איך לשכור האקר - כיסוי

איך לשכור האקר? זה נכון?

אווטאר של ז'ואאו פדרו בואוונטורה
עם צמיחת הטרנספורמציה הדיגיטלית, חברות מבקשות להבין כיצד לשכור האקר כדי לנצל נקודות תורפה ולהגביר את האבטחה הדיגיטלית.

למרות היותה קשורה בדרך כלל לפרקטיקות בלתי חוקיות ולאנשים בעלי אופי מפוקפק, המילה האקר, מתייחס למעשה לתת-תרבות הקשורה לטכנולוגיה ומחשוב. עם הופעתה של חברה יותר ויותר מחוברת, חשיבותם והשפעתם של האקרים בשוק העבודה גדלה עד כדי הפיכתם לקטגוריה מקצועית משלה.

לפיכך, חברות ברחבי העולם מבקשות לדעת איך לשכור האקר כדי לנסות להבין את העכשוויות הדיגיטלית ולהסתגל לנושאים הכרוכים באבטחה הוירטואלית של הנכסים שלהם ושל העובדים שלהם.

הביקוש להאקרים ואבטחת סייבר גדל ב-83% בשנת 2022

בברזיל, במיוחד, שירותי פריצה החלו להילקח ברצינות רבה יותר בשנים האחרונות. נתונים שניים מ brasscom, איגוד חברות טכנולוגיות המידע והתקשורת, בברזיל יש א גירעון של עשרים וארבעה אלף מומחי טכנולוגיה מאומן לעבוד עם אבטחת סייבר - כלומר, אם יש גירעון, יש דרישה שלא ניתן לעמוד בה. מדי שנה, ברזיל מכשירה כארבעים ושישה אלף אנשי מקצוע בתחום ה-IT, אך המספרים הללו נופלים מצרכי השוק, שכן נקודת האיזון צריכה להיות בסביבות שבעים אלף אנשי מקצוע.

יצוין כי דרישה זו עדיין רחוקה מלהיות ומעריכה כי היא תגדל. על פי דוח PwC Digital Trusts Insights, המגמה היא כזו 83% מהחברות בברזיל נאלצות בסופו של דבר להגדיל את ההשקעות באבטחת סייבר לאורך 2022. מגמה נוספת היא שגם ההוצאה על אבטחת סייבר תגדל בכ-69%, אחוז גבוה מהזינוק מהשנה שעברה, בה הגידול בהשקעות של חברות ברזילאיות היה 55%.

מגמה כזו היא עדיין אחת ההשפעות המורחבות של מגיפת COVID-19. עם הצמיחה האקספוננציאלית של עסקים המנוהלים דיגיטלית, הייתה גם עלייה של 330% בפעילות האקרים לאור האימוץ ההמוני של משרד פנים שלא היו כל כך נפוצים בעבר. לפני כן, מחשבים אישיים ומחשבים בעבודה היו מכונות נפרדות, אך יש התכנסות של פונקציות אלו למכונה אחת, מה שמגביר את זרימת המידע והופך למכרה זהב עבור האקרים רעים.

תמונה להמחשה על אבטחת סייבר.
המגמה היא שעלייה של 330% בפריצות האקרים במהלך מגיפת COVID-19 תוביל לגידול של 69% בהוצאות על אבטחת סייבר בברזיל. (תמונה: פליקר)

עם זאת, לא כל האקר מתאים לתיאור הזה, שכן ישנם גם אנשי מקצוע שפועלים בדיוק כדי למנוע מפושעי סייבר לפעול וכפי שכבר צוין, מדובר בשוק עם מחסור באנשי מקצוע. לפי אינטרה, חברת גיוס דיגיטלית, חלה גידול של 265% בהכנסות הקשורות לפעולת האקרים מקצועיים, עם גידול של 125% בבסיס הלקוחות שלה, במיוחד בהתייחס למותגי הקמעונאות הגדולים שיכולים להבין את החשיבות של שירות מסוג זה .

