• دوشنبه / ۲۲ دی ۱۴۰۴ / ۱۸:۳۰
  • دسته‌بندی: رسانه دیگر
  • کد خبر: 1404102212776
  • خبرنگار : 71486

نقش شهید احمدی روشن در مهار بزرگترین حمله سایبری و جاسوسی به صنعت هسته‌ای

نقش شهید احمدی روشن در مهار بزرگترین حمله سایبری و جاسوسی به صنعت هسته‌ای

شهید مصطفی احمدی‌روشن در ۲۱ دی ۱۳۹۰ از نخبگان و مسئولان صنعت هسته‌ای در خیابان گل نبی تهران، ترور شد. یکی از خدمات مهم شهید احمدی روشن و تیم همراهش شناسایی و مهار ویروس مشهور استاکس‌نت بود که یکی از بزرگترین حملات سایبری و جاسوسی علیه تاسیسات هسته‌ای شناخته شد.

به گزارش ایسنا، مرکز اسناد انقلاب اسلامی نوشت:

شهید مصطفی احمدی‌روشن در ۲۱ دی ۱۳۹۰ از نخبگان و مسئولان صنعت هسته‌ای در خیابان گل نبی تهران، ترور شد. عامل سرویس امنیتی رژیم صهیونیستی در پوشش راکب موتور سیکلت با چسباندن یک بمب مغناطیسی به خودروی احمدی‌روشن موجب شهادت وی و رضا قشقایی راننده همراهش شد.

در پی این عملیات تروریستی که پس از شهادت دیگر دانشمندان هسته‌ای یعنی شهیدان علیمحمدی، رضایی‌نژاد و شهریاری روی داد؛ رمزی کلارک دادستان سابق ایالات متحده با صدور بیانیه‌ای به صراحت و روشنی پرده از نقش امریکا در این ترور برداشت و گفت: «یک دانشمند دیگر ایران، مصطفی احمدی روشن، در اثر انفجاری بمبی که به اتومبیلش متصل شد، ترور گردیده است. این پنجمین دانشمند ایرانی است که هدف تروریست‌هایی قرار می‌گیرد که در عرض دو سال گذشته در ایران فعال بوده‌اند... این عملیات در واقع افزایش مرگ‌بار فعالیت‌های مخفی جنایت‌باری است که توسط امریکا و اسرائیل و تروریست‌ها و مأموران مخفی بومی آنان در ایران علیه دولت و مردم ایران صورت می‌گیرد».

کلارک در ادامه اظهارت خود ادعای امریکا در مورد عدم دخالت در ترورهای ایران را بی‌مورد می‌خواند و می‌گوید: «درحالی که وزیر امور خارجه هیلاری کلینتون هر گونه دخالت امریکا در این اعمال را انکار کرده است، ولی واقعیت مهم و غیر قابل انکار این است که دولت‌های امریکا و اسرائیل آشکارا ایران را دشمن نامیده و ... ترور دانشمندان هسته‌ای ایران در واقع تلاشی برای ترساندن مردم ایران... توسط امریکا و اسرائیل است.».

اما فعالیت‌های پیدای و پنهان مصطفی احمدی‌روشن برای پیشرفت صنعت هسته‌ای و مصونیت آن در برابر تهدیدهای خارجی ناگفته‌های بسیاری دارد که گوشه‌ای از آن در کتاب «دلواپس نطنز» از مجموعه تاریخ شفاهی شهدای هسته‌ای چاپ مرکز اسناد انقلاب اسلامی روایت شده است.

یکی از خدمات مهم شهید احمدی روشن و تیم همراهش شناسایی و مهار ویروس مشهور استاکس‌نت بود که یکی از بزرگترین حملات سایبری و جاسوسی علیه تاسیسات هسته‌ای شناخته شد. در کتاب «دلواپس نطنز» در این رابطه آمده است:

از دیگر فعالیت‌های مهم احمدی‌روشن در دوران حضور در نیروگاه هسته‌ای نطنز، فعالیت در مهار ویروس استاکس‌نت بود. بسیاری از دوستان و همکاران احمدی روشن حتی ترور او را با ادله‌ای نظیر فیلم ZERODAYS نتیجه کینه دشمن از خنثی‌سازی این ویروس می‌دانند.

