Кіріспе
Компьютерлік қауіпсіздік термині; компьютерлік жүйелерді бұзушы адам.
Қауіпсіздік хакері – компьютерлік жүйе немесе желідегі қорғанысты бұзу және әлсіз жерлерді пайдалану әдістерін зерттейтін адам. Хакерлерді пайда табу, наразылық білдіру, ақпарат жинау, қиындықтарды қабылдау, ойын-сауық сияқты түрлі себептер жетелеуі мүмкін. Ал компьютерлік қылмыскерлер (қара хакерлер) немесе компьютерлік қауіпсіздік сарапшылары (ақ хакерлер) компьютерлерге заңсыз кірген жағдайда, оларды «крекер» деп атау дұрыс. 2014 жылғы мақалада «қара хакер деген түсінік жалпы халық арасында басым болып табылады» делінген. Хакерлердің арасында қалыптасқан субмәдениетті көбінесе «компьютерлік подполье» деп атайды.
Субкультураның пайда болуы және негізгі ағымға енуі: 1960-1980 жылдар
Мұндай хакерлердің айналасындағы субмәдениет желілік хакер субмәдениеті, хакер сахнасы немесе компьютерлік астыртқы жол деп аталады. Ол бастапқыда 1960 жылдары фрекинг және 1980 жылдардағы микрокомпьютерлік BBS сахнасында қалыптасқан. Ол 2600: The Hacker Quarterly және alt.2600 жаңалық тобымен байланысты. 1980 жылы Psychology Today журналының тамыз айындағы санында (Филип Зимбардоның түсіндірмесімен) «Хакер парақшалары» деген тақырыпта «хакер» термині қолданылды. Бұл Стенфордтың компьютерді пайдаланудың тәуелділік сипатын талқылаған бюллетеньдер тақтасынан алынған үзінді. 1982 жылы түсірілген «Tron» фильмінде Кевин Флинн (Джефф Бриджес) ENCOM компьютерлік жүйесіне бұзушылық жасау ниетін білдіріп: «Мен мұнда сәл хакерлікпен айналысып жатырмын» дейді. Ол үшін CLU бағдарламалық қамтамасы қолданылады. 1983 жылы компьютерлік қауіпсіздікті бұзу мағынасындағы «хакерлік» компьютерлік жаргон ретінде пайдаланылды, бірақ мұндай әрекеттер туралы халықтың білуі аз болды. Алайда, сол жылы NORAD компьютерлік жүйесіне жасалған шабуылды көрсеткен «WarGames» фильмінің шығуы, компьютерлік қауіпсіздік хакерлерінің (әсіресе жасөспірімдердің) ұлттық қауіпсіздікке қауіп төндіруі мүмкін деген халықтың сенімін арттырды. Бұл алаңдаушылық Висконсин штатының Милуоки қаласындағы «The 414s» деп танылатын жасөспірім хакерлер тобы АҚШ пен Канаданың компьютерлік жүйелеріне, соның ішінде Лос-Аламос Ұлттық зертханасы, Слоан-Кеттеринг қатерлі ісіктер орталығы және Security Pacific Bank жүйелеріне бұзушылық жасаған кезде шындыққа айналды. Бұл оқиға тез арада бұқаралық ақпарат құралдарының назарына ілікті, ал 17 жасар Нил Патрик топтың өкілі ретінде танылды, Newsweek журналында «Сақ болыңыз: хакерлер ойын ойнап жатыр» деген мақала жарық көрді, мұқабасында Патриктің суреті болды. Newsweek мақаласы – бұқаралық ақпарат құралдарында «хакер» сөзін алғаш рет теріс мағынада қолданған жағдай болып көрінеді. Бұқаралық ақпарат құралдарының қысымымен конгрессмен Дэн Гликман тергеуді талап етіп, компьютерлік хакерлікке қарсы жаңа заңдарды әзірлеуді бастады. Нил Патрик 1983 жылдың 26 қыркүйегінде АҚШ Өкілдер палатасы алдында компьютерлік хакерлік қауіптері туралы куәлік берді, сондай-ақ сол жылы палатада компьютерлік қылмысқа қатысты алты заң жобасы ұсынылды. Олар басқа адамдардың компьютерлеріне бұзушылық жасаудың жаман екенін мойындайды, бірақ қауіпсіздік механизмдерін анықтау және пайдалану, компьютерлерге бұзушылық жасау әлі де этикалық және заңды түрде жасалуы мүмкін қызықты әрекет болып табылады. Осыған байланысты бұл термин мағынасына қарай жағымды немесе жағымсыз коннотацияларды білдіреді. Компьютерлік астыртқы жолдың әртүрлі көзқарастар мен мақсаттары бар топтары бір-бірінен өзін ажырату үшін әртүрлі терминдерді қолданады. Бұл жіктемелер сондай-ақ олар келіспейтін белгілі бір топтарды шеттету үшін де қолданылады.
