Hacker News 中文摘要

RSS订阅

1988年的今天,莫里斯蠕虫在24小时内感染了10%的互联网 -- This Day in 1988, the Morris worm infected 10% of the Internet within 24 hours

文章摘要

1988年,康奈尔大学研究生罗伯特·莫里斯释放了以其命名的蠕虫病毒。该病毒24小时内感染了10%的互联网,虽本意是测量网络规模,却因程序错误导致系统瘫痪。蠕虫利用邮件系统后门和"finger"程序漏洞自主传播,虽不破坏文件,却造成严重网络拥堵。莫里斯通过入侵MIT电脑释放病毒,这起事件成为计算机安全史上的重要案例。

文章总结

1988年"莫里斯蠕虫"事件始末

本周是计算机史上一个重要里程碑——1988年,康奈尔大学研究生罗伯特·塔潘·莫里斯释放了以其名字命名的蠕虫病毒。这个被称为"莫里斯蠕虫"的程序在24小时内感染了当时互联网10%的计算机系统,造成了难以估量的经济损失。不过根据FBI事后调查,这个开创性的恶意软件并非出于恶意,而是源于一个"编程错误":莫里斯本意只是想测量互联网的规模,却导致了严重的意外后果。

技术剖析: 莫里斯使用C语言编写了这个针对BSD UNIX系统(如VAX和Sun-3计算机)的蠕虫。FBI报告指出,它利用了电子邮件系统的后门漏洞和"finger"程序的缺陷。与传统病毒不同,这种蠕虫无需宿主程序就能自主复制传播。

尽管程序本身不会破坏文件,但由于设计缺陷,它造成了大规模的网络拥堵、信息延迟和系统崩溃。为清除病毒,一些机构不得不格式化整个系统,甚至断网长达一周。受害者包括伯克利、哈佛、普林斯顿等顶尖学府,以及NASA、劳伦斯利弗莫尔国家实验室等重要机构。

追查过程: 在专家们紧急修复系统的同时,FBI展开了调查。虽然莫里斯试图匿名解释和道歉,但朋友无意中透露的姓名缩写让他暴露了身份。1989年,莫里斯成为首位依据1986年《计算机欺诈与滥用法》被起诉的黑客,最终被判处罚款、三年缓刑和400小时社区服务。

历史背景: 1988年的互联网与今日截然不同——万维网尚未出现,NSFNET刚刚取代ARPANET成为主干网络,主要服务于学术机构。当时约6万台联网计算机中,有6000台受到感染。经济损失估计在10万至数百万美元之间。

后续影响: "莫里斯蠕虫"开启了计算机蠕虫的历史。直到2023年,我们仍能看到类似"莫里斯二代"这样的生成式AI蠕虫出现。这起事件不仅推动了网络安全立法,也促使人们开始重视互联网的安全防护。

(注:文中关于订阅服务和图片版权的非核心内容已删除,保留了事件的关键技术细节和发展脉络。)

评论总结

以下是评论内容的总结:

  1. 关于Morris蠕虫的发布时间和文章标题的疑问

    • 有评论指出维基百科记载Morris蠕虫发布于1998年11月2日,但对文章标题和发布时间(2025年11月4日)表示困惑。
      引用:"Wikipedia says the Morris worm went out on 1998 Nov 2. No idea why they would publish the article on 2025 Nov 4 with that title."
  2. 对Robert Morris个人经历的讨论

    • 评论提到Morris从MIT释放蠕虫以避免怀疑,之后仍能在哈佛完成博士学位并在MIT任教,显示其能力或人脉非凡。
      引用:"He had to be really spectacular/have crazy connections to still be able to finish his training at a top program and get a job at the institution he tried to frame."
    • 另有评论提到Morris是YC联合创始人之一,与其成就形成对比。
      引用:"Robert Morris is one of the YC (and Viaweb) cofounders?"
  3. Morris蠕虫的影响和当时的情景

    • 多位评论者回忆蠕虫爆发时的混乱场景,包括系统崩溃、紧急修复等。
      引用:"3am and everything is screwed. can't really log in anyplace, or start any jobs."
    • 蠕虫事件是早期互联网安全的重要案例,甚至登上主流新闻。
      引用:"I remember this event as one of the few times that the Internet made the mainstream news in the eighties."
  4. 蠕虫的技术细节和设计初衷

    • 评论指出蠕虫本意是测量互联网规模,但因编程错误导致严重后果。
      引用:"It was designed to gauge the size of the Internet, resulting in a classic case of unintended consequences."
    • 有人希望了解更多技术细节,如蠕虫如何工作及失败原因。
      引用:"The goal was to gauge the size of the Internet, how? Why did it fail?"
  5. 关于互联网安全和未来威胁的讨论

    • 评论认为当前互联网仍存在漏洞,类似事件未再发生只是因为无人尝试。
      引用:"The capability is out there, and the vulnerability is out there."
    • 有人期待未来可能出现更严重的自主僵尸网络。
      引用:"I’m still waiting for the first runaway autonomous botnet."
  6. 其他相关趣闻

    • 评论提到“蠕虫”一词源自科幻小说《The Shockwave Rider》。
      引用:"The term 'worm' came from the (sci-fi) novel The Shockwave Rider."
    • 波士顿科学博物馆曾展示含有Morris蠕虫的软盘。
      引用:"the Boston Museum of Science used to have a floppy disk on display with the Morris worm on it."