هکرها متخصصان کامپیوتری هستند که از مهارت های برنامه نویسی پیشرفته برای خنثی کردن پروتکل های امنیتی و دسترسی به دستگاه ها یا شبکه ها استفاده می کنند. اما همه هکها غیرمجاز نیستند و همه هکرها با اهداف پلید به سیستمها نفوذ نمیکنند. بیایید در این مقاله از بلاگ کیف بلاگ پول من انواع مختلف هکرها را بررسی کنیم و بیاموزیم که چرا برخی از هک ها واقعا مفید هستند.
سه نوع اصلی هکرها کدامند؟
هکرها به سه دسته کلی تقسیم می شوند: هکرهای کلاه سیاه، هکرهای کلاه سفید و هکرهای کلاه خاکستری. اگرچه هکرها اغلب با سوء استفاده از آسیبپذیریها برای دسترسی غیرمجاز به رایانهها، سیستمها یا شبکهها مرتبط هستند، اما همه هکها مخرب یا غیرقانونی نیستند.
هک در معنای ناب آن به سادگی استفاده از مهارت های کامپیوتری برای حل یک مشکل خاص است. انواع مختلفی از هکرها وجود دارد و بسیاری از فعالیت های هک سودمند هستند، زیرا ضعف های برنامه نویسی را آشکار می کنند که به توسعه دهندگان کمک می کند تا محصولات نرم افزاری را بهبود بخشند.
در اینجا سه نوع کلاه هک توضیح داده شده است:
تعریف هکر کلاه سیاه :
هکرهای کلاه سیاه مجرمانی هستند که با نیت مخرب وارد شبکه های کامپیوتری می شوند. همچنین ممکن است بدافزاری را منتشر کنند که فایلها را از بین میبرد، رایانهها را گروگان نگه میدارد، یا رمز عبور، شماره کارت اعتباری و سایر اطلاعات شخصی را میدزدند. انگیزه کلاه سیاه دلایلی مانند سود مالی، انتقام گیری یا صرفاً ایجاد خرابی است. گاهی اوقات انگیزه آنها ممکن است ایدئولوژیک باشد، با هدف قرار دادن افرادی که به شدت با آنها مخالف هستند.
هکر کلاه سیاه چیست؟
هکرهای کلاه سیاه اغلب به عنوان "بچه های اسکریپت" مبتدی شروع به استفاده از ابزارهای هکر خریداری شده برای سوء استفاده از نقص های امنیتی می کنند. برخی برای هک توسط روسایی که مشتاق کسب درآمد سریع هستند آموزش دیده اند. کلاه سیاههای پیشرو معمولاً هکرهای ماهری هستند که برای سازمانهای جنایی پیچیده کار میکنند که گاهی ابزارهای همکاری را برای کارگران خود فراهم میکنند و قراردادهای خدماتی را به مشتریان ارائه میدهند، درست مانند کسبوکارهای قانونی. کیتهای بدافزار کلاه سیاه که در وب تاریک فروخته میشوند، گه گاه شامل ضمانتنامه و خدمات مشتری نیز میشوند. هکرهای کلاه سیاه اغلب تخصص هایی مانند فیشینگ یا مدیریت ابزارهای دسترسی از راه دور را توسعه می دهند. بسیاری از آنها "شغل" خود را از طریق انجمن ها و سایر ارتباطات در وب تاریک بدست می آورند. برخی خودشان نرمافزارهای مخرب را توسعه میدهند و میفروشند، اما برخی دیگر ترجیح میدهند از طریق حق رای دادن یا ترتیبات اجاره کار کنند - دوباره شبیه به دنیای تجارت قانونی. هک کردن به یک ابزار جمعآوری اطلاعات جدایی ناپذیر برای دولتها تبدیل شده است، اما برای هکرهای کلاه سیاه معمولتر است که به تنهایی یا با سازمانهای جرائم سازمانیافته برای کسب درآمد آسان کار کنند.
