هر كاراكتر اطلاعات كامپيوتري (يك بايت) از هشت بيت تشكيل شده است. اين بيت ها همان صفر ويك هاي معروف هستند. اين مطلب درباره كرم اينترنتي ۳۷۸بايتي است كه ظرف ده دقيقه توانست اينترنت را به زانو درآورد و براي چندين ساعت به همين حالت نگاه دارد.
صبح روز شنبه، پنجم بهمن ماه، هنگامي كه بسياري از كاربران ايراني سعي در استفاده از اينترنت داشتند، در اتصال به تعدادي از سايت ها دچار مشكل شدند. باتوجه به آنكه فقط بعضي از سايت ها اين مشكل را داشتند و سايت هاي عمده اي مثل Yahoo مشكلي نداشتند و باتوجه به سابقه اي كه از هك شدن سايت هاي ايراني در چندماهه اخير وجود داشته است، همه اين مشكلات را به حساب نقص فني شركت هاي فراهم كننده فضاي ميزباني در اينترنت (Hosting Service Provider) گذاشتند.
ولي حجم مشكلات و اين نكته كه سايت هاي غيرايراني نيز دچار مشكل بودند، نشان مي داد اين مورد مشكلي فراتر از يك هك ساده است. سايت هايي مثل خبرگزاري ايسنا، تعدادي از ISPها و برخي مراكز دولتي و دانشگاهي از جمله سايت هايي بودند كه دچار مشكل شدند.
به مرور با گذشت زمان مشخص شد اين مشكل جهاني است و همه را تحت تأثير قرارداده است: يك كرم اينترنتي (worm كه از انواع ويروس هاي اينترنتي است) با استفاده از نقصي كه در يكي از نرم افزارهاي بانك اطلاعاتي شركت مايكروسافت (SQL Server 2000) و با حجمي به اندازه تنها ۳۷۸بايت، اينترنت را براي چندين ساعت در سطح دنيا دچار اختلالات اساسي كرده است. اختلال از نوع Distributed Denial of Service بود. بدين معني كه اين كرم به سرعت خود را تكثير و در اينترنت پخش مي كرد.اين تكثير و انتشار مشكل سخت افزاري و يا نرم افزاري ايجاد نمي كرد، بلكه ترافيك شبكه را به صورت غيرمتعارفي بالا مي برد. آنقدر بالا كه عملاً اجازه نمي داد ترافيك ديگري، مثل درخواست اطلاعات يك كاربر و يا يك ISP از طريق خطوط ارتباطي انتقال يابد و در نتيجه عملاً اينترنت از كار مي افتد.
اين كرم در آمريكا به شركت هايي صدمه زد كه بايد از نظر امنيت شبكه سرآمد باشند: بانك آمريكا، كارت اعتباري امريكن اكسپرس و خود شركت مايكروسافت از اين جمله بودند.
خسارت هاي وارده توسط اين كرم در حدود يك ميليارد دلار تخمين زده مي شود. ولي شايد بزرگترين صدمه اي كه اين كرم زد از بين بردن اعتمادي است كه كاربران به نرم افزارهاي تكميلي (patches) داشتند كه با حمله اين ويروس كاملاً از بين رفت. شركت هاي نرم افزاري و مخصوصاً شركت مايكروسافت بعد از ارائه هر نرم افزار اقدام به ارائه نرم افزارهاي تكميلي براي رفع نقيصه ها و عيب هايي مي كنند كه هنگام عرضه اوليه آن متوجهش نبودند. اين ويروس، كه با نام هاي كوبنده SQL ـ SQL Slammer، ياقوت كبود و جهنم SQL معروف شده است، توانستتبه SQL Serverهايي كه Patchهاي مربوط را نصب كرده بودند نيز حمله كند.
كارشناسان براين باورند كه اين حمله نشان دهنده اين واقعيت است كه راهي براي جلوگيري صددرصد از حمله ويروس ها وجود ندارد و بايد آن را به عنوان يك واقعيت پذيرفت و درصدد كنترل خسارت بود نه جلوگيري از آن.
