Morris_worm
[Wikipedia|▼Menu]
.mw-parser-output .ambox{border:1px solid #a2a9b1;border-left:10px solid #36c;background-color:#fbfbfb;box-sizing:border-box}.mw-parser-output .ambox+link+.ambox,.mw-parser-output .ambox+link+style+.ambox,.mw-parser-output .ambox+link+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+style+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+link+.ambox{margin-top:-1px}html body.mediawiki .mw-parser-output .ambox.mbox-small-left{margin:4px 1em 4px 0;overflow:hidden;width:238px;border-collapse:collapse;font-size:88%;line-height:1.25em}.mw-parser-output .ambox-speedy{border-left:10px solid #b32424;background-color:#fee7e6}.mw-parser-output .ambox-delete{border-left:10px solid #b32424}.mw-parser-output .ambox-content{border-left:10px solid #f28500}.mw-parser-output .ambox-style{border-left:10px solid #fc3}.mw-parser-output .ambox-move{border-left:10px solid #9932cc}.mw-parser-output .ambox-protection{border-left:10px solid #a2a9b1}.mw-parser-output .ambox .mbox-text{border:none;padding:0.25em 0.5em;width:100%;font-size:90%}.mw-parser-output .ambox .mbox-image{border:none;padding:2px 0 2px 0.5em;text-align:center}.mw-parser-output .ambox .mbox-imageright{border:none;padding:2px 0.5em 2px 0;text-align:center}.mw-parser-output .ambox .mbox-empty-cell{border:none;padding:0;width:1px}.mw-parser-output .ambox .mbox-image-div{width:52px}html.client-js body.skin-minerva .mw-parser-output .mbox-text-span{margin-left:23px!important}@media(min-width:720px){.mw-parser-output .ambox{margin:0 10%}}

この記事は検証可能参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方
出典検索?: "Morris worm" ? ニュース ・ 書籍 ・ スカラー ・ CiNii ・ J-STAGE ・ NDL ・ dlib.jp ・ ジャパンサーチ ・ TWL(2020年12月)

Morris worm(モリスワーム)とは、インターネット上で拡散した初期のワームの1つ。単にインターネットワームと呼ばれることもある。

数千台のマシンサービス不能に追い込み、報道によって注目された世界初のワームと見なされている。当時、コーネル大学の学生であったロバート・T・モリスによって作られ、マサチューセッツ工科大学(MIT)から1988年11月2日に放たれた。MITから放たれたのは、コーネル大学が起源であることを隠すためであった。ちなみにロバート・T・モリスは現在[いつ?] MIT の准教授である。
アーキテクチャ

作成者によれば、モリスワームは損害を与える意図で書かれたのではなく、インターネットの大きさを測る目的で書かれたとされている。しかし、意図していなかったコードの性質から危険性が増すこととなった。それは、1つのコンピュータに複数回に渡って侵入し、それぞれの侵入で起動されたプロセスがマシンに負荷を与え、利用不可能な状態にしてしまったことである。モリスワームはUNIXsendmailFingerプロトコル、rsh/rexecなどの既知の脆弱性や、推測しやすいパスワードなどを利用して動作する。ワーム本体が侵入できるのは、BSD 4.x の動作するDECVAXサン・マイクロシステムズSun-3 だけであった。C言語で書かれた移植性の高い "grappling hook" と呼ばれるソフトウェアコンポーネントがワーム本体をそのマシンに侵入させるために使われ、grappling hook 自体は VAX と Sun 3 以外でも動作したため、ワーム本体をダウンロードする操作が行われ、ネットワークディスクを圧迫した。
誤算

拡散機構に致命的な誤りがあったため、害のない知的実験のつもりが、悪意に満ちたDoS攻撃のようなものに変貌してしまった。モリスワームは新たなコンピュータを見つけたとき、そこに既に自分のコピーが動作しているかを問い合わせて侵入するかどうかを決めるようになっていた。しかし単純にこれを行うと、侵入されないようにするのは容易である。ワームの問合せに対して "yes" と答えるプロセスを走らせておけばよい。そうすれば、ワームはそのマシンには侵入しない。これに対する対策は、マイケル・ラビンのモットーである Randomization からヒントを得たもので、そのような可能性に対処するため、モリスは応答が yes だった場合でも7回のうち一回はワーム本体をコピーするようにした[1]。この仕様は異常な増殖率を生み出してしまった。一部のコンピュータには複数回の感染が見られ、ワームは急速に広がっていった。ラビンはこの誤算を耳にしたとき、「最初にシミュレータでそれを試すべきだった」と指摘した。
影響

