Articulo de referencia

Gusano Morris

El gusano Morris o gusano de Internet del 2 de noviembre de 1988 , fue un programa informático malicioso autorreplicante que afectó a las computadoras VAX y a las estaciones de ...

El gusano Morris o gusano de Internet del 2 de noviembre de 1988 , fue un programa informático malicioso autorreplicante que afectó a las computadoras VAX y a las estaciones de trabajo SUN-3 que ejecutaban el código UNIX Berkeley 4.2 y 4.3. [ 1 ] Es uno de los gusanos informáticos más antiguos distribuidos a través de Internet y el primero en obtener una atención significativa por parte de los principales medios de comunicación. El incidente resultó en la primera condena por delito grave en los EE. UU. bajo la Ley de Fraude y Abuso Informático de 1986. [ 2 ] Fue escrito por Robert Tappan Morris , un estudiante de posgrado de la Universidad de Cornell , y lanzado a las 8:30 p. m. del 2 de noviembre de 1988, [ 1 ] desde la red del Instituto Tecnológico de Massachusetts .

Arquitectura

Disquete que contiene el código fuente del gusano Morris, en el Museo de Historia de la Computación.

El creador del gusano, Robert Tappan Morris , es hijo del criptógrafo Robert Morris , quien trabajó en la NSA . [ 3 ] Un amigo de Morris dijo que creó el gusano simplemente para ver si era posible, [ 4 ] y lo liberó del Instituto Tecnológico de Massachusetts (MIT) para evitar que se rastreara directamente hasta Cornell, donde era estudiante de doctorado en ese momento. [ 5 ] Clifford Stoll , autor de El huevo del cuco , escribió que "Corre el rumor de que [Morris] trabajó con uno o dos amigos en el departamento de informática de Harvard (el estudiante de Harvard Paul Graham le envió un correo preguntando por '¿Alguna noticia sobre el brillante proyecto?')". [ 6 ]

El gusano explotó varias vulnerabilidades de los sistemas objetivo, entre ellas:

El gusano explotaba contraseñas débiles , como palabras utilizadas por el corrector ortográfico y contraseñas con patrones simples como username, emanresu o usernameusername. [ 7 ] [ 8 ] Los exploits de Morris quedaron obsoletos debido a la desactivación de rsh (normalmente deshabilitado en redes no confiables), correcciones a sendmail y finger, filtrado de red generalizado y mayor conocimiento sobre contraseñas débiles.

Aunque Morris afirmó que no pretendía que el gusano fuera activamente destructivo, una consecuencia de su programación resultó en que el gusano fuera más dañino y se propagara con mayor facilidad de lo previsto. Inicialmente, estaba programado para comprobar en cada ordenador si la infección ya estaba presente, pero Morris creía que algunos administradores de sistemas podrían contrarrestar esto instruyendo al ordenador para que reportara un falso positivo . En cambio, programó el gusano para que se copiara a sí mismo el 14% de las veces, independientemente del estado de infección del ordenador. Esto provocaba que un ordenador pudiera infectarse varias veces, y cada infección adicional ralentizaba la máquina hasta hacerla inutilizable. Esto tuvo el mismo efecto que una bomba fork y provocó que el ordenador se bloqueara varias veces.

El cuerpo principal del gusano solo puede infectar máquinas DEC VAX que ejecutan 4BSD , además de sistemas Sun-3 . Un componente portátil en C, a modo de "gancho de agarre", se utilizó para descargar las partes principales del gusano, y este gancho se ejecuta en otros sistemas, sobrecargándolos y convirtiéndolos en víctimas periféricas. [ 9 ]

Tasa de replicación

Al instruir al gusano para que se replicara independientemente del estado de infección reportado de una computadora, Morris transformó el gusano de un ejercicio intelectual y computacional potencialmente inofensivo en un ataque de denegación de servicio viral . La inclusión de la tasa de copia dentro del gusano por parte de Morris se inspiró en el mantra de aleatorización de Michael Rabin . [ 10 ]

