ความปลอดภัยทางไซเบอร์เป็นส่วนหนึ่งของชีวิตประจำวันของเรา: ซอฟต์แวร์ป้องกันไวรัสสำหรับทุกงบประมาณ ไฟร์วอลล์ รหัสผ่าน การอัปเดตความปลอดภัย... แต่เราแทบไม่เคยหยุด คิดถึงที่มาของภัยคุกคามและการป้องกันต่างๆ ที่รายล้อมการประมวลผลสมัยใหม่เลย
เบื้องหลัง "ไวรัส" ที่น่ากลัวซึ่งในปัจจุบันขโมยข้อมูล เข้ารหัสไฟล์ หรือทำให้เซิร์ฟเวอร์ล่มนั้น มีเรื่องราวที่น่าสนใจอย่างยิ่ง นั่นคือเรื่องราวของการทดลองที่ชื่อว่าCreeperซึ่งไม่ได้มีเจตนาร้ายแต่อย่างใด กลับเกิดขึ้นจากเรื่องตลกทางเทคนิคในหมู่นักโปรแกรมเมอร์ที่กระตือรือร้น และในที่สุดก็ก่อให้เกิดโปรแกรมป้องกันไวรัสตัวแรกอย่างReaperซึ่งปัจจุบันเป็นอุตสาหกรรมด้านความปลอดภัยที่มีมูลค่าหลายล้านดอลลาร์
จากแนวคิดเชิงทฤษฎีสู่ไวรัสตัวแรก: ความฝันของหุ่นยนต์ที่สามารถขยายพันธุ์ตัวเองได้
ก่อนที่โปรแกรม Creeper จะถือกำเนิดขึ้น นักวิทยาศาสตร์บางกลุ่มได้ตั้งคำถามมานานแล้วว่าโปรแกรมคอมพิวเตอร์จะสามารถประพฤติตัวเหมือนสิ่งมีชีวิตได้หรือไม่ สามารถคัดลอกและแพร่กระจายตัวเองได้หรือไม่ หนึ่งในบุคคลแรกๆ ที่ตั้งคำถามนี้คือจอห์น ฟอน นอยมันน์ นักคณิตศาสตร์ ผู้มีบทบาทสำคัญในประวัติศาสตร์ของวิทยาการคอมพิวเตอร์
ในการบรรยายชุดหนึ่งในช่วงปลายทศวรรษ 1940 ฟอน นอยมันน์ได้อธิบายในเชิงทฤษฎีว่าระบบเชิงกล—หรือรหัส—สามารถจำลองตัวเอง แพร่กระจาย และสร้างผลกระทบที่ไม่พึงประสงค์ต่อระบบอื่นๆ ได้อย่างไร คล้ายกับวิธีที่ไวรัสทางชีวภาพทำงานในร่างกายมนุษย์
งานวิจัยชิ้นนั้นไม่ได้กล่าวถึง "ไวรัสคอมพิวเตอร์" ในความหมายที่เราเข้าใจกันในปัจจุบันโดยตรง แต่เป็นการปูทางไปสู่สิ่งที่ดีกว่า มันแสดงให้เห็นว่าในทางทฤษฎีแล้วเป็นไปได้ที่จะสร้างซอฟต์แวร์ที่สามารถคัดลอกและแพร่กระจายได้โดยไม่ต้องมีการแทรกแซงจากผู้ใช้โดยตรง ซึ่งเป็นการเปิดประตูสู่ทุกสิ่งทุกอย่างที่ตามมา
หลายทศวรรษต่อมา เมื่อเครือข่ายคอมพิวเตอร์เริ่มกลายเป็นความจริง โปรแกรมเมอร์หลายคนได้รับการสนับสนุนให้ทดสอบแนวคิดเหล่านั้น ไม่ได้มีเจตนาที่จะก่อให้เกิดอันตราย แต่เป็นเพราะความอยากรู้อยากเห็นทางเทคนิคและการทดลองล้วนๆ
