Первый киберпреступник: червь Морриса и его последствия

Изобретение компьютера изначально рассматривалось как шаг к прогрессу, однако быстро проявились и его уязвимости. Одним из первых серьезных инцидентов стал червь Морриса 1988 года, который продемонстрировал уязвимость ранних компьютерных сетей. Этот червь, созданный студентом Робертом Моррисом как эксперимент, быстро распространился по интернету, поразив тысячи компьютеров и вызвав серьезные сбои.
Первый киберпреступник: червь Морриса и его последствия
Изображение носит иллюстративный характер

Червь использовал несколько уязвимостей, включая баг в sendmail, утилиту finger и подбор паролей. Вопреки распространенному мнению, проблема с sendmail заключалась не в бэкдоре, а в переполнении буфера. Кроме того, червь использовал /etc/passwd, файл, в котором хранились текстовые пароли, что и позволило быстро перебирать и подбирать их. После инцидента с червем Морриса пароли стали хешировать и хранить в /etc/master.passwd, а не в открытом виде, как ранее.

Инцидент с червем Морриса ускорил развитие компьютерной безопасности. В результате был создан первый CERT, появились патчи безопасности и понимание необходимости постоянного обновления систем. Несмотря на то, что Моррис не имел злонамеренных целей, его эксперимент стал катализатором изменений в области кибербезопасности, продемонстрировав, что даже благие намерения могут привести к непредвиденным последствиям в цифровом мире.


Новое на сайте

20086Мне не передали текст статьи для анализа — в структуре, которую ты предоставил,... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр 20079Почему CISOs массово переводят бюджеты на BAS после того, как ИИ уничтожил привычное... 20078Почему npm 12 запрещает запускать скрипты без вашего разрешения? 20077Ivanti, Fortinet и SAP выпустили критические патчи: что стоит за каждой уязвимостью? 20076Кто стоит за защитой, которую никто не замечает: итоги Cybersecurity Stars Awards 2026 20075Чистый отчёт по пентесту — это хорошо или плохо? 20072Эффект красоты решает исход собеседования до первых слов 20069Как черта характера крадёт деньги на переговорах 20068Карточная игра против главной дисфункции команды
Ссылка