinateurs iraniens<\/a>&nbsp;et notamment ceux utilis&eacute;s dans son programme d&#39;armement nucl&eacute;aire. Les chercheurs am&eacute;ricains et allemands ont d&eacute;cortiqu&eacute; le programme informatique du virus qui, contrairement aux autres de type <em>&laquo;familiaux&raquo; <\/em>semble aujourd&#39;hui clairement avoir&nbsp;&eacute;t&eacute; con&ccedil;u <em>&laquo;sur mesure&raquo;. <\/em>Ils sont &agrave; pr&eacute;sent convaincus qu&rsquo;il a m&ecirc;me &eacute;t&eacute; fabriqu&eacute; pour s&rsquo;attaquer sp&eacute;cifiquement aux sites nucl&eacute;aires iraniens. Ils ont pouss&eacute; leurs analyses jusqu&rsquo;&agrave; pr&eacute;ciser que Stuxnet devait saboter exclusivement les alimentations &eacute;lectroniques des centrifugeuses nucl&eacute;aires. Ils ne sont pas encore venus &agrave; bout de tout le code qui s&rsquo;imbrique comme un puzzle &agrave; l&rsquo;int&eacute;rieur du syst&egrave;me de contr&ocirc;le informatique d&#39;une usine, mais la t&acirc;che n&rsquo;&eacute;tait pas ais&eacute;e. Il semble aujourd&rsquo;hui qu&rsquo;ils aient r&eacute;ussi &agrave; d&eacute;tecter l&rsquo;un des objectifs pr&eacute;cis de cette arme de destruction nouvelle g&eacute;n&eacute;ration.<\/p>\n<h3>\n\t\t\tContr&ocirc;le des moteurs des centrifugeuses<\/h3>\n<p>\n\t\t\tLes chercheurs am&eacute;ricains ont constat&eacute; que le virus avait la capacit&eacute; de prendre le contr&ocirc;le des processus industriels d&rsquo;une centrale nucl&eacute;aire mais la finalit&eacute; de l&rsquo;op&eacute;ration &eacute;tait encore trouble car cette prise de contr&ocirc;le semblait passive. Apr&egrave;s analyse du code du virus, ils sont parvenus &agrave; la m&ecirc;me conclusion que les experts de la soci&eacute;t&eacute; de s&eacute;curit&eacute; informatique Symantec. L&rsquo;objectif du virus consistait formellement &agrave; atteindre la centrale de Bushehr et les centrifugeuses nucl&eacute;aires de Natanz.<\/p>\n<p>\n\t\t\tLes concepteurs de ce virus n&rsquo;ont pas seulement r&eacute;ussi &agrave; attaquer sp&eacute;cifiquement le syst&egrave;me interne de contr&ocirc;le <a href=\"http:\/\/fr.wikipedia.org\/wiki\/Supervisory_Control_and_Data_Acquisition\" target=\"_blank\">des ordinateurs Siemens (PLC)<\/a>&nbsp;qui g&egrave;rent le programme nucl&eacute;aire iranien. Ils ont surtout permis au virus d&rsquo;identifier pr&eacute;cis&eacute;ment ses cibles gr&acirc;ce &agrave; leur identification informatique et de bloquer la fabrication de combustible enrichi sans cr&eacute;er de risque d&#39;explosion ou d&#39;incident majeur. Le but &eacute;tait d&rsquo;atteindre le convertisseur de fr&eacute;quence, con&ccedil;u uniquement en Finlande et &agrave; T&eacute;h&eacute;ran, charg&eacute; de g&eacute;rer la rotation des <a href=\"http:\/\/www.inverter-china.com\/indexfr.asp\" target=\"_blank\">moteurs des centrifugeuses<\/a>, par l&rsquo;interm&eacute;diaire du syst&egrave;me PLC de Siemens qui envoie les commandes de r&eacute;glage de la vitesse des moteurs de production. Le virus Stuxnet a r&eacute;ussi &agrave; cibler les lecteurs sp&eacute;cifiques charg&eacute;s d&rsquo;intervenir dans la vitesse, n&eacute;cessairement &eacute;lev&eacute;e, de la centrifugeuse dont le r&ocirc;le est de s&eacute;parer physiquement les isotopes de l&rsquo;uranium pour fabriquer un combustible nucl&eacute;aire hautement enrichi.