Первый киберпреступник: червь Морриса и его последствия

Изобретение компьютера изначально рассматривалось как шаг к прогрессу, однако быстро проявились и его уязвимости. Одним из первых серьезных инцидентов стал червь Морриса 1988 года, который продемонстрировал уязвимость ранних компьютерных сетей. Этот червь, созданный студентом Робертом Моррисом как эксперимент, быстро распространился по интернету, поразив тысячи компьютеров и вызвав серьезные сбои.
Первый киберпреступник: червь Морриса и его последствия
Изображение носит иллюстративный характер

Червь использовал несколько уязвимостей, включая баг в sendmail, утилиту finger и подбор паролей. Вопреки распространенному мнению, проблема с sendmail заключалась не в бэкдоре, а в переполнении буфера. Кроме того, червь использовал /etc/passwd, файл, в котором хранились текстовые пароли, что и позволило быстро перебирать и подбирать их. После инцидента с червем Морриса пароли стали хешировать и хранить в /etc/master.passwd, а не в открытом виде, как ранее.

Инцидент с червем Морриса ускорил развитие компьютерной безопасности. В результате был создан первый CERT, появились патчи безопасности и понимание необходимости постоянного обновления систем. Несмотря на то, что Моррис не имел злонамеренных целей, его эксперимент стал катализатором изменений в области кибербезопасности, продемонстрировав, что даже благие намерения могут привести к непредвиденным последствиям в цифровом мире.


Новое на сайте

19224Многоступенчатая угроза VOIDGEIST: как злоумышленники скрытно внедряют трояны XWorm,... 19223Эпоха «вайбвейра»: ИИ и экзотический код в масштабных кибератаках группировки APT36 19222Почему переход на ИИ-управление рисками становится главным условием роста для современных... 19221Атака на телекоммуникации южной Америки: новые инструменты китайской группировки UAT-9244 19220Критические бреши Hikvision и Rockwell Automation спровоцировали экстренные меры... 19219Масштабная кампания ClickFix использует Windows Terminal для развертывания Lumma Stealer... 19218Критический март для Cisco: хакеры активно эксплуатируют уязвимости Catalyst SD-WAN... 19217Трансформация двухколесного будущего: от индустриального триумфа до постапокалиптического... 19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к...
Ссылка