עם זאת, בהסתכלות על ההזדמנויות מול הביקוש הגובר לאבטחת סייבר, נוצרה "שוק האקרים" של יועצים ואנשי מקצוע שפנו למלא את הפער הזה. כמו כן, ישנן חברות גיוס ומשאבי אנוש מסוימות המתמחות בתחום זה, מה שמקל על פעולתם של יזמים המודאגים מאבטחת מערכות החברה שלהם.

אפשר גם לאמץ את האקרים האלה ישירות, אבל שכירת מתווכים כאלה מזרזת את התהליך. ה אינטראקציה, למשל, מתמחה במשיכת כישרונות עד כדי הבטחת 90% אסרטיביות וצמצום זמן החיפוש של האקר מיומן ב-80%. חברה ברזילאית נוספת המתמחה באבטחת סייבר היא saftec, שגם מתמחה בתחום ומציעה שירותים החל ממעקב רשת ועד למשפט דיגיטלי.

לפיכך, חשוב להבין שהאקר לא תמיד מתאים לאדם שפועל באינטרנט ומבצע פשעים נגד משתמשים תמימים. למעשה, זו רק קטגוריה בתוך הסיווג הזה שקשורה לסוג של אורח חיים וקוד התנהגות שמקורו בתרבות הנגד של שנות ה-60 ושהניבו תוצאות שנקטפות גם היום בשוק המקצועי. 

חברים במועדון ה-Tech Model Railroad של MIT, בשנת 2005. (תמונה: mit/disclosure)
חברים במועדון ה-Tech Model Railroad של MIT, בשנת 2005. (תמונה: MIT/גילוי נאות)

מה זה האקר?

הרעיון של מה זה האקר ומה אפשר לקרוא לו "תרבות האקרים"תחילתה בשנות ה-60, מקורה בקבוצה של חובבי מחשוב ב המכון הטכנולוגי של מסצ'וסטס (ה-MIT) התקשר Tech Model Railroad Club. לאחר שאירח שמות מפורסמים בתחום הטכנולוגיה, כמו סטיב ראסל (אחראי על היצירה חלל מלחמה, או משחק הווידאו הראשון בתפוצה רחבה), ה-TMRC היה מעין מקלט לקבוצה של חובבי טכנולוגיה שבו יכלו לפתח את כישוריהם.

במועדון הזה המונח "לפרוץ" נוצרה על מנת להגדיר את פעילות שינוי המחשבים והמערכות על מנת לשפר את תפקודם. יותר מזה, ה פריצה זה הפך לסוג של אורח חיים, אידיאולוגיה שיש לפעול לפיה, עם קוד אתי משלה. לפי סטיבן לוי ב האקרים: גיבורי מהפכת המחשובl (1994), מחשבים יכולים לשנות את חיינו לטובה, ולכן הם צריכים להיות נגישים בחופשיות וללא הגבלה, בדיוק כמו מידע.

האקרים מאמינים שניתן ללמוד לקחים חיוניים על המערכת של איך העולם עובד על ידי פירוק הרכיבים, לראות איך הם עובדים ושימוש בידע הזה כדי ליצור דברים חדשים ומעניינים יותר.

לוי, סטיבן. האקרים: גיבורי מהפכת המחשבים. ניו יורק: Dell Publishing, 1994, עמודים 32-33, תרגום חופשי.
תצוגת מלחמת החלל במועדון הרכבת הטכנולוגית (תמונה: מוזיאון היסטוריית המחשבים)
תערוכת מלחמת החלל במועדון Tech Model Railroad (תמונה: מוזיאון לתולדות המחשב)

עבורם, המחשוב הוא השתקפות של העולם (ולהיפך), והמטרה העיקרית של האקר היא שיפור מתמיד של כל מערכת, תמיד מחפש פגמים ומנסה לפתור אותם. זה כאילו היה זה אינסטינקט פרימיטיבי לנסות לתקן טעויות ולחפש מערכות מושלמות מתמיד. עבור האקרים, תרגול מסוג זה דומה להפקה אמנותית, כאשר לכל אחד יש היגיון תכנות משלו, סוג של חתימה.