Крекер
"Жаңа хакерлер сөздігінің" авторы Эрик С. Реймонд компьютерлік подполье мүшелерін "крекерлер" деп атау керек дейді. Бірақ, бұл адамдар өздерін хакерлер деп есептейді және тіпті Реймондтың көзқарастарын олар "хакерлік мәдениет" деп санайтын кең ауқымға енгізуге тырысады, бірақ Реймонд бұл көзқарасқа қатысты үлкен қарсылық білдірді. Олар хакерлер мен крекерлердің қарама-қарсылығының орнына, "ақ шляпа", "сұр шляпа", "қара шляпа" және "скрипт кідди" сияқты әртүрлі санаттардың спектрін мойын соғады. Реймондтан өзгеше, олар "крекер" терминін көбінесе зұлымдық әрекеттер үшін қолданады. Ральф Д. Клиффордтың айтуынша, "крекер" немесе "крекинг" – "компьютер жүйесіндегі ақпаратты жою сияқты қылмыс жасау үшін рұқсатсыз кіру". Бұл топтардың қызметінің заңдық статусы бойынша да жіктелуі мүмкін.
Қара шапка
"Қара шляпалы хакер" – бұл "зұлымдық ниетпен немесе жеке пайда үшін компьютерлік қауіпсіздікті бұзатын" хакер (Moore, 2005). Бұл терминді Ричард Столлман ойлап тапқан, ол қылмыстық хакердің зұлымдығын хакерлік мәдениетіндегі ойыншылдық пен зерттеу рухымен, немесе жөндеуге қажетті жерлерді анықтау мақсатында немесе заңды жұмыс істеу құралы ретінде хакерлік міндеттерді орындайтын "ақ шляпалы" хакердің этикасымен салыстыру үшін қолданылады. "Қара шляпалы" хакерлер – бұл көпшілік мәдениетінде көбінесе бейнеленетін заңсыз хакерлік топтар, және олар "көпшіліктің компьютерлік қылмыскерлерден ең қорқатын нәрсесінің өзі" болып табылады.
Сұр шапқын
"Сұр шляпалы" хакер қара шляпалы және ақ шляпалы хакерлердің арасында орналасады, идеологиялық себептермен хакерлік шабуылдар жасайды. Мысалы, сұр шляпалы хакер интернетте жүріп, компьютерлік жүйеге тек қана жүйенің қауіпсіздігінде кемшілік бар екенін әкімшіге хабарлау мақсатымен ғана кіруі мүмкін. Кейін ол сол кемшілікті түзету үшін ақы алуға ұсыныс жасай алады.
