मॉरिस इल्ली क्या है? कैसे एक आदमी ने गलती से 1988 में वेब को नष्ट कर दिया

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

विषयसूची:

Anonim

नवंबर 1988 में वापस, प्रसिद्ध क्रिप्टोग्राफर रॉबर्ट मॉरिस सीनियर के बेटे, रॉबर्ट टप्पन मॉरिस, कॉर्नेल में 20-कुछ स्नातक छात्र थे, जो जानना चाहते थे कि इंटरनेट कितना बड़ा था - अर्थात, कितने डिवाइस इससे जुड़े थे। इसलिए उन्होंने एक प्रोग्राम लिखा जो कंप्यूटर से कंप्यूटर तक यात्रा करेगा और प्रत्येक मशीन को एक नियंत्रण सर्वर पर सिग्नल वापस भेजने के लिए कहेगा, जो गिनती रखेगा।

कार्यक्रम ने अच्छी तरह से काम किया - बहुत अच्छी तरह से, वास्तव में। मॉरिस को पता था कि अगर यह बहुत तेज़ गति से यात्रा करता है तो समस्याएँ हो सकती हैं, लेकिन उसने जो सीमाएँ बनाई हैं, उनमें कार्यक्रम को इंटरनेट के बड़े वर्गों को रोककर रखने के लिए पर्याप्त नहीं है, दोनों ही नई मशीनों की नकल कर रहे हैं और उन पिंग्स को वापस भेज रहे हैं। जब उन्हें महसूस हुआ कि क्या हो रहा है, तब भी उनके संदेश प्रणाली व्यवस्थापकों को समस्या के बारे में चेतावनी नहीं दे सके।

उनका कार्यक्रम एक विशेष प्रकार के साइबरबट का पहला नाम बन गया, जिसे "सेवा से वंचित," वितरित किया गया, जिसमें बड़ी संख्या में इंटरनेट से जुड़े डिवाइस, जिनमें कंप्यूटर, वेबकैम और अन्य स्मार्ट गैजेट्स शामिल हैं, को एक विशेष पते पर बहुत सारे ट्रैफ़िक भेजने के लिए कहा जाता है।, इसे इतनी अधिक गतिविधि के साथ लोड करना कि या तो सिस्टम बंद हो जाता है या इसके नेटवर्क कनेक्शन पूरी तरह से अवरुद्ध हो जाते हैं।

एकीकृत इंडियाना यूनिवर्सिटी साइबरस्पेस प्रोग्राम के अध्यक्ष के रूप में, मैं रिपोर्ट कर सकता हूं कि इस प्रकार के हमले आज लगातार बढ़ रहे हैं। कई तरीकों से, मॉरिस के कार्यक्रम, जिसे "मॉरिस वर्म" के रूप में इतिहास में जाना जाता है, ने महत्वपूर्ण और संभावित रूप से विनाशकारी, कमजोरियों के लिए मंच निर्धारित किया है जिसे मैंने और दूसरों ने आने वाले "इंटरनेट ऑफ एवरीथिंग" कहा है।

मॉरिस वर्म को अनपैक करना

कीड़े और वायरस समान हैं लेकिन एक महत्वपूर्ण तरीके से अलग हैं: एक वायरस को अपने प्रोग्राम को चलाने के लिए एक उपयोगकर्ता या एक हैकर से बाहरी कमांड की आवश्यकता होती है। एक कीड़ा, इसके विपरीत, अपने दम पर चल रहे मैदान को हिट करता है। उदाहरण के लिए, भले ही आप अपने ईमेल प्रोग्राम को कभी नहीं खोलते, लेकिन आपके कंप्यूटर पर मौजूद एक कीड़ा आपकी पता पुस्तिका में सभी को अपनी एक प्रति ईमेल कर सकता है।

एक ऐसे युग में जब कुछ लोग दुर्भावनापूर्ण सॉफ़्टवेयर के बारे में चिंतित थे और किसी के पास सुरक्षात्मक सॉफ़्टवेयर स्थापित नहीं था, मॉरिस कृमि तेज़ी से फैल गया। वर्म और बर्कले के शोधकर्ताओं को कृमि को रोकने में 72 घंटे लगे। उस समय में, इसने हजारों प्रणालियों को संक्रमित किया - लगभग 10 प्रतिशत कंप्यूटर फिर इंटरनेट पर। प्रत्येक प्रभावित मशीन के लिए संक्रमण की सफाई में सैकड़ों या हजारों डॉलर खर्च होते हैं।

अपनी तरह की इस पहली घटना के बारे में मीडिया का ध्यान आकर्षित करने में, भ्रम की स्थिति पैदा हुई। कुछ पत्रकारों ने यह भी पूछा कि क्या लोग कंप्यूटर संक्रमण को पकड़ सकते हैं। अफसोस की बात यह है कि कई पत्रकारों ने हस्तक्षेप के दशकों में इस विषय पर बहुत अधिक जानकारी प्राप्त नहीं की है।

मॉरिस इंटरनेट को नष्ट करने की कोशिश नहीं कर रहा था, लेकिन कृमि के व्यापक प्रभाव के कारण उस पर नए कंप्यूटर धोखाधड़ी और दुर्व्यवहार अधिनियम के तहत मुकदमा चलाया गया। उन्हें तीन साल की परिवीक्षा और लगभग $ 10,000 का जुर्माना लगाया गया था। 1990 के दशक के अंत में, हालांकि, वह एक डॉट-कॉम करोड़पति बन गया - और अब वह MIT में प्रोफेसर है।

