قد يبدوا عنوان الموضوع خياليا..
لكن الواقع - في ظل الثورة التي أحدثتها إنترنت - يتجاوز الخيال بمراحل..
ماهي الآثار المدمرة الممكنة لهجوم إلكتروني ضد مفاعل نووي؟ و هل يمكن حقا اختراق النظام الإلكتوني لمفاعل نووي بعملية social engineering ؟
البارحة في مؤتمر RSA 2008 تمت مناقشة هذا الموضوع تحديدا!
http://www.rsaconference.com/2008/US/home.aspxhttp://en.wikipedia.org/wiki/RSA_Conferenceو مداخلة أحد أبرز الخبراء في الميدان سلطت الضوء على أحد المشاكل الساخنة في عصر الإنترنت : الحماية الإلكترونية للمنشآت الصناعية!
Ira Winkler المدير العام لشركة ISAG
http://www.isag.com/index.htmlأبرز البارحة لجمهور San Francisco كيفية اختراق النظام الإلكتروني لمفاعل نووي!
حسب الخبير فإنه من السهولة "المرعبة" إمكانية اختراق سيرفرات التحكم و السيطرة لمفاعل نووي عبر خطوات و مراحل قليلة!
نفس ler يؤكد أنه تمكن عدة مرات من اختراق أحد هذه الأنظمة :
http://www.internetevolution.com/author.asp?doc_id =136047&f_src=drnewsalert
الخطوة الأولى الموضحة :
http://www.news.com/8301-10784_3-9914896-7.html?part=rss&subj=news&tag=2547-1001_3-0-5تتمثل في إنشاء web server يقوم بتثبيت برامج تجسسس في أجهزة زائريه!
في المرحلة الموالية يقوم المهاجم بعملية social engineering فعلية ..عن طريق إرسال سيل من رسائل البريد الإلكتروني لموظفي المفاعل النووي..رسائل تحتوي على hyperlink ل spyware ال web server !
المرحلة الأخيرة هي ببساطة انتظار انتشار العدوى !
Winkler يؤكد أن الطريقة الموضحة جربت عدة مرات و أنها تنتج غالبا الإختراق التام للنظام الهدف !
مما يعني أن المهاجم يمكنه الوصول ببساطة إلى تسجيل نسخ من شاشات و أنظمة التحكم دوريا ثم بالتالي السيطرة عليها !
خوف الأجهزة الاستخباراتية الغربية من هجوم إلكتروني ضد مفاعلات نووية يلقى صدى واسعا لدى خبراء الميدان !
و ما يزيد من خوفهم سرعة الاختراق الذي تم !
Winkler يؤكد أن التحضير للهجوم ممكن أن يستغرق يوما..بينما الإختراق الفعلي ممكن إتمامه في دقائق معدودة !
من البديهي أن أجهزة التحكم في المفاعلات النووية لديها أنظمة حماية متطورة ..لكن غالبا ما تكون السيرفيرات نفسها مجهزة ب Windows NT و تستطيع الارتباط بالإنترنت مثل أي جهاز كمبيوتر منزلي!
خبير السلامة المعلوماتية أشار في نهاية بحثه إلى شريط فيديو يوضح خطورة هجوم إلكتروني على مفاعل نووي ..( و المضحك في هذا السياق أن الشريط حذف من youtube على ما يبدوا..مما يظهر الرعب المنتشر في الأوساط الغربية المتخصصة في ميدان السلامة المعلوماتية...)