Взлом черной, белой и серой шляпы

Хакеры(Hackers) . Новости любят сообщать о них, а общественность просто любит совершенно неправильно понимать, что они на самом деле делают. Слово «хакер» стало ассоциироваться со злонамеренными компьютерными преступниками, во многом благодаря тому, как оно используется в средствах массовой информации и фильмах.

Первоначально злонамеренный тип компьютерного мастера был известен как «взломщик», но, похоже, хакерское сообщество отказалось от попыток сделать «взломщик». Вместо этого хакеры с разными моральными установками сортируются по трем разным «шляпам». Тоже, оказывается, как волшебники.

Так что, если вы думаете, что все хакеры — «плохие парни», то сейчас самое время раскрыть основы хакерской морали. С большой силой приходит и большая ответственность, и то, как хакер решит использовать свои знания, определяет, какую шляпу он наденет.

Конечно, любой хакер может носить более одной шляпы. Шляпа связана с типом взлома, который происходит, а не обязательно с тем, кто взламывает. 

К концу этой статьи вы поймете, какой тип хакерства подходит под какую шляпу, и, надеюсь, узнаете, как хакеры вписываются в более крупную цифровую экосистему. Итак, держитесь за свою шляпу (какой бы она ни была), пока мы углубляемся в моральные устои хакерской культуры.

Белые хакеры(White Hat Hackers)законопослушные волшебники(Lawful Good Wizards) Сети

Белые(White) хакеры также известны как «этичные хакеры». Если вы хотите легальную карьеру хакера, то это единственная шляпа, которую вы должны носить. Этические хакеры всегда прилагают большие усилия, чтобы гарантировать, что все, что они делают, происходит с согласия всех участников. Они выступают в качестве консультантов по безопасности и выступают за более безопасный цифровой мир.

Одна из самых ценных услуг, предлагаемых белыми шляпами, известна как тест на проникновение или «пентест». По сути(Basically) , этичный хакер сделает все возможное, чтобы найти дыры в безопасности клиента. Если им удастся обойти защиту клиента, последует полный отчет с мерами по смягчению последствий.

Этические хакеры никогда не причиняют преднамеренного вреда данным, системам или людям. На самом деле вы можете пройти курсы этического хакерства и, если у вас есть соответствующий опыт и квалификация, получить сертификат(certification) этического хакера.

Белые(White) шляпы обычно руководствуются страстью к конфиденциальности и безопасности. Они становятся все более важными, поскольку бизнес, услуги и государственные учреждения, в которых мы все нуждаемся, переходят на полностью цифровые бизнес-модели.

Хакеры в серой шляпе катят истинный нейтралитет

Серые(Grey) хакеры сами по себе не злонамеренны, но и не следуют строгому этическому кодексу. Серая шляпа может скоротать время, ковыряясь в местах, где им не разрешено находиться. Они не воруют информацию и не портят что-либо намеренно, но и не особо заботятся о согласии.

Если серая шляпа обнаружит уязвимость в системе безопасности, она, скорее всего, сообщит об этом владельцам системы в частном порядке. Однако известно, что серые шляпы публикуют эксплойты, если они не исправлены, чтобы заставить владельцев систем действовать. 

Серыми(Grey) хакерами часто движет простое любопытство и желание исследовать сеть. Они не намерены нарушать закон или намеренно причинять вред.

Просто иногда надоедливые законы и этические принципы мешают тому, что они хотят сделать. Несмотря на то, что неэтичные пентесты являются незаконными, некоторые компании могут терпеть серых шляп, которые приносят им критические эксплойты, не раскрывая их злоумышленникам.

Крупные технологические компании часто предлагают программы «баунти-баунти», в рамках которых люди могут приносить нежелательные уязвимости, которые они обнаруживают. При условии, что раскрытие информации осуществляется в соответствии с их правилами вознаграждения за обнаружение ошибок, участвовать может любой желающий.

Хакеры в черной шляпе - хаотические злые колдуны(Black Hat Hackers – Chaotic Evil Sorcerers)

Хакеры в черной(Black) шляпе — страшилища интернета. Эти люди используют свои навыки и знания для получения прибыли, «лулзов» или того и другого. «Лулз» — это искажение интернет-термина «LOL» или смех вслух(laugh out loud) . В этом контексте это в основном означает делать что-то только потому, что вы думаете, что можете, или потому что это было бы смешно.

Когда дело доходит до заработка, у черных шляп есть много вариантов. Все они незаконны и аморальны! Они взламывают системы, чтобы украсть информацию или просто все испортить, причинив огромный ущерб.

Продажа украденной информации о кредитных картах — повседневная работа для черной шляпы. Кража личных(Identity) данных? Просто(Just) еще один день в преступном мире интернета. Два других типа хакеров, как и следовало ожидать, обычно противостоят хакерам-злоумышленникам.

Государственные хакеры

Государственные хакеры — относительно новое пополнение в пантеоне хакеров. На самом деле они не вписываются ни в одну из традиционных шляп и представляют собой новую породу солдат кибервойны. То, что они делают, является (должным быть) законным в соответствии с законами о шпионаже их собственной страны, но их намерения также могут быть злонамеренными.

Государственные хакеры не вполне вписываются в спектр хакерских шляп, потому что до сегодняшнего дня хакерами в основном были гражданские группы и отдельные лица. Тем не менее, государственные хакеры никуда не денутся, поэтому нам нужно найти для них место в наших представлениях о хакерском мире. Может быть, мы могли бы назвать их «камуфляжными шляпами». Нет, это никогда не приживется, не так ли?

Нам нужны хакеры!

По своей природе хакеры живут на окраинах цифрового мира. Они, безусловно, сильно отличаются от обычных пользователей, и даже опытные пользователи и поклонники технологий не вращаются в одних и тех же кругах.

Разум хакера, независимо от того, какую шляпу он носит, должен быть под прямым углом к ​​типичному человеку. Они могут отступить от предубеждений и предубеждений, которые есть у большинства из нас, и тем самым добиться некоторых довольно удивительных обходных путей и подвигов.

Хотя призрак черных хакеров может не давать некоторым людям спать по ночам, нет никаких сомнений в том, что для развития технологий и политик, связанных с этими технологиями, нам нужны люди с таким «хакерским» мышлением.

Важно помнить, что взлом часто является частью инновационного процесса. Кто-то выдвигает идею и проверяет ее, а не отбрасывает как невозможную. Так что, если вы автоматически связываете слово «хакер» с преступностью, возможно, пришло время пересмотреть эти предубеждения.



About the author

Я инженер-программист с более чем двухлетним опытом работы с мобильными и настольными приложениями. У меня есть опыт работы с обновлениями Windows, службами и Gmail. Мои навыки делают меня идеальным кандидатом для таких задач, как разработка приложений для Windows или поддержка почтовых клиентов.



Related posts