बढ़ती धमकी

इंटरनेट बहुत अधिक लगातार - और अधिक अपंग - DDoS हमलों के अधीन रहता है। रेफ्रिजरेटर और कारों से लेकर फिटनेस ट्रैकर तक, इंटरनेट से जुड़े, और लाखों लोगों के साप्ताहिक रूप से जुड़े रहने के 20 बिलियन से अधिक उपकरणों के साथ, सुरक्षा खामियों और कमजोरियों की संख्या में विस्फोट हो रहा है।

अक्टूबर 2016 में, हजारों अपहृत वेबकैम का उपयोग करके डीडीओएस हमला - अक्सर सुरक्षा या बच्चे की निगरानी के लिए उपयोग किया जाता है - पूर्वी अमेरिकी सीबोर्ड के साथ कई महत्वपूर्ण इंटरनेट सेवाओं तक पहुंच को बंद कर देता है। यह घटना एक बोटनेट, या समझौता किए गए उपकरणों के नेटवर्क का उपयोग करके तेजी से हानिकारक हमलों की एक श्रृंखला की परिणति थी, जिसे मिराई नामक सॉफ्टवेयर द्वारा नियंत्रित किया गया था। आज का इंटरनेट 1988 के इंटरनेट की तुलना में बहुत बड़ा है, लेकिन ज्यादा सुरक्षित नहीं है।

कुछ चीजें वास्तव में बदतर हो गई हैं। यह पता लगाना कि विशेष हमलों के पीछे कौन है, उस व्यक्ति के चिंतित होने और माफी नोट और चेतावनी भेजने के रूप में आसान नहीं है, जैसा कि मॉरिस ने 1988 में किया था। कुछ मामलों में - जो पूर्ण जांच करने के लिए काफी बड़े हैं - इसकी पहचान करना संभव है अपराधी। कॉलेज के छात्रों की तिकड़ी को आखिरकार मिरी को खेलने के लिए लाभ प्राप्त करने के लिए बनाया गया था Minecraft कंप्यूटर खेल।

डीडीओएस अटैक से लड़ना

लेकिन तकनीकी उपकरण पर्याप्त नहीं हैं, और न ही ऑनलाइन गतिविधि के बारे में कानून और नियम हैं - जिसमें मॉरिस पर आरोप लगाया गया था। पुस्तकों पर राज्य और संघीय साइबर अपराध के दर्जनों कानून अभी तक समस्या की वैश्विक प्रकृति के कारण, हमलों की समग्र संख्या या गंभीरता को कम करने के लिए प्रतीत नहीं हुए हैं।

कांग्रेस में कुछ मामलों में हमले के पीड़ितों को सक्रिय रक्षा उपायों में संलग्न करने की अनुमति देने के लिए कुछ प्रयास चल रहे हैं - एक धारणा जो कई डाउनसाइड के साथ आती है, जिसमें वृद्धि का जोखिम भी शामिल है - और इंटरनेट से जुड़े उपकरणों के लिए बेहतर सुरक्षा की आवश्यकता होती है। लेकिन पारित आश्वासन से दूर है।

यद्यपि आशा का कारण है। मॉरिस वर्म के मद्देनजर, कार्नेगी मेलन विश्वविद्यालय ने दुनिया की पहली साइबर इमरजेंसी रिस्पांस टीम की स्थापना की, जिसे संघीय सरकार और दुनिया भर में दोहराया गया है। कुछ नीति निर्धारक डिजिटल कमजोरियों की जांच और सिफारिशें जारी करने के लिए एक राष्ट्रीय साइबर सुरक्षा बोर्ड की स्थापना करने की बात कर रहे हैं, जैसा कि राष्ट्रीय परिवहन सुरक्षा बोर्ड हवाई जहाज की आपदाओं से करता है।

अधिक संगठन भी निवारक कार्रवाई कर रहे हैं, साइबर सिक्योरिटी में सर्वोत्तम प्रथाओं को अपना रहे हैं क्योंकि वे अपने सिस्टम का निर्माण करते हैं, बजाय एक समस्या के होने की प्रतीक्षा करने और बाद में सफाई करने की कोशिश करने के लिए। यदि अधिक संगठन साइबर सुरक्षा को कॉर्पोरेट सामाजिक जिम्मेदारी का एक महत्वपूर्ण तत्व मानते हैं, तो वे - और उनके कर्मचारी, ग्राहक और व्यावसायिक भागीदार - अधिक सुरक्षित होंगे।

में 3001: द फाइनल ओडिसी, विज्ञान कथा लेखक आर्थर सी। क्लार्क ने एक ऐसे भविष्य की कल्पना की जहां मानवता ने चंद्रमा पर तिजोरी में अपने सबसे बुरे हथियारों को सील कर दिया - जिसमें अब तक के सबसे घातक कंप्यूटर वायरस के लिए जगह शामिल थी। मॉरिस कृमि या मिराई के अगले पुनरावृत्ति से पहले आधुनिक सूचना समाज को कोई नुकसान नहीं पहुंचाता है, यह सभी के लिए है - सरकारें, कंपनियां, और व्यक्ति समान रूप से - ऐसे नियमों और कार्यक्रमों को स्थापित करने के लिए जो एक और 30 वर्षों के बिना व्यापक साइबर सुरक्षा का समर्थन करते हैं।

यह आलेख मूल रूप से स्कॉट शेकफोर्ड द्वारा वार्तालाप पर प्रकाशित किया गया था। मूल लेख यहां पढ़ें।

$config[ads_kvadrat] not found