/ / "תולעת מוריס": ההיסטוריה של הופעת הנגיף, עקרון הפעולה ועובדות מעניינות

"תולעת מוריס": סיפור הופעתו של הנגיף, עיקרון הפעולה והעובדות המעניינות

אמריקה הייתה בהלם ב-2 בנובמבר 1988במשך שנה כמעט כל המחשבים שהיו להם גישה לאינטרנט (באמריקה), בערך בשמונה בבוקר, כמו שאומרים, "קפאו". בהתחלה זה יוחס לכשלים במערכת החשמל. אבל אז, כאשר קרתה מגיפה שנגרמה על ידי תולעת המוריס, התברר שהטרמינלים הותקפו על ידי תוכנה שלא הייתה ידועה באותה תקופה, המכילה קוד שלא ניתן לפענח באמצעי הפענוח הזמינים. לא מפתיע! באותה תקופה מחשבים המחוברים לאינטרנט מנו עשרות אלפים בלבד (כ-65,000 מסופים) והיו מיוצגים בעיקר בחוגי הממשלה או הרשויות המקומיות.

מוריס תולעת וירוס: מה זה?

הנגיף מסוג זה עצמו היה הראשון מסוגו. זה היה הוא שהפך לאב הקדמון של כל התוכניות האחרות מסוג זה, שהיום שונות מאוד מהאב.

תולעת מוריס

רוברט מוריס יצר את ה"תולעת" שלולנחש איזו פופולריות היא תזכה ואיזה נזק היא יכולה לגרום לכלכלה. באופן כללי, מאמינים שזה היה, כמו שאומרים עכשיו, עניין ספורטיבי גרידא. אבל למעשה, ההחדרה לרשת העולמית דאז של APRANET, שאליה היו קשורים, אגב, גם ארגונים ממשלתיים וגם צבאיים, גרמה לזעזוע כזה שאמריקה לא יכלה להתאושש ממנו במשך זמן רב. על פי הערכות ראשוניות, וירוס המחשב מוריס תולעת גרם לנזק של כ-96.5 מיליון דולר (וזה רק הסכום הידוע ממקורות רשמיים). הסכום שלמעלה הוא הרשמי. ומה שלא נלקח בחשבון, כנראה, אינו נתון לגילוי.

היוצר של וירוס המחשב "מוריס תולעת" רוברט מוריס: כמה עובדות מהביוגרפיה

מיד עולה השאלה מי היה המתכנת הגאון הזה, שהצליח לשתק את מערכת המחשוב של יבשת צפון אמריקה במשך מספר ימים.

וירוס תולעת מוריס

אותו משאב מכובד "ויקיפדיה"מציין שבזמן מסוים רוברט היה סטודנט לתואר שני באוניברסיטת קורנל, RT מוריס (צירוף מקרים או צירוף מקרים?), במחלקה למדעי המחשב.

ההיסטוריה של יצירתו והופעתו של הנגיף

הוא האמין כי הנגיף לא הכיל בתחילהשום איום. פרד כהן חקר את תולעת המוריס על סמך ממצאיו לגבי קוד זדוני ומצא בו תכונה מעניינת. התברר שזו לא תוכנה זדונית בכלל.

וירוס מחשב מוריס תולעת

"תולעת מוריס" (למרות שהיא מקובלת היוםנחשב לווירוס על ידי הפנטגון) נוצר במקור ככלי לבדיקת פגיעות עבור מערכות מבוססות אינטראנט (באופן לא מפתיע, משתמשי APRANET היו הראשונים שסבלו).

כיצד משפיע וירוס על מערכת המחשב

רוברט מוריס עצמו (יוצר הנגיף) בכל דרך אפשריתמכחיש את ההשלכות שגרמה "יוזמתו" לארה"ב, בטענה שההפצה ברשת נגרמה כתוצאה משגיאה בקוד של התוכנית עצמה. בהתחשב בכך שקיבל את השכלתו באוניברסיטה, בעיקר בפקולטה לאינפורמטיקה, קשה להסכים לכך.