היבט חשוב נוסף של תרבות ההאקרים הוא שבמטרה לשפר מערכות, האקרים שואפים גם לשפר את עצמם ולהוכיח את האיכות שלהם לעמיתיהם, להראות את המומחיות והכישורים הייחודיים שלהם ולהוכיח את עצמם כמיטב ההאקרים. ההערכה של האקר בתוך קהילה היא אדישה למין ולגיל שלו, כל עוד הם טובים. MafiaBoy, אחד מההאקרים הידועים לשמצה בעולם וידוע בהורדת אתרים של מותגים גדולים כמו יאהו ו-CNN בגיל 15 בלבד בזמן ההישג, מסביר מצב ישים למאפיין כזה של תרבות ההאקרים ומה קרה לו:

ממש נכנסתי לאחד הצ'אטים ואמרתי, "אני הולך להראות לך שאני יכול לעשות את זה. רשום עבורי את מי לדעתך הרשתות החזקות ביותר בעולם ואני אוריד אותן". נשלחו מספר הצעות, אחת מהן הייתה רשת CNN. אז אמרתי, "בסדר, CNN? עלה ל-CNN תוך 30 שניות", ואז CNN הושבת, כולל עוד 1.500 אתרים שהתארחו בשרתי החברה. המוטיבציה הייתה להפחיד את כל ההאקרים האחרים ב-IRC להגשה בדרך כלשהי.

MafiaBoy, בראיון בלעדי עם Showmetech
Mafiaboy, כינוי הרשת של מייקל קלסה, הוא האקר ידוע לשמצה כמי שהפיל פורטלי אינטרנט חשובים כשהיה רק ​​בן חמש עשרה, בשנת 2000 (תמונה: cnn/גילוי נאות)
MafiaBoy, כינוי הרשת של מייקל קאלס, הוא האקר ידוע לשמצה כמי שהפיל פורטלי אינטרנט חשובים כשהיה רק ​​בן חמש עשרה, בשנת 2000 (תמונה: CNN/גילוי נאות)

על פי קוד האתיקה של האקרים, כל המידע חייב להיות חופשי. בדרך כלל מקושר ל"מצווה" כזו, יש אחר שמעודד את חוסר אמון ברשויות ו - קידום ביזור, שכן לעתים קרובות הרעיון שמידע כזה מקבל מונופול מתמיד על ידי דמויות הנחשבות לרשויות והדרך הטובה ביותר לתחזק מערכת שבה מידע יכול לרוץ בחופשיות הן בדיוק מערכות פתוחות ללא סמכויות מגבילות. בדיוק בפרשנות המעורפלת של האידיאל הזה נוצרים קונפליקטים בנוגע לאופי קהילת ההאקרים.

איך למצוא האקר אמין?

לשכור האקר, יש צורך, בהתחלה, לקחת כמה זהירות. כפי שראינו, נושא ההסמכה חשוב, אך יש צורך גם לקחת בחשבון את אופיו של מי אנו רוצים להעסיק. אחרי הכל, אנחנו לא יכולים לסמוך על אבטחת הסייבר שלנו לכל אחד, נכון?

למרות שזה רעיון נפוץ סטֵרֵאוֹטִיפּ ש"האקרים חיים ברשת האפלה", או אפילו שהם מקבלים תשלומים רק בביטקוין כי הם מטבעות וירטואליים שקשה לעקוב אחריהם וכדומה, רעיונות כאלה, כאשר רואים אותם בחיים האמיתיים, הם בעייתיים במידה ניכרת ויכולים, בצדק, לעורר התראה, מכיוון שההאקרים ה"טובים" אינם צריכים להסתתר מאחורי סוג זה של תחבולות. אחרי הכל, מה שאנחנו רוצים הוא שום דבר לא חוקי.

