Seguir este medio en Google

Cuando hablamos de ataques informáticos o hackeos de sistemas, lo hacemos de algo actual, pero que ya tiene varias décadas detrás. De hecho, sin haber entrado en la era informática ni de lejos, uno de los primeros “hackeos” se atribuye a los hermanos Blanc.

Fue nada menos que en 1834 cuando estos hábiles tramposos lograron manipular la red de telégrafo óptico francesa para recibir noticias de la Bolsa de París antes que sus competidores en Burdeos. Se adelantaron 150 años a lo que hoy pueden ser las estafas deportivas que aprovechan los retrasos en las comunicaciones de las casas de apuestas.

Pero si tenemos que hablar del primer gran hackeo de la era informática, es decir, ya en nuestro tiempo reciente, el mismísimo FBI coincide en que ese “honor” es para un estudiante llamado Robert Tappan Morris, que fue capaz de poner en jaque sistemas informáticos de todo el mundo allá por 1988.

hacker
Imagen: Joe Therasakdhi (Adobe Stock)

También te puede interesar: ¡Alerta! Keenadu: El virus oculto que infecta Android NUEVOS al comprarlos

Así fue el primer gran ciberataque de la historia de internet

Fue un 2 de noviembre de 1988 cuando un programa comenzó a propagarse por internet. Hay que tener claro que era un Internet muy diferente al que usamos hoy. Se trata de una red utilizada principalmente por universidades, centros de investigación y organismos públicos. No había páginas web como tal, pero los ordenadores ya estaban conectados entre sí.

El gusano Morris aprovechó esas conexiones para extenderse y saturar miles de equipos y dejó miles de ordenadores prácticamente inutilizables. El responsable fue Robert Tappan Morris, un estudiante de posgrado de Informática de la Universidad de Cornell. Aquella noche lanzó el programa utilizando un ordenador del Instituto Tecnológico de Massachusetts, el MIT, para dificultar que se relacionara su origen con Cornell.

hacker
Imagen: Adobe Stock

Infección rápida y consecuencias

Según la estimación que recoge el FBI, había unos 60.000 ordenadores conectados por aquel entonces y llegó al 10% del total. El mismo porcentaje traducido a día de hoy tendría unas consecuencias inimaginables.

El gusano atacaba determinados sistemas Unix y utilizaba varias vías para propagarse. Entre ellas estaban una debilidad de Sendmail, un programa encargado del correo electrónico, y un fallo de fingerd, un servicio que proporcionaba información sobre los usuarios de un equipo.

También, como ocurre hoy en día, intentaba aprovechar contraseñas débiles y relaciones de confianza entre ordenadores. A diferencia de un virus, que necesita incorporarse a otro archivo o programa, un gusano puede propagarse de forma autónoma. Una vez dentro de un equipo vulnerable, el programa buscaba otros sistemas a los que llegar y enviaba nuevas copias.

image
Robert Tappan Morris. Imagen: Wikipedia

Una respuesta contra reloj

Universidades y centros de investigación comenzaron a detectar problemas mientras los administradores intentaban averiguar qué estaba ocurriendo. Algunos desconectaron sus sistemas para frenar la expansión, una medida que también dificultaba compartir información con otros afectados.

Morris advirtió pronto que el programa se estaba extendiendo mucho más de lo esperado. Se intentó distribuir información para detenerlo, pero la propia saturación de la red complicó que las instrucciones llegaran a tiempo.

La condena que marcó un precedente

Morris fue acusado en 1989 y declarado culpable en 1990. Se convirtió en la primera persona condenada bajo la Computer Fraud and Abuse Act de 1986, la legislación estadounidense que castigaba el acceso no autorizado a determinados sistemas informáticos.

No ingresó en prisión. La sentencia incluyó tres años de libertad vigilada, 400 horas de servicios comunitarios y una multa de 10.050 dólares, además de los costes de su supervisión. Hoy, un ataque similar con demostrada intencionalidad llevaría sin remisión a su autor entre rejas.

El motivo declarado de Morris durante el juicio fue "demostrar las deficiencias de las medidas de seguridad actuales en las redes informáticas mediante la explotación de los defectos de seguridad que él había descubierto".

hacker
Imagen: Syda Productions (Adobe Stock)

En MASMOVIL, esperamos que esta historia te haya resultado interesante. Los inicios de Internet fueron apasionantes en muchos sentidos, pero también se demostró que los sistemas podían ser vulnerados con relativa facilidad.

¿Y tú? ¿Conocías la historia de este ciberataque?