刚刚过去的11月3日对赛博世界来说是个特殊日子——国际反病毒日,在对网络安全专家辛苦工作奉上敬意的同时,我们也想回到过去,挖掘一下上世纪 80 年代两大代表性病毒背后的故事。
这两大病毒来头可不小,其中 Brain 病毒甚至称得上是世界上首个 PC 病毒,而 Morris 蠕虫病毒则造成了有史以来最大的破坏。
Brain 病毒 1986 年首次被放在了聚光灯下,它是世界上首个为 IBM PC 平台“量身打造”的病毒(后来 MS-DOS 系统也被波及)。由于黑客用了浑身解数来隐藏它的行踪,Brain 也称得上是世界上首个“隐身病毒”。
造出 Brain 病毒的是一对巴基斯坦兄弟,一旦中标,你电脑软盘(你没看错,真的是软盘)的启动扇区就会被感染。
不过,在拉合尔开了一家电脑商店的 Alvi 兄弟为什么要制作这样一个病毒呢?因为他们发现自己写的程序居然被盗版了,自己的顾客还用的非常开心。于是,Alvi 兄弟决定用 Brain 教训下这些不尊重知识产权的人。
2011 年接受网络安全专家 Mikko Hypponen 采访时,Alvi 兄弟也表示他们写了 Brain 就是为了治治那些盗版软件,除此之外也只是警告下使用盗版的用户。在病毒代码中,这对兄弟还嵌入了自己的名字、电话号码和自己店铺的地址。Alvi 兄弟表示,Brain 病毒并不想破坏任何数据,他们只是想让因盗版软件中了病毒的用户联系自己获取“解药”。
更让他们没想到的是,第一个因病毒打来的电话居然来自大洋彼岸的美国,这个带有恶作剧性质的病毒 真的传遍了全世界。
Morris 蠕虫病毒也被称为互联网蠕虫病毒,它能写进历史教科书主要是因为它首个通过互联网传播计算机蠕虫病毒的特殊身份。当然,Morris 攻破成千上万台电脑,被各路媒体大肆报道也是一大原因。1988 年,康奈尔大学 23 岁的博士生 Robert Tappan Morris 编写并释放了这一病毒,而他的父亲就是著名密码学家、美国国安局计算机安全中心首席科学家 Robert Morris Sr。
在那个时代,连接在互联网上的机器不过只有 6 万台,但其中有 6000 台都被 Morris 感染了,这样的 比例绝对称得上一代“毒王”了。1988 年 11 月从麻省理工的一台电脑上放出后,这些代码几乎瘫痪了整个互联网。Morris 蠕虫病毒也成了首个计算机应急响应团队(CERT)成立的直接推手。
Morris 会发现漏洞并利用那些“弱智”密码,它一共只有 99 行代码,但却能不断自我复制和传播。由于 Morris 的传导机制有漏洞,因此它成了个大祸害,大学、政府机构、实验室和公司里的电脑都遭了殃。
除了巨大的伤杀力,Morris 还暴露出了许多安全弱点,密码保护程序在此后也提上了议程。
病毒的罪魁祸首 Robert Morris 表示,自己都没想到这个病毒会传播那么快,超强的“毒性”更不是他写代码时的本意。他自己甚至都说不清 Morris 病毒诞生的动机,外界普遍认为他只是想看看互联网到底有多大。在得知病毒飞速传播的消息后,Morris 还要求朋友代他发了邮件道歉并告诉人们如何杀掉病毒。由于当时大家都乱了阵脚,因此他的建议被彻底淹没了。
Morris 也成了首个因计算机犯罪而被判刑的人,他不但被判缓刑三年,还要支付 10050 美元的罚金并承担 400 小时的社区服务。
Via. We Live Security
雷锋网宅客频道(微信公众号:letshome),专注先锋科技,讲述黑客背后的故事,欢迎关注雷锋网宅客频道。
雷锋网