Friday, November 11, 2011

Stuxnet: James Bond Abad ke-21


Bagaimana menembus reaktor nuklir berpenjagaan ketat di sebuah negara penuh rahasia? 

Agen rahasia seperti James Bond mungkin adalah salah satu jawabannya. 

Namun ternyata ada cara yang lebih sederhana sekaligus rumit: menggunakan software.
Hal itulah dilakukan Stuxnet, worm yang mengejutkan dunia beberapa waktu lalu. 

Yang mencengangkan dari Stuxnet adalah betapa rumit dan terorganisirnya worm ini, sehingga mampu menembus sekaligus merusak kinerja reaktor nuklir Natanz dan Bushehr di Iran. 


Ketika terdeteksi, Stuxnet bisa langsung menghilang sehingga tidak diketahui pasti siapa pembuatnya.

Yang semakin membuat takjub, reaktor nuklir di Iran adalah sebuah kawasan air-gap, yang artinya tidak terkoneksi ke internet untuk alasan keamanan. 

Jadi untuk bisa masuk reaktor nuklir tersebut, Stuxnet tidak bisa menyerang melalui koneksi internet—ia harus menularkan diri lewat jalan lain. Selain itu, Stuxnet harus berpindah antar platform dan sistem operasi. 

Selain meracuni Windows, Stuxnet juga harus bekerja pada SCADA yang menggunakan sistem operasi khusus buatan Siemens. 

Sedikit penjelasan, SCADA adalah sistem yang mengontrol kinerja perangkat industri. 

Di dalam SCADA  terdapat Programmable Logic Controllers (PLC) yang bisa disebut sebagai komputer mini yang menyimpan kode-kode operasional perangkat industri. 

Kode-kode tersebut sendiri diprogram oleh komputer berbasis Windows. 

Nah, yang dilakukan Stuxnet adalah meracuni komputer pemograman berbasis tersebut, untuk kemudian memasukkan kode-kode “salah” sesuai keinginan penyerang. 

Kode-kode yang dimasukkan Stuxnet sendiri berupaya mengacaukan kecepatan alat sentrifugal dari proses pengayaan nuklir di reaktor tersebut. 

Stuxnet memerintahkan mesin tersebut untuk berputar lebih cepat atau lebih lambat dari biasanya, sehingga merusak hasil pengayaan. 

Hebatnya lagi, menurut penelitian Symantec, kode-kode tersebut tersembunyi di balik kode sesungguhnya, sehingga para pekerja reaktor tidak pernah mengetahui apa yang terjadi. 

Yang mereka lihat adalah seluruh parameter berlangsung normal namun proses pengayaan terus-menerus gagal.

Diperkirakan selama 17 bulan, Stuxnet berhasil menginfeksi reaktor nuklir Natanz. Sepanjang waktu itu, Stuxnet berhasil mengembangkan diri dan semakin rumit. 

Stuxnet bahkan diperkirakan bisa mengirim laporan ke server yang berada di Denmark dan Malaysia. 

Barulah pada Juni tahun lalu, Stuxnet berhasil terdeteksi oleh VirusBlokAda, perusahaan security asal Belarusia yang kebetulan memiliki klien di Iran. 

Ketika ketahuan pun, Stuxnet menunjukkan kecerdikannya. 

Biasanya, ketika sebuah malware terdeteksi, ahli keamanan bisa langsung melacak cara kerja dan sumber penyebar malware tersebut. 

Namun tidak pada kasus Stuxnet. Seluruh sistem peringatan langsung diserang dan tidak berfungsi selama 24 jam. “Email sudah berkali-kali saya kirim namun tidak pernah sampai” ungkap Eric Byres, seorang ahli keamanan yang menemukan Stuxnet. 

Waktu 24 jam tersebut diperkirakan digunakan Stuxnet untuk menghapus seluruh jejak. 

Pemerintah Iran sendiri mengklaim Stuxnet tidak terlalu berpengaruh terhadap kinerja reaktor nuklir mereka. 

Namun menurut beberapa sumber di Iran, Stuxnet berhasil mencapai targetnya: membuat proses pengembangan reaktor nuklir menjadi tersendat. 

Dengan mengacaukan kinerja mesin sentrifugal, Stuxnet berhasil membuat alat tersebut aus dan rusak.

Diperkirakan kurang dari setengah dari 9000 alat sentrifugal yang bekerja dengan baik. 

Perubahan kecepatan tersebut juga membuat kualitas uranium hasil pengayaan menjadi menurun.

Siapakah yang membuat Stuxnet? 

Tidak ada yang yang tahu pasti. Dugaan terbesar adalah badan intelejen dari negara-negara yang tidak ingin Iran mengembangkan reaktor nuklirnya. 

Namun ada pesan khusus yang dituliskan pembuat Stuxnet. 

Pada salah satu kodenya, terdapat sebuah kata di bahasa pemograman yang sepertinya sengaja dipelesetkan. Kata tersebut adalah “DEADFOOT”, yang dalam terminologi programming artinya mesin yang rusak. 

Namun di Stuxnet, kata tersebut dipelesetkan menjadi “DEADF007”. 