ในบริบทนั้น และบนพื้นฐานของแนวคิดพื้นฐานเหล่านี้ สิ่งที่ถือว่าเป็นไวรัสคอมพิวเตอร์ตัวแรกในประวัติศาสตร์จึงถือกำเนิดขึ้น มันเป็นโปรแกรมขนาดเล็กที่ไม่ได้ลบไฟล์หรือขโมยข้อมูล แต่แสดงให้เห็นว่าเครือข่ายสามารถทำหน้าที่เป็นทางด่วนสำหรับซอฟต์แวร์ที่จำลองตัวเองได้

Creeper: ไวรัสตัวแรกที่แพร่ระบาดในคอมพิวเตอร์
ในช่วงต้นทศวรรษ 70 เมื่อคอมพิวเตอร์ส่วนบุคคลยังคงเป็นเพียงเรื่องราวในนิยายวิทยาศาสตร์ วิศวกรของบริษัท BBN Technologies ชื่อบ็อบ โทมัส ตัดสินใจทดสอบว่าเป็นไปได้จริงหรือไม่ที่จะสร้างโปรแกรมที่สามารถแพร่กระจายจากคอมพิวเตอร์เครื่องหนึ่งไปยังอีกเครื่องหนึ่งผ่านเครือข่าย จากการทดลองนั้นเอง โปรแกรม Creeperจึงถือกำเนิดขึ้นซึ่งหลายคนถือว่าเป็นไวรัสคอมพิวเตอร์ตัวแรก
โปรแกรม Creeper ถูกเผยแพร่ผ่าน ARPANET และคัดลอกจากเครื่อง PDP-10 เครื่องหนึ่งไปยังอีกเครื่องหนึ่งที่ใช้ระบบปฏิบัติการ TENEX เมื่อโปรแกรมไปถึงเครื่องใหม่แล้ว มันจะติดตั้งตัวเองและแสดงข้อความบนหน้าจอซึ่งดูโดดเด่นแต่ก็ไม่เป็นอันตรายว่า"ฉันคือ Creeper จับฉันให้ได้สิ!"
ลักษณะเด่นของ Creeper คือ ต่างจากไวรัสสมัยใหม่ที่โคลนตัวเองอย่างควบคุมไม่ได้ พฤติกรรมของมันคล้ายกับ"นักเดินทางดิจิทัล " มากกว่า เมื่อมันติดเชื้อในระบบใหม่ มันจะพยายามลบสำเนาของตัวเองในเครื่องเดิม แล้วจึงค่อยแพร่กระจายไปตามเครือข่าย แทนที่จะแพร่พันธุ์พร้อมกันทุกที่
ในบางสภาพแวดล้อม โปรแกรม Creeper อาจขัดจังหวะการพิมพ์ไฟล์หยุดกระบวนการกลางคัน แล้วกระโดดไปยังระบบ TENEX อื่น นอกจากนี้ยังลบข้อมูลทั้งหมดของตัวเองออกจากเครื่องต้นทาง มันไม่ได้ทำลายข้อมูล ไม่ทำให้ระบบเสียหาย หรือแสวงหาผลประโยชน์ทางการเงิน จุดประสงค์ของมันคือการแสดงให้เห็นว่าสามารถสร้างโปรแกรมที่เคลื่อนที่ได้และจำลองตัวเองได้บนเครือข่าย
Creeper ถือเป็นจุดเปลี่ยนที่แท้จริงในประวัติศาสตร์ของการคำนวณนับจากนั้นเป็นต้นมา ก็เป็นที่ชัดเจนว่าเครือข่ายคอมพิวเตอร์ที่เชื่อมต่อกันไม่เพียงแต่สามารถใช้เพื่อแบ่งปันข้อมูลที่ถูกต้องตามกฎหมายเท่านั้น แต่ยังสามารถใช้เพื่อเผยแพร่โค้ดที่ไม่สามารถควบคุมได้อีก ด้วย
Reaper: โปรแกรมป้องกันไวรัสตัวแรกในประวัติศาสตร์
