CIH病毒——四二六的夢魘 1999年4月26日這一天,,很多人發(fā)現(xiàn)電腦硬盤狂轉(zhuǎn)不停,開機一片黑屏,,直至硬盤數(shù)據(jù)全部毀壞,。更有甚者,有些型號的主板,,BIOS(基本輸入輸出系統(tǒng))是可以升級的,,這樣的主板 BIOS 會被清除,電腦完全癱瘓,,通過軟件手段已經(jīng)無法修復(fù),。這就是著名的 CIH 病毒在1999年發(fā)作時候的景象。 CIH 病毒可能是首個廣泛傳播的可以破壞硬件的電腦病毒,。 CIH 的作者是來自臺灣的陳盈豪,, CIH 是他的名字首個字母縮寫。 CIH 病毒最初的版本在每年4月26日發(fā)作,,又因為1986年4月26日,,是前蘇聯(lián)切爾諾貝利核電站爆炸事故發(fā)生的日子,所以 CIH 病毒又被稱作切爾諾貝利病毒,。 手機上也能玩足球,,點擊下載 廣告 CIH 病毒感染的磁盤扇區(qū)。 陳盈豪舊照及在某社交網(wǎng)站的頭像,。 陳盈豪近照請君惠存,。 陳盈豪在大同大學讀資訊工程二年級的時候?qū)懙?CIH 病毒,最初的目的只是為了證明殺毒廠商宣稱的 “ 百分百防毒 ” 是不確實之詞。所以也有挑戰(zhàn)權(quán)威的意思,。據(jù)稱在他不知情的情況下,,同學使用了他的電腦,從而將這個病毒傳播開來,。由于傳染后,,文件大小不會變,所以不容易被察覺,,所以傳播甚為廣泛,。 CIH 病毒起初主要是通過盜版光盤傳播,因為當時互連網(wǎng)絡(luò)還沒有大規(guī)模普及,,隨后才通過網(wǎng)絡(luò)進一步傳播到世界各地,。這個病毒會潛伏在電腦中,直到4月26日發(fā)作,。 CIH 主要是傳染 Windows 95/98/ ME 系統(tǒng),,對 NT 內(nèi)核的 Windows 2000和 Windows XP 則無效。 CIH 病毒全球感染的電腦成千上萬,,估計造成的經(jīng)濟損失5億美元,。 陳盈豪因為 CIH 一舉成名之后,軍方也找他談話,。但是臺灣軍方醫(yī)生認為他患有輕度抑郁癥,,并沒有追究他的刑事責任。陳盈豪后來在知名硬件廠商技嘉工作,。值得一提的是,,由于很多用戶擔心 CIH 病毒會破壞主板 BIOS 導致機器無法恢復(fù),技嘉公司專門推出了帶兩個 CMOS BIOS 的主板,,可以互相備份,,這也算是一個噱頭,讓各個主板廠商猛賺一筆,。同時 CIH 病毒的出現(xiàn),,也改寫了國內(nèi)殺毒軟件的格局。救活了一些不太火的殺毒軟件公司,,比如瑞星和江民殺毒 KV 3000,。 KV 3000的畫面。 * * * 各種電腦病毒 電腦病毒,,跟生物學上病毒有某些類似之處,,它可以自我隱藏,自我復(fù)制,,并在用戶不知情的情況下傳染別的機器,,有傳播性,。有的病毒在傳播過程中,還會產(chǎn)生各種變體,,這樣讓以特征碼來查殺病毒的軟件更加難以跟蹤,。病毒按照傳染的特性分為引導型病毒和文件型病毒,或者按照是否駐留內(nèi)存分為常駐型和非常駐型等多種,。 20世紀80年代中期,,美國生物學家 Thomas Ray 著手創(chuàng)建了一個在計算機世界中,可以自我復(fù)制的 數(shù)字生物,,它可以自己進化,。 Ray 認為,這種人工生物體進化的動力,,是其為了 CPU 時間的競爭,。該數(shù)字生命體復(fù)制需要的 CPU 時間越少,則它越 “適合” 它的自然計算機環(huán)境,。雷將他的系統(tǒng)命名為 “Tierra” ,,西班牙語的意思是 “地球” 。 Thomas Ray 的 Tierra 項目,。 在 Tierra 項目的啟發(fā)下開始的人造生命 Helix -4的生命運程圖像,。 第一個被廣泛注意的計算機蠕蟲名為莫里斯蠕蟲,,得名于他的作者羅伯特·莫里斯,。1988年11月2日發(fā)出第一個版本。這個計算機蠕蟲在計算機間傳播,,造成了將近1億美元的損失,。