Kaj je črv Morris?

Morrisov črv je bil prvi računalniški zlonamerni program, ki se je razširil po internetu. Ta zlonamerni računalniški program, ki se sam razmnožuje, je napisal podiplomski študent Univerze Cornell Robert Morris in ga je začel 2. novembra 1988. Ocenjuje se, da je črv Morris okužil najmanj 6,000 računalnikov in povzročil okvaro številnih strežnikov. Koordinacijski center ekipe za računalniške nujne primere (CERT/CC) je bil ustanovljen decembra 1988 kot odgovor na napad Morrisovega črva. Zaradi tega incidenta je Robert Morris postal prva oseba, ki je bila v ZDA obsojena zaradi kršitve zakona o računalniških goljufijah in zlorabah iz leta 1986.

Po besedah ​​Roberta Morrisa s programom ni nameraval povzročiti kakršne koli škode v omrežju, temveč za ugotavljanje dejanske velikosti interneta. Kot študent računalništva je Morris radoveden izvedel, kako daleč in s kakšno hitrostjo se lahko črv razširi. Morris je trdil, da je prekomerna kompenzacija v logiki programa povzročila, da je lahko večkrat okužil isti računalnik, kar je povzročilo, da je naprava postala popolnoma neuporabna. Kljub trditvam, da je povzročil nenamerno škodo, je bilo ugotovljeno, da je Morris črv zagnal iz računalnika na Massachusetts Institute of Technology, da bi prikril dejstvo, da dejansko izvira iz Cornella.

Morrisov črv je bil zaradi kritične programske napake spremenjen iz relativno neškodljivega eksperimenta v škodljiv napad na omrežje. Računalniški črv uporablja omrežje, kot je internet, da poišče druge računalnike, povezane z omrežjem, in vanje prenese nepooblaščeno kopijo programa. Preden črv prenese svojo kopijo v računalnik, običajno preveri, ali ta že obstaja. Da bi preprečili prenos, lahko računalnik programirate tako, da lažno trdi, da kopija črva že obstaja. Morris je poskušal zaobiti ta varnostni ukrep tako, da je svojemu črvu naročil, naj prenese več kopij v vsak računalnik, in povzročil katastrofalno preobremenitev.

Verjame se, da je črv Morris okužil vsaj 10 % vseh računalnikov, povezanih z internetom v času incidenta. Celoten učinek na računalniško in internetno varnost je ameriško ministrstvo za obrambo spodbudil, da je vzpostavilo centralizirano metodo odzivanja na izredne razmere v omrežju, znano kot CERT/CC. Urad za odgovornost ameriške vlade je ocenil, da je škoda zaradi črva Morris znašala kar 100,000,000 ameriških dolarjev (USD). Robert Morris je bil obsojen na podlagi zveznih obtožb in prejel tri leta pogojne kazni in globo v višini 10,000 dolarjev (USD). Kasneje je postal izredni profesor računalništva na Massachusetts Institute of Technology.