نحوه کار هکرهای کلاه سیاه :
هک می تواند مانند یک تجارت بزرگ عمل کند که مقیاس آن توزیع نرم افزارهای مخرب را آسان می کند. سازمان ها به شرکا، فروشندگان، فروشندگان و همکاران خود می بالند و مجوزهای بدافزار را برای استفاده در مناطق یا بازارهای جدید به سایر سازمان های مجرمانه می خرند و می فروشند. برخی از سازمان های کلاه سیاه حتی دارای مراکز تماس هستند که از آنها برای برقراری تماس های خروجی استفاده می کنند و وانمود می کنند که برای یک سازمان فناوری معروف مانند مایکروسافت کار می کنند. در این کلاهبرداری، هکر سعی می کند قربانیان احتمالی را متقاعد کند که اجازه دسترسی از راه دور به رایانه های خود یا دانلود نرم افزار را بدهند. با اعطای دسترسی یا دانلود نرم افزار توصیه شده، قربانی به طور ناخواسته مجرمان را قادر می سازد تا رمز عبور و اطلاعات بانکی را جمع آوری کنند یا به طور مخفیانه رایانه را در اختیار گرفته و از آن برای حمله به دیگران استفاده کنند. برای اضافه کردن توهین بیشتر، معمولاً برای این «کمک» هزینه گزافی از قربانی دریافت می شود. سایر هک ها سریع و خودکار هستند و شامل تماس انسانی نمی شوند. در این موارد، رباتهای مهاجم در اینترنت پرسه میزنند تا رایانههای محافظتنشده را برای نفوذ پیدا کنند، اغلب از طریق فیشینگ، پیوستهای بدافزار یا پیوندهایی به وبسایتهای در معرض خطر. هک کلاه سیاه یک مشکل جهانی است که توقف آن را بسیار دشوار می کند. چالشهایی که برای اجرای قانون وجود دارد این است که هکرها اغلب شواهد کمی از خود به جای میگذارند، از رایانههای قربانیان ناآگاه استفاده میکنند و از حوزههای قضایی متعدد عبور میکنند. اگرچه مقامات گاهی اوقات موفق به بستن یک سایت هک در یک کشور می شوند، همان عملیات ممکن است در جای دیگری اجرا شود و به گروه اجازه دهد به کار خود ادامه دهد.
نمونه هایی از هکر کلاه سیاه :
یکی از مشهورترین هکرهای کلاه سیاه کوین میتنیک است که در مقطعی تحت تعقیب ترین مجرم سایبری در جهان بود. او به عنوان یک هکر کلاه سیاه، بیش از 40 شرکت بزرگ از جمله IBM و Motorola و حتی سیستم هشدار دفاع ملی ایالات متحده را هک کرد. او سپس دستگیر شد و مدتی را در زندان سپری کرد. پس از آزادی، او یک مشاور امنیت سایبری شد که از دانش هک خود برای اهداف هک کلاه سفید استفاده می کند. یکی دیگر از نمونه های شناخته شده Tsutomu Shimomura است که یک متخصص امنیت سایبری است که در ردیابی کوین میتنیک اعتبار دارد. شیمومورا، دانشمند پژوهشی فیزیک محاسباتی، برای آژانس امنیت ملی ایالات متحده نیز کار می کرد. او یکی از محققان برجسته ای بود که برای اولین بار آگاهی را در مورد عدم امنیت و حریم خصوصی تلفن های همراه افزایش داد. بنیانگذار Neofocal Systems از مهارت های امنیتی خود برای اهداف اخلاقی استفاده کرد و نقش مهمی در کشاندن کوین میتنیک به دست عدالت داشت. کتاب Takedown او بعداً با فیلمی به نام Track Down اقتباس شد.
تعریف هکر کلاه سفید :
هکرهای کلاه سفید - که گاهی اوقات "هکرهای اخلاقی" یا "هکرهای خوب" نیز نامیده می شوند - نقطه مقابل کلاه سیاه هستند. آنها از سیستمها یا شبکههای رایانهای برای شناسایی نقصهای امنیتی خود سوء استفاده میکنند تا بتوانند توصیههایی برای بهبود ارائه دهند.