約6,000台のUNIXマシンがモリスワームに侵入されたと言われている。ポール・グレアムはこれについて次のように主張している[2]。私はこの統計量がでっち上げられた場にいた。誰かがインターネットには約6万台のコンピュータが接続されていると言い、このワームはそのうち10%に侵入しただろうということになった。

アメリカ政府説明責任局(GAO)は損害額を1000万ドルから1億ドルと見積もった。

Gene Spafford は、この緊急事態の連絡用として ⇒Phage mailing list を作成した。

ロバート・T・モリスは、1986年に成立したばかりのコンピュータ詐欺および不正使用取締法で初めて告発された人物となった。有罪を宣告された(3年間の保護観察、400時間の労働奉仕、10,050ドルの罰金)。

モリスワームは、当時のインターネットに与えた損害(ダウンタイム)の大きさとインターネットのセキュリティ問題を明らかにしたという点で "Great Worm" と呼ばれることもある。"Great Worm" の由来は、J・R・R・トールキンの作品に登場するドラゴン Scatha と Glaurung である[3]

この事件後、CERT/CCをはじめとするCSIRTが各国に生まれ、インターネットセキュリティの研究が活発化するきっかけとなった。

モリスはこれ以降の一時期、名前がネットに出ることを避けたため、Yahooによる買収直前のViawebのスナップショットではJohn McArtyemという名前が載っている。その後あまり気にかけなくなり、今は普通に名前を出している[4]
関連項目

バッファオーバーラン

CERT/CC

カッコウはコンピュータに卵を産む』(クリフォード・ストール) - 最後の章で本件に触れている。

出典・脚注[脚注の使い方]^Court Appeal of Morris
^http://www.paulgraham.com/submarine.html#f4n
^Great Worm from The Jargon File
^ ポール・グレアムのアーティクル ⇒http://www.aoky.net/articles/paul_graham/vw.htm より

外部リンク

Archive of worm material, incl. papers and code

An analysis of the worm by Eugene Spafford

An analysis of the worm by Mark Eichin and Jon Rochlis[リンク切れ]

"The Morris Internet Worm" by Charles Schmidt and Tom Darby

.mw-parser-output cite.citation{font-style:inherit;word-wrap:break-word}.mw-parser-output .citation q{quotes:"\"""\"""'""'"}.mw-parser-output .citation.cs-ja1 q,.mw-parser-output .citation.cs-ja2 q{quotes:"「""」""『""』"}.mw-parser-output .citation:target{background-color:rgba(0,127,255,0.133)}.mw-parser-output .id-lock-free a,.mw-parser-output .citation .cs1-lock-free a{background:url("//upload.wikimedia.org/wikipedia/commons/6/65/Lock-green.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-limited a,.mw-parser-output .id-lock-registration a,.mw-parser-output .citation .cs1-lock-limited a,.mw-parser-output .citation .cs1-lock-registration a{background:url("//upload.wikimedia.org/wikipedia/commons/d/d6/Lock-gray-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-subscription a,.mw-parser-output .citation .cs1-lock-subscription a{background:url("//upload.wikimedia.org/wikipedia/commons/a/aa/Lock-red-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .cs1-ws-icon a{background:url("//upload.wikimedia.org/wikipedia/commons/4/4c/Wikisource-logo.svg")right 0.1em center/12px no-repeat}.mw-parser-output .cs1-code{color:inherit;background:inherit;border:none;padding:inherit}.mw-parser-output .cs1-hidden-error{display:none;color:#d33}.mw-parser-output .cs1-visible-error{color:#d33}.mw-parser-output .cs1-maint{display:none;color:#3a3;margin-left:0.3em}.mw-parser-output .cs1-format{font-size:95%}.mw-parser-output .cs1-kern-left{padding-left:0.2em}.mw-parser-output .cs1-kern-right{padding-right:0.2em}.mw-parser-output .citation .mw-selflink{font-weight:inherit}RFC 1135 - "Helminthiasis of the Internet" - ワームに関する分析

"A Tour of the Worm"[リンク切れ], Don Seeley, Department of Computer Science, University of Utah (as posted by Francis Litterio)

The Morris Worm[リンク切れ]


次ページ
記事の検索
おまかせリスト
▼オプションを表示
ブックマーク登録
mixiチェック!
Twitterに投稿
オプション/リンク一覧
話題のニュース
列車運行情報
暇つぶしWikipedia

Size:14 KB
出典: フリー百科事典『ウィキペディア(Wikipedia)
担当:undef