Сценарийдің кішкентай
Скрипт-кидди (сонымен қатар скид немесе скидди деп те аталады) – компьютерлік жүйелерге басқалар (әдетте, басқа қара хакерлер) жазған автоматтандырылған құралдарды пайдаланып, ешқандай білімі жоқ хакер. «Скрипт» термині (яғни, хакерлік әрекетті автоматтандыратын компьютерлік скрипт) және «kiddie» (яғни, бала, өкінішті – білім мен тәжірибесі жетілмеген, жас) сөздері осыдан туындаған. Мұндай адамдар көбінесе қолданылып жатқан технологияның негізгі принциптерін түсінбейді.
Неофит
Неофит ("жаңадан келген", немесе "ноуб") – хакерлік немесе фрекингке енді ғана кіріскен, технологияның және хакерлік әдістердің қалай жұмыс істейтіні туралы білімі немесе тәжірибесі шамалы адам.
Ұлттық мемлекет
Мемлекеттердің барлау қызметтері мен киберсоғыс операторлары.
Ұйымдасқан қылмыстық топтар
Пайда табу үшін ұйымдасқан қылмыстық әрекеттерді жүзеге асыратын хакерлер тобы. Бұл қылмыскерлер компьютерлік жүйелерді кепілге алып, құрбандардан өздерінің компьютерлік жүйелері мен деректеріне қайта қол жеткізу үшін үлкен сомада төлем талап етеді. Сонымен қатар, энергетика, азық-түлік және көлік салаларына жасалған соңғы ransomware шабуылдары мемлекеттік құрылымдармен байланысты немесе оларға жақын қылмыстық ұйымдардың әрекеттері деп саналады – бұл елдің білімімен және келісімімен жасалған болуы мүмкін. Кибер ұрлық және ransomware шабуылдары қазір АҚШ-та ең қарқынды өсіп жатқан қылмыстар. Биткойн және басқа да криптовалюталар ірі компаниялардан, ауруханалардан және қалалық әкімшіліктерден үлкен сомада көкек салуға мүмкіндік береді, ал оларды ұстау мүмкіндігі өте төмен немесе мүлдем жоқ.
Шабуылдар
Хакерлерді көбінесе екі түрлі шабуылға жіктеуге болады: жаппай шабуылдар мен нақты мақсатты шабуылдар. Олар құрбандарын қалай таңдайтындарына және шабуылды қалай жүзеге асыратындарына қарай топтарға бөлінеді. Мұндай шабуылдарды іске асыру үшін компьютерлік қылмыскерлер мен қауіпсіздік мамандары бірнеше жиі қолданылатын құралдар мен тәсілдерді пайдаланады.
Қауіпсіздік қателері
Қауіпсіздікті бұзу – белгілі бір әлсіздіктен пайдаланатын дайын бағдарлама. Қауіпсіздікті бұзудың кең таралған мысалдары SQL инъекциясы, сайттар аралық скрипттеу және сайттар аралық сұрауларды жасау болып табылады, олар нашар бағдарламалау салдарынан туындаған қауіпсіздік кемшіліктерін пайдаланады. Басқа да бұзулар Файлдарды беру протоколы (FTP), Гипермәтіндік беру протоколы (HTTP), PHP, SSH, Telnet және кейбір веб-беттер арқылы қолданылуы мүмкін. Бұлар веб-сайттар мен веб-домендерді бұзудың өте кең таралған тәсілдері.