مهار این ویروس که به گفته متخصصین امر، کار بسیار دشواری بود، با تلاش شبانه روزی چند ماهه تیمی که زیر نظر احمدی‌روشن و از نخبه‌های مهندسی کامپیوتر شریف که به ویروس شناخت داشتند و قابلیت نوشتن آنتی ویروس را برخوردار بودند، گردآوری شده بود میسر گشت.

محمد مهدی‌زاده‌طاهری از جمله همکاران هسته‌ای و دوستان نزدیک احمدی‌روشن درباره این ویروس توضیحات مبسوطی دارد: «ویروس استاکس‌نت یک ماجراست، یک دنیاست. تقریباً حدود ۱۵ کشور آمدند طراحی یک حمله سایبری بزرگ علیه ایران انجام دادند. کشورهای شاخص‌شان آمریکا، انگلیس و رژیم اسرائیل بودند. چند کشور دیگر هم همپیمانش بودند. در مستند عصر حسن عباسی توضیح می‌دهد که بزرگترین حمله سایبری است. عباسی می‌گوید اولین حمله سایبری ویروس I love you بود. بعداً این استاکس‌نت بود در سایت نطنز؛ نزدیک هزار، هزار و پانصد تا ماشین سانتریفیوژ را کلاًّ نابود کرد روش کارش چه طوری بود خیلی قشنگ یعنی می‌خواهم بگویم روش کار این چیز شما مثلاً یک عملیاتی که می‌خواهند انجام بدهند چه کار می‌کنند یک عملیات فرض کن می‌خواهند بروند یک جا عملیات بکنند چه می‌دانم الان مثلاً در استان نینوا می‌خواهند بروند یک عملیاتی بکنند اول شناسایی می‌کنند. می‌روند عقبه دشمن ببینند چی دارند؟ خطوط دفاعی‌شان شامل چه چیزهایی هست؟ بعد عقبه را شناسایی می‌کنند بعد می‌آیند طراحی می‌کنند یا هواپیما شناسایی می‌کنند عکس‌های مثلاً هوایی نقشه جغرافی، توپوگرافی‌اش همه چیزهایش چه روزی مناسب است چه زمانی، چه وقت حمله را داشته باشند ویروس استاکس‌نت این‌طوری عمل می‌کرد دقیقاً عین همین مسئله‌ای که بیان کردیم. دقیقاً عین همین کار را انجام می‌دهد آمدند اولش insert کردند در کامپیوترهایی که در خط و هیچ‌گاه شناسایی نشد توسط چه کسی این‌ها در سیستم قرار داده شد.

اولین کاری که این ویروس کرد این بود که یک ماژول داشت شناسایی کرد کل توپولوژی شبکه را در این شبکه رفتارها چیست اپراتوری که پشت این کامپیوتر نشسته هر چند وقت یک بار موس‌اش را تکان می‌دهد اجازه دسترسی تا کجاها را به او دادند آن c.p.l که مغز متفکر سیستم هست از کدام ماژولهایش دارد استفاده می‌شود ارتباط این کامپیوتر با کامپیوتر بغلی‌اش و بقیه کامپیوترها و p.l.c‌ها چیست inverter‌هایی که موتور محرک ماشین سانتریفیوژ هستند نوعشان چیست og شان چیست؟

بنابراین اول شناسایی کرد سپس کل توپولوژی شبکه به آمریکا، اسرائیل، انگلیس منتقل شد و آنجا روی آن کار کردند. آن‌ها چیزهای شناسایی را تبدیل کردند به نقشه حمله که چه زمانی و چه طوری حمله کنیم و از کجا حمله کنیم که بتوانیم صنعت غنی‌سازی ایران را دچار مشکل و ایراد اساسی و به نوعی تخریب کنیم.