هکر کلاه سفید چیست؟
هکرهای کلاه سفید از قابلیت های خود برای کشف نقص های امنیتی استفاده می کنند تا از سازمان ها در برابر هکرهای خطرناک محافظت کنند. آنها گاهی اوقات می توانند به عنوان کارمندان یا پیمانکارانی که برای شرکت ها به عنوان متخصصان امنیتی کار می کنند، دستمزد دریافت کنند که سعی در یافتن شکاف های امنیتی دارند. هکرهای کلاه سفید یکی از دلایلی هستند که سازمانهای بزرگ معمولاً خرابی کمتری دارند و مشکلات کمتری را با وبسایتهای خود تجربه میکنند. بیشتر هکرها میدانند که ورود به سیستمهای مدیریت شده توسط شرکتهای بزرگ سختتر از سیستمهایی است که توسط کسبوکارهای کوچک اداره میشوند که احتمالاً منابع لازم برای بررسی هر نشت امنیتی احتمالی را ندارند. زیرمجموعهای از هکرهای اخلاقی شامل آزمایشکنندگان نفوذ یا «نفوذکنندهها» است که به طور خاص بر روی یافتن آسیبپذیریها و ارزیابی ریسک در سیستمها تمرکز میکنند.
نحوه کار هکرهای کلاه سفید :
هکرهای کلاه سفید از همان روشهای هک کلاه سیاه استفاده میکنند، اما تفاوت اصلی این است که آنها ابتدا از مالک سیستم اجازه دارند، که این روند را کاملاً قانونی میکند. هکرهای کلاه سفید به جای سوء استفاده از آسیبپذیریها برای انتشار کد، با اپراتورهای شبکه همکاری میکنند تا قبل از اینکه دیگران آن را کشف کنند، مشکل را برطرف کنند. تاکتیک ها و مهارت های هکر کلاه سفید عبارتند از:
- مهندسی اجتماعی : هکرهای کلاه سفید معمولاً از مهندسی اجتماعی ("هک افراد") برای کشف نقاط ضعف در دفاع "انسانی" یک سازمان استفاده می کنند. مهندسی اجتماعی در مورد فریب دادن و دستکاری قربانیان برای انجام کاری است که نباید انجام دهند (انتقالات سیمی، اشتراک گذاری اعتبار ورود و غیره).
- شناسایی و تحقیق : این شامل تحقیق در سازمان برای کشف آسیبپذیریها در زیرساخت فیزیکی و فناوری اطلاعات است. هدف به دست آوردن اطلاعات کافی برای شناسایی راه هایی برای دور زدن قانونی کنترل ها و مکانیسم های امنیتی بدون آسیب رساندن یا شکستن چیزی است.
- برنامه نویسی : هکرهای کلاه سفید، هانی پات هایی را ایجاد می کنند که به عنوان طعمه ای برای فریب مجرمان سایبری برای منحرف کردن حواس آنها یا کمک به کلاه سفیدها به دست آوردن اطلاعات ارزشمند در مورد مهاجمان عمل می کند.
- استفاده از انواع ابزارهای دیجیتال و فیزیکی : این شامل سختافزار و دستگاههایی میشود که به آزمایشکنندگان نفوذ اجازه میدهند رباتها و سایر بدافزارها را نصب کنند و به شبکه یا سرورها دسترسی پیدا کنند.
نمونه هکر کلاه سفید :
برخی از معروف ترین نمونه های هکر کلاه سفید عبارتند از:
تیم برنرز لی (Tim Berners-Lee) :
تیم برنرز لی که به دلیل اختراع شبکه جهانی وب مشهور است، همچنین یکی از اعضای کمپ هک کلاه سفیدها است. امروز او به عنوان مدیر کنسرسیوم وب جهانی (W3C) که بر توسعه وب نظارت دارد، خدمت می کند.
گرگ هوگلند (Greg Hoglund):
گرگ هوگلند یک متخصص پزشکی قانونی کامپیوتری است که بیشتر به دلیل کار و مشارکت های تحقیقاتی خود در شناسایی بدافزارها، روت کیت ها و هک بازی های آنلاین شناخته شده است. او پیش از این برای دولت آمریکا و جامعه اطلاعاتی کار می کرد.
ریچارد ام. استالمن (Richard M. Stallman):
ریچارد استالمن بنیانگذار پروژه گنو، یک پروژه نرم افزار رایگان است که آزادی را در مورد استفاده از رایانه ترویج می کند. او جنبش نرم افزار آزاد را در اواسط دهه 1980 با این ایده که رایانه ها برای تسهیل همکاری هستند، نه مانع آن، پایه گذاری کرد.
