专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
AI数字世界  ·  OpenAI ... ·  4 小时前  
AI数字世界  ·  OpenAI ... ·  4 小时前  
内蒙古市场监管  ·  关注:国补更新电梯有新要求啦! ·  23 小时前  
财联社AI daily  ·  谷歌云崩了!致OpenAI、GitHub等服务中断 ·  昨天  
中国标准化研究院  ·  ISO ... ·  2 天前  
51好读  ›  专栏  ›  安在

他高中辍学,搞瘫MySpace,被抓后三年禁止上网,却被安全专家们视为英雄

安在  · 公众号  · 互联网安全  · 2017-10-27 16:23

正文

请到「今天看啥」查看全文



萨米发现,如果脚本只感染他个人主页的访客,传播范围十分有限,于是他将脚本设定为“感染”后,将自身复制到访客的个人资料里。


就在那一刻,他已创造了一种自主传播的蠕虫。 病毒完成后,他以为一个月内可能会有100或200个好友,有人投诉的话,就把病毒删了。没什么大不了。


第二天早上,他发现收到了200个好友请求。他开始懵逼了,因为病毒的传播速度比他预想的要快。一个小时后,好友请求数量翻了一倍,接着不断成指数倍增。


萨米说,他那个时候甚至给 MySpace 发了封匿名邮件,提醒他们有蠕虫病毒,并提供了解决办法,但没有收到回信。直到今天,他也不清楚到底有没有人看到了那封邮件。


下午1点30分,他已积累了超过2500名好友和6000多个好友请求。当晚他就发表了一篇博客,把事情的来龙去脉说了一遍。他写道:“情况已经失控。太多人给我发私信说我的名字为什么会出现在他们的“英雄”名单上,他们已经举报了我。


大家生气的原因,显然是因为他们将我从好友名单中删除后,只要浏览其它人甚至是自己的主页,就会马上被重复感染,他们无法避免我的存在。”


他补充道:“只能祈祷没人起诉我。” 几小时后,萨米吃完饭回到家,他已经收到将近一百万个好友请求了。他在博客中写道:“说真的,我已经火了!”


2005年10月5日,萨米的 MySpace 个人主页屏幕截图。


好友请求超过一百万后,MySpace 公司让网站下线了,他们想弄明白究竟发生了什么事,如何清除病毒。


萨米当时觉得很惊慌,但那个时候他早已无能为力了,从他释放了蠕虫的那一刻就已经太晚了。大约两小时后网站重新上线,他的个人主页被删掉了。


事件几个月后,库那(Kunal Anand)出任 Myspace 安全主管,他说萨米蠕虫爆发的时候,公司几乎没有安全团队,对此事件完全束手无策。所有人都没见过像萨米蠕虫病毒这样的东西。库那认为,这是安全行业的重大转折点。


然而白帽安全公司(WhiteHat Security)创始人、网络安全专家杰瑞米(JeremiahGrossman)认为,萨米蠕虫是“行业中所有专家都在等待的一次机遇”。







请到「今天看啥」查看全文