רוברט מוריס התולעת

אז, מה שנקרא "תולעת מוריס" היה במקורהתמקדה ביירוט תקשורת בין ארגונים גדולים (כולל ממשל וצבא). מהות ההשפעה הייתה החלפת הטקסט המקורי של המכתב, שנשלח לאחר מכן ברשת APRANET, בהסרה של כותרות וסיומות במצב ניפוי באגים של Sendmail או כאשר מאגר השירות האצבע של הרשת עלה על גדותיו. החלק הראשון במכתב החדש הכיל קוד שהורכב על מסוף מרוחק, והשלישי כלל אותו קוד בינארי, אך מותאם למערכות מחשב שונות.

וירוס מחשב מוריס תולעת סדר פגום

בנוסף, מתמחהכלי שאיפשר להפעיל כניסות וסיסמאות באמצעות גישה מרחוק להפעלת תוכניות (rexec), וכן קריאה למתורגמן מרחוק (rsh), אשר ברמת הפקודה השתמש במה שנקרא "מנגנון אמון" (כעת זה קשור יותר לתעודות).

מהירות ריבוי

כפי שמתברר, יוצר הנגיף כלל לא היהאדם טיפש. הוא הבין מיד שככל שהקוד ארוך יותר, כך לוקח לווירוס יותר זמן לחדור למערכת. לכן "תולעת מוריס" הידועה מכילה את השילוב הבינארי המינימלי (אך מקומפל).

היוצר של וירוס המחשבים תולעת מוריס רוברט מוריס

בשל כך, התרחש אותו בום, הושכעת ברמת שירותי הביון הממלכתיים משום מה נהוג לשתוק, למרות שהאיום בהעתקה עצמית התפשט כמעט באופן אקספוננציאלי (כל עותק של הנגיף היה מסוגל ליצור שניים או יותר אנלוגים משלו).

נֵזֶק

אף אחד, לעומת זאת, לא חושב על כמה נזק יכוללהיות מיושם על אותה מערכת אבטחה. הבעיה כאן היא מהו וירוס המחשב מוריס תולעת עצמו. העובדה היא שבתחילה, כאשר הוא חדר למסוף המשתמש, הנגיף היה צריך לקבוע אם עותק שלו כלול במערכת. אם היה כזה, הנגיף היה משאיר את המכונית לבד. אחרת, היא חדרה למערכת ויצרה שיבוט משלה בכל רמות השימוש והניהול. זה חל על כל מערכת ההפעלה בכללותה, והתקינו תוכניות משתמש, יישומים או יישומונים.

דמות רשמית שהוזעקה על ידי המחלקה האמריקאית(נזק של 96-98 מיליון דולר בקירוב) מוערך בבירור נמוך. אם מסתכלים רק על שלושת הימים הראשונים, זה כבר היה בערך 94.6 מיליון). במהלך הימים הבאים, הכמות לא גדלה כל כך, אבל המשתמשים הרגילים סבלו (העיתונות הרשמית והמשרד האמריקאי שותקים על כך). כמובן שבאותה תקופה מספר המחשבים המחוברים לרשת העולמית עמד על כ-65 אלף בארצות הברית בלבד, אך כמעט כל מסוף רביעי נפגע.

ההשלכות

קל לנחש שמהות ההשפעה מסתכמת בשלילת כושר העבודה לחלוטין מהמערכת ברמת צריכת המשאבים. לרוב, זה חל על חיבורי רשת.

כאשר מגיפת תולעי המוריס קרתה

במקרה הפשוט ביותר, וירוס יוצר את שלומעתיק ויוזם השקת תהליכים המתחפשים לשירותי מערכת (כעת אף הושק כמנהל ברשימת התהליכים ב"מנהל המשימות"). ולא תמיד ניתן להסיר איומים מהרשימה המסוימת הזו. לכן, בעת הפסקת התהליכים הקשורים למערכת ולמשתמש, עליך לפעול בזהירות רבה.

