هک کلاه سیاه، سفید و خاکستری تعریف شده است

هکرها(Hackers) _ اخبار دوست دارند در مورد آنها گزارش دهند و عموم مردم دوست دارند کاملاً اشتباه بفهمند که واقعاً چه می کنند. کلمه "هکر" عمدتاً به دلیل استفاده از آن در رسانه ها و فیلم ها با مجرمان رایانه ای مخرب مرتبط شده است.

در ابتدا نوع مخرب جادوگر کامپیوتر به عنوان "شکر" شناخته می شد، اما به نظر می رسد که جامعه هکرها از تلاش برای ساختن "کرکر" دست کشیده اند. در عوض، هکرهای دارای تمایلات اخلاقی مختلف تحت سه "کلاه" متفاوت طبقه بندی می شوند. همچنین، همانطور که معلوم است، مانند جادوگران است.

بنابراین اگر فکر می‌کنید که همه هکرها «آدم‌های بد» هستند، اکنون زمان مناسبی برای بازگشایی اصول اخلاقی هکرها است. با قدرت زیاد، مسئولیت بزرگی به همراه دارد، و اینکه چگونه یک هکر برای استفاده از دانش خود انتخاب می‌کند، تعیین می‌کند که از کدام کلاه استفاده خواهد کرد.

البته هر هکری می تواند بیش از یک کلاه بر سر بگذارد. کلاه با نوع هک کردن مرتبط است، نه لزوماً چه کسی هک را انجام می دهد. 

در پایان این مقاله، متوجه خواهید شد که کدام نوع هک زیر کدام کلاه قرار می گیرد و امیدواریم بدانید که چگونه هکرها در اکوسیستم دیجیتال بزرگتر قرار می گیرند. بنابراین، در حالی که به سرفصل های اخلاقی فرهنگ هکرها می پردازیم، کلاه خود را (هر کدام که باشد) نگه دارید.

هکرهای کلاه سفید (White Hat Hackers)جادوگران خوب و قانونی(Lawful Good Wizards) شبکه هستند

هکرهای کلاه سفید(White) به عنوان "هکرهای اخلاقی" نیز شناخته می شوند. اگر به عنوان یک هکر شغل حقوقی می خواهید، این تنها کلاهی است که باید بر سر داشته باشید. هکرهای اخلاقی همیشه تلاش زیادی می کنند تا اطمینان حاصل کنند که هر کاری که انجام می دهند با رضایت همه افراد درگیر اتفاق می افتد. آنها به عنوان مشاور امنیتی عمل می کنند و از دنیای دیجیتال امن تر حمایت می کنند.

یکی از با ارزش ترین خدمات ارائه شده توسط کلاه سفیدها، تست نفوذ یا پنتست است. اساساً(Basically) هکر اخلاقی تمام تلاش خود را می کند تا حفره هایی در امنیت مشتری پیدا کند. اگر آنها موفق شدند امنیت مشتری را شکست دهند، گزارش کامل با اقدامات کاهشی دنبال می شود.

هکرهای اخلاقی هرگز آسیب عمدی به داده ها، سیستم ها یا افراد وارد نمی کنند. شما در واقع می توانید دوره های آموزشی هک اخلاقی را بگذرانید و در صورت داشتن تجربه و صلاحیت مناسب، گواهینامه(certification) یک هکر اخلاقی را دریافت کنید.

کلاه سفید(White) معمولاً با اشتیاق به حفظ حریم خصوصی و امنیت هدایت می شود. زمانی که کسب و کار، خدمات و مؤسسات دولتی که همه ما به آن نیاز داریم به سمت مدل‌های کسب‌وکار کاملا دیجیتالی تغییر کنند، اهمیت بیشتری پیدا می‌کنند.

هکرهای کلاه خاکستری True Neutral رول می کنند

هکرهای کلاه خاکستری(Grey) به خودی خود مخرب نیستند، اما از یک کد اخلاقی سختگیرانه نیز پیروی نمی کنند. یک کلاه خاکستری ممکن است در حالی که وقتشان را در جاهایی که اجازه حضور در آن ها را ندارند بگردند. آنها عمداً اطلاعات را نمی دزدند یا به چیزی آسیب نمی رسانند، اما واقعاً به رضایت هم اهمیت نمی دهند.

اگر یک کلاه خاکستری آسیب‌پذیری امنیتی را کشف کند، احتمالاً آن را به صورت خصوصی به صاحبان سیستم گزارش می‌دهد. با این حال، کلاه‌های خاکستری برای انتشار اکسپلویت‌ها در صورت عدم رفع آنها، به عنوان راهی برای وادار کردن صاحبان سیستم به عمل شناخته شده‌اند. 

هکرهای کلاه خاکستری(Grey) اغلب با کنجکاوی ساده و تمایل به کشف شبکه هدایت می شوند. آنها قصد ندارند قانون را زیر پا بگذارند یا عمداً صدمه بزنند.

فقط این است که گاهی اوقات قوانین مزاحم و اصول اخلاقی مانع کاری می شوند که آنها می خواهند انجام دهند. علیرغم غیرقانونی بودن مجازات‌های غیراخلاقی، برخی از شرکت‌ها ممکن است کلاه‌های خاکستری را تحمل کنند که سوءاستفاده‌های حیاتی برای آنها به ارمغان می‌آورند بدون اینکه آنها را در معرض کاربران مخرب قرار دهند.