SQL Server نرم افزاري است كه شركت مايكروسافت براي مديريت بانك هاي اطلاعاتي حجيم برروي سرورها توليدكرده است. نقصي كه اين كرم به واسطه آن توانست به سرورها رخنه كند، شش ماه پيش توسط كارشناسان اعلام شده بود و مايكروسافت هم نرم افزار تكميلي آن را براي برطرف كردن اين عيب ارائه كرده بود. ولي ابعاد اين حمله و آلوده شدن برخي سرورهاي خود شركت مايكروسافت نشان از غيرقابل اعتماد بودن اين patchها مي دهد.
اين كرم كه از نظر ابعاد تأثيرگذاري در رديف كرم هاي مشهور Code Red و Nimda (مخرب ترين ويروسهاي اينترنت تا آن تاريخ) رده بندي شده است، تنها ۳۷۸ بايت حجم دارد در حالي كه كدقرمز ۴كيلوبايت (۴۰۹۶بايت) و نيمدا ۶۰كيلوبايت (۶۱۴۴۰بايت) حجم داشتند. اندازه كوچك اين كرم باعث مي شد در تنها يك patcket اطلاعاتي منتقل شود كه بدين ترتيب زماني براي برقراري ارتباط و سپس انتقال تلف نمي شد.
اين حجم كم باعث شد تا SQL Slammer سريعترين و يروس آلوده كننده تاريخ لقب بگيرد. براساس بررسي هاي انجام گرفته ظرف ده دقيقه اوليه پس از انتشار اين كرم، نوددرصد سرورهايي كه قابليت آلوده شدن داشتند، به اين ويروس مبتلا شده اند.
در مقايسه تعداد سرورهايي كه به كد قرمز آلوده مي شدند هر ۳۷دقيقه دوبرابر مي شد، در حالي كه براي SQL Slammer اين رقم هر ۸/۵ثانيه يكبار بود.
|
|
كرم SQL Slammer در مقايسه با كرمNimda حجم بسيار بيشتري از ترافيك را ايجاد كرد. اين نمودار نشان دهنده حجم نقل و انتقال اطلاعات در اينترنت ۱۲ساعت قبل و حمله اين دو ويروس تا ۴۸ساعت بعد از آن است (كرم نيمدا ۲۷مرداد۸۰ در اينترنت منتشر شد).
|
از طرف ديگر كدقرمز ۴۰۰هزارسرور را آلوده كرد، در حالي كه براي ياقوت كبود اين رقم نصف بود و مهمتر آن كه پاك كردن SQL Slammer همانند كدقرمز و برعكس نيمدا بسيار راحت بود.
از آنجا كه ياقوت كبود و كدقرمز در حافظه موقت (RAM) سرور مي نشيند، كافي است كامپيوتر يك بار خاموش و روشن شود. در حالي كه در مورد نيمدا، اين ويروس روي هارد مي نشيند و از روي هارد خود را تكثير مي كند.
از جمله نكات جالب ديگر در مورد SQL Slammer آن بود كه كاربران معمولي اينترنت درحد زيادي متوجه وجود آن شدند، در حالي كه در موارد قبلي تأثيرات به گونه اي بود كه شركت هاي بزرگ و ISP ها متوجه آن مي شدند و خود آن را مرتفع مي كردند و كاربر نهايي و معمولي متوجه آن نمي شد.
از جمله تأثيرات SQL Slammer مي توان به قطعي بسيار گسترده اينترنت در كره جنوبي، از كار افتادن تعدادي از خودپردازي هاي بانك ها در كانادا و آمريكا، تأخير تعدادي از پروازها و از كارافتادن برخي از مراكز تلفن در آمريكا اشاره كرد.
تنها دليل تأثير گسترده اين ويروس در مقايسه با انواع مشابه، آن بود كه اين كرم براي اولين بار نرم افزاربانك هاي اطلاعاتي را هدف قرارداده بود و به همين خاطر در حالي كه بسياري از كاربران به طور مستقيم و حتي غيرمستقيم هيچ نوع برخوردي با اين ويروس نداشته اند ولي چون نيازي به استفاده از بانك اطلاعاتي داشته اند كه آلوده شده بود وجود اين ويروس را حس كرده اند.