Thursday, December 14, 2017

ලොව මුල්ම ඩිජිටල් ආයුධය StuxNet

Duration: 5 mins

Transcript:
2010 වසරෙ ජුනි මාසෙ ඉරානයේ න්‍යශ්ඨික බලාගාරවලට අභිරහස් ප්‍රහාර මාලාවක් එල්ල වුනා.  න්‍යශ්ඨික ප්‍රතික්‍රියක වලට අවශ්‍ය යුරේනියම් පිරිපහදු කරන සෙන්ට්‍රිෆියුජර්ස් (centrifugers) කියන විශේෂ උපකරණ දහස් ගනනින් එකිනෙක බිඳ වැටෙන්න ගත්තා.

මේ ප්‍රහාරත් එක්ක ඉරානයට තමන්ගේ න්‍යශ්ඨික වැඩසටහන් තාවකාලිකව අකුල ගන්නත් සිද්ධ වුනා. මේ සෙන්ට්‍රිෆියුජර්ස් හිටිහැටියේ  'පාලනයෙන් තොරව විනාශ වෙන තුරු ක්‍රියාත්මක වීමේ' පුවත වැඩි කල් ලෝකයෙන් වසන් කරන්නට ඔවුන්ට බැරි වුනත්, මෙය ඇත්තටම කුමන හේතුවක් නිසාද යන්න මාස ගණනාවක් යන තුරු ලෝකයට රහසක් වෙලා තිබුනා.
සයිබර් ආරක්ශණ ප්‍රජාව මවිත කරමින්,  මේ විනාශය පිටුපස තිබුනේ  එතෙක් මෙතෙක් ලොව දුටු භයානකම වයිරසයක් බවට ටිකෙන් ටික කරුණු හෙලි වුනා.
සාමාන්‍ය වයිරසයක තියෙන කෝඩ් ප්‍රමානය වගේ විසි ගුණයක් විතර තිබුනත්, එය ඉතා සූක්ශමව ඒ වෙන විටත් හෙලි ව නොතිබු වින්ඩෝස් පරිගනක පද්ධතියේ සිදුරු ගණනාවක්  (zeroday vulnerabilities) යොදා ගනිමින් පරිගණක පද්ධති හරහා රිංගා ගියේ ආරක්ශන පද්ධතිවලට කිසිම ලෙසකින් හසු නොවී. මේ පරිගණක පනුවාගේ නම stuxnet.
එය ලොව ප්‍රථම ඩිජිටල් ආයුධය (digital weapon)ලෙසත් හඳුන්වා දෙනවා මොකද පරිගණක වැඩසටහනක් පමනක් යොදාගෙන  සතුරු කඳවුරක පද්ධති අකර්මන්‍ය කිරීමක් මිසක විනාශ කිරීමක් මින් පෙර අප නොදැක තිබූ නිසාවෙන්.








කොහොමද පරිගණක වයිරසයක් මෙතරම් විනාසයක් සිදු කලේ?

මේ වයිරසය ඇතුලු වු පරිගනක ඊට සම්බන්ධ programmable logic controllers (PLC) හරහා ඔය යුරේනියම් පිරිපහදු කරන  සෙන්ට්‍රිෆියුජර්ස් වලට බොරු පනිවිඩ දෙනවා.
සෙන්ට්‍රිෆියුජර් එකක් කරන්නෙ යුරේනියම් නිධි වලින් ගන්න ඛනිජය අධික වේගයෙන් කරකවලා න්‍යශ්ටික බලය උපදවන්න පුලුවන් 1% විතර වෙන U-235 isotope එක වෙන් කර ගන්න එක.. මේවට කියන්නෙ enrichment facilities  කියලා. මේ පිරිපහදු කිරිම අඩාල වුනොත් න්‍යශ්ඨක වැඩ පිලිවෙලත් පිරිසිදු යුරේනියම් නැති කමින් අඩපණ වෙන්නෙ ඒ නිසයි.

 ඒ සෙන්ට්‍රිෆියුජර්ස්වල ආරක්ශාවට එහි උෂ්ණත්වය, කැරකෙන වේගය ආදිය ස්ව්‍යංක්‍රීයව පාලනය වෙන්න තිබුනේ. නමුත් වයිරසයට පුලුවන් වුනා සූක්ශම විදියට මේ PLC වල පාලනය අතට අරගෙන ඒවා කරකැවෙන වේගය ශීග්‍රයෙන් වැඩි කරන ගමන්, පාලක පද්ධතියට කියන්න හැම දේම සාමාන්‍ය පරිදි සිද්ධ වෙනවා කියලා.
 අවසන් ප්‍රතිපලය වුනේ,  වෙන්නෙ මොකක්ද කියලා අදාල නිලධාරීන්ට හිතා ගන්නත් කලින්, ඉරානයේ නටාන් නගරයේ තිබූ ප්‍රධානම පිරිපහදු මද්‍යස්ථානයේ දහසක් පමණ සෙන්ට්‍රිෆියුජර්ස් එක මොහොතින් විනාශ වෙලා ගිය එක.