หากประวัติศาสตร์ด้านความปลอดภัยทางไซเบอร์ได้สอนอะไรเรามาบ้าง ก็คือภัยคุกคามใหม่ทุกอย่างย่อมนำไปสู่การตอบโต้เพื่อป้องกันตนเอง ในที่สุด และในกรณีของ Creeper การตอบโต้ดังกล่าวเกิดขึ้นอย่างรวดเร็วในรูปแบบของโปรแกรมบุกเบิกอีกโปรแกรมหนึ่ง นั่นคือReaper
โปรแกรม Reaper ก็ถูกใช้งานผ่าน ARPANET เช่นกัน ภารกิจของมันคือการค้นหาคอมพิวเตอร์ที่ติดโปรแกรม Creeper เชื่อมต่อกับคอมพิวเตอร์เหล่านั้น และกำจัดโปรแกรมที่บุกรุกเข้ามาโดยพื้นฐานแล้ว มันคือซอฟต์แวร์ที่ตามล่าและทำให้ซอฟต์แวร์อื่นเป็นกลาง ซึ่งค่อนข้างตรงกับสิ่งที่เราเข้าใจในปัจจุบันว่าเป็นโปรแกรมป้องกันไวรัส
แม้ว่าเทคนิคของ Reaper จะล้ำหน้ากว่าผลิตภัณฑ์รักษาความปลอดภัยในปัจจุบันมาก—โดยไม่ต้องใช้ฐานข้อมูลลายเซ็น การวิเคราะห์แบบฮิวริสติก หรืออะไรทำนองนั้น—แต่ก็วางรากฐานสำหรับแนวคิดพื้นฐานสองประการ:
- La การตรวจจับโค้ดที่เป็นอันตราย
- La การฆ่าเชื้อระบบ ได้รับผล
จากมุมมองทางประวัติศาสตร์ Creeper และ Reaper ถือเป็นคู่ที่สร้างแนวคิดสองอย่างที่แยกจากกันไม่ได้ในปัจจุบัน ได้แก่ไวรัสคอมพิวเตอร์ในฐานะภัยคุกคามที่เกิดขึ้นใหม่ และโปรแกรมป้องกันที่ออกแบบมาเพื่อต่อสู้กับไวรัสเหล่านั้น และนี่คือจุดเริ่มต้นของการแข่งขันอันยาวนานระหว่างผู้โจมตีและผู้ป้องกันที่เรายังคงพบเห็นได้ในปัจจุบัน

จากเรื่องตลกในหมู่โปรแกรมเมอร์สู่ปัญหาไวรัสระดับโลก
เมื่อเทียบกับภัยคุกคามในปัจจุบัน Creeper ดูเหมือนจะเป็นเพียงแค่การเล่นตลกที่ไม่เป็นอันตรายมันไม่ได้ขโมยรหัสผ่าน เข้ารหัสข้อมูล หรือแม้แต่พยายามซ่อนตัว ข้อความที่มันแสดงออกมานั้นเองก็บ่งบอกถึงการมีอยู่ของมันในระบบแล้ว
อย่างไรก็ตาม "เรื่องตลก" นั้นพิสูจน์ให้เห็นว่าการทดลองทางวิชาการง่ายๆ สามารถกลายเป็นเมล็ดพันธุ์ของสิ่งที่มีขนาดใหญ่กว่ามากได้นักพัฒนาและผู้สนใจจำนวนมากมองเห็นศักยภาพของโปรแกรมที่สามารถจำลองตัวเองได้เหล่านี้ ดังนั้น รูปแบบต่างๆ และแนวคิดใหม่ๆ ที่มีศักยภาพซับซ้อนมากขึ้นเรื่อยๆ จึงเริ่มปรากฏขึ้นในไม่ช้า
เมื่อเวลาผ่านไป สิ่งที่เริ่มต้นจากการเป็นเกมทางเทคนิคได้พัฒนาไปสู่รูปแบบของการก่อกวนทางไซเบอร์และต่อมากลายเป็นอาชญากรรมไซเบอร์ที่จัดตั้งขึ้น อย่างแท้จริง ไวรัสไม่ได้เป็นเพียงสิ่งแปลกใหม่ที่ไม่เป็นอันตรายอีกต่อไป แต่กลายเป็นเครื่องมือในการทำลายระบบ สอดแนมการสื่อสาร และแสวงหาผลกำไรจากการขโมยข้อมูลและการแบล็กเมล์ทางดิจิทัล
