Mis on must müts?

click fraud protection

"Must müts" on häkker, kes tegutseb pahatahtlikult ja ebaseaduslikult. Mõiste pärineb vanadest läänefilmidest, kus pahalased kandsid tavaliselt musti või tumedaid mütse, samas kui head poisid valgeid või heledaid mütse. Reaalses maailmas kõnealune häkker üldiselt füüsilist mütsi ei kanna, kuid hea ja halva mõiste kehtib endiselt.

Häkkimist kui terminit kasutatakse üldiselt mõnda arvutisüsteemi sissemurdmise viitamiseks. Häkkimise tegelik määratlus on aga "millegi tegemine millegi tegemiseks, milleks see pole mõeldud". Seal on terve valik asjadest, mida see võib hõlmata, sealhulgas sellised asjad nagu "elu häkkimine", biohäkkimine, tegijad tegijaruumides ja loomulikult arvuti häkkimine. Pange tähele, et eetilist seisukohta ei ole. Üldiselt ei ole häkkimine tingimata hea või halb. Seda saab aga negatiivselt kasutada.

Musta mütsi häkkerid on sellised inimesed, kes teevad täpselt seda. Nad tuvastavad süsteemide turvanõrkused ja kasutavad neid ära. See on alati seadusliku süsteemiomaniku kahjuks ja üldiselt häkkerile kasulik. Musta mütsi häkkerid on vastand

valge mütsi häkkerid või eetilised häkkerid, kes kasutavad samu oskusi, et saada kasu süsteemi omanikule ja järgida juriidilisi piiranguid. Seal on ka kesktee halli mütsi häkker, kes ei pruugi olla pahatahtlik, kuid ei püüa tingimata aidata või seadust austada.

Motivatsioonid

Musta mütsi häkkerite tavaline motivatsioon on isiklik kasu. Enamik häkkimisi tehakse selleks, et omandatud andmeid müüa või muul viisil kasutada. Tumedad veebilehed musta turu saidid lubavad musta mütsi häkkeritel ja muudel ebakõladel müüa ebaseaduslikke kaupu. Andmete rikkumised on klassikaline kasutajanime ja parooli kombinatsioonide allikas, mis võib sellistes foorumites kiiresti müüa. Ka maksekaardi andmed müüvad hästi.

Mõnel juhul võivad häkkerid saada raha otse ohvrilt. See võib juhtuda mõne pettuse kaudu. Näiteks võib ohver olla veendunud, et ta investeerib raha skeemi, mida pole olemas. Teine levinud pettus on mõne võidu saamiseks hõlbustava makse tegemine. Lunavara on veel üks viis ohvritelt raha hankimiseks.

Mõnel juhul müüvad häkkerid selle asemel, et müüa andmeid juhuslikele inimestele, ohvrile tagasi. Lunavara puhul toimub see tavaliselt ohvrile juurdepääsu müümises ähvardusel, et juurdepääs kaob igaveseks. Mõnikord püüavad andmete rikkumisega seotud häkkerid varastatud andmeid ohvrile tagasi müüa. See eeldab, et müük on eksklusiivne, mis tugineb ebausaldusväärse sõna usaldamisele.

Mõnikord on ajendiks lihtsalt kättemaks. Selle klassikaline näide on rahulolematu süsteemiadministraator. Tavaliselt on süsteemiadministraatoril palju juurdepääsu ja teadmisi süsteemidest, mille eest nad vastutavad. Seetõttu on neil suhteliselt lihtne süsteem põlvili suruda, kui nad seda soovivad ja kui nende juurdepääsu ei tühistata kohe.

Vähestel juhtudel on nende motivatsioon lihtsalt väljakutseks. Sel juhul on mustad mütsid tavaliselt motiveeritud isiku või ettevõtte poolt, kes väidab, et midagi on häkkimatu. Nende eesmärk on tõestada, et teine ​​​​inimene eksib, ja näidata oma oskusi.

Mustad mütsid kõik, välja arvatud nimi?

Mõned muud tüüpi häkkerid on realistlikult mustad mütsid, kuid see jääb ühel või teisel põhjusel tähelepanuta. Näiteks hacktivistidel on mingi põhjus neid motiveerida. Kuigi teie keskmine vaatleja võib nende eesmärki pidada üllaseks või õiguspäraseks, kuid juriidiliselt võttes ei ole nende ja musta mütsi tegude vahel vahet.

Tegelikult on teiste riikide süsteeme ründavate luureagentuuride palgatud häkkerid tehniliselt samuti mustad. Jah, neil on oma ametikohalt leping juriidilise hüvitise maksmiseks, kuid see kehtib ainult nende valitsuse poolt käskitud tegemise eest. Kõigi teiste vaatenurgast on nad endiselt mustad mütsid.

Järeldus

Must müts on häkker, kes langeb inimeste ohvriks ja rikub seadust. Nende tegude iseloomulik tunnus on see, et nad mõjutavad ohvrit ebaseaduslikul viisil negatiivselt. Motivatsioone ei võeta musta mütsi häkkerite puhul tingimata arvesse, kuid nende eesmärk on tavaliselt isiklik kasu. Mustad mütsid vastutavad andmetega seotud rikkumiste, pahavara, lunavara, viiruste ja DDoS-i rünnakute eest.