چارلی میلر (Charlie Miller):
چارلی میلر که به دلیل یافتن آسیب پذیری های اپل و برنده شدن در مسابقه معروف هک کامپیوتر Pwn2Own در سال 2008 مشهور است، همچنین به عنوان یک هکر اخلاقی برای آژانس امنیت ملی ایالات متحده کار کرده است.
دن کامینسکی (Dan Kaminsky ):
دن دانشمند ارشد White Ops است، شرکتی که فعالیت بدافزار را از طریق جاوا اسکریپت شناسایی می کند. او بیشتر به دلیل کشف یک نقص اساسی در پروتکل سیستم نام دامنه (DNS) شناخته شده است که به هکرها اجازه می دهد حملات گسترده مسمومیت کش را انجام دهند.
جف ماس(Jeff Moss):
جف ماس در دوره دولت اوباما در شورای مشورتی امنیت داخلی ایالات متحده خدمت می کرد و ریاست گروه ویژه این شورا در زمینه مهارت های سایبری را بر عهده داشت. او همچنین کنفرانس های هکری Black Hat و DEFCON را تأسیس کرد و یکی از اعضای کمیسیون جهانی ثبات فضای مجازی است.
تعریف هکر کلاه خاکستری :
جایی بین سفید و سیاه هکرهای کلاه خاکستری هستند. هکرهای کلاه خاکستری ترکیبی از فعالیت های کلاه سیاه و کلاه سفید را اجرا می کنند. هکرهای کلاه خاکستری اغلب بدون اجازه یا اطلاع مالک به دنبال آسیب پذیری در یک سیستم می گردند. اگر مشکلی پیدا شود، آنها آنها را به مالک گزارش می دهند و گاهی اوقات برای رفع مشکل هزینه کمی درخواست می کنند. برخی از هکرهای کلاه خاکستری دوست دارند این باور را داشته باشند که با هک کردن وبسایتهای شرکتها و حمله به شبکههای آنها بدون اجازه، کار خوبی برای شرکتها انجام میدهند. با این حال، صاحبان شرکت به ندرت از حملات غیرمجاز به زیرساخت اطلاعات کسب و کار خود قدردانی می کنند. اغلب، قصد واقعی یک کلاه خاکستری نشان دادن مهارتهای خود و کسب تبلیغات - شاید حتی قدردانی - برای چیزی است که به نظر آنها کمکی به امنیت سایبری میکند.
هکر کلاه خاکستری چیست؟
هکرهای کلاه خاکستری ممکن است گاهی قوانین یا استانداردهای اخلاقی معمول را زیر پا بگذارند، اما آنها قصد بدی معمولی یک هکر کلاه سیاه را ندارند. هنگامی که یک هکر کلاه سفید آسیبپذیری را کشف میکند، تنها با اجازه از آن سوء استفاده میکند و تا زمانی که رفع نشود، به دیگران درباره آن چیزی نگوید. در مقابل، کلاه سیاه به طور غیرقانونی از آن بهره برداری می کند یا به دیگران می گوید که چگونه این کار را انجام دهند. کلاه خاکستری نه به طور غیرقانونی از آن بهره برداری می کند و نه به دیگران می گوید چگونه این کار را انجام دهند. بسیاری از کلاه خاکستری ها بر این باورند که اینترنت برای کسب و کار ایمن نیست و وظیفه خود را ایمن تر کردن آن برای افراد و سازمان ها می دانند. آنها این کار را با هک کردن وب سایت ها و شبکه ها و ایجاد هرج و مرج انجام می دهند تا به دنیا نشان دهند که حق با آنهاست. کلاه های خاکستری اغلب می گویند که با هجوم های خود هیچ آسیبی ندارند. گاهی اوقات، آنها به سادگی در مورد هک کردن یک سیستم با مشخصات بالا کنجکاو هستند - بدون توجه به حریم خصوصی و قوانین متعدد دیگر. در بیشتر موارد، کلاه خاکستری اطلاعات ارزشمندی را در اختیار شرکت ها قرار می دهد. با این وجود، جامعه کلاه سفیدها - و بیشتر دنیای سایبری - روش های آنها را اخلاقی نمی دانند. هک کلاه خاکستری غیرقانونی است، زیرا هکر از یک سازمان مجوزی برای تلاش برای نفوذ به سیستم آنها دریافت نکرده است.
