หนอนคอมพิวเตอร์ตัวแรกของโลก Morris worm

saint99599
Computer Science, KMITL
Apr 4, 2023

ในวันที่ 2 พฤศจิกายน ค.ส. 1988 นาย Robert Tappan Morris อายุ 23ปี นักศึกษาปริญญาเอกวิทยาการคอมพิวเตอร์จากมหาวิทยาลัย Cornell ซึ่งเป็นลูกชายของนาย Robert Morris นักวิทยาการเข้ารหัส(cryptographer) ซึ่งทำงานอยู่ที่ NSA ในเวลานั้น ได้เขียนโค้ดจำนวน 99 บรรทัดในห้องแลปของ Massachusetts Institute of Technology(MIT) และได้เปิดตัวโปรแกรมที่เขียนลงบน ARPANET ซึ่งเป็นรากฐานยุคแรกของอินเตอร์เน็ต

Ref : https://limn.it/articles/the-morris-worm/

โดยโค้ดที่เขาได้ปล่อยออกมานั้นทำให้เกิดเวิร์ม โดยเวิร์มจะแพร่กระจายและใช้ช่องโหว่เจาะเข้าไปในเครื่องคอมพิวเตอร์เครื่องอื่นๆและทำการคัดลอกจำนวนมาก ทำให้คอมพิวเตอร์ที่เชื่อมต่ออินเตอร์เน็ตจำนวนกว่า10% ทั่วโลกหรือประมาณ 6,000 เครื่องหยุดทำงาน เกิดความเสียหายเป็นจำนวนมาก มีการประมาณตัวเลขความเสียหายเริ่มต้นที่ 10,000 ดอลลาร์และพุ่งสูงขึ้นไปจนถึงหลายสิบล้าน

Ref : https://www.flickr.com/photos/cz_20turbo/359016212

หลักการทำงานของ Morris worm จะทำหน้าที่เป็น DoS attack เวิร์มจะแพร่กระจายโดยใช้ช่องโหว่ของ UNIX sendmail (ใช้ backdoor) , finger (ผ่าน buffer overflow) , rsh/rexec (เพื่อสำรวจว่ายังทำงานได้อยู่หรือไม่) และเวิร์มยังทำงานโดยคาดเดารหัสผ่านที่ไม่รัดกุม (ใช้วิธี brute force) โดยโค้ดของนาย Morris มีคำสั่งให้คัดลอกตัวเองซ้ำในครั้งที่ 7 ของการตอบว่าใช่ เพื่อหลีกเลี่ยงเครื่องคอมพิวเตอร์ที่ติดตั้งเวิร์มไว้แล้ว โดยการทำซ้ำนี้แพร่กระจายไปอย่างรวดเร็วเกินกว่าที่นาย Morris ได้คาดไว้ จนทำให้คอมพิวเตอร์กว่า 6,000 เครื่องติดไวรัส ผู้เชี่ยวชาญต้องใช้เวลาสองวันในการกำจัดเวิร์มตัวนี้ออกจากเครื่องคอมพิวเตอร์โดยสมบูรณ์

Ref : https://limn.it/articles/the-morris-worm/

นาย Morris ได้อ้างว่าโค้ดที่เขาทำการเขียนขึ้นนั้นไม่ได้ตั้งใจจะทำให้เกิดเวิร์ม โดยจุดประสงค์ของการเขียนโค้ดครั้งนี้ขึ้นก็เพื่อวัดขนาดของอินเตอร์เน็ต แต่ก็เกิดข้อถกเถียงกันว่าสิ่งที่นายMorrisได้กล่าวอ้างนั้นเป็นเรื่องจริงหรือไม่ เพราะเวิร์มที่ปล่อยออกมาเริ่มมาจากห้องแลปของ MIT ซึ่งไม่ใช่มหาวิทยาลัยCornell ที่เขากำลังศึกษาอยู่

ท้ายที่สุดเขาถูกตัดสินโทษภายใต้พระราชบัญญัติว่าด้วยการฉ้อโกงและการละเมิดคอมพิวเตอร์ของประเทศสหรัฐอเมริกา(CFAA) เป็นคนแรก โดยถูกคุมประพฤติเป็นเวลา 3 ปี ปรับเงินเป็นจำนวน 10,500 ดอลลาร์ และบำเพ็ญประโยชน์ต่อสังคมเป็นเวลา 400 ชั่วโมง และเมื่อคดีนี้ถูกอุทธรณ์สำนักโครงการวิจัยขั้นสูงด้านกลาโหม(DARPA) ไดัมีการจัดตั้ง Computer Emergency Response Team(CERT) ขึ้นมา

ที่มา : https://www.crimemuseum.org/crime-library/white-collar-crime/robert-tappan-morris/

https://www.iflscience.com/in-1988-a-college-kids-screwup-changed-the-internet-forever-44683

--

--