הסיבה לכך היא נקיטת אמצעי זהירות אינה דבר מחוץ לחוק. אם אתה חושב שהחברה שלך היא פָּגִיעַ או אפילו כבר יש חשד שמשהו לא בסדר בו, בחשד שהמערכות כבר היו קורבנות של פעילות חשודה - בגלל מתרסק, אִטִיוּת, קבצים נעלמים, קבצים שרידיים ללא הצדקה - אולי זה יהיה רעיון טוב ללכת אחרי מישהו שיכול לעשות א אבחון.

לפיכך, כאשר מדובר שיטות חוקיות לחלוטין, אין צורך להתעמק ברבדים העמוקים ביותר של העולם התחתון של האינטרנט. חיפוש פשוט אחר אתרי שירות ברשת יכול להקל בהרבה על תרגול זה. אחד מהם, למשל, הוא קבל נינג'ות, פורטל שמטרתו ליצור קשר בין ספקי שירות ואלו הזקוקים להם. באתר עצמו יש קטגוריה "שירותי IT", מה שעשוי להתאים לחיפוש אחר מומחה האקרים לאבטחת סייבר.

כמו כן, ניתן למצוא אנשי מקצוע אלו ישירות במרכזי הדרכה. לדוגמה, בברזיל יש את האקדמיה של Hackaflag, פלטפורמה ייעודית שתפקידה לפתח אנשי מחשוב בתחום אבטחת הסייבר. יש להם בעצמם שיטה שנקראת "בחברה", מה שמעמיד את שירותי המחלקות לרשות חברות הזקוקות להם. באתר שלהם יש לשונית צור קשר, שמראה שהם פתוחים לכל מי שיש לו צורך מסוג זה.

איך לשכור האקר? זה נכון?. עם צמיחת הטרנספורמציה הדיגיטלית, חברות מבקשות להבין כיצד לשכור האקר כדי לנצל נקודות תורפה ולהגביר את האבטחה הדיגיטלית.
האקדמיה של Hackaflag אפילו מקדמת את #HFBR, אירוע שמקדם אליפות להאקרים לבדיקת כישוריהם ושם אפשר לפגוש את המומחים העיקריים בברזיל בנושא (תמונה: האקדמיה/יוטיוב של Hackaflag)

יתר על כן, כבר הזכרנו שתי חברות המתמקדות באבטחת סייבר באותו דוח, כגון אינטראקציה ו - saftec. מכיוון שהם מומחים, הם יכולים להציע את הפעולות והשירותים הטובים ביותר בהתאם לצרכי החברה, בצורה מסוימת מותאם אישית. לכן תקשורת חשובה מאוד. העלויות, בתורן, ישתנו כמובן בהתאם לספציפיות והיקף השירות. גם תהליך הגיוס יכול להשתנות, בהתאם למדיניות של המתווך או ההאקר המדובר.

יצוין כי חלק מהשירותים שנראה כי זקוקים להאקרים מיוחדים יכולים לפעמים להיפתר בצורה מעשית יותר. אחד האקר יכול לזהות טלפון סלולרי משובט, אך ניתן לנקוט פעולה על ידי דיווח על החשש ישירות למפעיל הסלולרי. בהזדמנויות כאלה, גם ההאקר עצמו ימליץ על סוג זה של פעולה, בנוסף להציע שינוי סיסמאות, הגדרת התחברות דו-שלבית ואחרות. נוהלי בטיחות מקוונים נפוצים. כמובן שחוות דעתו של מומחה כזה היא תמיד חשובה, אם אפשר וזמינה.

ראוי לציין זאת פריצות לרשתות חברתיות, כגון פייסבוק, אינסטגרם או לינקדאין, או איסוף לא סדיר של מידע של מישהו, התקפות נגד אבטחה דיגיטלית של יחיד, כמוגן על ידי חוק הגנת המידע הכללי ומסגרת זכויות האזרח לאינטרנט. לכן, מדובר בשיטות לא חוקיות. אותו דבר לגבי פריצות לאתרים ושרתים מקוונים. אנחנו אפילו לא צריכים להיכנס לפרטים על מידע בנקאי, נכון?

