26 июля 2019

Первое уголовное обвинение против хакера

На фото — дискета с исходным кодом Morris Worm, которая хранится в Музее компьютерной истории в Калифорнии / Wikimedia

30 лет назад, 26 июля 1989 года, американскому программисту, выпускнику Гарварда и аспиранту Корнеллского университета Роберту Моррису было предъявлено обвинение в компьютерном мошенничестве и злоупотреблении. Это стало первым случаем уголовного преследования за компьютерный вирус.

Программа Morris Worm, которую разработал Моррис, сканировала компьютер и пыталась подобрать пароль к учетной записи. По задумке, она должна была использовать для этого словарик из 400 наиболее популярных паролей или само название учетной записи, а дальше, в случае успеха, копировать себя на другие компьютеры. Однако вначале вирус проверял, не был ли данный компьютер заражен раньше. Моррис предвидел, что некоторые системные администраторы смогут использовать этот предохранительный механизм и обезвредить вирус, давая ему ложно-положительный результат. Поэтому он заложил в программу 14% шанс срабатывания вне зависимости от результатов проверки. Это было ошибкой: Моррис недооценил, насколько часто люди используют простые пароли. Из-за слишком высокого шанса принудительного срабатывания вирус снова и снова запускался на уже зараженных компьютерах. Это привело к парализации работы 6000 компьютеров ARPANET — сети-предшественницы современного WWW.

В 1990 году Моррис был признан виновным и приговорен к трем годам условного срока, общественным работам и штрафу чуть около 10 000 долларов. Сейчас он работает профессором Массачусетского технологического института.

январьфевральмартапрельмайиюньиюльавгустсентябрьоктябрьноябрьдекабрь