ما هي القبعة السوداء؟

click fraud protection

"القبعة السوداء" هو أحد المتسللين الذين يتصرفون بشكل ضار وغير قانوني. نشأ المصطلح من الأفلام الغربية القديمة التي كان الأشرار يرتدون فيها عادة قبعات سوداء أو داكنة بينما كان الأخيار يرتدون قبعات بيضاء أو فاتحة. في العالم الحقيقي ، لا يرتدي المخترق المعني بشكل عام قبعة مادية ، ولكن لا يزال مفهوم الخير والشر ساريًا.

يستخدم مصطلح القرصنة بشكل عام للإشارة إلى اقتحام بعض أنظمة الكمبيوتر. ومع ذلك ، فإن هذا التعريف الفعلي للقرصنة هو "الحصول على شيء لفعل شيء لم يتم تصميمه من أجله". هناك مجموعة كاملة من الأشياء التي يمكن أن يغطيها هذا بعد ذلك ، بما في ذلك أشياء مثل "قرصنة الحياة" ، والقرصنة الحيوية ، والصانعين في مساحات العمل ، وبالطبع الكمبيوتر القرصنة. لاحظ أنه لا يوجد موقف أخلاقي. القرصنة بشكل عام ليست بالضرورة جيدة أو سيئة. ومع ذلك ، يمكن استخدامه بشكل سلبي.

قراصنة القبعة السوداء هم نوع الأشخاص الذين يفعلون ذلك بالضبط. يحددون الثغرات الأمنية في الأنظمة ويستغلونها. يكون هذا دائمًا على حساب مالك النظام الشرعي ويفيد المخترق بشكل عام. قراصنة القبعة السوداء هم عكس قراصنة القبعة البيضاء ، أو المتسللين الأخلاقيين

، الذين يستخدمون نفس مجموعات المهارات لإفادة مالك النظام واحترام القيود القانونية. هناك أيضًا المخترق ذو القبعة الرمادية ، والذي قد لا يكون بالضرورة ضارًا ولكنه لا يحاول بالضرورة المساعدة أو احترام القانون.

الدوافع

الدافع القياسي لقراصنة القبعة السوداء هو مكاسب شخصية. يتم تنفيذ معظم عمليات القرصنة لبيع البيانات المكتسبة أو استخدامها بطريقة أخرى. تسمح مواقع السوق السوداء على الويب المظلمة لقراصنة القبعة السوداء وغيرهم من أصحاب الأعمال غير القانونية ببيع سلع غير قانونية. تعد خروقات البيانات مصدرًا كلاسيكيًا لمجموعات أسماء المستخدمين وكلمات المرور التي يمكن بيعها بسرعة في مثل هذه المنتديات. تفاصيل بطاقة الدفع تباع بشكل جيد أيضًا.

في بعض الحالات ، يمكن للقراصنة كسب المال مباشرة من الضحية. يمكن أن يكون هذا من خلال بعض الاحتيال. على سبيل المثال ، يمكن إقناع الضحية باستثمار الأموال في مخطط غير موجود. عملية احتيال شائعة أخرى هي تقديم دفعة تسهيل للحصول على بعض المكاسب. تعد برامج الفدية طريقة أخرى للحصول على الأموال من الضحايا.

في بعض الحالات ، بدلاً من بيع البيانات لأشخاص عشوائيين ، يقوم المتسللون ببيعها مرة أخرى للضحية. في برامج الفدية ، يأخذ هذا عادةً شكل بيع وصول الضحية تحت تهديد فقدان الوصول إلى الأبد. في بعض الأحيان ، يحاول المتسللون المتورطون في خرق البيانات بيع البيانات المسروقة إلى الضحية. يفترض هذا أن البيع حصري ، وهذا يعتمد على الثقة في كلام غير الجدير بالثقة.

في بعض الأحيان يكون الدافع هو مجرد الانتقام. المثال الكلاسيكي على ذلك هو مدير الأنظمة الساخط. عادةً ما يتمتع مسؤول النظام بقدر كبير من الوصول والمعرفة بالأنظمة التي يكون مسؤولاً عنها. على هذا النحو ، من السهل نسبيًا عليهم أن يركعوا النظام على ركبتيه إذا أرادوا ذلك وإذا لم يتم إبطال وصولهم على الفور.

في عدد قليل من الحالات ، يكون دافعهم هو التحدي الوحيد. في هذه الحالة ، عادة ما يكون الدافع وراء القبعات السوداء هو شخص أو شركة تدعي أن شيئًا ما لا يمكن اختراقه. يهدفون إلى إثبات خطأ الشخص الآخر وإظهار مهاراتهم.

القبعات السوداء في كل شيء ما عدا الاسم؟

بعض الأنواع الأخرى من المتسللين هي في الواقع قبعات سوداء ، ولكن يتم التغاضي عن هذا إلى حد ما لسبب أو لآخر. الهاكرز ، على سبيل المثال ، لديهم بعض الأسباب التي تحفزهم. في حين أن قضيتهم قد ينظر إليها أو لا تعتبر نبيلة أو شرعية من قبل المراقب العادي ، من الناحية القانونية ، لا يوجد فرق بين أفعالهم وأفعال القبعة السوداء.

من الناحية الواقعية ، فإن المتسللين الذين توظفهم وكالات الاستخبارات التي تهاجم أنظمة البلدان الأخرى هم من الناحية الفنية أيضًا قبعات سوداء. نعم ، لديهم عقد تعويض قانوني من مناصبهم ، ولكن هذا فقط من فعل ما طلبت منهم حكومتهم القيام به. من منظور أي شخص آخر ، لا يزالون قبعات سوداء.

خاتمة

القبعة السوداء هي أحد المتسللين الذين يقعون ضحية للناس ويخالف القانون. السمة المميزة لأفعالهم هي أنها تؤثر سلبًا على الضحية بطرق غير قانونية. لا يتم وضع الدوافع في الاعتبار بالضرورة لقراصنة القبعة السوداء ، ولكنها تهدف عادةً إلى تحقيق مكاسب شخصية. تعد القبعات السوداء مسؤولة عن انتهاكات البيانات والبرامج الضارة وبرامج الفدية والفيروسات وهجمات DDoS.