ปัจจุบัน ไวรัสคอมพิวเตอร์กลายเป็นปัญหาใหญ่สำหรับผู้ใช้และธุรกิจหลายล้านรายทั่วโลก ผู้โจมตีพัฒนาวิธีการแทรกซึมเข้าสู่คอมพิวเตอร์ โทรศัพท์มือถือ เซิร์ฟเวอร์ และอุปกรณ์ที่เชื่อมต่ออย่างต่อเนื่อง โดยใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ การตั้งค่าที่ไม่ถูกต้อง และบ่อยครั้งคือความประมาทของผู้ใช้เอง
แม้ว่าเจตนาเดิมของ Creeper จะไม่ได้มุ่งร้าย แต่การมีอยู่ของมันทำให้เห็นชัดเจนว่าคอมพิวเตอร์อาจล้มเหลวได้ไม่เพียงเพราะข้อผิดพลาดทางเทคนิคเท่านั้น แต่ยังเกิดจากการกระทำโดยเจตนาของโปรแกรมอื่น ๆด้วย การตระหนักรู้เช่นนี้ได้เปลี่ยนแปลงความเข้าใจของเราเกี่ยวกับความปลอดภัยของคอมพิวเตอร์ไปตลอดกาล
กระต่าย สัตว์ สมองและบริษัท: วิวัฒนาการของไวรัสในยุคแรก
หลังจากที่ Creeper และ "ผู้ล่า" ของมันอย่าง Reaper ปรากฏตัวขึ้น โปรแกรมอื่นๆ ก็เริ่มปรากฏขึ้นซึ่งพัฒนาแนวคิดของซอฟต์แวร์ที่สามารถจำลองตัวเองได้บางโปรแกรมยังคงเป็นเพียงการทดลองที่ไม่เป็นอันตราย แต่บางโปรแกรมก็แสดงให้เห็นถึงเจตนาร้ายอย่างชัดเจน นี่คือตัวอย่างที่น่าสนใจบางส่วน:
- กระต่าย o wabbitRabbitMcLab สร้างขึ้นราวปี พ.ศ. 1974 ซึ่งแตกต่างจาก Creeper ตรงที่มีแนวทางที่ก้าวร้าวกว่ามาก เป้าหมายของมันคือการจำลองแบบอย่างควบคุมไม่ได้ภายในระบบเดียว โดยสร้างสำเนาแล้วสำเนาเล่าจนกระทั่งใช้ทรัพยากรที่มีอยู่เกือบทั้งหมด ความเร็วในการขยายตัวของมันเองคือสิ่งที่ทำให้คำว่า "ไวรัส" นำมาประยุกต์ใช้กับซอฟต์แวร์
- สัตว์สร้างขึ้นในปี พ.ศ. 1975 โดยโปรแกรมเมอร์ จอห์นวอล์กเกอร์เป็นเกมที่ได้รับความนิยมอย่างมากในสมัยนั้น จัดอยู่ในกลุ่มที่เรียกว่า "โปรแกรมสัตว์" ซึ่งพยายามทายว่าผู้เล่นกำลังนึกถึงสัตว์ชนิดใดผ่านแบบทดสอบ 20 ข้อ พฤติกรรมของเกมสอดคล้องกับสิ่งที่เรานิยามไว้ในปัจจุบัน โทรจัน:ซอฟต์แวร์ที่ดูเหมือนถูกกฎหมายหรือสนุกสนาน แต่ซ่อนส่วนประกอบอื่นไว้ภายในซึ่งดำเนินการที่ไม่ได้รับอนุญาต