مطلب پیشنهادی: Replay Attack چیست؟
نحوه کار هکرهای کلاه خاکستری :
هنگامی که یک هکر کلاه خاکستری با موفقیت به یک سیستم یا شبکه دسترسی غیرقانونی پیدا می کند، ممکن است به مدیر سیستم پیشنهاد کند که آنها یا یکی از دوستانشان برای رفع مشکل در ازای پرداخت هزینه ای استخدام شوند. با این حال، به دلیل تمایل روزافزون کسبوکارها به پیگرد قانونی، این رویه رو به کاهش بوده است. برخی از شرکتها از برنامههای پاداش باگ برای تشویق هکرهای کلاه خاکستری برای گزارش یافتههای خود استفاده میکنند. در این موارد، سازمانها برای جلوگیری از خطر گستردهتر سوءاستفاده هکر از آسیبپذیری برای منافع خود، پاداشی را ارائه میکنند. اما همیشه اینطور نیست، بنابراین گرفتن مجوز از شرکت تنها راه تضمین این است که یک هکر در چارچوب قانون خواهد بود. گاهی اوقات، اگر سازمانها فوراً پاسخ ندهند یا رعایت نکنند، هکرهای کلاه خاکستری ممکن است با ارسال نقطه بهرهبرداری در اینترنت یا حتی سوءاستفاده از آسیبپذیری، به کلاه سیاه تبدیل شوند.
نمونه هکر کلاه خاکستری :
یک نمونه از هکرهای کلاه خاکستری که اغلب به آن اشاره می شود در آگوست 2013 رخ داد، زمانی که خلیل شریعت، یک محقق بیکار امنیت کامپیوتر، صفحه فیس بوک مارک زاکربرگ را هک کرد. انگیزه او برای انجام این کار این بود که اقدامی را برای تصحیح اشکالی که کشف کرده بود، مجبور کند که به او اجازه می داد بدون رضایت آنها در صفحه هر کاربر پست کند. او فیس بوک را از این باگ اطلاع داده بود تا فیس بوک به او بگوید که این مشکل یک باگ نیست. پس از این اتفاق، فیس بوک این آسیب پذیری را که می توانست سلاح قدرتمندی در دست اسپمرهای حرفه ای باشد، اصلاح کرد. شریته از برنامه کلاه سفید فیس بوک غرامتی دریافت نکرد زیرا او سیاست های آنها را نقض کرد.
چگونه از خود در برابر هکرها محافظت کنیم ؟
ده راه برای محافظت از خود در برابر هکرها:
- از رمزهای عبور منحصر به فرد و پیچیده استفاده کنید: حدس زدن رمز عبور قوی آسان نیست و در حالت ایده آل از ترکیبی از حروف بزرگ و کوچک، کاراکترهای خاص و اعداد تشکیل شده است. مردم اغلب رمزهای عبور را برای سال ها بدون تغییر می گذارند که امنیت آنها را کاهش می دهد. با نقض رمز عبور، هکرها یک قدم به دریافت اطلاعات شما نزدیکتر می شوند. از نوشتن رمزهای عبور خود بر روی کاغذ خودداری کنید و آنها را با دیگران به اشتراک نگذارید. ابزار مدیریت رمز عبور یک راه عالی برای مدیریت رمزهای عبور شما است.
- هرگز روی لینک های ارسال شده در ایمیل های ناخواسته کلیک نکنید: آنها ممکن است بخشی از یک کلاهبرداری فیشینگ، تلاش برای به دست آوردن رمزهای عبور، شماره کارت اعتباری، جزئیات حساب بانکی و موارد دیگر باشند. با کلیک بر روی این پیوندها میتوانید نرمافزارهای مخرب – بدافزار – را در دستگاه شما دانلود کنید.
- از وب سایت های امن استفاده کنید: از وب سایت های خرید استفاده کنید که دارای رمزگذاری لایه سوکت های امن (SSL) هستند. برای بررسی اینکه آیا یک وب سایت این مورد را نصب کرده است یا خیر، به URL نگاه کنید – باید با «HTTPS://» به جای «HTTP://» شروع شود. "s" مخفف "امن" است. همچنین یک نماد قفل در این نزدیکی وجود خواهد داشت و جایی که نشان داده می شود بستگی به مرورگر شما دارد. سعی کنید از ذخیره اطلاعات پرداخت در وب سایت های خرید خودداری کنید – اگر کلاهبرداران سایت را در معرض خطر قرار دهند، به اطلاعات شما دسترسی خواهند داشت.
