Роберт Тэппэн Моррис — американский специалист по компьютерным системам, профессор MIT и автор программы, которая в 1988 году нарушила работу значительной части интернета. Моррис стал самым первым киберпреступником (с соответствующим наказанием)ю Тем не менее именно благодаря ему программисты и инженеры поняли, что компьютерные атаки — вполне серьезная угроза.
Первые шаги Роберта Морриса
Роберт Тэппэн Моррис родился в 1965 году в штате Массачусетс. Его отец, Роберт Моррис-старший, работал в Bell Labs, участвовал в разработке ранних операционных систем, а позднее стал главным ученым Национального центра компьютерной безопасности при Агентстве национальной безопасности США. Благодаря отцу Роберт уже с раннего детства познакомился с программированием.
В июне 1988 года Моррис окончил Гарвардский университет, где приобрел серьезный опыт работы с Unix. По данным ФБР, в университете его знали как талантливого программиста и любителя технических розыгрышей. Осенью того же года он поступил в докторантуру Корнеллского университета по информатике. Спустя несколько месяцев один из экспериментов Морриса перестал быть университетской забавой.
В Корнелле Моррис обсуждал с другими аспирантами защиту компьютерных сетей и способы проникновения в удаленные системы. В октябре 1988 года он начал писать программу, способную самостоятельно переходить с одного подключенного к сети компьютера на другой.
Согласно решению апелляционного суда, Моррис хотел продемонстрировать недостатки существовавших мер безопасности, используя найденные им уязвимости. А вот популярная версия гласит, что с помощью программы он собирался подсчитать количество компьютеров в интернете.
Моррис рассчитывал, что программа будет распространяться широко, но незаметно: занимать мало вычислительных ресурсов, не мешать пользователям и затруднять собственное обнаружение. В отличие от обычного компьютерного вируса, червю не обязательно прикрепляться к чужому файлу. Он самостоятельно ищет уязвимую систему, проникает в нее, запускает свою копию и отправляется к следующей цели.
Запуск сетевого червя
Червь использовал четыре способа проникновения в системы на базе Unix. Он подгадывал ошибки в почтовой программе и скрывался за буферными данными, использовал доверительные связи между компьютерами, позволявшие входить без нового пароля, а также подбирал слабые пароли пользователей.
Вечером 2 ноября 1988 года Моррис запустил червя с компьютера Массачусетского технологического института. MIT был выбран, чтобы скрыть связь программы с Корнеллом. Червь начал переходить между университетскими, государственными, исследовательскими и военными системами. Он не удалял файлы и изначально не должен был выводить компьютеры из строя. Катастрофу вызвал механизм, придуманный как дополнительная защита самой программы.
Как сетевой червь Морриса сломал интернет
Перед копированием червь проверял, не заражен ли компьютер. Если система отвечала утвердительно, программа обычно прекращала установку. Однако Моррис опасался, что администраторы заставят систему всегда отвечать «да» и таким образом остановят распространение. Поэтому каждый седьмой положительный ответ червь игнорировал и все равно создавал новую копию.
Моррис сильно недооценил, насколько часто программа будет возвращаться к одним и тем же компьютерам. На некоторых одновременно запускалось множество копий червя, поглощавших процессорное время и память. Системы замедлялись, переставали отвечать или завершали работу.
Когда Моррис понял масштаб проблемы, он связался с другом и попытался анонимно передать администраторам инструкцию по остановке программы. Но сообщение запоздало: перегруженная сеть мешала распространить средство против червя, который ее перегрузил.
Как оценила ФБР, всего за сутки червь затронул около 6000 из примерно 60 000 компьютеров, подключенных тогда к интернету. Пострадали Гарвард, Принстон, Стэнфорд, Университет Джонса Хопкинса, NASA, Ливерморская национальная лаборатория, военные и медицинские учреждения.
На восстановление одной организации уходило до 53 тысяч долларов! Общий ущерб оценили от 100 тысяч долларов до нескольких миллионов.
Первый компьютерный преступник
В 1989 году Моррису предъявили обвинение по новому Закону о компьютерном мошенничестве и злоупотреблениях (он стал первым осужденным). Суд назначил Моррису три года условного срока, 400 часов общественных работ, штраф в размере 10 050 долларов и обязал оплатить расходы на надзор.
Происшествие изменило и отношение к сетевой безопасности. После атаки агентство DARPA поручило Институту программной инженерии Университета Карнеги — Меллона создать специальный центр, предназначенный для координации реакции на компьютерные уязвимости и инциденты.
После червя: чем сейчас занимается Роберт Моррис
После суда Роберт Моррис продолжил заниматься информатикой. Он получил докторскую степень в Гарварде, а позднее стал профессором кафедры электротехники и информатики MIT и участником Лаборатории компьютерных наук и искусственного интеллекта.
В 1995 году Моррис вместе с Полом Грэмом основал Viaweb — сервис для создания интернет-магазинов через браузер. Вскоре компанию приобрела Yahoo, а ее продукт стал основой Yahoo Store. В 2005 году Моррис вошел в число основателей стартап-акселератора Y Combinator; сейчас на сайте организации он указан как основатель, отошедший от работы в компании.
В 2010 году Роберт Моррис получил премию Марка Вайзера, которую подразделение ACM SIGOPS присуждает за творческий и инновационный вклад в исследования операционных систем.