Введение
Термин компьютерной безопасности; человек, взламывающий компьютерные системы.
Хакер – это специалист, изучающий способы обхода защиты и использования уязвимостей в компьютерных системах или сетях. Мотивация хакеров может быть различной: прибыль, протест, сбор информации, стремление к вызову, развлечение. При этом термин "крекер" более уместен для обозначения тех, кто несанкционированно проникает в компьютеры, будь то злоумышленники (черные хакеры) или специалисты по компьютерной безопасности (белые хакеры). В статье 2014 года отмечалось, что "в общественном сознании до сих пор преобладает негативное значение термина 'хакер'". Субкультура, сложившаяся вокруг хакеров, часто называется "компьютерным подпольем".
Рождение субкультуры и вхождение в основной поток: 1960-е - 1980-е годы
Субкультура, окружающая таких хакеров, называется сетевой хакерской субкультурой, хакерской сценой или компьютерным подпольем. Она первоначально развивалась в контексте фрикинга в 1960-х годах и микрокомпьютерной BBS-сцены 1980-х годов. Она связана с журналом 2600: The Hacker Quarterly и новостной группой alt.2600. В 1980 году в августовском выпуске журнала Psychology Today (с комментариями Филипа Зимбардо) в заголовке статьи был использован термин "хакер": "The Hacker Papers". Это был отрывок из дискуссии на стенфордском онлайн-форуме о вызывающей привыкание природе использования компьютеров. В фильме 1982 года "Трон" Кевин Флинн (Джефф Бриджес) описывает свои намерения взломать компьютерную систему ENCOM, говоря: "Я немного хакнул здесь". CLU – это программное обеспечение, которое он для этого использует. К 1983 году "хакерство" в смысле взлома компьютерной безопасности уже использовалось как компьютерный жаргон, но широкая общественность не осознавала подобных действий. Однако выход фильма "WarGames" в том же году, в котором показано компьютерное вторжение в NORAD, вызвал обеспокоенность общественности тем, что хакеры, взламывающие компьютерную безопасность (особенно подростки), могут представлять угрозу национальной безопасности. Эта обеспокоенность стала реальностью, когда в том же году банда подростков-хакеров из Милуоки, штат Висконсин, известная как The 414s, взломала компьютерные системы по всей территории Соединенных Штатов и Канады, включая системы Национальной лаборатории Лос-Аламос, Ракового центра Слоан-Кеттеринг и банка Security Pacific. Дело быстро привлекло внимание СМИ, и 17-летний Нил Патрик стал представителем банды, включая статью на обложке журнала Newsweek под названием "Осторожно: хакеры в игре", с фотографией Патрика на обложке. Статья в Newsweek, по-видимому, является первым случаем использования слова "хакер" в средствах массовой информации в негативном ключе. Под давлением СМИ конгрессмен Дэн Гликман призвал к расследованию и начал работу над новыми законами против компьютерного взлома. 26 сентября 1983 года Нил Патрик дал показания перед Палатой представителей США об опасностях компьютерного взлома, и в том году в Палату было внесено шесть законопроектов, касающихся компьютерных преступлений. Они действуют в соответствии с негласным кодексом, который признает, что взлом чужих компьютеров – это плохо, но обнаружение и эксплуатация уязвимостей в системах безопасности и взлом компьютеров всё ещё являются интересной деятельностью, которую можно осуществлять этично и законно. Соответственно, термин имеет сильные положительные или отрицательные коннотации, в зависимости от контекста. Подгруппы компьютерного подполья с разными взглядами и мотивами используют различные термины, чтобы отграничить себя друг от друга. Эти классификации также используются для исключения определенных групп, с которыми они не согласны.
Крекер
Эрик С. Реймонд, автор «Нового хакерского словаря», утверждает, что членов компьютерного подполья следует называть крекерами. Однако эти люди считают себя хакерами и даже пытаются включить взгляды Реймонда в то, что они воспринимают как более широкую хакерскую культуру – точку зрения, которую Реймонд категорически отвергает. Вместо противопоставления хакеров и крекеров, они подчеркивают существование спектра различных категорий, таких как «белые шляпы», «серые шляпы», «черные шляпы» и «скрипт-кидди». В отличие от Реймонда, они обычно используют термин «крекер» для обозначения более злонамеренных действий. По мнению Ральфа Д. Клиффорда, крекинг или действия крекера – это «несанкционированный доступ к компьютеру с целью совершения другого преступления, например, уничтожения содержащейся в системе информации». Эти подгруппы также могут определяться правовым статусом их деятельности.
Черная шляпа
Хакер в черной шляпе – это хакер, который «нарушает компьютерную безопасность, движимый исключительно злонамеренностью или личной выгодой» (Moore, 2005). Термин был введен Ричардом Столлманом для противопоставления злонамеренности преступного хакера духу игры и исследовательского подхода в хакерской культуре, или этике хакера в белой шляпе, который осуществляет взлом для выявления уязвимостей или в рамках законной трудовой деятельности. Хакеры в черной шляпе – это стереотипные, незаконные хакерские группировки, часто изображаемые в популярной культуре, и они являются «воплощением всего того, чего боится общественность в компьютерных преступниках».