- ของเล่นเพิ่มพัฒนาสมอง ปรากฏขึ้นในปี พ.ศ. 1986 พร้อมกับการมาถึงของคอมพิวเตอร์ส่วนบุคคล ถือเป็น ไวรัสพีซีตัวแรกมัลแวร์นี้ถูกออกแบบมาเพื่อแพร่เชื้อไปยังฟลอปปีดิสก์ขนาด 5,25 นิ้ว ซึ่งเป็นสื่อมาตรฐานสำหรับการขนส่งซอฟต์แวร์ในขณะนั้น Brain ได้รับการพัฒนาในปากีสถานโดยพี่น้อง บาซิตและอัมจาด ฟารุก อัลวีที่เป็นเจ้าของร้านคอมพิวเตอร์และเบื่อหน่ายกับลูกค้าที่ทำ สำเนาละเมิดลิขสิทธิ์ ของโปรแกรมของพวกเขา มัลแวร์นี้โดดเด่นเป็นพิเศษเพราะเป็นหนึ่งในตัวอย่างแรกๆ ของไวรัสที่ "มองไม่เห็น" มันสามารถโหลดข้อความลิขสิทธิ์ที่ซ่อนอยู่ลงในดิสก์ได้ แต่ไม่ได้ทำลายข้อมูลจริง
LoveLetter, Code Red และ Heartbleed: ก้าวกระโดดสู่มัลแวร์ยุคใหม่
เมื่อเครือข่ายเติบโตขึ้น สภาพแวดล้อมเหล่านั้นก็เปลี่ยนจากที่สงวนไว้สำหรับมหาวิทยาลัยและรัฐบาล มาเป็นเรื่องธรรมดาสำหรับธุรกิจและผู้ใช้ตามบ้าน ด้วยการขยายตัวของอินเทอร์เน็ตและอีเมลผู้สร้างมัลแวร์จึงพบช่องทางที่สมบูรณ์แบบในการเข้าถึงผู้คนนับล้าน นี่คือตัวอย่างมัลแวร์ที่โด่งดังที่สุดบางส่วน:
- จดหมายรักยังเป็นที่รู้จัก ILOVEYOUซึ่งแพร่กระจายอย่างกว้างขวางในปี 2000 มัลแวร์นี้มาในอีเมลที่มีหัวข้อที่ดึงดูดใจมากคือ "I Love You" และไฟล์แนบชื่อ "LOVE-LETTER-FOR-YOU-TXT.vbs" เมื่อเปิดไฟล์ VBS เวิร์มจะเขียนทับไฟล์ที่มีอยู่แล้วและแทนที่ด้วยไฟล์สำเนาของตัวเอง โดยใช้ไฟล์เหล่านั้นเพื่อส่งต่อตัวเองไปยังผู้ติดต่อทั้งหมดของเหยื่อโดยอัตโนมัติ LoveLetter แสดงให้เห็นถึงประสิทธิภาพของ วิศวกรรมสังคม ในโลกดิจิทัล: การที่โค้ดมีความเป็นอันตรายนั้นไม่เพียงพอ แต่ยังจำเป็นต้องล่อลวงผู้ใช้ให้คลิกที่ไม่ควรอีกด้วย
- รหัสแดง มันใช้ประโยชน์จากช่องโหว่ในเซิร์ฟเวอร์ แทนที่จะพึ่งพาปฏิสัมพันธ์ของมนุษย์เป็นหลัก ไวรัสนี้ใช้ประโยชน์จากข้อบกพร่องใน Internet Information Server (IIS) ของ Microsoft มันมีลักษณะเฉพาะตัวมาก คือไม่มีไฟล์ใดๆ มีเพียงอยู่ในหน่วยความจำเท่านั้น และไม่จำเป็นต้องติดไวรัสในฮาร์ดไดรฟ์เพื่อใช้งาน ความสามารถในการจำลองแบบของไวรัสนั้นรวดเร็วมาก จนแพร่กระจายไปทั่วโลกภายในเวลาไม่กี่ชั่วโมง
- Heartbleedในปี 2014 เป็นกรณีที่แตกต่างออกไป มันไม่ใช่ไวรัสหรือเวิร์มแบบคลาสสิก แต่เป็นช่องโหว่สำคัญใน OpenSSL ซึ่งเป็นไลบรารีเข้ารหัสแบบโอเพนซอร์สที่ใช้กันอย่างแพร่หลายบนเซิร์ฟเวอร์ทั่วโลก ข้อบกพร่องอยู่ที่การใช้งานฟังก์ชัน "heartbeat" ซึ่งใช้เพื่อตรวจสอบว่าการเชื่อมต่อที่ปลอดภัยระหว่างสองจุดยังคงทำงานอยู่