Белгілі қауіпсіздік хакерлері
Эндрю Ауренхаймер үш жылға сотталды. Ол – «сұр» хакер, Goatse Security қауіпсіздік тобы AT&T компаниясының iPad қауіпсіздігіндегі кемшілікті ашты. Дэн Камински DNS сарапшысы болды, ол протоколдегі бірнеше қателерді анықтады және 2005 жылы Sony-дің rootkit қауіпсіздігіне қатысты мәселелерді зерттеді. Ол АҚШ Сенатының алдында технологиялық мәселелер бойынша сөз сөйледі. Эд Каммингс (Берни С ретінде де белгілі) 2600: The Hacker Quarterly журналының көп жылдық авторы. 1995 жылы ол тұтқындалды және алаяқтық мақсатта қолданылуы мүмкін технологияны иеленгені үшін айыпталды, содан кейін кепілдік беруден және жедел сот отырысынан бас тартқаннан кейін заңдық прецеденттер жасады. Эрик Корли (Эммануэль Гольдштейн ретінде де танымал) 2600: The Hacker Quarterly журналының көп жылдық баспагері. Ол сонымен қатар Hackers on Planet Earth (HOPE) конференциясын ұйымдастырушы. Ол 1970-жылдардың соңынан бері хакерлер қауымдастығының мүшесі. Сьюзан Хедли (Сьюзан Тандер ретінде де танымал) – 1970-жылдардың соңы мен 1980-жылдардың басында белсенді болған американдық хакер, әлеуметтік инженерия, сылтау жасау және психологиялық манипуляция саласындағы білімі үшін кеңінен құрметке ие болды. Ол Лос-Анджелесте Кевин Митник пен Льюис де Пейнмен бірге фрикінгпен айналысты, бірақ кейін оларды US Leasing жүйелік файлдарын өшіргені үшін айыптады, бұл Митникке қарсы алғашқы сот процесіне әкелді. Гари Маккиннон – шотланд хакері, оған қарсы АҚШ-қа экстрадициялау ісі қозғалды. Ұлыбританияда көптеген адамдар Аспергер синдромымен ауыратын Маккиннонға мейірімділік танытуға шақырды. Экстрадициялау ісі қазір тоқтатылды. Гордон Лион, Fyodor атты қолданушы атымен танымал, Nmap Security Scanner және көптеген желілік қауіпсіздік кітаптары мен веб-сайттардың авторы. Ол Honeynet жобасының негізін қалаушы мүшесі және Әлеуметтік жауапкершілік үшін компьютер мамандарының вице-президенті. Guccifer 2.0, Демократиялық Ұлттық Комитет (DNC) компьютерлік желісіне бұзылып кіргенін мәлімдеді. Джейкоб Аппелбаум – Tor жобасының жақтаушысы, қауіпсіздік зерттеушісі және әзірлеушісі. Ол халықаралық деңгейде Tor-ды адам құқықтарын қорғайтын ұйымдар мен интернетте анонимділік пен цензураға алаңдайтындар қолдануы үшін насихаттайды. Жоанна Рутковска – Blue Pill rootkit және Qubes OS бағдарламасын жасаған поляк компьютерлік қауіпсіздік зерттеушісі. Джуд Милхон (Сент-Джуд ретінде де танымал) – американдық хакер және белсенді, киберпанк қозғалысының негізін қалаушы мүшесі және алғашқы компьютерлік хабарламалар тақтасы жүйесі Community Memory-дің құрушыларының бірі. Кевин Митник – компьютерлік қауіпсіздік жөніндегі кеңесші және автор, бұрын АҚШ тарихындағы ең іздестірілген компьютерлік қылмыскер. Лен Сассаман – бельгиялық компьютерлік бағдарламашы және технолог, сонымен қатар жеке өмірді қорғау жақтасы. Мередит Л. Паттерсон – белгілі технолог және биохакер, ол көптеген халықаралық қауіпсіздік және хакерлік конференцияларда Дэн Камински мен Лен Сассаманмен бірге зерттеулер жүргізді. Кимберли Ванваек (Gigabyte) – бельгиялық хакер, C# тілінде алғашқы вирусты жазғаны үшін танымал. Михаль Залевский (lcamtuf) – көрнекті қауіпсіздік зерттеушісі. Solar Designer – Openwall жобасын құрған адамның псевдонимі. Кейн Гэмбл, 2 жылға жастар колониясына сотталған, аутизммен ауыратын, өте құпия ақпаратқа қол жеткізіп, Джон Бреннан (сол кездегі ЦРУ директоры) және Джеймс Клэппер (Ұлттық барлау директоры) сияқты АҚШ-тың жоғары лауазымды шенеуніктерін «кибер-террорға» ұшыратқан.