<\/p>\n<p>\n\t\t\tLe chercheur Eric Chien, de Symantec, <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/stuxnet-breakthrough\" target=\"_blank\">explique dans son blog<\/a>&nbsp;que les experts ont trouv&eacute; dans le code de Stuxnet des &eacute;l&eacute;ments prouvant qu&rsquo;il &eacute;tait capable de ralentir cette vitesse pour emp&ecirc;cher le raffinage ou alors de l&rsquo;augmenter pour entrainer l&rsquo;explosion des centrifugeuses. Il avait m&ecirc;me le moyen d&rsquo;alterner petite et grande vitesse des moteurs pour saboter compl&egrave;tement le fonctionnement normal:<\/p>\n<blockquote>\n<p>\n\t\t\t\t<em>&laquo;Stuxnet modifie la fr&eacute;quence de sortie et donc la vitesse des moteurs pour de courts intervalles pendant des mois. Intervenir dans la vitesse des moteurs sabote le fonctionnement normal du contr&ocirc;le des processus industriels.&raquo;<\/em><\/p>\n<\/blockquote>\n<p>\n\t\t\tUn expert allemand de la cyberguerre&nbsp;<a href=\"http:\/\/www.langner.com\/english\/?page_id=45\" target=\"_blank\">Ralph Langner<\/a>,&nbsp;longuement cit&eacute; &agrave; la fois par le <a href=\"http:\/\/www.nytimes.com\/2010\/11\/20\/world\/middleeast\/20stuxnet.html?_r=1&amp;src=twrhp\" target=\"_blank\">New York Times<\/a> et&nbsp;<a href=\"http:\/\/www.jpost.com\/IranianThreat\/News\/Article.aspx?id=196051\" target=\"_blank\">le Jerusalem Post<\/a>, est encore plus cat&eacute;gorique<a href=\"http:\/\/news.cnet.com\/8301-27080_3-20017201-245.html\" target=\"_blank\">.<\/a>&nbsp;Selon lui, Stuxnet a &eacute;t&eacute; surtout con&ccedil;u pour faire exploser les centrifugeuses: <em>&nbsp;<\/em><\/p>\n<blockquote>\n<p>\n\t\t\t\t<em>&laquo;Un objectif raisonnable de l&#39;attaque consistait &agrave; d&eacute;truire le rotor de centrifugeuse par les vibrations, ce qui provoque l&rsquo;explosion de la centrifugeuse.&raquo; <\/em><\/p>\n<\/blockquote>\n<p>\n\t\t\tEt l&#39;attaque contre Stuxnet a &eacute;t&eacute; suivie, toujours selon Ralph Langner, d&#39;une seconde attaque diff&eacute;rente, <em>&laquo;<a href=\"http:\/\/www.nytimes.com\/2010\/11\/20\/world\/middleeast\/20stuxnet.html?_r=1&amp;src=twrhp\" target=\"_blank\">une deuxi&egrave;me frappe<\/a>&raquo;<\/em> qui visait cette fois la centrale de Bushehr et les syst&egrave;mes de contr&ocirc;le de la turbine du r&eacute;acteur nucl&eacute;aire.<\/p>\n<p>\n\t\t\t<strong><em>Unit&eacute; militaire 8200 de Tsahal<\/em><\/strong><\/p>\n<p>\n\t\t\tCes d&eacute;couvertes, confirmant que la centrale de Natanz a bien &eacute;t&eacute; infect&eacute;e par Stuxnet en 2009, sont corrobor&eacute;es par l&#39;Agence internationale de l&#39;&eacute;nergie atomique qui a not&eacute; une baisse brutale du nombre de centrifugeuses en activit&eacute; sur le site de Natanz. Les experts ont ensuite constat&eacute; que Stuxnet avait une capacit&eacute; &agrave; se reproduire dans les syst&egrave;mes complexes &agrave; plusieurs automates interconnect&eacute;s, comme &agrave; Bushehr. Il &eacute;tait capable de se mettre en veilleuse au moment du remplacement des centrifugeuses d&eacute;fectueuses, pendant quelque temps, pour permettre un fonctionnement normal qui emp&ecirc;cherait sa d&eacute;tection et puis ensuite, de lancer &agrave; nouveau sa cyber-attaque.&nbsp; L&rsquo;int&eacute;r&ecirc;t d&rsquo;une telle attaque r&eacute;side dans la possibilit&eacute; de toucher des centrales nucl&eacute;aires secr&egrave;tes non d&eacute;tect&eacute;es &agrave; ce jour.