آیکون خبر

خبر کامل

داستان کرم موریس؛ بدافزاری که بخشی از اینترنت جهان را فلج کرد

داستان کرم موریس؛ بدافزاری که بخشی از اینترنت جهان را فلج کرد

نگاهی به تاریخچه امنیت سایبری نشان می‌دهد که نخستین بحران بزرگ این حوزه چگونه با تکثیر یک بدافزار خودتکثیرشونده رقم خورد و ساختار نوپای اینترنت را به چالش کشید.

طلوع بحران در بستر اینترنت دانشگاهی

در شامگاه ۲ نوامبر ۱۹۸۸ (۱۱ آبان ۱۳۶۷)، اینترنت که آن زمان شبکه‌ای کوچک و عمدتاً دانشگاهی و پژوهشی بود، با یکی از مهم‌ترین رخدادهای تاریخ امنیت سایبری مواجه شد. برنامه‌ای خودتکثیرشونده با نام کرم موریس (Morris Worm) در مدت کوتاهی هزاران کامپیوتر مبتنی‌بر سیستم‌عامل BSD Unix را آلوده کرد و باعث از کار افتادن بخش بزرگی از اینترنتِ آن زمان شد.

این کرم که توسط رابرت تاپن موریس، دانشجوی تحصیلات تکمیلی دانشگاه کرنل نوشته شده بود، نخستین بدافزار اینترنتی محسوب می‌شود که توجه گسترده‌ی رسانه‌ها و افکار عمومی را به امنیت فضای مجازی جلب کرد.

مکانیزم تکثیر و ابعاد خسارت

موریس ادعا کرده بود هدفش صرفاً اندازه‌گیری ابعاد اینترنت و بررسی تعداد کامپیوترهای متصل به آن بود؛ اما طراحی برنامه به‌گونه‌ای بود که برای جلوگیری از دورزدن مکانیزم‌های امنیتی، حتی کامپیوترهایی را که پیش‌تر آلوده شده بودند نیز دوباره آلوده می‌کرد.

همین موضوع باعث شد کرم به‌سرعت تکثیر شود و منابع پردازشی سیستم‌ها را مصرف کند؛ در نتیجه بسیاری از کامپیوترها عملاً از کار افتادند. برآوردها نشان می‌دهد حدود ۶ هزار کامپیوتر آلوده شدند؛ عددی که در آن زمان نزدیک به ۱۰ درصد کل اینترنت را تشکیل می‌داد.

شاخص‌های اصلیجزئیات رخداد
تاریخ وقوع۲ نوامبر ۱۹۸۸ (۱۱ آبان ۱۳۶۷)
سیستم‌عامل هدفBSD Unix
تعداد سیستم‌های آلودهحدود ۶ هزار کامپیوتر (۱۰ درصد اینترنت)
برآورد خسارت مالیبین ۱۰۰ هزار تا بیش از ۱۰ میلیون دلار

آسیب‌پذیری‌ها و پیامدهای تاریخی

کرم موریس برای انتشار از چندین آسیب‌پذیری و ضعف امنیتی شناخته‌شده در یونیکس استفاده می‌کرد؛ از جمله نقص موجود در سرویس Sendmail، آسیب‌پذیری برنامه‌ی Finger و همچنین سوءاستفاده از پسوردهای ضعیف کاربران. این حمله خسارت مالی قابل‌توجهی به دانشگاه‌ها، مراکز تحقیقاتی و سازمان‌های دولتی وارد کرد.

کرم موریس نقطه‌ی عطفی در تاریخ امنیت سایبری به‌شمار می‌رود و پس از آن ساختارهای واکنش اضطراری دستخوش تغییرات بنیادین شدند.

پس از حمله، دولت آمریکا مرکز هماهنگی تیم واکنش اضطراری کامپیوتری (CERT/CC) را در دانشگاه کارنگی ملون تأسیس کرد تا هماهنگی لازم برای مقابله با رخدادهای امنیتی انجام شود.

سرنوشت نویسنده بدافزار

رابرت تاپن موریس به نخستین فردی تبدیل شد که بر اساس قانون Computer Fraud and Abuse Act، به سه سال آزادی مشروط، ۴۰۰ ساعت خدمات عمومی و پرداخت جریمه‌ی نقدی محکوم شد. با وجود این سابقه، موریس بعدها به یکی از چهره‌های شناخته‌شده‌ی علوم کامپیوتر بدل شد، به عضویت هیئت علمی Massachusetts Institute of Technology درآمد و در سال ۲۰۰۵ یکی از بنیان‌گذاران استارتاپ Y Combinator شد.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