پرش به محتوای اصلی

یک دانشجو در سال ۱۳۶۷ حدود یک‌دهم اینترنت جهان را آلوده کرد

زومیت۱۴۰۵ مهر ۱۱, شنبه، ساعت ۲۰:۲۰حدود 3 دقیقه مطالعه

در سال ۱۳۶۷ کرم موریس حدود ۶ هزار کامپیوتر (یک‌دهم اینترنت) را از کار انداخت و زمینه‌ی لازم را برای شکل‌گیری نخستین مراکز امنیت سایبری فراهم کرد.

در سال ۱۳۶۷ کرم موریس حدود ۶ هزار کامپیوتر (یک‌دهم اینترنت) را از کار انداخت و زمینه‌ی لازم را برای شکل‌گیری نخستین مراکز امنیت سایبری فراهم کرد.

۲ نوامبر ۱۹۸۸ (۱۱ آبان ۱۳۶۷)، اینترنت چیزی بسیار متفاوت با شبکه‌ای بود که امروز می‌شناسیم. حدود ۶۰ هزار کامپیوتر در جهان به آن متصل بودند و بیشتر این دستگاه‌ها در دانشگاه‌ها، آزمایشگاه‌های تحقیقاتی و سازمان‌های دولتی قرار داشتند.

همان شب، برنامه‌ای خودتکثیرشونده در این شبکه منتشر شد که در کمتر از یک شبانه‌روز حدود ۶ هزار دستگاه را درگیر کرد؛ یعنی نزدیک به یک‌دهم اینترنت آن زمان. نام این برنامه بعدها به «کرم موریس» معروف شد.

سازنده‌ی کرم موریس رابرت تاپن موریس ، دانشجوی تحصیلات تکمیلی دانشگاه کورنل و در آن زمان ۲۳ ساله بود. موریس برنامه را از یک کامپیوتر در MIT وارد شبکه کرد تا منشأ آن به‌راحتی مشخص نشود. خود او بعدها گفت هدفش ایجاد خسارت نبوده و می‌خواسته ابعاد اینترنت آن زمان را بررسی کند؛ اما یک اشتباه در منطق تکثیر باعث شد آزمایش خیلی سریع از کنترل خارج شود.

کرم موریس برای پیدا کردن سیستم‌های دیگر از چند حفره و روش مختلف استفاده می‌کرد؛ از جمله نقص‌هایی در sendmail و برنامه‌ی finger و بعضی سازوکارهای دسترسی از راه دور. همین تنوع روش‌های انتشار باعث شد بتواند در بخش بزرگی از شبکه‌ی آن روزها حرکت کند.

اما مشکل اصلی فقط «انتشار» نبود. کرم طوری طراحی شده بود که حتی اگر یک کامپیوتر قبلاً به آن آلوده شده باشد، در بعضی موارد دوباره یک نسخه‌ی دیگر از خودش را روی همان دستگاه اجرا کند. این تصمیم برای جلوگیری از شناسایی و حذف ساده‌ی کرم گرفته شده بود؛ اما در عمل باعث شد برخی سیستم‌ها چندین بار درگیر شوند و منابع پردازشی و حافظه‌ی آن‌ها به‌شدت مصرف شود. نتیجه، کندشدن یا از کار افتادن بخشی از کامپیوترها و شبکه‌ها بود.

موریس قصد نداشت فایل‌های کاربران را پاک کند و کرم نیز معمولاً داده‌ها را تخریب نمی‌کرد؛ بااین‌حال، اثر آن بسیار جدی بود. ایمیل‌ها با تأخیر می‌رسیدند، فعالیت‌های دانشگاهی و تحقیقاتی مختل می‌شد و بعضی سازمان‌ها برای جلوگیری از گسترش آلودگی، سیستم‌های خود را برای چند روز از شبکه جدا کردند. برآورد خسارت در آن زمان از صدها هزار دلار تا چند میلیون دلار متغیر بود.

این اتفاق یکی از نخستین بحران‌هایی بود که نشان داد اتصال کامپیوترها به یک شبکه‌ی مشترک می‌تواند یک برنامه‌ی معیوب را به مشکلی بسیار بزرگ تبدیل کند. چند روز بعد از حمله، با هدایت وزارت دفاع آمریکا، نخستین مرکز واکنش اضطراری به رخدادهای کامپیوتری شکل گرفت؛ نهادی که بعدها نقش مهمی در شکل‌گیری ساختارهای مدرن پاسخ‌گویی به حملات سایبری داشت.

برای خود موریس ماجرا به دادگاه ختم شد. او در سال ۱۹۸۹ تحت پیگرد قرار گرفت و در سال ۱۹۹۰ مجرم شناخته شد. دادگاه او را به سه سال آزادی تحت نظارت، ۴۰۰ ساعت خدمات اجتماعی و جریمه محکوم کرد و به زندان نرفت.

خواندن متن کامل در زومیتبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار فناوری