De eerste grote worm in de geschiedenis van het internet heeft z'n achttiende verjaardag gevierd. Op 2 november 1988 begon de "Morris worm" met z'n opmars en amper een dag later was bijna het hele internet geinfecteerd. Volgens de maker van de worm was Morris niet ontwikkeld om schade te veroorzaken, maar moest het de omvang van het internet in kaart brengen.
Door een onverwacht gevolg van de code, zorgde de worm ervoor dat geinfecteerde machines meerdere keren besmet werden, en zo niet meer gebruikt konden worden. Voor het eerst werd het grote publiek met het concept "buffer overflow" geconfronteerd.
De worm maakte misbruik van lekken in Unix sendmail, Finger, rsh/rexec en zwakke wachtwoorden. Morris kon in principe alleen DEC VAX machines met BSD 4 en Sun 3 systemen infecteren, maar via een ander component werden ook andere platformen besmet.
In totaal zouden 6000 Unix machines getroffen zijn, zo'n 10% van alle machines die met het internet verbonden waren. De schade die Morris veroorzaakte wordt geschat op een bedrag tussen de 10 en 100 miljoen dollar.
Auteur Robert Morris werd schuldig bevonden aan het overtreden van de computer misbruik en fraude wetgeving en kreeg drie jaar voorwaardelijk, een taakstraf van 400 uur en een boete van 10.000 dollar. Op deze pagina zou de disassembled source van de worm te vinden zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.