בשביל מה האקר?

בדרך כלל מסווגים כמומחים בטכנולוגיות ומערכות, להאקרים יש תפקיד בהבנת החברה המקושרת יותר ויותר ובעזרה לבנות ולתחזק אותה בצורה מאובטחת ומוטבת. האקרים רואים בעולם מערכות ולכן תמיד רואים מקום לשיפור.

בהתחשב בכך שהחברה שואפת להגירה מתמדת לסביבות דיגיטליות, חשוב שיהיו לנו מומחים במערכות כאלה כדי שאנשים רגילים, ללא עניין בסוג זה של ידע, יוכלו להרגיש בטוחים ומוגנים.

מכאן מגיעה דיכוטומיה כזו. להאקרים תפקיד חברתי חשוב ונוכח יותר ויותר בחיי היום-יום שלנו, גם אם לעתים קרובות איננו רואים אותם פועלים בצורה מעשית ואף מגיעים לחדשות על שיטות לא חוקיות ובלתי מוסריות. עם זאת, יש מי שדואג ודואג לחברה מקושרת שלווה וללא איומים, אפילו האקרים זדוניים.

תמונה המחשה על חדירת מערכות.
לא כל ההאקרים מרושעים, חלקם פועלים בדיוק על מנת לנסות למצוא פרצות במערכת ולתקן אותן לפני שמישהו עם כוונת זדון מנצל אותן. (תמונה: iStock)

כובע לבן / כובע שחור

האופן שבו קוד האתיקה של האקרים מתפרש על ידי הקהילה הוא די מגוון, מה שגרם לכך שההאקרים עצמם בסופו של דבר מסווגים להגדרות שונות בהתאם לדרך הפעולה שלהם.

קווין פולסן נודע בשנות ה-80 בתור חניבעל הרצף של ההאקרים עד שנעצר ב-1991 והפך לעיתונאי עם שחרורו (תמונה דרך קריאייטיב קומון).
קווין פולסן, כובע שחור הידוע בשנות ה-80 כחניבעל לקטר של האקרים עד שנעצר ב-1991 והפך לעיתונאי עם שחרורו (תמונה דרך קריאייטיב קומון).

ההאקר שמתאים לתפיסה סטריאוטיפית שלילית, זה שאחראי לפלישה למערכות פגיעות אחרי מידע חייזרים ומקדם הפרעת רשת נקרא נהוג לקרוא כובע שחור (ההאקרים של הכובע השחור, בתרגום חופשי), שכן הוא מצדיק את מעשיו הבלתי חוקיים באמצעות מצוות ביזור הסמכות וחופש המידע, גם אם הוא קשור למידע פרטי. הם עדיין האקרים, אבל הם עדיין לא מייצגים את כל תת התרבות הזו. מדי פעם, הם נקראים גם קרקרים.

קווין פולסן, למשל, היה האקר Black Hat הידוע לשמצה בשנות ה-80, הידוע כ"חניבעל לקטר של האקרים". זוכה לתהילה על ידי פריצת קווי טלפון של תחנות רדיו כדי לזכות במכונית. היום הוא בדימוס ולאחר שעזב את הכלא הפך לעיתונאי טכנולוגיה.

האקרים, לעומת זאת כובע לבן (האקרים כובע לבן) הם אלה שעסוקים בבניית מערכות מאובטחות יותר ויותר. מנקודת מבט זו, הוא בדרך כלל אחראי למציאת תקלות במערכות כדי להודיע ​​לאחראים (בצורה דיסקרטית), או לפתור אותן בשלמותן. שמות ידועים בשוק, כמו סטיב ווזניאק, מייסד שותף של אפל, טים ברנרס-לי, האחראי על פרוטוקול ה-WWW, וחברים קלאסיים ב-TMC, כמו סטיב ראסל, נחשבים כובע לבן.