මේ ක්‍රියාන්විතය කාගෙද?

එක සොලොදාදුවෙක් වත් සතුරු කඳවුරට එවන්නෙ නැතිව, එක වෙඩිල්ලක්වත් තියන්නෙ නැතිව තනිකරම වයිරසයක් මගින් කරපු මේ වැඩ,  විෂයේ කෙළ පැමිණි ප්‍රවීනයන් වසර ගනනාවක් දැඩි පරිශ්‍රමයක් යොදා ගෙන රාජ්‍ය අනුග්‍රහය යටතේ  කල දෙයක් බව පසුව හෙලි වුනා.
 මෙහි වගකීම නිල වශයෙන් භාර නොගත්තත්,  එය පිටුපස සිටියේ ඊශ්‍රායෙල් මොසාඩ් සහ ඇමෙරිකානු CIA ඔත්තු සේවා බව දැන් ප්‍රසිද්ධ රහසක්.  Operation Olympic Games යන අන්වර්ථ නාමයෙන් හැදින්වුන මේ රහස්‍ය මෙහෙයුමට, බුශ් සහ ඔබාමා  ජනාධිපතිවරුන්ගේ ආශිර්වාදය පවා ලැබුනා.

අන්තර්ජාලයෙන් සම්පූර්ණයෙන්ම වෙන් වූ, අධි ආරක්ශිත කලාපයක් තුලට ව‍යිරසයක් යැව්වෙ කොහොමද? 

දැනට විශ්වාස කරන විදියට මේ ව‍යිරස් එක අඩංගු USB sticks, ඔත්තු කරුවන් හරහා මේ මූලස්ථානයේ වැඩ කරන සේවකයන්ගේ වාහන අංගන ආදියෙ විසුරවල තියෙනවා. ඉතින් කවුරු හරි කෙනෙක් මෙසේ අහුල ගත්ත USB stick එකක්, එහි අඩංගු මොනවද බලන්න කුතුහල‍යට තමන්ගෙ පරිගණකයට සම්බන්ධ කරන්න ඇති. මොකුත් නැති නිසා සමහර විට විසි කරන්න හෝ තමන්ගෙ පුද්ගලික පාවිච්චියට ගන්න ඇති. නමුත් ඒ තුල සිටි අති විනාශකාරි වයිරසයට ඒ අවසරය ඇති මෙලෙසින් පද්ධතියට ඇතුල් වී බාහිරින් කිසි උදව්වක් නැතිව, තමන්ට භාර දුන් කා‍ර්‍යය අකුරටම සිද්ද කරන්න කාටවත් හසු නොවී.



දැන් තත්ත්වය කොහොමද? 

මේ ප්‍රහාරයත් එක්කම, ඉරානය තමන්ගෙ හොඳම හැකර්ස්ලා එකතු කරලා Iran Revolutionary Guard කියන ලොව දෙවන විශාලතම සයිබර් හමුදාව නිර්මානය කරනවා. එය විසින් ඇමෙරිකාවට විරුද්ධව දැවැන්ත සයිබර් ප්‍රහාර කිහිපයක්ම එල්ල කරනවා. ඔය අතරෙ,  ඊශ්‍රායලය ඇමරිකාවෙ අවසරයකින් තොරව මෙම වයිරස් වැඩසටහන වෙනස් කරලා අන්තර්ජාලයට මුදා හැරීමත් සමග ඉරානයට විරුද්ධව මුලදි නිර්මාණය වුන මුත්   එය redesign කිරීමට ලොව පුරා හැකර්ස්ලට අවස්ථාව ලැබෙනවා. එනිසා මේ වයිරසය  පුරා ‍රටවල්  බොහෝ ගනනක දැන්  දක්නට ලැබෙනවා, ඇමරිකාව ඇතුලුව. මින් වැඩිම අවදානම තියෙන්නෙ විදුලි උත්පාදක මධ්‍යස්ථාන, තෙල් පිරි පහදු මධ්‍යස්ථාන, ට්‍රැෆික් ආලෝක පාලන පද්ධති වගේ, ඉතා විශාල ලෙස ජන ජීවිතය අඩාල කරන්න පුලුවන් මර්මස්ථානවලට.

සීතල යුද්ධය අවසන් වෙලා ගොඩාක් කල්. නමුත් අන්තර්ජාලයේ මතුපිට නිසල වුනත් එහි ගැඹුරේ මේ වෙන කොටත් බලවත් රටවල්  අතර සයිබර් ‍යුද්ධ‍යක් යන බව දන්නෙ, එය කෙතරම් දරුනුද කියලා දන්නෙ මේ ක්‍රේෂ්ත්‍රයේ ඉන්න අය විතරයි. 

නමුත් එහි ප්‍රතිපල අපි හැමෝටම අද නැතත්, හෙට දවසෙ විඳින්න වෙන බව නම් සහතිකයි.

** End of Transcript **

Blog Exclusive: A strongly recommended documentary on this if you are interested. It is close to 2 hours but worth every minute of it.

No comments:

Post a Comment