หนอนมอร์ริส (อังกฤษ: Morris worm) หรือ หนอนอินเทอร์เน็ต 2 พฤศจิกายน ค.ศ. 1988 เป็นหนอนคอมพิวเตอร์ตัวแรก ๆ ที่แพร่กระจายผ่านอินเทอร์เน็ต หนอนมอร์ริสถูกพิจารณาว่าเป็นหนอนตัวแรก และแน่นอนว่าเป็นตัวแรกที่ได้รับความสนใจอย่างสำคัญจากสื่อกระแสหลัก นอกจากนี้ ยังเป็นผลให้เกิดการพิสูจน์ว่ากระทำผิดครั้งแรกในสหรัฐอเมริกาภายใต้รัฐบัญญัติการฉ้อโกงและใช้คอมพิวเตอร์ในทางที่ผิด ค.ศ. 1986[1] โค้ดถูกเขียนขึ้นโดยนักศึกษามหาวิทยาลัยคอร์เนลล์ โรเบิร์ต แทบแพน มอร์ริส และเริ่มปล่อยเมื่อวันที่ 2 พฤศจิกายน ค.ศ. 1988 จากสถาบันเทคโนโลยีแมสซาชูเซตส์ (MIT)

เจตนาของผู้สร้างมิได้ต้องการเขียนขึ้นเพื่อก่อความเสียหาย แต่เพื่อวัดขนาดของอินเทอร์เน็ต ยิ่งไปกว่านั้น หนอนมอร์ริสทำงานโดยอาศัยช่องจุดอ่อนที่ทราบกันใน Unix sendmail, finger และ rsh/rexec เช่นเดียวกับรหัสผ่านที่อ่อนแอ[2]

แผ่นดิสก์ซึ่งบรรจุซอร์สโค้ดของหนอนมอร์ริส เก็บรักษาไว้ที่พิพิธภัณฑ์วิทยาศาสตร์บอสตัน

ผล แก้

สำนักงานตรวจสอบบัญชีกลางสหรัฐอเมริกาประเมินมูลค่าความเสียหายไว้ระหว่าง 10-100 ล้านดอลลาร์สหรัฐ[3]

มอร์ริสถูกพิจารณาคดีและตัดสินว่าละเมิดประมวลกฎหมายสหรัฐอเมริกาหมวด 18 มาตรา 1030 รัฐบัญญัติการฉ้อโกงและใช้คอมพิวเตอร์ในทางที่ผิด[4] ในคดีระหว่างพนักงานอัยการ กับมอร์ริส หลังอุทธรณ์ เขาถูกตัดสินโทษคุมประพฤติสามปี บำเพ็ญประโยชน์ต่อสาธารณะ 400 ชั่วโมง และปรับ 10,000 ดอลลาร์สหรัฐ[5]

อ้างอิง แก้

  1. Dressler, J. (2007). "United States v. Morris". Cases and Materials on Criminal Law. St. Paul, MN: Thomson/West. ISBN 9780314177193.
  2. US vs. Morris
  3. During the Morris appeal process, the U.S. Court of Appeals estimated the cost of removing the virus from each installation was in the range of $200 - 53,000. Possibly based on these numbers, Harvard spokesman Clifford Stoll estimated the total economic impact was between $100,000 - 10,000,000. http://www.bs2.com/cvirus.htm#anchor111400 เก็บถาวร 2011-10-09 ที่ เวย์แบ็กแมชชีน
  4. United States v. Morris, 928 F.2d 504, 505 (2d Cir. 1991).
  5. "Computer Intruder is Put on Probation and Fined" by John Markoff, New York Times. The total fine ran to $13,326, which included a $10,000 fine, $50 special assessment, and $3,276 cost of probation oversight.