ומה עם מוריס?

תולעת מוריס והיוצר שלה כרגעלהרגיש די טוב. הנגיף עצמו בודד בהצלחה על ידי המאמצים של אותן מעבדות אנטי-וירוס, שכן יש להן את קוד המקור עליו כתוב היישומון.

מוריס הכריז על שפת Arc המבוססת על שפתיים ב-2008, והיה מועמד לפרס וייזר ב-2010 וזכה בפרס.

אגב, עובדה מעניינת נוספת היאכי התובע הציבורי מארק ראש הודה שהווירוס השבית מחשבים רבים על ידי כיבוי כפוי, אך עדיין לא פגע בכוונה בנתונים של משתמשים בכל רמה, שכן במקור לא מדובר בתוכנית הרסנית, אלא בניסיון לאמת אפשרות של הפרעה המבנה הפנימי של מערכות קיימות. לעומת העובדה שבתחילה איימו על התוקף (שנכנע מרצונו לרשויות) במאסר של עד חמש שנים וקנס של 250,000 דולר, הוא יצא עם שלוש שנות מאסר על תנאי, קנס של 10,000 דולר ו-400 שעות שירות לתועלת הציבור. כפי שחשבו עורכי דין רבים של אותה תקופה (אגב, והווה), זו שטות.

מספר תוצאות

כמובן שכיום אין טעם לחשוש מאיום כזה שהיווה נגיף המוריס בימים הראשונים של תחילת טכנולוגיית המחשבים.

אבל הנה מה שמעניין.רוב מערכות ההפעלה של Windows מושפעות מקודים זדוניים. ואז פתאום מתברר שגוף הנגיף פותח במקור עבור מערכות UNIX. מה זה אומר? כן, רק שבעלי לינוקס ו-Mac OS, המבוססים ביסודם על פלטפורמת UNIX, הגיע הזמן להכין אמצעי הגנה (אם כי מאמינים שוירוסים במערכות הפעלה אלו אינם משפיעים כלל, במובן זה הם לא נכתבו). כאן משתמשים רבים של "פרגים" ו"Linuxoids" טועים עמוקות.

כפי שמתברר, אפילו בפלטפורמות ניידות מתחתבהפעלת iOS, כמה איומים (כולל תולעת מוריס) החלו להתבטא בפעילותם. ראשית, זה פרסום, ואז - תוכנה מיותרת, ואז... - קריסת מערכת. ואז אתה חושב על זה באופן לא רצוני. אבל במקור כל זה היה איזה סטודנט לתואר שני שעשה טעות בתוכנית הבוחנים שלו, מה שהוביל להופעתה של מה שכיום נהוג לכנות תולעי מחשב. והם, כידוע, ועקרונות ההשפעה על מערכות שונים במקצת.

במובן מסוים, וירוסים כאלה הופכיםתוכנות ריגול, שלא רק טוענות את המערכת, אלא גם גונבות סיסמאות לאתרים, כניסות, קודי PIN של כרטיסי אשראי או חיוב, ואלוהים יודע מה, שמשתמש רגיל עלול אפילו לא לנחש לגביהם. באופן כללי, ההשפעה של וירוס זה ואחרים דומים לו בשלב זה בפיתוח טכנולוגיות המחשב טומנת בחובה השלכות חמורות למדי, למרות אפילו שיטות ההגנה המודרניות ביותר. וביחס לתולעי מחשב כדאי להיות ערניים ככל האפשר.

הנה סיפור כל כך משעשע ויוצא דופן,שלא ישכחו הרבה זמן. זמן מעניין ובטוח באינטרנט - ללא גניבת נתונים, עומס מערכת וכל תוכנת ריגול כמו "תולעת מוריס"!