Komunikacijų netobulumas didina susirūpinimą Jungtinių Amerikos Valstijų energetikos sistemos. Plačiau apie tai...
Vyriausybės bei pramonės ekspertų teigimu, „W32.Blaster“ virusas galėjo prisidėti prie rugpjūčio 14 dieną įvykusio grandiozinės
JAV energetikos sistemos avarijos pakopinio efekto. Po tinklų avarijos be elektros liko milijonai šiaurinės ir pietinės JAV bei Kanados gyventojų.
Avarijos dieną „Blaster“ virusas sutrikdė darbą kai kurių komunikacijos linijų, prijungtų prie pagrindinių duomenų centrų, kuriuos, valdydamos energetikos sistemą, naudoja komunalinių paslaugų kompanijos.
„Tai nepaveikė vidaus [kontrolės] sistemų, tačiau tikriausiai paveikė duomenų, kuriuos jos gaudavo iš kitų tinklų, savalaikiškumą“, – teigia Jungtinių Valstijų Energetikos departamento Aidaho valstijos Nacionalinės inžinerijos bei aplinkos laboratorijos, įsikūrusios Aidaho Folse, tyrėjas Gary Seifertas. Jis turi omenyje srovės kontroliavimo bei elektros krūvio balansavimo duomenis, kurie yra perduodami per viešuosius telekomunikacijų tinklus. „Neabejoju, jog pagrindinių komunikacijos ryšių, naudojamų komunalinių įmonių koordinuoti nenumatytus atvejus, perkrova apsunkino problemą“, – teigia Seifertas.
Jo teigimu, nesugebėjimas greitai sistemoje pakeisti kritinių kontrolės duomenų varžė operatorių gebėjimą išvengti pakopinio avarijos efekto. Tačiau Seifertas pabrėžė, jog šiuo metu niekas nėra tikras, kas sukėlė avariją.
Buvęs Bušo administracijos patarėjas, konsultavęs JAV Nacionalinio saugumo departamentą energetikos sistemos klausimu, teigia, jog „Blaster“ virusas taip pat varžė komunalinių įmonių galimybes Niujorko regione laiku atkurti elektros energiją, kadangi kai kurios kompanijos naudojo „Windows“ kontrolės sistemas su atviru 135 prievadu (Port 135) – prievadu, per kurį virusas atakuoja sistemą.
Komunalinių paslaugų firmos, kurios atsakė į prašymus pakomentuoti šią situaciją, teigė, jog jų tai „neigiamai nepaveikė“.
„New York Independent System Operator“ komunalinių paslaugų įmonės vyriausybinių reikalų vadovė Carol Murphy pripažino, jog „Blaster“ virusas paveikė įmonę, tačiau su problema buvo susitvarkyta greitai, nepadarant jokio poveikio energijos atkūrimo operacijoms. Niujorko „Consolidated Edison“ kompanijos atstovas Joe Petta teigia, jog jų kompanijoje nekilo visiškai jokių su kompiuteriais susijusių problemų, galėjusių užvilkinti atkūrimo darbus.
Kontrolės sistemos, apie kurias kalba Seifertas, dar žinomos kaip stebėjimo kontrolės bei duomenų įgijimo (SCADA - supervisory control and data acquisition) sistemos, yra naudojamos susidoroti su didelėmis industrinėmis operacijomis, pavyzdžiui, gamtinių dujų bei elektros energetikos sistemomis. Jos dažnai veikia „Windows 2000“ bei „Windows XP“ operacinėse sistemose bei, keičiantis informacija, priklauso, pavyzdžiui, nuo interneto ar bevielių sistemų.
Pagrindinis „Microsoft“ kompanijos saugumo strategas Scottas Charney teigia, jog „Blaster“ virusas lėmė visų „Microsoft“ klientų saugumo bei tinklo darbą, o kalbant apie energetikos sistemą, čia irgi nėra nieko unikalaus.
Kalifornijoje įsikūrusios „Kema Consulting“ firmos kontrolės sistemų ekspertas bei vykdomasis konsultantas Joe Weissas teigia, jog „Blaster“ atveju, energetikos sistema tapo auka viruso, atakavusio visą komunikacijos infrastruktūrą. Tačiau ir pačios kontrolės sistemos taip pat yra pavojuje.
Esami ir buvę energijos pramonės vadovai, taip pat ir buvęs Bušo administracijos patarėjas saugumo klausimais „Computerworld“ žurnalui, su sąlyga, kad išliks anonimiški, pasakė, jog sausio mėnesį pradėjęs siautėti „Slammer“ virusas paveikė „keleto“ komunalinių paslaugų kompanijų visoje šalyje realaus laiko kontrolės aplinką.
Viena iš tų kompanijų buvo Akrono mieste, Ohajo valstijoje įsikūrusi „FirstEnergy Corp“. Nors „FirstEnergy“ viešai pareiškė, jog „Slammer“ virusas „neužkrėtė“ jokių kontrolės sistemų jos „Davis-Besse“ atominėje jėgainėje, įsikūrusioje Oak Harbore, Ohajo valstijoje, tačiau patikimi šaltiniai teigia, jog virusas tikrai sukėlė rimtų problemų. Tačiau, šaltinių teigimu, tuo metu jėgainė buvo trumpam profilaktiškai sustabdyta ir negamino elektros. „FirstEnergy“ šių šaltinių pareiškimo nekomentavo.
Šiaurės Amerikos elektros patikimumo tarybos (NERC – North American Electric Reliability Council) atstovas, padedantis nustatyti avarijos priežastis, atsisakė komentuoti, kokį vaidmenį suvaidino „Blaster“ virusas. Tačiau NERC ataskaita, išleista birželio 20 dieną rodo, jog „Slammer“ virusas kai kurioms komunalinių paslaugų kompanijoms turėjo nemažą poveikį.