回顧蠕蟲病毒風波:好奇心是如何害死技術(shù)宅的?
25 年前,Robert Morris 釋放的蠕蟲病毒永久改變了互聯(lián)網(wǎng)。雖然他制作病毒的動機更多是出自好奇心而非惡意,但病毒的傳染很快失控,并且獲得媒體的廣泛關(guān)注。他也因此成為第一個被計算機欺詐和濫用法令起訴的人。
在進入康奈爾大學之前,Robert Morris是哈佛大學的學生。他厭煩日常課程,經(jīng)常把精力放在其它地方。到了康奈爾大學之后,他的學習方式并未改變。他喜歡獨自研究,并且把大量的時間用在了編程 上。據(jù)他的同學說,從入學到發(fā)布蠕蟲病毒的兩個月里,他并沒有交上太多的朋友。
Robert Morris 開始制作蠕蟲病毒的時間大概是1988年10月15日。他的蠕蟲病毒包括了三種攻擊方式。其中一個攻擊是針對 finger 服務(wù),另一個攻擊是針對用戶的弱密碼。10月20日,Morris 去哈佛看朋友,呆了兩天。回到康奈爾之后,他編寫了攻擊郵件服務(wù)“Sendmail”的代碼。
Morris曾有過頗具野心的目標。在他的設(shè)想中,病毒不僅僅是悄悄地傳播復制,而是要把上千的計算機聯(lián)合起來,執(zhí)行自己的命令。這正是后來出現(xiàn)的僵尸網(wǎng)絡(luò)。
不過,在蠕蟲病毒發(fā)布的時候,他只實現(xiàn)了一小部分目標。他從未做出一個控制系統(tǒng),以便向感染病毒的計算機發(fā)布命令,而且他在病毒傳播的實現(xiàn)上犯了錯誤。蠕蟲病毒在同一個計算機上不斷復制,從而耗盡了計算機資源。因此,這個病毒很快被發(fā)現(xiàn)了。普度大學的助理教授Eugene Spafford是最早發(fā)現(xiàn)該病毒的人之一。他說,Morris是個有經(jīng)驗的Unix 程序員,但遠非人們所說的“Unix 巫師”。在編寫蠕蟲病毒的時候,Morris 犯了許多新手的錯誤。

Morris 在發(fā)出蠕蟲病毒后,很快就后悔了。11月2日11點左右,他給一個在哈佛認識的朋友Andrew Sudduth打了電話。Andrew Sudduth 是哈佛大學 Aiken 計算機實驗室的技術(shù)人員。那時候,他正在和 Paul Graham 交談。
Paul Graham 也是 Aiken 實驗室的人員,Morris 的朋友。他接到 Morris 的電話,然后告訴 Sudduth 說,Morris 承認自己發(fā)布了一個蠕蟲病毒。半小時后,Morris 再次打來電話,給出了抵抗病毒的建議。2 點 30 分,Morris 第三次打電話,他顯得有些驚慌,并說自己犯了一個天大的錯誤。他讓 Sudduth 發(fā)表一份匿名信息,對此次事件表示抱歉,并且解釋了抵抗病毒傳播的方法。
一個小時后,Sudduth在Usenet公告牌上發(fā)布了信息。不幸的是,他的信息在兩天后才被人注意到。
最早注意到蠕蟲病毒的一批人中,包括加州大學伯克利分校的學生。當天,正好是伯克利年度的 Unix Workshop大會開幕的時間。一些人沒有參加大會,而是去分析蠕蟲病毒了。到了傍晚的時候,伯克利團隊已經(jīng)搞懂了病毒,并且提出了制止其傳播的方案。周五的時候,他們 完成了對病毒的深度分析,并且把發(fā)現(xiàn)展示給Unix workshop大會。
其它大學也開始對抗病毒。普度大學的助理教授 Eugene Spafford 很快組織了八人的小組,對其進行分析。后來,他還成為各個大學信息交換的中轉(zhuǎn)站。當天結(jié)束的時候,他創(chuàng)建了針對病毒的郵件列表,并且在隨后的幾周內(nèi)寫出了深度分析報告。
Morris的蠕蟲病毒獲得了媒體的廣泛關(guān)注。對于許多記者來說,這是他們第一次聽說互聯(lián)網(wǎng)和惡意軟件。為此,MIT 還舉辦了一場新聞發(fā)布會。“病毒沒有任何可見的影響,這讓媒體一致地失望,”兩位 MIT 研究員說,“我們并不會立刻進入第三次世界大戰(zhàn),這似乎讓一些人感到痛苦。”
Eugene Spafford接到了南印第安納報社的電話,記者非常嚴肅地詢問,讀者是否需要擔心感染上這種病毒。“老天啊,我不知道,”Spafford 不動聲色的回復說,“我們這里沒有醫(yī)學院。你應該問問印第安納大學的人。”
Morris的病毒震動了年輕的互聯(lián)網(wǎng)。當時,互聯(lián)網(wǎng)只有 10 萬臺計算機,而且多數(shù)是用于工作。“我不能說人們彼此信任,但是當時有一種追求穩(wěn)定的社區(qū)氛圍 ,而且對計算機系統(tǒng)的使用比較適度。”Spafford 說。
網(wǎng)絡(luò)管理員很少采取防護措施。“那時候沒有防護墻這種東西“,Spafford 說,“沒有什么破壞分子、無政府主義者或者罪犯。公共服務(wù)器很多,因為大學分享大量的數(shù)據(jù)和資源。”
在蠕蟲病毒的風波之后,人們對計算機安全更為在意了,從而導致了安全行業(yè)的興起。
Morris 制造蠕蟲病毒的時候,或許并沒有惡意,但這無法使他避免政府的追究。負責案件的律師 Mark Rasch 說,他和同行們曾仔細考慮過如何處罰的問題。他們相信 Morris 的動機并非惡意,但是,如果政府處罰過輕,可能會縱容其他人做同樣的事情。
1990 年,法官 Howard Munson 判處 Morris 三年監(jiān)外緩刑,400 小時社區(qū)服務(wù),以及 1 萬美元的罰款。Morris 的律師們認為量刑過重,并且提出了上訴,但是最終被駁回。
自此以后,Robert Morris 的人生比較順利。1995 年 ,他和 Paul Graham 一起創(chuàng)建 Viaweb,最早的電子商務(wù)網(wǎng)站之一。由于非常在意公眾的目光,Morris 不希望自己的名字出現(xiàn)在 Viaweb 網(wǎng)站上。他使用了假名“John McArtyem“。1998 年,Viaweb 以 4900 萬美元的價格出售給 Yahoo。
隨后,Morris回到哈佛大學,在1999年獲得博士學位。他后來去 MIT 從事計算機網(wǎng)絡(luò)的研究,2006年獲得終身職位。2005年,Morris和Graham一起創(chuàng)辦了Y Combinator。
在 Eugene Spafford 看來,Robert Morris的行為證明他當初并沒有惡意,“那是一場意外,他為此感到后悔”。 曾參與案件的律師 Mark Rasch 也表示同意,“如果Robert Morris 被赦免的話,我不會反對。如果他愿意,我可以代表他。他不是一個壞人。在我看來,沒有理由讓他帶著罪過的標記度過自己的人生。”