طرز کار این ویروس بدین صورت بود که انفجار ایجاد می‌کرد، نه انفجاری که در ذهن‌هاست. انفجاری که ماشین را کلاً می‌سوزاند. ماشین سانتریفیوژ خیلی حساس است و برخی زمان‌ها خیلی حساسیت‌اش بالاست. در یک مرحله مثلاً یکی از حملاتش این بود ساعت دو، سه بعد از نصف شب در یک قسمتی از زنجیره نزدیک شاید دویست سیصد تا ماشین سانتریفیوژ، پانصد تا ماشین سانتریفیوژ هم زمان با همدیگر سرعت آن را دستکاری می‌کرد. ببینید یک ماشینی که باسرعت ده تا حرکت می‌کند اگر یک مرتبه بخورد به دیوار ده کیلومتر بر ساعت بخورد به دیوار چه اتفاقی برایش می‌افتد باسرعت مثلاً دو کیلومتر بر ساعت به اندازه مثل راه رفتن معمولی بخورد به دیوار چه اتفاقی برایش می‌افتد یک ماشین خودرو چی می‌شود؟ همانطور که می‌رود آرام آرام دو کیلومتر می‌شود حرکت آرام به دیوار بخورد چیزی نمی‌شود و همانجا می‌ایستد. بشود بیست تا چه می‌شود؟ یک کم به آن فشار می‌آید بشود صد تا چه می‌شود؟ دویست تا چه می‌شود؟ آن موقع نصفش جمع می‌شود بشود هزار کیلومتر بر ساعت آن موقع چه می‌شود دیوار از آن طرفش بیرون می‌آید. 

یک ماشین سانتریفیوژ با سرعت ۶۴ هزار دور بر دقیقه دارد کار می‌کند یک مرتبه ترمز! این دیوار خاصیت ترمز دارد یک مرتبه متوقف‌اش کند چه می‌شود؟ دیوار از آن طرفش در می‌آید دقیقاً همین اتفاق برایش می‌افتد متلاشی می‌شود بعد یک مرتبه آن را می‌گیری آن را نگه‌اش می‌داری همان ترمز دیگر این یک مرتبه inverter که چرخش را ایجاد می‌کند که با ۶۴ هزار بر دقیقه این را می‌چرخاند یک مرتبه آن را صفر می‌کند یعنی ترمز شدید! بعد دوباره در عرض سه چهار ثانیه دورش می‌شود ۶۴ هزار دور، صد هزار دور، بعد شصت هزار دور، صفر، ده، صفر، ده در عرض پنج ثانیه شاید صد بار برای سرعت این ترمز ایجاد می‌کنند و هیچ چیز دیگر از آن باقی نمی‌ماند؛ و جالب‌تر آن که روی مانیتور روند عادی را نشان می‌دهد. یعنی به حساب یک گرافی هست. گراف‌هایی که هست همه عادی همه مثلاً به روال خودشان ادامه می‌دهند. 