Jacob Appelbaum is an advocate, security researcher, and developer for the Tor project. He speaks internationally for usage of Tor by human rights groups and others concerned about Internet anonymity and censorship. Joanna Rutkowska is a Polish computer security researcher who developed the Blue Pill rootkit and Qubes OS. Jude Milhon (known as St. Jude) was an American hacker and activist, founding member of the cypherpunk movement, and one of the creators of Community Memory, the first public computerized bulletin board system. Kevin Mitnick was a computer security consultant and author, formerly the most wanted computer criminal in United States history. Len Sassaman was a Belgian computer programmer and technologist who was also a privacy advocate. Meredith L. Patterson is a well known technologist and biohacker who has presented research with Dan Kaminsky and Len Sassaman at many international security and hacker conferences. Kimberley Vanvaeck (known as Gigabyte) is a Belgian hacker recognized for writing the first virus in C#. Michał Zalewski (lcamtuf) is a prominent security researcher. Solar Designer is the pseudonym of the founder of the Openwall Project. Kane Gamble, sentenced to 2 years in youth detention, who is autistic, gained access to highly sensitive information and "cyber terrorised" high profile U. S. intelligence officials such as then CIA chief John Brennan or Director of National Intelligence James Clapper.
Кедендік
Компьютерлік астыртқы өзіне тән арнайы жаргонды қалыптастырды, мысалы 1337speak. Бағдарламалық құралдарды жасау және осы идеяларды қолдау мақсатында басқа да әрекеттер жасау – хактивизм деп аталады. Кейбір адамдар заңсыз бұзушылықты осы мақсаттарға жету үшін этикалық тұрғыдан қабылданды дейді; оның кең таралған түрі – веб-сайттарды бұзу. Компьютерлік астыртқы көбінесе Жабайы Батыспен салыстырылады. Хакерлер өздерінің кім екенін жасыру үшін әдетте лақап аттарды қолданады.
Хакерлік топтар мен конвенциялар
Компьютерлік әлемнің жасырын қауымдастығы хакерлік конвенциялар немесе "хакерлік жиындар" деп аталатын тұрақты кездесулер арқасында дамиды. Мұндай шараларға SummerCon (Жаз), DEF CON, HoHoCon (Рождество), ShmooCon (Ақпан), Black Hat конференциясы, Chaos Communication Congress, AthCon, Hacker Halted және H.O.P.E. жатады. Жергілікті Hackfest топтары өз біліктіліктерін жетілдіру үшін ұйымдасып, жарысады, содан кейін ірі конвенцияға команда жіберіп, ұжымдық тестілеу, әсер ету және криминалистика бойынша жарысады. Хакерлік топтар 1980-ші жылдардың басында кең таралды, хакерлік ақпарат пен ресурстарға қол жеткізуге және басқа мүшелерден үйренуге мүмкіндік берді. Utopias сияқты компьютерлік хабарландыру тақталары (BBS) диал-ап модем арқылы ақпарат алмасу платформасын ұсынды. Хакерлер элиталық топтармен байланыс орнату арқылы беделге ие болатын.
Хакерлік журналдар
Хакерлерге бағытталған ең белгілі баспа басылымдары – Phrack, Hakin9 және 2600: The Hacker Quarterly. Хакерлер журналдары мен электрондық журналдардағы (ezines) ақпарат жарияланған кезде көнеріп қалғанмен, олар өз үлескерлерінің жетістіктерін жазып, олардың беделін арттырды.
Шығармадағы хакерлер
Хакерлер көбінесе ойдан шығарылған киберпанк және кибермәдениет әдебиеттері мен фильмдеріне қызығушылық танытады. Осы туындылардан алынған ойдан шығарылған псевдонимдер, символдар, құндылықтар және метафораларды пайдалану өте кең таралған.