Серый шляпа
Серый хакер занимает промежуточное положение между чёрным и белым хакерами, взламывая системы из идеологических побуждений. Серый хакер может просматривать интернет и взламывать компьютерную систему исключительно с целью уведомить администратора о наличии уязвимости в безопасности, например. После этого он может предложить исправить эту уязвимость за вознаграждение.
Сценарийный ребенок
Script kiddie (также известный как скид или скидди) — это неквалифицированный хакер, который проникает в компьютерные системы, используя автоматизированные инструменты, разработанные другими (обычно другими злоумышленниками), отсюда и термин "script" (то есть компьютерный скрипт, автоматизирующий взлом) и "kiddie" (то есть ребенок, дилетант – человек, не обладающий знаниями и опытом, неопытный), как правило, с малым пониманием лежащих в основе принципов.
Неофит
Неофит ("новичок" или "нуб") – это человек, недавно начавший заниматься хакингом или фрикингом и практически не имеющий знаний или опыта в области технологий и взлома.
Национальное государство
Разведывательные органы и специалисты по кибервойне стран.
Организованные преступные группировки
Группы хакеров, осуществляющих организованную преступную деятельность с целью получения прибыли. Эти преступники берут под контроль компьютерные системы, требуя от жертв крупных выплат за восстановление доступа к своим системам и данным. Более того, недавние атаки программ-вымогателей на отрасли, включая энергетику, пищевую промышленность и транспорт, возлагаются на преступные организации, базирующиеся в стране или вблизи нее, возможно, с ведома и одобрения государства. Киберкража и атаки программ-вымогателей – самые быстрорастущие виды преступлений в Соединенных Штатах. Биткойн и другие криптовалюты облегчают вымогательство огромных выкупов у крупных компаний, больниц и городских администраций, практически исключая возможность поимки преступников.
Атаки
Хакеры обычно делятся на два типа, в зависимости от характера атак: массовые и целевые. Разделение происходит по способу выбора жертв и методам осуществления атак. Для этого злоумышленники и специалисты по безопасности используют ряд общепринятых инструментов и техник.
Эксплоиты безопасности
Эксплойт безопасности — это готовое приложение, использующее известную уязвимость. Распространенными примерами эксплойтов безопасности являются SQL-инъекции, межсайтовый скриптинг (XSS) и межсайтовая подделка запросов (CSRF), которые используют недостатки в системе безопасности, возникающие из-за некачественного программирования. Другие эксплойты могут быть использованы через протокол передачи файлов (FTP), протокол передачи гипертекста (HTTP), PHP, SSH, Telnet и некоторые веб-страницы. Они часто встречаются при взломе веб-сайтов и веб-доменов.
Известные хакеры
Эндрю Ауренхаймер, приговоренный к трем годам тюрьмы, – хакер категории "серые шляпы", чья группа Goatse Security обнаружила уязвимость в системе безопасности iPad компании AT&T. Дэн Камински был экспертом в области DNS, выявившим множество недостатков в протоколе и исследовавшим проблемы безопасности руткитов Sony в 2005 году. Он выступал перед Сенатом США по технологическим вопросам. Эд Каммингс (также известный как Берни С) – давний автор для журнала 2600: The Hacker Quarterly. В 1995 году он был арестован и обвинен во владении технологиями, которые могли быть использованы в мошеннических целях, и создал юридический прецедент после отказа в проведении слушания по вопросу о мере пресечения и ускоренном судебном разбирательстве. Эрик Корли (также известный как Эммануэль Голдштейн) – издатель журнала 2600: The Hacker Quarterly и основатель конференций Hackers on Planet Earth (HOPE). Он является частью хакерского сообщества с конца 1970-х годов. Сьюзан Хедли (также известная как Сьюзан Тандр) – американская хакер, активная в конце 1970-х и начале 1980-х годов, широко известная своим опытом в социальной инженерии, создании ложных предлогов и психологической подрывной деятельности. Она активно участвовала во фрикинге вместе с Кевином Митником и Льюисом де Пейном в Лос-Анджелесе, но позже обвинила их в удалении системных файлов в US Leasing после конфликта, что привело к первому обвинительному приговору Митнику. Гэри Маккиннон – шотландский хакер, которому грозила экстрадиция в США для привлечения к уголовной ответственности. Многие в Великобритании призывали власти проявить снисхождение к Маккиннону, страдающему синдромом Аспергера. Экстрадиция в настоящее время отменена. Гордон Лион, известный под ником Fyodor, является автором сканера безопасности Nmap, а также множества книг и веб-сайтов по сетевой безопасности. Он является одним из основателей проекта Honeynet и вице-президентом Computer Professionals for Social Responsibility. Guccifer 2.0, утверждавший, что взломал компьютерную сеть Национального комитета Демократической партии (DNC). Джейкоб Аппелбаум – сторонник, исследователь безопасности и разработчик проекта Tor. Он выступает на международном уровне с призывами к использованию Tor группами