טים ברנרס-לי, האחראי על עיצוב פרוטוקול www, האחראי על עיצוב הדרך שבה העולם משתמש באינטרנט כיום, נחשב להאקר כובע לבן. (תמונה דרך Creative Commons)
טים ברנרס-לי, האחראי על עיצוב פרוטוקול ה-WWW, האחראי על עיצוב האופן שבו העולם משתמש באינטרנט כיום, נחשב להאקר White Hat. (תמונה דרך Creative Commons)

בנוסף לשני אלה, יש גם סוג של אמצע שנקרא כובע אפור (האקרים של הכובע האפור, בתרגום חופשי), שבדרך כלל מזהים כשלים במערכת ומחלצים את הנתונים הקשורים אליהם, אך אינם מבצעים פשעים בפועל. מקרה מאוד פרדיגמטי הקשור לכובעים האפורים היה בפברואר 2021, כאשר משרד הבריאות נפרץ על ידי האקר שפשוט השאיר הודעה שהזהירה, בפומבי, על הפגמים במערכת והותירה אולטימטום שאולי התוקף הבא לא יהיה נחמד כמוהו.

שלושה האקרים זהים, אבל עם כובעים בצבעים שונים (שחור, אפור ולבן).
בעוד שהכובע הלבן פועל באופן חוקי, ההאקרים של Black Hat ידועים במעשיהם הבלתי חוקיים. באמצע שניהם יש את הכובע האפור, שפועל בדרכים שנחשבות מעורפלות. (תמונה: Shutterstock)

חודשים לאחר מכן, בדצמבר, אותו משרד הבריאות היה יעד למתקפת האקרים חדשה. ככל הנראה מבלי להקשיב לעצות של גריי האט מלפני חודשים, קבוצה אחרת פלשה למערכת ובסופו של דבר חטפה נתוני משתמשים בנוגע ל-ConectaSUS, לקחה את האתר לא מקוון והשאירה רק אזהרה. בהתחשב בעובדה שמתקפה כזו מסכנת את הביטחון הלאומי ולכן היא מבצעת פשע, זה יכול מאוד להיות ממוסגר כפעולה של כובעים שחורים.

קוריוז: הסיווג הזה הגיע ממוסכמה של סרטי מערבונים ישנים שבהם החבר'ה הטובים זוהו בדיוק על ידי כובע הבוקרים הלבן, בעוד טבעם של הנבלים זוהה במהירות בגלל הכובע השחור.

סצנה מתוך הסרט "תחת שמי המערב" משנת 1945, שבו הבחור הטוב חובש כובע לבן והאיש הרע, כובע שחור.
הייעוד הגיע מסרטי מערבונים ישנים, שבהם הרעים חבשו כובעים שחורים והטובים כובעים לבנים. בתמונה שתי דמויות מ- Under Western Skies, משנת 1945. (תמונה: יוניברסל/גילוי נאות)

שירותים נפוצים של האקרים טובים

משרד הבריאות הוזהר על ידי האקר גריי האט מפני פגיעות המערכת, לא? תיאורטית, השלב הבא שיבצעו האחראים על משרד הבריאות היה בדיקת תקינות המערכות המעורבות. לשם כך, האידיאל היה לשכור האקרים מקצועיים ומומחים למציאת הפגמים הקיימים במערכת ולאחר מכן לתקן אותם כדי למנוע השלכות אפשריות אם ניצול הפגיעות.

לפיכך, האקרים של White Hat נחשבים לחבר'ה הטובים האחראים על זיהוי חורים פתוחים פוטנציאליים ולאחר מכן לסגירתם. תרגול זה מתרחש לא רק על ידי ניתוח המערכת והצבעה על פגמים כאלה, אלא גם כפיית פריצות - ברור שתוכנתו והודע קודם לכן לקבלניה - על מנת לדמות את ההקשר והמשתנים הקיימים בהתקפה אמיתית.