شرکت‌های بزرگ فناوری اغلب برنامه‌های «باگ بوونتی» را ارائه می‌کنند که در آن افراد ممکن است آسیب‌پذیری‌های ناخواسته‌ای را که کشف می‌کنند وارد کنند. تا زمانی که افشاگری مطابق با قوانین پاداش باگ آنها انجام شود، هر کسی می تواند شرکت کند.

هکرهای کلاه سیاه - جادوگران شیطانی آشفته(Black Hat Hackers – Chaotic Evil Sorcerers)

(Black)هکرهای کلاه سیاه غول های اینترنت هستند. این افراد از مهارت ها و دانش خود برای کسب سود، "لولز" یا هر دو استفاده می کنند. "Lulz" مخدوش عبارت اینترنتی "LOL" یا با صدای بلند خندیدن است(laugh out loud) . در این زمینه اساساً به معنای انجام کاری است فقط به این دلیل که فکر می کنید می توانید یا به این دلیل که خنده دار خواهد بود.

وقتی نوبت به درآمدزایی می رسد، کلاه سیاه گزینه های زیادی دارد. همه آنها غیرقانونی و غیر اخلاقی هستند! آنها به سیستم‌ها نفوذ می‌کنند تا اطلاعات را بدزدند یا به سادگی همه چیز را هدر دهند و خسارات زیادی به بار آورند.

فروش اطلاعات کارت اعتباری دزدیده شده برای یک کلاه سیاه کار یک روزه است. سرقت هویت(Identity) ؟ فقط(Just) یک روز دیگر در دنیای اموات اینترنتی. دو نوع دیگر از هکرها، همانطور که انتظار دارید، معمولاً در تقابل با هکرهای مخرب هستند.

هکرهای دولتی

هکرهای ایالتی اضافه شده نسبتا جدیدی به پانتئون هکرها هستند. آنها واقعاً زیر هیچ یک از کلاه های سنتی قرار نمی گیرند و نسل جدیدی از سربازان جنگ سایبری هستند. کاری که آنها انجام می دهند طبق قوانین جاسوسی کشورشان قانونی است (به معنای قانونی بودن) اما ممکن است قصد آنها نیز بدخواهانه باشد.

هکرهای دولتی به خوبی در طیف کلاه هکرها قرار نمی گیرند، زیرا تا به امروز هکرها عمدتاً گروه ها و افراد غیرنظامی بوده اند. با این حال، هکرهای ایالتی اینجا هستند تا بمانند، بنابراین باید فضایی برای آنها در تفکر خود در مورد دنیای هکرها پیدا کنیم. شاید بتوانیم آنها را "کلاه کامو" بنامیم. نه، این هرگز نمی تواند گرفتار شود، اینطور نیست؟

ما به هکر نیاز داریم!

هکرها طبق ماهیت خود در حاشیه دنیای دیجیتال زندگی می کنند. آنها مطمئناً با کاربران معمولی بسیار متفاوت هستند و حتی کاربران قدرتمند و علاقه مندان به فناوری در بسیاری از حلقه های مشابه حرکت نمی کنند.

ذهن یک هکر، صرف نظر از کلاهی که بر سر می‌گذارد، باید در زوایای مستقیم با افراد معمولی باشد. آنها می توانند از تعصبات و پیش فرض های بسیاری از ما عقب نشینی کنند و در نتیجه به راه حل ها و سوء استفاده های بسیار شگفت انگیزی دست یابند.

در حالی که شبح هکرهای کلاه سیاه ممکن است برخی از افراد را در شب بیدار نگه دارد، شکی نیست که برای پیشرفت فناوری و سیاست های مرتبط با آن فناوری ها، ما به افرادی با این طرز فکر «هکری» نیاز داریم.

مهم است که به یاد داشته باشید که هک اغلب بخشی از فرآیند نوآوری است. شخصی ایده ای را مطرح می کند و به جای اینکه آن را غیرممکن رد کند، آن مفهوم را آزمایش می کند. بنابراین اگر به طور خودکار کلمه "هکر" را با جرم و جنایت مرتبط کنید، ممکن است زمان آن فرا رسیده باشد که این تعصبات را دوباره مرور کنید.



About the author

وقتی صحبت از تکنولوژی می شود، هیچ چیز مهمتر از دقت و کیفیت نیست. در مایکروسافت، ما به توانایی خود در ارائه بهترین تجربه ممکن برای مشتریان خود افتخار می کنیم. محصولات ویندوز و iOS ما برخی از نوآورانه‌ترین محصولات در این صنعت هستند و ما دائماً در حال تلاش برای بهبود آنها هستیم. پی دی اف های بدون خطا دلیل دیگری برای موفقیت محصولات ما است. ما می دانیم که کنترل کیفیت در مورد گردش کار و ارتباطات ضروری است، بنابراین ما در حصول اطمینان از اینکه تمام PDF های ما بدون خطا هستند بسیار مراقب هستیم. و در نهایت، به عنوان یک عاشق ابزار، می‌دانیم که آسان‌تر کردن زندگی همیشه یک اولویت کلیدی است. ما مطمئن می شویم که همه دستگاه های Lumia ما دارای ویژگی هایی مانند NFC و CarPlay هستند تا بتوانید به راحتی فایل ها را با دوستان و خانواده به اشتراک بگذارید. با این مهارت ها،



Related posts