這個計算機蠕蟲釋出之后,引起了世界各國對計算機蠕蟲的重視,。 當然計算機蠕蟲不僅是上世紀末本世紀初的電腦病毒,,如今在 Github 上有個開源項目叫 Openworm。 Openworm 旨在打造一個線狀蠕蟲的全面的計算機模型,,由于只模擬了一千個細胞,,它解決了如攝食,尋找交配者,,和躲避天敵等基本問題,。 Openworm 示意圖 說起引導型病毒,1987年的大麻病毒就是一種 DOS 引導型病毒,。該病毒又叫 Stoned 病毒,。發(fā)作的時候,電腦上會顯示一行字: “ Your PC is now Stoned ” (你的電腦已經(jīng) high 了), “ Legalise Marijuana ” (大麻合法化),。這種病毒感染磁盤的引導扇區(qū),,所以叫引導型病毒,。此病毒程序短小精悍,幾百字節(jié)的程序,,卻可以完成駐留內(nèi)存,,截取中斷向量,區(qū)分軟硬盤來感染不同的引導扇區(qū),。還有顯示時機的判斷,,以及設(shè)置標志,防止重復(fù)感染,。 大約在1989年大麻病毒傳入我國,,成為在當時四處傳播的一種主要病毒。大麻病毒有多種變體,,比如 Beijing Bloody ,, Swedish Disaster 等。上個世紀80年代,,就有電腦極客為大麻合法化呼吁了,,直到21世紀的美國,大麻才在一些州合法化,。 被大麻病毒感染的引導扇區(qū),,最后部分是特征字符串。 另外一種比較行為藝術(shù)的病毒叫LSD病毒,,這個病毒比較過分,,首先會覆蓋當前目錄,然后顯示一段嗑藥 High 以后的視頻特效,。隨后顯示一條消息: “ LSD ViRuS 1.0 Coded By Death Dealer 4/29/94 [ TeMpEsT -94] ” (LSD 病毒1.0,,作者是死亡毒販4/29/94)。 LSD 病毒發(fā)作時的迷幻景象,,不用嗑藥也能從物理上達到迷幻效果,。 另外種病毒米開朗基羅病毒(Michelangelo)也是一種引導區(qū)病毒,它會駐留內(nèi)存,,于1991年4月被發(fā)現(xiàn),。估計來自瑞典或荷蘭。感染軟盤的引導扇區(qū)和硬盤的主引導扇區(qū),。原引導扇區(qū)被復(fù)制寫到根目錄的最后一個扇區(qū),,與大麻病毒的方法是一樣的。米開朗基羅會導致磁盤數(shù)據(jù)毀壞,。也是一種惡性病毒,。之所以叫米開朗基羅病毒,是因為它在每年3月6號發(fā)作,,這天是米開朗基羅的生日,。米開朗基羅病毒影響廣泛,,也成就另外一家偉大的殺毒軟件公司, McAfee 殺毒軟件,。這家公司的創(chuàng)始人 McAfee 同樣傳奇,。 * * * 硅谷毒佬 McAfee 說到殺毒軟件,不能不提及硅谷的一個傳奇人物,,殺毒軟件大佬,, Mcafee 公司的創(chuàng)始人 John McAfee 。他可能是史上最酷程序員,,一邊賣殺毒軟件,,一邊賣毒品,而且還宣布競選美國總統(tǒng),。 McAfee 在15歲的時候,,他父親自殺了,他之后染上毒癮,,成天沉醉于迷幻藥中,。開始的量太小,不能滿足他的需求,,于是他的劑量從一條迷幻藥到一包,,吸完以后就迷失意識,跑出去躲在一個垃圾桶的后面,。 McAfee 用的迷幻劑是 DMT ,,一種色胺類致幻劑。硅谷大佬用迷幻藥的并不少見,,比如教父級人物 Steve Jobs 就用 LSD ,。 McAfee 的例行公事就是古柯堿加威士忌,。殺毒大佬,,也是用毒大佬。 McAfee 最愛的 DMT ,,除了自己享用,,還推薦給朋友。 被 《圣山》的導演佐杜洛夫斯基(Alejandro Jodorowsky)帶上不歸路的莫比烏斯,,也喜歡畫水晶,。 所以說 《電子世界爭霸戰(zhàn)》找莫比烏斯做美術(shù)概念設(shè)計找對了。 上世紀80年代的時候,,電腦病毒開始出現(xiàn),。