Incidents & Phenomena · I

見えない兵器

Stuxnetとソフトウェアが初めて物理的なものを壊した日

コードは拡散するよう設計されていなかった。それでも拡散した。兵器とはそういうものだ。 引用元:特定の一篇に寄せられない(複数のセキュリティ研究者による観察の要約)


I.

遠心分離機の問題

核兵器用にウランを濃縮するには、回転させる。より正確には、六フッ化ウランガスを遠心分離機で回転させる——何千台もの遠心分離機を、非常に高速で、何ヶ月も——重いウラン238を軽いウラン235から分離する。このプロセスは遅く、コストがかかり、技術的に要求が高い。遠心分離機は脆弱だ。間違った速度で回転すれば、あるいは振動が正しく減衰されなければ、自己破壊する。

イラン中部のナタンツに、政府は地下濃縮施設を建設した——空爆に対して強化され、シーメンスのプログラマブルロジックコントローラー——機械の速度と動作を制御する小さな産業用コンピュータ——で動くシーメンスの遠心分離機を何千台も収容していた。2006年までに、ナタンツは濃縮ウランを生産していた。2009年までに、西側の情報機関は相当な警戒をもって監視していた。

空爆で施設を破壊することは選択肢の一つだった。魅力的ではなかった——施設は強化されており、外交的な結果は予測不能で、攻撃は望むほどプログラムを後退させないかもしれなかった。別の選択肢があった、一度も試みられたことのない選択肢が。遠心分離機を爆弾ではなくコードで攻撃できる。プログラマブルロジックコントローラーに嘘をつかせる——遠心分離機に正常に動作していると伝えながら、実際には損傷を引き起こす方法で動作させる。オペレーターが計器を見て何も異常がないと思いながら、遠心分離機をゆっくりと自己破壊させられる。

これがStuxnetがやったことだ。

· · ·

II.

構造

Stuxnetは単純なマルウェアではなかった。2010年の発見後に分析したセキュリティ研究者たちは、それをこれまで見た中で最も洗練された悪意あるソフトウェア——ツールではなく兵器——として描写した。Windowsの四つの別々のゼロデイ脆弱性を悪用した。その一つでも重大な発見だっただろうが、四つを同時に使用することは前例がなかった。ルートキット——オペレーティングシステムから自分自身を隠すコード——と、シーメンスのプログラマブルロジックコントローラー用の第二のルートキットを含んでいた。正規企業から盗まれた証明書でデジタル署名されており、署名を確認するセキュリティソフトウェアをバイパスできた。

標的はナタンツ施設の詳細な知識を必要とするほど具体的だった。シーメンスハードウェアの特定の構成を探した——特定のモデルの周波数コンバーター、特定の速度で動作し、特定の数量の。このプロファイルに合わない施設は感染するが何もしない。ナタンツ、またはナタンツとまったく同じように構成された施設でのみ、Stuxnetは起動する。コードは拡散するよう設計されていなかった——特定の場所に到達し、特定のことをするよう設計されていた。

やったことは巧妙だった。通常の遠心分離機の動作を記録した。その記録をオペレーターの監視システムに再生しながら、同時に遠心分離機自体に異なる指示を送った——より速く、次にゆっくり、次にまた速くという、軸受とローターに物理的ストレスを引き起こすパターンで回転する指示を。オペレーターは正常な読み取り値を見た。遠心分離機は故障しつつあった。Stuxnetの動作期間中、イランの濃縮プログラムは著しく後退した。数百台の遠心分離機が破壊された。オペレーターはなぜ機械が壊れているのかを理解しようと何ヶ月も費やした。

· · ·

III.

閾値が意味したこと

Stuxnetは2010年、無関係な顧客の苦情を最初に調査していたベラルーシのセキュリティ会社によって発見された。その真の性質と標的は、世界中の研究者がコードを分析した続く数ヶ月で明らかになった。2012年までに、ニューヨーク・タイムズと他のメディアによる報道が、公式確認なしで、それがオリンピックゲームズというコードネームの米国とイスラエルの共同作戦であることを確立した。

Stuxnetの重要性は機能したことではなかった——少なくとも一時的には機能したが。重要性は確立したことにあった。ソフトウェアが爆弾と同じ意味で兵器になれる——物理インフラに物理的損害を与えられる——ということを。これはStuxnet以前は理論的に知られていた。Stuxnet以後、それは実証された事実になった。

この実証は、イランの核プログラムを超えた帰結をもたらした。世界のすべての産業制御システム——プログラマブルロジックコントローラーで動くすべての電力グリッド、水処理施設、パイプライン、製造工場——がソフトウェア攻撃に対して潜在的に脆弱であることが知られるようになった。これらのシステムを維持するエンジニアたちは一般に、インターネットから隔離されているから、使う専門プロトコルが難解だから、誰も手を出さないだろうから、安全だと思っていた。Stuxnetはこの三つの前提すべてを無効にした。

また、国家が他の国家に対してソフトウェアを兵器として使用するということも確立した——2010年以降、続いて拡大している慣行。兵器は発明を取り消せなかった。一度越えられた閾値は、越えられたままになった。そのような兵器を開発する能力を持つすべての国がそうする理由を持ち、重要なインフラを持つすべての国がそれについて心配する理由を持つようになった。インターネットは回復力があるよう設計されていた。Stuxnetは、インターネットがますます接続される物理世界はそうではないことを実証した。


本文はAIアシスタント(Claude / Anthropic)により執筆されており、内容の正確さは保証できません。挿絵は生成AIにより制作しました。