по защите прав человека и другими, обеспокоенными анонимностью и цензурой в Интернете. Джоанна Рутковска – польский исследователь в области компьютерной безопасности, разработавший руткит Blue Pill и операционную систему Qubes OS. Джуд Милхон (известный как St. Jude) – американский хакер и активист, один из основателей движения киберпанк и один из создателей Community Memory, первой публичной компьютерной системы электронных досок объявлений. Кевин Митник был консультантом по компьютерной безопасности и автором, ранее считавшийся самым разыскиваемым компьютерным преступником в истории Соединенных Штатов. Лен Сассаман – бельгийский программист и технолог, также являвшийся защитником конфиденциальности. Мередит Л. Паттерсон – известный технолог и биохакер, представлявший результаты исследований совместно с Дэном Камински и Леном Сассаманом на многих международных конференциях по безопасности и хакерству. Кимберли Ванваек (известная как Gigabyte) – бельгийский хакер, получившая известность благодаря написанию первого вируса на языке C#. Михал Залевский (lcamtuf) – видный исследователь в области безопасности. Solar Designer – псевдоним основателя проекта Openwall. Кейн Гэмбл, приговоренный к двум годам лишения свободы в исправительном учреждении для несовершеннолетних, страдающий аутизмом, получил доступ к строго конфиденциальной информации и "осуществлял кибертеррор" в отношении высокопоставленных сотрудников американских спецслужб, таких как тогдашний директор ЦРУ Джон Бреннан и директор Национальной разведки Джеймс Клэппер.
Jacob Appelbaum is an advocate, security researcher, and developer for the Tor project. He speaks internationally for usage of Tor by human rights groups and others concerned about Internet anonymity and censorship. Joanna Rutkowska is a Polish computer security researcher who developed the Blue Pill rootkit and Qubes OS. Jude Milhon (known as St. Jude) was an American hacker and activist, founding member of the cypherpunk movement, and one of the creators of Community Memory, the first public computerized bulletin board system. Kevin Mitnick was a computer security consultant and author, formerly the most wanted computer criminal in United States history. Len Sassaman was a Belgian computer programmer and technologist who was also a privacy advocate. Meredith L. Patterson is a well known technologist and biohacker who has presented research with Dan Kaminsky and Len Sassaman at many international security and hacker conferences. Kimberley Vanvaeck (known as Gigabyte) is a Belgian hacker recognized for writing the first virus in C#. Michał Zalewski (lcamtuf) is a prominent security researcher. Solar Designer is the pseudonym of the founder of the Openwall Project. Kane Gamble, sentenced to 2 years in youth detention, who is autistic, gained access to highly sensitive information and "cyber terrorised" high profile U. S. intelligence officials such as then CIA chief John Brennan or Director of National Intelligence James Clapper.
Таможенные
Компьютерное подполье выработало свой собственный специализированный сленг, например, 1337speak. Написание программного обеспечения и осуществление других действий в поддержку этих взглядов называется хактивизмом. Некоторые считают незаконный взлом этически оправданным для достижения этих целей; распространенной формой является дефейс веб-сайтов. Компьютерное подполье часто сравнивают с Диким Западом. Хакеры обычно используют псевдонимы, чтобы скрыть свою личность.
Группы и конвенции хакеров
Компьютерное подполье поддерживается регулярными встречами в реальном мире, называемыми хакерскими конвенциями или "хакерскими конвами". Эти мероприятия включают SummerCon (Лето), DEF CON, HoHoCon (Рождество), ShmooCon (Февраль), Black Hat Conference, Chaos Communication Congress, AthCon, Hacker Halted и H. O. P. E. Местные группы Hackfest организуют соревнования и развивают свои навыки, чтобы отправить команду на заметную конференцию для участия в групповом пентестинге, разработке эксплойтов и компьютерной криминалистике в большем масштабе. Хакерские группы стали популярными в начале 1980-х годов, предоставляя доступ к информации и ресурсам для взлома, а также возможность учиться у других участников. Компьютерные системы электронных досок объявлений (BBS), такие как Utopias, служили платформами для обмена информацией через dial-up модем. Хакеры также могли заслужить признание, будучи аффилированными с элитными группами.
Журналы для хакеров
Наиболее заметными печатными изданиями, ориентированными на хакеров, являются Phrack, Hakin9 и 2600: The Hacker Quarterly. Несмотря на то, что информация в хакерских журналах и ezines часто устаревала ко времени публикации, они укрепляли репутацию авторов, фиксируя их достижения.
Хакеры в художественной литературе
Хакеры часто проявляют интерес к фантастической литературе и фильмам в жанрах киберпанк и киберкультуры. Широко распространено использование вымышленных псевдонимов, символов, ценностей и метафор, заимствованных из этих произведений.