1987年, McAfee 軟件公司成立,。 使 McAfee 聲名大噪的是1992年出現(xiàn)的米開朗基羅病毒,。該病毒感染了全球500萬臺主機,。但是電腦安裝殺毒軟件并不普遍,但自從米開朗基羅出現(xiàn)之后,,人們開始購買殺毒軟件來保護自己的電腦,。 McAfee 的業(yè)績也得到了隨之而來的增長。 就在 McAfee 軟件公司如日中天的時候,, McAfee 本人從公司辭職,,賣掉了手中的所有股份,給他帶來了1億美元的財富,。千禧年之后,,他買了中美洲中的一個小島 Belize ,在那里研究生物制藥,。 放蕩不羈的 McAfee 大神,。 McAfee 在 Belize 的事業(yè)并不順利,于是他又從操舊業(yè),,開始制毒,,而且個性乖張。之后他因為涉嫌殺害鄰居,,被政府通緝,,于是出逃。并在危地馬拉被抓獲,。抓獲的原因是因為 Vice 雜志的記者尾隨他并發(fā)出了他的照片,,在照片的 EXIF 信息里有地理位置,于是他被抓獲并被釋放且遣送回美國,。 Vice 這張照片的地理位置信息暴露了McAfee ,。 2013年,McAfee 上傳了一段惡搞影片《 How to Uninstall McAfee Antivirus 》,,片中充斥著美女,,毒品,槍支等等,。 近來 McAfee 同樣高調(diào),,除了聲稱要競選總統(tǒng)外,還在前段時間,,蘋果與FBI對撕期間,,放話說他可以三個星期破解蘋果手機的鎖屏密碼,要是破解不了,,就當眾吃鞋,。不過蘋果手機之后被一個以色列公司破解,他的豪言也沒有了下文,。 * * * 也說小說和影視中的電腦病毒 電腦病毒的概念,,最早就來自文藝作品,。電腦病毒一詞廣為人知,得力于科幻小說,,一部是上世紀1972年的一本小說《 When H.A.R.L.I.E was one 》,,概述描述了一個叫病毒的程序跟抗體程序之間對戰(zhàn)的情節(jié)。另一本1975年的小說《震蕩波騎士》,,講述了一個叫 “ 磁帶蠕蟲 ” ,,在網(wǎng)絡(luò)上刪除數(shù)據(jù)的程序。風靡一時的動漫書籍《X戰(zhàn)警》,,更是首次出現(xiàn)了電腦病毒這個名詞,。 誕生于1999年科幻電影神作 《黑客帝國》,探討了人類本原的哲學問題,,還有理想世界與真實世界的巨大差距,。如果是讓薩特,加繆或者海德格爾選擇吃紅藥丸還是藍藥丸,,不知道他們會做何選擇,。這個情節(jié)有點像亞當夏娃在伊甸園中吃了禁果,就變得聰明了起來,。 紅藥丸和藍藥丸,,你又選哪顆? 黑客帝國的片頭像雨點一樣落下的亂碼字符,,有些像是早期DOS病毒發(fā)作時候的場景,。 而以 Neo 為首的駭客,則就像打入母體 Matrix 計算機的病毒,,追殺他們的 Agent Smith ,,則好像是殺毒軟件。 Neo 本人,,就是制售病毒的一名黑客,,生活中也滿是藥品和美女。 Matrix 的代碼掉落片頭一直是自認黑客的菜鳥們津津樂道的話題:到底金發(fā)美女在哪,? 在電影《獨立日》(Independce Day)中,, Will Smith 代表人類戰(zhàn)勝了外星人,,也是靠他和一名白白科學家,,潛入外星人飛船腹地,給外星人飛船注入了電腦病毒,,從而打贏了這場戰(zhàn)爭,。 寫一段代碼,毀一個戰(zhàn)隊,。 * * * 為什么這些年電腦病毒不像頭些年那樣發(fā)作頻繁了 這個問題可以從技術(shù)層面和社會原因兩個方面來解釋,。 從技術(shù)層面來看,, DOS 系統(tǒng)對于用戶權(quán)限沒有任何限制,任何程序無需任何手續(xù)即可以做任何事,,可以進行任何底層中斷調(diào)用,,也就是可以直接進行內(nèi)核調(diào)用。而隨著從 Windows 95到 Windows 7/8/10,,對用戶權(quán)限的管理越來越嚴格,,用戶權(quán)限級別被分為很多層,低級用戶無法獲得高權(quán)限的調(diào)用,,這樣也就有效抑制了系統(tǒng)級病毒的產(chǎn)生,。 