به زعم من که حالا در بطن‌اش بودم ویروس استاکس‌نت یک ملقمه‌ای بود از حمله سایبری به علاوه حمله جاسوسی. یعنی جاسوسهایشان ویروس را insert کردند در سیستم دیتا برداری کرد، دیتاها را فرستادند خارج کشور بر اساس آنها آمدند، تحلیل کردند حمله را طراحی کردند هر دفعه‌ای هم که این حمله تقریباً هر سه چهار هفته یک بار رخ می‌داد. شما نمی‌دانستی اصلاً چه اتفاقی افتاده همه می‌گفتند آقا برق چشمک زده برق مثلاً قطع و وصل شده u.p.s‌ها از کار افتادند همه جور علتی اینجا متصور می‌شد. آدم داشتند در سیستم ما، آدم داشتند در جلسات، کارشناسی که می‌آمد بحث و بررسی می‌شد دلیل علمی برایت می‌آورد که دلیل اتفاق این است؛ طرف فوق لیسانس برق، مکانیک و فرآیند، می‌آمد می‌گفت دلیل این، این است. شما یک دکترای مثلاً برق و الکترونیک مکانیک وقتی می‌آید یک حرفی می‌زند چه می‌گویید؟ بعد کسی می‌تواند تصمیم بگیرد که مشکل مال ویروس است؟ نه یک تیم سه چهار نفره با رهبری شهید مصطفی تشکیل شد، ما آن زمان در بحث‌های کارشناسی اصلاً کار پیش نمی‌رفت، نزدیک یک سال و نیم کل تولید ماشین سانتریفیوژ توسعه غنی‌سازی کلاً متوقف شده بود نزدیک یکی دو هزار تا ماشین سانتریفیوژ ما منهدم شد. جلساتی که شهید مصطفی تشکیل می‌داد برای اینکه بتواند این را جمع بکند، تصمیمی که گرفته شده بود این بود که باید حاکمیتی با این برخورد کرد، کارشناسی جواب نمی‌دهد ما هر چه مراجعه می‌کردیم به امنیت که اینجا جاسوس هست در جلسات کارشناسی جاسوس نشسته، نمی‌شود آن را جمع کرد؛ نه چه کسی می‌گوید این جاسوس است. همانی که ما به عنوان جاسوس رویش نظر داشتیم، الان یک پروژه هفت هشت میلیاردی به او دادند، چه کسی به او داده همان امنیت ما وضعیت این‌طوری است، در آن شرایط کسی که آمد ویروس استاکس‌نت را مهار کرد شهید مصطفی بود و یکی دو نفر دیگر. شبی که ما به جمع‌بندی رسیدیم آنجا در سایت نطنز بودیم شبی که به جمع‌بندی رسیدیم ویروس دارد این کار را می‌کند یک جمع مثلاً پنج شش نفره بودیم تو خودمان گفتیم آقا ویروس است در سیستم که این کار را می‌کند همان شب B.B.C اعلام کرد که یک ویروسی در سیستم‌های ایران در سیستم‌های سایت نطنز insert شده چند وقت بعدش هم گفتند استاکس‌نت است. یعنی خبر از همان جمع محدود نیز درز پیدا می‌کرد.»

همچینین یکی از دوستان و همکاران احمدی‌روشن این تلاش را تلاشی بیش از یک ساله بیان می‌کند: «آقا مصطفی در حوزه تأمین تجهیزات فعال بود، در حوزه غنی‌سازی هم فعال بود. طبیعتاً کامپیوتر و الکترونیک نمی‌دانست. تأسیسات به او مربوط نبود. فارغ‌التحصیل شیمی هم بود، ولی به عنوان یک آدم عاشق وقتی این خلأ‌ها را دید، احساس کرد قادر است عده‌ای را برای رفع مشکل سیستم و شبکه جمع کند و تیم تشکیل بدهد و فوری دست به کار شد. این تیم ظرف شاید کمتر از ۸، ۹ ماه تمام مسائل و مشکلات این ویروس را شناخت، تا یک سال یا کمی بیشتر مشکلات سیستم و شبکه به طور کامل حل شد.»

انتهای پیام

  • در زمینه انتشار نظرات مخاطبان رعایت چند مورد ضروری است:
  • -لطفا نظرات خود را با حروف فارسی تایپ کنید.
  • -«ایسنا» مجاز به ویرایش ادبی نظرات مخاطبان است.
  • - ایسنا از انتشار نظراتی که حاوی مطالب کذب، توهین یا بی‌احترامی به اشخاص، قومیت‌ها، عقاید دیگران، موارد مغایر با قوانین کشور و آموزه‌های دین مبین اسلام باشد معذور است.
  • - نظرات پس از تأیید مدیر بخش مربوطه منتشر می‌شود.

نظرات

شما در حال پاسخ به نظر «» هستید.
لطفا عدد مقابل را در جعبه متن وارد کنید
captcha
avatar
۱۴۰۴-۱۰-۲۳ ۰۹:۰۵

روحش شاد دانشمند بزرگ هسته ای