לכן האקר "טוב" גם צריך להיות בעל ידע מצוין בטקטיקות הנחשבות לא חוקיות, מכיוון שהוא צריך להיות תמיד צעד אחד לפני אלה עם כוונות פחות נעלות. ידע על איך malwares וירוסים אחרים פועלים חשוב כי כך הוא יכול למנוע את המערכת, שניתן לתכנת מחדש כך שתתנהג בצורה בטוחה יותר מול מצוקה.

תמונה המחשה על אבטחת סייבר והאקרים של כובע לבן.
ה"האקרים הטובים" פועלים במטרה לסביבת מחשוב בריאה, שלווה ובטוחה עבור משתמשים אחרים. (תמונה: iStock)

בנוסף להבנת המערכות ברמה הטכנית, האקרים מקצועיים של White Hat צריכים להיות בעלי ידע בהנדסה חברתית, כלומר להתייחס להבנה ההתנהגותית של עובדי החברה עבורה הוא פועל ומאמת את היושרה.

O גורם אנושי עדיין יש אחריות רבה לכל פערים שעלולים להיווצר במערכות של חברה. זו הסיבה שהאקרים בעצמם מנהלים קמפיינים הונאה באימייל - שוב, כשהם מכוונים תמיד בהרשאת הקבלן - כדי שיוכלו לבדוק חולשות בעובדים עצמם, שבסופו של דבר מתקשים להבדיל בין דוא"ל אמיתי לבין מזיק.

זה קשור גם הרבה להנדסה חברתית, ענף של אבטחת מידע הכולל מניפולציה רגשית ופסיכולוגית לרכישת נתונים הנחשבים חסויים, לעתים קרובות מתקבלים ברצון באמצעות שיחה ושכנוע.

תמונה להמחשה כמו עם האקר המבטיחה באופן אלגורי אבטחה למשתמש.
אחד מתחומי הפעילות העיקריים בשוק ההאקרים של White Hack הוא אבטחת סייבר. (תמונה: iStock)

יצוין כי החיפוש הבלתי פוסק הזה אחר כשלים במערכת עדיין תואם לפרשנויות של קוד האתיקה של ההאקרים שהנהיג מועדון ה-Tech Model Railroad. אחרי הכל, האקרים פועלים לשיפור מתמיד של מערכות כדי להפוך אותן ליותר ויותר יעילות - וההרכב השיטתי של חברה נעשה לא רק על ידי מחשבים, קודים וציוד טכנולוגי, אלא גם על ידי האנשים שמשתמשים בהם.

בדוגמה מעשית ובתוך התחום הממשלתי, למשל, נהוג לגייס האקרים לבנים על ידי בית המשפט העליון לבחירות להשתתף בניהול מבחן ביטחון הציבור (התמ"ס) במטרה לדמות את תנאי התביעה באופן מבוקר ולנסות לזהות כשלים אפשריים במערכות על ידי ביצוע בדיקות שונות הקשורות למכונות ההצבעה האלקטרוניות.

יש לציין שהבנה חישובית היא לא בדיוק הדרישה היחידה הדרושה כדי להפוך רשמית להאקר לבן או להאקר מקצועי. יש צורך להיות אמין ולשם כך ישנן אישורים שניתן להעניק על ידי גופים מכובדים למי שמתכוון ללכת בדרך זו. ה מועצת EC, למשל, הוא ארגון המתמחה באבטחת סייבר המתמקד במסחר אלקטרוני ומורשה להעניק דיפלומה מסוג זה. ה Foundstone Ultimate Hacking, מבית McAfee, היא ישות נוספת שאפילו הייתה חלוצה בהענקת הסמכה מסוג זה.

תיאור סטריאוטיפי של ההאקר המרושע.
"ההאקרים המרושעים" הם כבר אלה שמשפיעים על ההשקפה הסטריאוטיפית של פריצה (תמונה באמצעות קריאייטיב קומונים)

שירותי האקרים נפוצים (ולמה הם לא חוקיים)

בעוד White Hat שואפת לחזק מערכות, Black Hat שואפת בדיוק להיפך, ניצול פגמי המערכת לטובתם האישית בפעילויות שנחשבות לא חוקיות, המוגדרות כפשעי סייבר. כמו כל פשע, ישנם חוקים הקובעים מה הן פעילויות לא חוקיות ומנקודת מבט זו, פושע סייבר, אפילו בסביבת רשת שהוא מאמין שכבש, עדיין חשוף להיות אדם פיזי המגיב לחוקים של מדינה שבה אתה אזרח.