Unix ,類 Unix 系統(tǒng)(如 Linux )下,,有嚴格的用戶權(quán)限管理,,所以病毒相對要少很多。 殺毒軟件裝機量增多 —— Windows 系統(tǒng)就自帶微軟的免費查毒軟件,。使用 Mac OS X 和 Linux 的用戶也有所增加,,這類系統(tǒng)由于用戶權(quán)限限制嚴格,所有少有病毒,。網(wǎng)盤的使用越來越多,,軟盤基本絕跡, CDROM 的使用也日漸稀少,。 下面來說說病毒產(chǎn)生的社會原因,。 上個世紀六七十年代,西方左派思潮風起云涌,,那是一個不羈的年代,。一個充斥著街頭抗議,反戰(zhàn),,性解放,,反傳統(tǒng)和無政府主義的年代。60年代,,麥卡錫主義的陰云剛剛過去,。美國在戰(zhàn)后這些年,社會也經(jīng)歷大規(guī)模起伏,。民權(quán)運動的興起,,女權(quán)意識,保護生態(tài)意識的加強,,到反越戰(zhàn),。這些都催生了反正統(tǒng)價值觀以及反主流文化觀念的形成。 同樣那也是個不息的年代,今日司空見慣的電腦和電腦技術(shù),,在當時才剛剛出現(xiàn),。在短短的二十年間,美國西海岸,,今日硅谷所在這幾平方英里的范圍之內(nèi),,政治、經(jīng)濟,、文化,,與科技的興起發(fā)生了激烈的碰撞,也催生了一個偉大的概念的發(fā)明,,就是個人電腦,。同以前造假昂貴,一個計算機占據(jù)一個房間那么大的地方相比,,個人電腦成為完全被個人掌控的機器,,也是個性解放的釋然。通過電腦傳播個人思維和個人意見成為了可能,。就如科幻小說家威廉·吉布森(William Gibson)所說:未來依然降臨,,只是還未普及。 《 PC 迷幻紀事》剛剛在大陸出 簡體中文版 ,,該書講述了迷幻藥和搖滾樂在計算機剛剛誕生的黎明時分有關(guān)鍵作用,。 最初使用電腦網(wǎng)絡(luò)的電腦高手相對于現(xiàn)在比較獨立于體制,電腦黑客也多出于個人愛好,,并沒有被資本挾持,。程序員主要分兩種,一種是從屬于體制和資本的,,而另一種是反威權(quán)的(反對宗教,,或極權(quán)勢力),比如黑客帝國中 Neo 一派的反抗力量,。反體制的黑客,,通常會通過撰寫病毒來表達某種訴求,,或者抗議某些事件,,或者提出一些政治訴求,。 比如凱文·米特尼克(Kevin David Mitnick),,是最著名的黑客之一。他在15歲時就破解北美空中防務(wù)指揮系統(tǒng)成功,,16歲時就被逮捕,,也因此而成為了全球第一名網(wǎng)絡(luò)少年犯,。他還曾經(jīng)破譯了太平洋電話公司(Pacific Bell)的語音信箱的密碼,, 從而修改上萬美國家庭的電話號碼,。 Kevin Mitnick 一直是漫畫,、電影和游戲等亞文化寵愛的對象,,他現(xiàn)在是美國計算機安全顧問和作家,。 因為電腦病毒具有隱蔽性強,傳染性強不可控的特點,。電腦病毒又往往是短小精悍,,利用高超的編程技巧,和公開或者不公開的系統(tǒng)底層調(diào)用的程序,。這些些電腦高手,,為了展示自己的才華,或者向權(quán)威挑戰(zhàn),,寫出一些計算機病毒或者黑客程序來證明自己的實力,。比方說前面介紹過的陳盈豪,就是為了證明殺毒軟件并不是萬能的,,寫了 CIH 程序,。這些病毒程序剛剛出現(xiàn)的時候,以往成熟的殺毒軟件往往因為滯后性而束手無策,。 而到了今天21世紀,,以前靠寫病毒來證明自己的優(yōu)秀程序員,往往已經(jīng)被大公司或者政府招安,,從事計算機安全方面的研究工作?,F(xiàn)在優(yōu)秀的程序員,多是進入了 Google ,, Facebook ,,微軟這樣的大公司,待遇優(yōu)厚,,衣食無憂,,也就少有去做反體制的事情了。
|
|