В 1988 году 23-летний американский программист Роберт Таппан Моррис создал первый в истории сетевой червь, который за сутки заразил около 6000 компьютеров и парализовал 10% всего интернета того времени. Инцидент привёл к первым в США уголовным обвинениям по закону о компьютерном мошенничестве и вынудил Министерство обороны страны создать группу реагирования на кибератаки CERT. Пострадали Гарвардский университет, Принстон, Стэнфорд, NASA и национальная лаборатория имени Лоуренса, отвечающая за безопасность ядерных боеголовок США.
Моррис написал программу, которая передавалась по сети и самостоятельно копировала себя на другие компьютеры. По одной из версий, программист хотел проверить масштабы интернета — насколько глубоко может распространиться его код. Адвокаты Морриса позже утверждали, что автор червя хотел продемонстрировать уязвимости сетевых систем. Злого умысла в действиях Морриса не было ни по одной из версий событий, но ошибка в коде привела к катастрофическим последствиям: червь запускал всё новые копии себя на уже заражённых машинах, перегружая процессоры так, что компьютеры полностью останавливались. До этого случая вредоносный софт не выходил в глобальную сеть.
Кто создал первый компьютерный червь и как его нашли? После того как масштаб заражения стал ясен, Моррис запаниковал и признался знакомому, что именно он написал программу. Тот случайно раскрыл имя журналисту The New York Times. Морриса задержали, суд назначил три года условно, 400 часов общественных работ и штраф 10 тысяч долларов. Программист стал первым человеком в США, осуждённым по закону о компьютерном мошенничестве 1986 года — федеральному акту, который до инцидента с червём практически не применялся на практике.
Чем червь Морриса отличается от современных вирусов? Программа 1988 года использовала уязвимости операционных систем Unix, почтового сервиса Sendmail и протокола finger — механизмов, которые сегодня защищены многоуровневыми системами безопасности. Червь не уничтожал данные и не крал информацию, его разрушительный эффект заключался в перегрузке ресурсов: заражённые машины расходовали всю вычислительную мощность на размножение программы и переставали выполнять свои задачи. Современные атаки строятся иначе — криптовым вымогателям и похитителям данных нужны скрытность и длительный доступ, а не уничтожение систем.
После инцидента по указанию Министерства обороны США была создана Координационная группа реагирования на компьютерные чрезвычайные ситуации — CERT. Эта структура до сих пор координирует защиту гражданских сетей США от атак и публикует бюллетени безопасности. Сам Роберт Моррис после суда получил докторскую степень в Гарвардском университете и стал профессором Массачусетского технологического института. Диск с исходным кодом червя хранится в Музее компьютерной истории в Калифорнии.
Инцидент 1988 года продемонстрировал, что один человек с ошибкой в коде может остановить работу ключевых научных и государственных учреждений целой страны. Случай Морриса стал основой для разработки протоколов реагирования на кибератаки и показал необходимость раздельного тестирования сетевого ПО до запуска в рабочую среду.
Интересуетесь кибербезопасностью и хотите понимать, как защита работает на практике? AiGENDA соберёт данные о реальных утечках, сравнит методы защиты крупных компаний и подскажет, какие пароли стоит сменить прямо сейчас. Первый запрос бесплатный.
