В мире уже 29 лет в последнее число ноября отмечают Международный день защиты информации. В материале подробно расскажем, что привело к появлению такой даты и почему специалисты задумались о необходимости комплексного подхода к обеспечению информационной безопасности.
В ноябре 1988 года был зафиксирован первый случай появления и «победного» шествия сетевого червя, парализовавшего работу шести тысяч интернет-узлов в США. Оказалось, что вирус был запущен аспирантом факультета Вычислительной техники Корнеллского университета Робертом Тэппэном Моррисом. Червь Морриса читал /etc/passwd, пытаясь подобрать пароли к учётным записям. Для этого использовалось имя пользователя (и оно же с буквами в обратном порядке) и список из 400 наиболее популярных слов. Если учесть, что в конце 1980-x годов о компьютерной безопасности мало кто задумывался, и имя учётной записи (обычно реальное имя пользователя) часто совпадало с паролем, то этого было достаточно.
Кстати, цель у Роберта была чисто исследовательская: он хотел на опыте определить, насколько живуча будет его программа. Однако вопреки расчётам создателя, вирус буквально наводнил собой весь сетевой трафик ARPANET.
При сканировании компьютера червь определял, инфицирован ли уже компьютер или нет, и случайным образом выбирал, перезаписывать ли существующую копию, дабы обезопаситься от уловки с поддельной копией, внесённой системными администраторами. С определённой периодичностью программа, так или иначе, перезаписывала свою копию. Слишком маленькое число, заданное Робертом для описания периодичности, и послужило причиной первой в мире эпидемии сетевого червя. Незначительная логическая ошибка в коде программы привела к разрушительным последствиям. Компьютеры многократно заражались червём, и каждый дополнительный экземпляр замедлял работу компьютера до состояния отказа от обслуживания, подчистую исчерпывая ресурсы компьютера.

Дискета с исходным кодом червя Морриса. Сегодня хранится в музее науки в Бостоне
Из-за эпидемии, поразившей около шести тысяч узлов ARPANET, все схватились за голову. В институт Беркли со всей страны были приглашены лучшие специалисты по компьютерной безопасности того времени для нейтрализации последствий действия вируса. Анализ дизассемблированного кода программы не выявил ни логических бомб, ни каких-либо деструктивных функций.
Ущерб от червя Морриса был оценён примерно в 100 миллионов долларов. И по сегодняшним меркам это немало, а уж в то время, когда число интернет-узлов измерялось даже не сотнями тысяч, это была очень высокая цифра.
Сам Моррис хорошо законспирировал код программы, и вряд ли кто мог доказать его причастность. Однако его отец, компьютерный эксперт Агентства национальной безопасности, посчитал, что сыну лучше во всём сознаться. Моррису ничего не оставалось, кроме как подчиниться.
На суде ему грозило до пяти лет лишения свободы и штраф в размере 250 тысяч долларов, однако, принимая во внимание смягчающие обстоятельства, суд приговорил его к трём годам условно, 10 тысячам долларов штрафа и 400 часам общественных работ.
В 1988 году американская Ассоциация компьютерного оборудования объявила 30 ноября международным Днем защиты информации (Computer Security Day). Таким способом Ассоциация хотела напомнить всем о необходимости защиты компьютерной информации и обратить внимание производителей и пользователей оборудования и программных средств на проблему безопасности.

Конечно, впоследствии были выработаны новые ужесточённые нормы компьютерной безопасности, касающиеся безопасности кода программ, администрирования сетевых узлов и выбора защищённых паролей. Не спорим, что со времен Морриса многое изменилось, и пользователи стали более осознанно подходить к составлению паролей. Но и число самих пользователей растет в геометрической прогрессии — а значит, больше шансов, что пароль будет слишком слабым, поэтому атака по словарю по-прежнему остается актуальной угрозой.