จากมัลแวร์ดั้งเดิมสู่ความปลอดภัยทางไซเบอร์ในปัจจุบันและอนาคต
เมื่อมองย้อนกลับไปและเปรียบเทียบ Creeper กับภัยคุกคามอย่าง LoveLetter, Code Red หรือ Heartbleed จะเห็นได้ชัดว่าไวรัสคอมพิวเตอร์ได้วิวัฒนาการจากสิ่งทดลองที่ดูเหมือนไม่มีพิษภัยไปสู่เครื่องมือที่ซับซ้อนและอันตรายอย่างยิ่ง โลกใหม่ทั้งใบเลยทีเดียว
ในปัจจุบันคำว่า "ไวรัส" เพียงอย่างเดียวไม่เพียงพออีกต่อไป และคำว่า "มัลแวร์" ถูกนำมาใช้มากขึ้นเพื่อครอบคลุมซอฟต์แวร์ที่เป็นอันตรายทุกประเภท เช่น เวิร์ม โทรจัน แรนซัมแวร์ สปายแวร์ รูทคิต เป็นต้น การโจมตีหลายรูปแบบมักผสมผสานเทคนิคเหล่านี้หลายอย่างพร้อมกัน โดยใช้ประโยชน์จากทั้งช่องโหว่ทางเทคนิคและความผิดพลาดของมนุษย์
ธุรกิจอาชญากรรมไซเบอร์เกี่ยวข้องกับเงินจำนวนมหาศาล และผู้โจมตีก็มีความซับซ้อนมากขึ้นเรื่อยๆ มีการพัฒนา มัลแวร์โทรจันสำหรับการเข้าถึงระยะไกล ขั้นสูง ซึ่งสามารถซ่อนตัวจากซอฟต์แวร์ป้องกันไวรัสแบบดั้งเดิม หลีกเลี่ยงมาตรการรักษาความปลอดภัย และคงอยู่ในเครือข่ายโดยไม่ถูกตรวจพบเป็นเวลาหลายเดือนหรือหลายปี
ในขณะเดียวกัน อุตสาหกรรมด้านความปลอดภัยก็เติบโตขึ้นเป็นภาคส่วนขนาดใหญ่ที่พัฒนาโซลูชันการป้องกันที่ซับซ้อนมากขึ้นเรื่อยๆเช่นการกำจัดไวรัสโดยไม่ต้องใช้โปรแกรมป้องกันไวรัสระบบตรวจจับการบุกรุก การวิเคราะห์พฤติกรรม การแบ่งส่วนเครือข่าย การเข้ารหัสขั้นสูง และอื่นๆ อีกมากมาย
บทเรียนจากกรณีต่างๆ เช่น Creeper, Reaper, Brain และ Heartbleed คือ สำหรับทุกเทคนิคการโจมตีใหม่ๆ ที่เกิดขึ้นวิธีการป้องกัน ก็จะตามมาในที่สุด วิทยาศาสตร์คอมพิวเตอร์เป็นสาขาที่มีการพัฒนาอย่างต่อเนื่อง ซึ่งทั้งฝ่ายโจมตีและฝ่ายป้องกันต่างก็ไม่หยุดคิดค้นนวัตกรรมใหม่ๆ
จากข้อความเล่น ๆ ที่ว่า "ฉันคือครีปเปอร์ จับฉันให้ได้สิ!" ไปจนถึงแคมเปญอาชญากรรมไซเบอร์ระดับโลกในปัจจุบัน ประวัติศาสตร์แสดงให้เห็นว่าการทดลองง่าย ๆ บนเครือข่ายวิจัยสามารถจุดประกายให้เกิดทั้งไวรัสคอมพิวเตอร์และซอฟต์แวร์ป้องกันไวรัสนำไปสู่การต่อสู้ที่ยืดเยื้อซึ่งกำหนดลักษณะของเทคโนโลยีที่เราใช้ในปัจจุบัน