- احراز هویت دو مرحله ای را فعال کنید: این یک لایه امنیتی به فرآیند ورود اضافه می کند. هنگامی که آن را راهاندازی میکنید، همچنان باید نام کاربری و رمز عبور خود را وارد کنید، اما همچنین باید هویت خود را از طریق عامل احراز هویت دوم تأیید کنید - اغلب یک پین که به تلفن همراه شما ارسال میشود. این بدان معنی است که یک سارق هویت باید جزئیات ورود شما را بداند و تلفن همراه شما را در اختیار داشته باشد - که سناریویی کمتر محتمل است.
- هنگام استفاده از شبکه های وای فای عمومی مراقب باشید: آنها می توانند رمزگذاری نشده و ایمن نباشند، و شما را در برابر هکرهایی آسیب پذیر می کنند که به دنبال سرقت اطلاعاتی هستند که بین شما و وب سایت هایی که بازدید می کنید منتقل می شود. اطلاعات شخصی شما، مانند گذرواژهها یا دادههای مالی، در مقابل سرقت هویت آسیبپذیر میشوند. استفاده از VPN می تواند کمک کننده باشد.
- گزینه تکمیل خودکار را غیرفعال کنید: این یک ویژگی صرفه جویی در زمان است، اما اگر برای شما راحت است، برای هکرها نیز راحت است. تمام اطلاعات تکمیل خودکار باید در جایی مانند پوشه نمایه مرورگر شما نگهداری شود. این اولین جایی است که یک هکر برای جستجوی نام، آدرس، شماره تلفن و سایر اطلاعاتی که برای سرقت هویت یا دسترسی به حسابهای شما نیاز دارد، میرود.
- برنامه ها را هوشمندانه انتخاب کنید: برنامه ها را فقط از منابع قابل اعتمادی مانند Apple App Store یا Google Play دانلود کنید. مطمئن شوید که نرم افزار و برنامه های خود را به طور منظم به روز می کنید و از شر برنامه های قدیمی که استفاده نمی کنید خلاص شوید.
- ردیابی یا پاک کردن: در صورت دزدیده شدن یا مفقود شدن دستگاه تلفن همراه، مطمئن شوید که داده های شما ایمن هستند. می توانید نرم افزاری را نصب کنید که در صورت گم شدن گوشی شما می تواند آن را پاک کند. همچنین می توانید دستگاه خود را طوری تنظیم کنید که پس از تعداد از پیش تعیین شده تلاش برای ورود ناموفق، قفل شود.
- مجوزهای شخص ثالث را غیرفعال و مدیریت کنید: در تلفنهای همراه، برنامههای شخص ثالثی که کاربران در دستگاههای خود دانلود میکنند، بدون اطلاع صاحب ابزار، مجوزهای خاصی را روشن میکنند. بنابراین، خدمات مکان، آپلود خودکار، پشتیبانگیری از دادهها و حتی نمایش عمومی شماره تلفنهای شخصی، همه مجوزهایی هستند که پس از نصب روی سبز تنظیم میشوند. مدیریت این تنظیمات و مجوزهای تنظیم شده، به ویژه آنهایی که به فضای ابری متصل هستند، هنگام ایمن نگه داشتن اطلاعات شما در برابر هکرها ضروری است.
- امنیت سایبری قابل اعتماد را در همه دستگاه های خود نصب کنید: امنیت در برابر حمله سایبری مانند Kaspersky Internet Security ویروسها و بدافزارها را در زمان واقعی مسدود میکند و مانع از تسلط هکرها از راه دور رایانه شما میشود. بنابراین شما و خانوادهتان همیشه محافظت میشوید — مهم نیست از چه دستگاهی برای دسترسی به اینترنت استفاده میکنید. Kaspersky Internet Security دو جایزه AV-TEST را برای بهترین عملکرد و محافظت از یک محصول امنیت اینترنتی در سال 2021 دریافت کرد.