Ya, Stuxnet memang mirip James Bond 007. (*)

No comments:

Post a Comment

Labels

"Ular Kepala Dua" Ditemukan di Samarinda (1) 22 September 2010 (1) 24 Kalimat Motivasi Terbaik (1) 7 Trik Wajah Selalu Segar (1) AIG Terus Berusaha Jual Aset Rabu (1) Agar Kartu Debit Tak Kebablasan (1) Akibat Keberadaan reCAPTCHA Pengguna Internet Jadi Arsiparis (1) Akses Internet Starbucks New York Dibatasi (1) Amankan Uang Anda (1) Anak Tanpa Testis (1) Apakah Bayi Perlu Tidur Pakai Bantal? (1) Apple says only iPhones are iPhony enough By David Gianatasio (1) Asteroid Dekati Bumi Bulan Ini (1) Asuransi Jiwa Atau Kesehatan? (1) Asuransi Perjalanan (1) BE A SMART LEADER (1) BISNIS MENGGIURKAN LEMBAGA KURSUS MEMBACA BAHASA INGGRIS (1) Baju Dokter terkontaminasi bakteri berbahaya. (1) Bila Eutanasia Menjadi Pilihan Terakhir Bagi Anjing Anda (1) Burung Yang Malang (1) CARA MEMBUAT MEREK JADI MARKET LEADER (1) Cara Mencegah Kerutan di Usia Dini (1) Cara daftar akun (account) google adsense (panduan untuk pemula) (1) Cara melacak lokasi pemberi komentar anonymous di blogger (1) Cara mendaftar di statscounter dan memasang web tracker di blog (1) Cara mengganti gambar backgound blogspot dengan gambar sendiri (1) Cara mengganti skin windows media player (1) Cara pasang kode text link ads di blog blogspot (1) Cermin Pembohong (1) Ditemukan Bakteri "Vampire" Pengisap Bakteri (1) Ditemukan Bug pada Peranti Apple (1) Ditemukan Relik Kristen Kuno di Israel (1) Download computer drivers (1) Download themes windows 7 gratis (free windows 7 themes) (1) Frank Timis: Orang kaya baru asal Rumania (1) Glaukoma (1) HP Segera Luncurkan Laptop Super Ringan (1) Humor - PILIH GADIS MATEMATIS ATAU GADIS LOGIS? (1) It’s Time To Go Invisible (1) Jagoan Baru Chevrolet yang Tangguh (1) Kail Jangkar Gawang untuk Mancing Lele (1) Kamuflase Unik Gurita dan Cumi-cumi (1) Kejutan di hari ulang tahunku (1) Kisah Pedagang Es Jadi Pebisnis Sukses (1) Kok Beruban? (1) Konsep Menakjubkan Mobil Kendali Smartphone Nissan (1) Kritik Pedas Zuckerberg untuk Google+ (1) Laksa Tahu (1) Langkah-langkah Strategis Menjalankan Bisnis Affiliasi (1) Mancing Trolling Tuna (1) Manulife bakal buka 800 lowongan kerja baru di Indonesia pada 2012 (1) Masih Muda (1) Mau Awet Muda Makan Ini (1) Memasang script slideshow foto di blog (1) Mengatasi Saluran ASI Tersumbat (1) Mengenal Gejala Asma Pada Anak (1) Menghasilkan uang dari blog menggunakan PromoteBurner (Adsense PPC/CPM) (1) Merawat perhiasan perak (1) Mickey Rourke Talks Sin City 2 (1) Movie - Coming Soon (1) Nah Ditemukan (1) New Super Mario Bros. (1) Nuklir Mengatasi Masalah Energi dan Pangan (1) Para Veteran Perang Amerika Mencoba Bisnis Franchise (1) Pemakan Rumput di Air (1) Pentingkah? (1) Penyebab Mimisan Dan Cara Mengatasinya (1) Peramal Kiamat Bertobat (1) Premi industri asuransi jiwa tumbuh 40% (1) Prudential completes Taiwan transfer (1) Putri Billy Graham Lihat Tanda Akhir Jaman (1) Rumus Sukses dalam Memasarkan Apapun Produk Anda melalui Internet (1) Sandwich Goreng (1) Sapi Laut (1) Serba-Serbi Perawatan Anak Anjing Yang Baru Lahir (Newborn Puppies) (1) Stuxnet: James Bond Abad ke-21 (1) Sudahlah kek (1) Super Kaya di Masa Depan (1) Tangkal Radikal Bebas dengan Dewandaru (1) Tarung (1) The Lost Temple (1) Think Dinar Muslim Kaya Hari Ini (1) Tip Memilih Bantal Sofa (1) Tips Trik dan Tutorial Windows 7 Untuk Pemula (Panduan Windows 7) (1) Top 5 Lowongan Kerja Yang diperlukan dalam Asuransi Jiwa (1) Tutorial dan panduan membuat blog gratis di blogspot untuk pemula (1) Wajah Segar Dalam Sekejap (1) Waspada Prostat (1) Windows 8 dan Linux Tidak Sejalan (1) Young On Top 30 Rahasia Sukses di Usia Muda (1) jangan sedih (1) suksea dan daya juang (1) yang ini adalah Asteroid yang Berisiko Hantam Bumi (1)

7 Popular Posts