לדוגמה, אבטחת המידע הדיגיטלי של האזרח מובטחת בחוק המקביל ל מסגרת אינטרנט אזרחית, שנחקקה ב-2014 ואשר, למרות כמה מחלוקות, נחשבה לחלוצה בכל הנוגע למדיניות הקשורה לרשתות ולסביבה הוירטואלית כולה. מכיוון שמסגרת זכויות האזרח לאינטרנט היא חוק המבטיח את סודיות הנתונים שלנו, ניסיונות פלישה יכולים להיחשב לפשע על פי החוק הברזילאי. אותו דבר לגבי ה חוק הגנת מידע כללי.

בנוסף למטרות הסופיות שניתן לראות בהן מפוקפקות, האמצעים בהם משתמש Black Hat נתונים גם לשיפוט. לדוגמה, במטרה לכרות מטבעות קריפטוגרפיים, אין זה נדיר שצדדים שלישיים פולשים למחשבים על מנת להתקין סקריפטים לכרייה מבלי שהמשתמש יידע, תוך שימוש במכונות של אנשים אחרים למען הרווח שלהם.

פישינג והנדסה חברתית הן שתי טכניקות האקרים לשיתוף קורבנות על מנת לגרום להם למסור מידע מרצון מבלי להבין זאת. (תמונה: מלאי)
פישינג והנדסה חברתית הן שתי טכניקות האקרים לשיתוף קורבנות על מנת לגרום להם למסור מידע מרצון מבלי להבין זאת. (תמונה: iStock)

לשם כך, מקובל שהאקרים של Black Hat מנצלים קודים וסקריפטים חודרניים (כגון סוסים טרויאניים ואחרים מאלווארס) בניגוד לתנאים וההגבלות של מערכות ההפעלה הנוטלות גם תפקיד של הבטחת אבטחת המשתמש (כאילו אי הציות לחקיקה של המדינה עצמה אינה סיבה מספקת).

כנ"ל לגבי מי שמתחזק דפים שמטרתם שיטות לא חוקיות, החל מאספקת תוכן פיראטי ועד למכירת סמים או תחזוקה של רשתות של חומר פורנוגרפי אסור, שצריכים כל הזמן להישאר מחוץ לחוק כדי שהאחראים לא ייתפסו ויוכלו לשמור על העסקים שלהם. חשאי - פועל לעתים קרובות ברשתות מקבילות כמו Deep Web ו-Dark Web.

ראוי לציין כי הנדסה חברתית ו - דיוג - מיילים ואתרי אינטרנט הונאה המחופשים לרשמיים - הם גם שיטות המשמשות כובעים שחורים, בעיקר על הכי תמימים.

לכן, בסופו של דבר, אבטחת סייבר היא נושא שנדון ונלקח יותר ויותר בחשבון בעולמנו המקושר הדדיות כיום, בין אם במצבים של חברות קטנות עד גדולות, בין אם מדובר באזרחים כיחידים ואפילו בגופים ממשלתיים חשובים.

קרא גם

מרקוס האצ'ינס הוא האקר ידוע שמצא פגם בנגיף Wannacry החזק, אבל ההישג הזה גרם להיסטוריה שלו ככובע שחור להתגלות ולעורר את תשומת לב הרשויות. בדוק את הסיפור שלך.

מקורות: פורבס, pandasecurity, CNN, ניו יורק טיימס, PrimeIt, UFSC, brasscom


גלה עוד על Showmetech

הירשם כדי לקבל את החדשות האחרונות שלנו בדוא"ל.

הודעות קשורות