<\/p>\n<p>\n\t\t\tStuxnet a &eacute;t&eacute; au d&eacute;part mal compris car le virus en s&rsquo;attaquant aux syst&egrave;mes industriels informatiques internes de Siemens a touch&eacute; des cibles secondaires comme les forages p&eacute;troliers et gaziers et les syst&egrave;mes d&rsquo;approvisionnement en eau. L&rsquo;id&eacute;e de l&rsquo;attaque sp&eacute;cifique des sites nucl&eacute;aires n&rsquo;a pas alors sembl&eacute; &eacute;vidente <a href=\"http:\/\/www.slate.fr\/story\/27963\/virus-stuxnet-mythe-cyberguerre-mondiale\" target=\"_blank\">&agrave; certains experts<\/a> et aux autorit&eacute;s iraniennes. Elle est confirm&eacute;e aujourd&rsquo;hui. &nbsp;&nbsp;<\/p>\n<p>\n\t\t\tLes experts qui ont d&eacute;cortiqu&eacute; le code de Stuxnet sont ainsi convaincus que seuls des pays &agrave; haute capacit&eacute; technologique peuvent &ecirc;tre &agrave; l&rsquo;origine de sa conception et notamment pointe les Etats-Unis et Isra&euml;l. Ralph Langner &eacute;voque &laquo;<a href=\"http:\/\/www.jpost.com\/IranianThreat\/News\/Article.aspx?id=196051\" target=\"_blank\">un chasseur F-35 arrivant sur un champs de bataille de la premi&egrave;re guerre mondiale<\/a>&raquo;. Il estime qu&#39;il a fallu des ann&eacute;es de travail pour cr&eacute;er des virus aussi sophistiqu&eacute;s et pr&eacute;cis.<\/p>\n<p>\n\t\t\tOn &eacute;voque &agrave; nouveau l&#39;existence de <a href=\"http:\/\/en.wikipedia.org\/wiki\/Unit_8200\" target=\"_blank\">l&rsquo;unit&eacute; militaire 8200<\/a>&nbsp;de Tsahal qui aurait r&eacute;alis&eacute;, avec la collaboration am&eacute;ricaine, ce virus destructeur. Isra&euml;l et les Etats-Unis sont d&rsquo;ailleurs les seuls pays qui cherchent &agrave; s&rsquo;attaquer directement au programme d&#39;armement nucl&eacute;aire de l&rsquo;Iran. Mais l&agrave; encore, on ne pr&ecirc;te qu&rsquo;aux riches.<\/p>\n<p>\n\t\t\t<strong><em>Jacques Benillouche<\/em><\/strong><\/p>\n<div class=\"article_bottom_advice\">\n\t\t\t<span>L&#39;auteur conseille &raquo;<\/span><\/p>\n<ul>\n<li>\n\t\t\t\t\t<a href=\"http:\/\/www.slate.fr\/story\/27989\/teheran-virus-informatique-stuxnet-nucleaire\">T&eacute;h&eacute;ran impuissant contre le virus informatique Stuxnet<\/a><\/li>\n<li>\n\t\t\t\t\t<a href=\"http:\/\/www.slate.fr\/story\/15645\/iran-nucleaire-israel-guerre-secrets-services\">Nucl&eacute;aire: la guerre secr&egrave;te entre Isra&euml;l et l&#39;Iran<\/a><\/li>\n<li>\n\t\t\t\t\t<a href=\"http:\/\/www.slate.fr\/story\/27963\/virus-stuxnet-mythe-cyberguerre-mondiale\">Stuxnet, le mythe de la cyberguerre mondiale<\/a><\/li>\n<\/ul><\/div>\n<\/p><\/div>\n<p><!--\n\n<div id=\"article_rightbar_net\">\n\t\t\t\t<span>SUR LE NET<\/span>\n\t\t\t<\/div>\n\n--><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Comment le virus Stuxnet s&#39;en est pris au programme nucl&eacute;aire iranien<\/p>\n","protected":false},"author":2,"featured_media":15134,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[121,451,11,88,37,1],"tags":[],"class_list":["post-267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-google","category-jerusalem-post","category-moyen-orient","category-new-york-times","category-tsahal","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/posts\/267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/comments?post=267"}],"version-history":[{"count":0,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/posts\/267\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/media\/15134"}],"wp:attachment":[{"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/media?parent=267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/categories?post=267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/harissa.com\/news-wp\/wp-json\/wp\/v2\/tags?post=267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}