El nivel de replicación resultante resultó excesivo, y el gusano se propagó rápidamente, infectando algunas computadoras varias veces. Rabin comentaría más tarde que Morris "debería haberlo probado primero en un simulador". [ 11 ]

Efectos

Durante el proceso de apelación de Morris, el tribunal de apelaciones de EE. UU. estimó que el costo de eliminar el virus de cada instalación oscilaba entre $200 y $53,000. Posiblemente basándose en estas cifras, Stoll, un administrador de sistemas conocido por descubrir y rastrear al hacker Markus Hess tres años antes, estimó para la Oficina de Responsabilidad Gubernamental de EE. UU . que el impacto económico total se situaba entre $100,000 y $10,000,000. Stoll ayudó a combatir el gusano, escribiendo en 1989: «Inspeccioné la red y descubrí que dos mil computadoras se infectaron en quince horas. Estas máquinas quedaron inutilizables hasta que se desinfectaron. Y eliminar el virus a menudo tomaba dos días». Stoll comentó que el gusano demostraba el peligro del monocultivo , porque «si todos los sistemas de ARPANET ejecutaran Berkeley Unix , el virus habría inhabilitado los cincuenta mil». [ 6 ]

Generalmente se informa que alrededor de 6000 máquinas UNIX importantes fueron infectadas por el gusano Morris. Graham afirmó: «Yo estaba allí cuando se elaboró ​​esta estadística, y esta fue la receta: alguien estimó que había alrededor de 60 000 computadoras conectadas a Internet, y que el gusano podría haber infectado el diez por ciento de ellas». [ 12 ] Stoll estimó que «solo un par de miles» de computadoras fueron afectadas. [ 6 ]

Internet estuvo fragmentado durante varios días, ya que las redes regionales se desconectaron de la red troncal NSFNet y entre sí para evitar la recontaminación mientras limpiaban sus propias redes.

El gusano Morris impulsó a DARPA a financiar el establecimiento del CERT/CC en la Universidad Carnegie Mellon , lo que proporcionó a los expertos un punto central para coordinar las respuestas a las emergencias de la red. [ 13 ] Gene Spafford también creó la lista de correo Phage para coordinar una respuesta a la emergencia.

Morris fue juzgado y condenado por violar el Título 18 del Código de los Estados Unidos  ( 18  U.S.C. § 1030 ), la Ley de Fraude y Abuso Informático , [ 14 ] en el caso Estados Unidos contra Morris . Tras las apelaciones, fue sentenciado a tres años de libertad condicional, 400 horas de servicio comunitario y una multa de US$10,050 (equivalente a US$23,800 en 2025) más los costos de su supervisión. [ 15 ] La multa total ascendió a US$13,326 (equivalente a US$31,500 en 2025) , que incluía una multa de US$10,000, una tasa especial de US$50 y US$3,276 de costos de supervisión de la libertad condicional. [ 16 ]  

El gusano Morris a veces ha sido denominado el "Gran Gusano", en referencia a los devastadores " Grandes Gusanos " de Tolkien . El gusano Morris tuvo un efecto devastador en Internet en aquel entonces, tanto en términos de tiempo de inactividad general del sistema como en el impacto psicológico sobre la percepción de seguridad y confiabilidad de Internet. [ 17 ]

  • La película Hackers, de 1995 , presenta a un personaje principal que lanza un ataque viral con varias similitudes con el gusano Morris. El evento tiene lugar en 1988, infecta a más de 1000 computadoras, causa una grave crisis económica y resulta en una multa y libertad condicional para su responsable.
  • En la novela visual Digital: A Love Story , el gusano Morris se presenta como una tapadera para un ataque a gran escala contra ARPANET y varios sistemas de tablones de anuncios .
  • En el epílogo de su libro El huevo del cuco , Stoll detalla sus esfuerzos en la lucha contra el gusano Morris.
  • En Halt and Catch Fire , se crea un virus que funciona de manera similar al gusano Morris para medir el tamaño de la red.
  • En Date Time , un videojuego desarrollado de forma independiente, el gusano Morris es representado como un personaje en un simulador de citas.
  • En Gori: Cuddly Carnage , un juego desarrollado por Angry Demon Studio, se puede ver un disquete que contiene el gusano Morris.

