Čo je čierny klobúk?

click fraud protection

„Čierny klobúk“ je hacker, ktorý koná zlomyseľne a nezákonne. Termín pochádza zo starých westernových filmov, v ktorých zlí chlapci zvyčajne nosili čierne alebo tmavé klobúky, zatiaľ čo dobrí chlapci mali biele alebo svetlé klobúky. V skutočnom svete daný hacker vo všeobecnosti nenosí fyzický klobúk, ale stále platí koncept dobra a zla.

Hacking ako termín sa vo všeobecnosti používa na označenie vlámania sa do nejakého počítačového systému. Skutočnou definíciou hackingu je však „urobiť niečo, na čo to nebolo navrhnuté“. Existuje celý rad vecí, ktoré to potom môže pokryť, vrátane vecí ako „life hacky“, biohacking, tvorcovia v makerspaces a samozrejme počítač hackovanie. Všimnite si, že neexistuje žiadny etický postoj. Hackovanie vo všeobecnosti nie je nevyhnutne dobré alebo zlé. Dá sa však využiť aj negatívne.

Black hat hackeri sú typ ľudí, ktorí robia presne toto. Identifikujú slabé miesta v systémoch a zneužívajú ich. To je vždy na úkor legitímneho vlastníka systému a vo všeobecnosti to prospieva hackerovi. Black hat hackeri sú opakom

white hat hackerov, alebo etických hackerov, ktorí používajú rovnaké zručnosti v prospech vlastníka systému a rešpektujú zákonné obmedzenia. Existuje aj stredný hacker so šedým klobúkom, ktorý nemusí byť nevyhnutne zlomyseľný, ale nemusí sa nevyhnutne snažiť pomôcť alebo rešpektovať zákon.

Motivácie

Štandardnou motiváciou black hat hackerov je osobný prospech. Väčšina hackingov sa vykonáva s cieľom predať alebo inak použiť získané údaje. Tmavé webové stránky čierneho trhu umožňujú čiernym hackerom a iným nešikovným predávať nelegálny tovar. Porušenie údajov je klasickým zdrojom kombinácií používateľských mien a hesiel, ktoré sa môžu na takýchto fórach rýchlo predať. Dobre sa predávajú aj údaje o platobnej karte.

V niektorých prípadoch môžu hackeri získať peniaze priamo od obete. Môže to byť spôsobené nejakým podvodom. Napríklad obeť môže byť presvedčená, aby investovala peniaze do schémy, ktorá neexistuje. Ďalším bežným podvodom je poskytnutie platby za uľahčenie získania niektorých výhier. Ransomware je ďalší spôsob, ako získať peniaze od obetí.

V niektorých prípadoch hackeri namiesto predaja údajov náhodným ľuďom ich predajú späť obeti. V ransomware to má zvyčajne formu predaja prístupu obeti pod hrozbou, že prístup bude navždy stratený. Niekedy sa hackeri zapojení do narušenia údajov pokúsia predať ukradnuté údaje späť obeti. To predpokladá, že predaj je exkluzívny, ktorý sa spolieha na dôveru v slovo nedôveryhodných.

Niekedy je motiváciou jednoducho pomsta. Klasickým príkladom je nespokojný správca systémov. Systémový správca má zvyčajne veľa prístupu a znalostí o systémoch, za ktoré je zodpovedný. Preto je pre nich relatívne ľahké zraziť systém na kolená, ak chcú a ak ich prístup nebude okamžite zrušený.

V malom počte prípadov je ich motivácia len výzvou. V tomto prípade sú čierne klobúky zvyčajne motivované osobou alebo spoločnosťou, ktorá tvrdí, že niečo nie je hacknuteľné. Ich cieľom je dokázať druhej osobe, že sa mýli, a preukázať svoje schopnosti.

Čierne klobúky vo všetkom okrem mena?

Niektoré ďalšie typy hackerov sú realisticky čierne klobúky, ale to sa z jedného alebo druhého dôvodu trochu prehliada. Napríklad hacktivisti majú nejaký dôvod, ktorý ich motivuje. Aj keď ich vec môže alebo nemusí váš priemerný pozorovateľ považovať za ušľachtilú alebo legitímnu, z právneho hľadiska neexistuje žiadny rozdiel medzi ich činmi a činom čierneho klobúka.

V skutočnosti sú hackeri zamestnaní spravodajskými agentúrami, ktorí útočia na systémy iných krajín, technicky tiež čiernymi klobúkmi. Áno, zo svojej pozície majú zmluvu o právnej náhrade škody, ale to len z toho, že robia to, čo im ich vláda prikázala. Z pohľadu všetkých ostatných sú to stále čierne klobúky.

Záver

Čierny klobúk je hacker, ktorý prenasleduje ľudí a porušuje zákon. Charakteristickým znakom ich konania je, že negatívne ovplyvňujú obeť nezákonným spôsobom. Motivácie nie sú nevyhnutne zvažované pre black hat hackerov, ale zvyčajne sú zamerané na osobný zisk. Black hats sú zodpovedné za úniky dát, malvér, ransomvér, vírusy a DDoS útoky.