Véase también

Referencias

  1. 1 2 Reynolds, J. (diciembre de 1989). La helmintiasis de Internet . IETF . doi : 10.17487/RFC1135 . RFC 1135 .
  2. Dressler, J. (2007). «Estados Unidos v. Morris». Casos y materiales sobre derecho penal . St. Paul, MN: Thomson/West. ISBN 978-0-314-17719-3.
  3. "El gusano Morris cumple 30 años" . Blog de Conocimiento Global . 1 de noviembre de 2018. Archivado del original el 30 de enero de 2019. Consultado el 29 de enero de 2019 .
  4. Graham, Paul [@paulg] (2 de noviembre de 2020). "Por si sirve de algo, el artículo de Wikipedia sobre el gusano está equivocado" ( Tweet ) . Recuperado el 2 de noviembre de 2020 vía Twitter .
  5. Kehoe, Brendan P. (1992). Zen y el arte de Internet: una guía para principiantes sobre Internet, primera edición .
  6. 1 2 3 Stoll, Clifford (1989). «Epílogo». El huevo del cuco . Doubleday. ISBN 978-0-307-81942-0.
  7. "EE. UU. contra Morris" . Loundy.com. Archivado del original el 13 de febrero de 1998. Consultado el 5 de febrero de 2014 .
  8. arialdomartini. "cracksome.c" . GitHub . Consultado el 1 de julio de 2025 .
  9. Spafford, Eugene (8 de diciembre de 1988). "Análisis del gusano" (PDF) . Universidad de Purdue . Archivado (PDF) del original el 1 de mayo de 2006. Recuperado el 30 de octubre de 2019 .
  10. "Apelación judicial de Morris" . Archivado del original el 13 de mayo de 2010. Consultado el 5 de febrero de 2014 .
  11. Maynor, David (2011). Metasploit Toolkit for Penetration Testing, Exploit Development, and Vulnerability Research . Elsevier. p. 218. ISBN  978-0-08-054925-5.
  12. "El submarino" . Paulgraham.com. Archivado del original el 19 de abril de 2005. Consultado el 5 de febrero de 2014 .
  13. "Seguridad de Internet. CERT/CC" . Cert.org. 1 de septiembre de 1998. Archivado del original el 15 de abril de 1998. Consultado el 5 de febrero de 2014 .
  14. Estados Unidos v. Morris (1991) , 928 F.2d 504 , 505 (2d Cir. 1991), archivado del original.
  15. "Intruso informático es puesto en libertad condicional y multado" Archivado el 14 de febrero de 2009 en Wayback Machine por John Markoff, The New York Times .
  16. "El gusano 'Morris' cumple 30 años: perspectivas históricas y de seguridad" . siyalla.info. Archivado del original el 9 de febrero de 2026. Consultado el 9 de febrero de 2026 .
  17. "Gran Gusano" . catb.org. Archivado del original el 2 de julio de 2003. Consultado el 2 de noviembre de 2005 .
  • Conclusiones de la comisión de Cornell (del resumen: "arrojan nueva luz y desmienten algunos mitos")
  • Archivo de material sobre gusanos, incluyendo documentos y código.
  • RFC 1135 – "Helmintiasis de Internet" – un análisis de la infestación por gusanos 
  • Un informe sobre el gusano informático, por Bob Page, Universidad de Lowell.
  • "Un recorrido por el gusano" por Donn Seeley, Departamento de Ciencias de la Computación, Universidad de Utah : este artículo proporciona una cronología del brote y presenta una descripción detallada del funcionamiento interno del gusano, basada en una versión en C producida mediante descompilación.
  • "Con microscopio y pinzas: Un análisis del virus de Internet de noviembre de 1988" por Mark W. Eichin y Jon A. Rochlis, Instituto Tecnológico de Massachusetts. Presentamos la cronología de los acontecimientos según la perspectiva de nuestro equipo en el MIT...
  • Informe de incidentes de la NASA sobre la infección por el gusano Morris en la supercomputadora del NAS.
  • "Virus irritante" – Segmento de PBS NewsHour