Введение

Термин компьютерной безопасности; человек, взламывающий компьютерные системы.

Хакер – это специалист, изучающий способы обхода защиты и использования уязвимостей в компьютерных системах или сетях. Мотивация хакеров может быть различной: прибыль, протест, сбор информации, стремление к вызову, развлечение. При этом термин "крекер" более уместен для обозначения тех, кто несанкционированно проникает в компьютеры, будь то злоумышленники (черные хакеры) или специалисты по компьютерной безопасности (белые хакеры). В статье 2014 года отмечалось, что "в общественном сознании до сих пор преобладает негативное значение термина 'хакер'". Субкультура, сложившаяся вокруг хакеров, часто называется "компьютерным подпольем".

Рождение субкультуры и вхождение в основной поток: 1960-е - 1980-е годы

Субкультура, окружающая таких хакеров, называется сетевой хакерской субкультурой, хакерской сценой или компьютерным подпольем. Она первоначально развивалась в контексте фрикинга в 1960-х годах и микрокомпьютерной BBS-сцены 1980-х годов. Она связана с журналом 2600: The Hacker Quarterly и новостной группой alt.2600. В 1980 году в августовском выпуске журнала Psychology Today (с комментариями Филипа Зимбардо) в заголовке статьи был использован термин "хакер": "The Hacker Papers". Это был отрывок из дискуссии на стенфордском онлайн-форуме о вызывающей привыкание природе использования компьютеров. В фильме 1982 года "Трон" Кевин Флинн (Джефф Бриджес) описывает свои намерения взломать компьютерную систему ENCOM, говоря: "Я немного хакнул здесь". CLU – это программное обеспечение, которое он для этого использует. К 1983 году "хакерство" в смысле взлома компьютерной безопасности уже использовалось как компьютерный жаргон, но широкая общественность не осознавала подобных действий. Однако выход фильма "WarGames" в том же году, в котором показано компьютерное вторжение в NORAD, вызвал обеспокоенность общественности тем, что хакеры, взламывающие компьютерную безопасность (особенно подростки), могут представлять угрозу национальной безопасности. Эта обеспокоенность стала реальностью, когда в том же году банда подростков-хакеров из Милуоки, штат Висконсин, известная как The 414s, взломала компьютерные системы по всей территории Соединенных Штатов и Канады, включая системы Национальной лаборатории Лос-Аламос, Ракового центра Слоан-Кеттеринг и банка Security Pacific. Дело быстро привлекло внимание СМИ, и 17-летний Нил Патрик стал представителем банды, включая статью на обложке журнала Newsweek под названием "Осторожно: хакеры в игре", с фотографией Патрика на обложке. Статья в Newsweek, по-видимому, является первым случаем использования слова "хакер" в средствах массовой информации в негативном ключе. Под давлением СМИ конгрессмен Дэн Гликман призвал к расследованию и начал работу над новыми законами против компьютерного взлома. 26 сентября 1983 года Нил Патрик дал показания перед Палатой представителей США об опасностях компьютерного взлома, и в том году в Палату было внесено шесть законопроектов, касающихся компьютерных преступлений. Они действуют в соответствии с негласным кодексом, который признает, что взлом чужих компьютеров – это плохо, но обнаружение и эксплуатация уязвимостей в системах безопасности и взлом компьютеров всё ещё являются интересной деятельностью, которую можно осуществлять этично и законно. Соответственно, термин имеет сильные положительные или отрицательные коннотации, в зависимости от контекста. Подгруппы компьютерного подполья с разными взглядами и мотивами используют различные термины, чтобы отграничить себя друг от друга. Эти классификации также используются для исключения определенных групп, с которыми они не согласны.

Крекер

Эрик С. Реймонд, автор «Нового хакерского словаря», утверждает, что членов компьютерного подполья следует называть крекерами. Однако эти люди считают себя хакерами и даже пытаются включить взгляды Реймонда в то, что они воспринимают как более широкую хакерскую культуру – точку зрения, которую Реймонд категорически отвергает. Вместо противопоставления хакеров и крекеров, они подчеркивают существование спектра различных категорий, таких как «белые шляпы», «серые шляпы», «черные шляпы» и «скрипт-кидди». В отличие от Реймонда, они обычно используют термин «крекер» для обозначения более злонамеренных действий. По мнению Ральфа Д. Клиффорда, крекинг или действия крекера – это «несанкционированный доступ к компьютеру с целью совершения другого преступления, например, уничтожения содержащейся в системе информации». Эти подгруппы также могут определяться правовым статусом их деятельности.

Черная шляпа

Хакер в черной шляпе – это хакер, который «нарушает компьютерную безопасность, движимый исключительно злонамеренностью или личной выгодой» (Moore, 2005). Термин был введен Ричардом Столлманом для противопоставления злонамеренности преступного хакера духу игры и исследовательского подхода в хакерской культуре, или этике хакера в белой шляпе, который осуществляет взлом для выявления уязвимостей или в рамках законной трудовой деятельности. Хакеры в черной шляпе – это стереотипные, незаконные хакерские группировки, часто изображаемые в популярной культуре, и они являются «воплощением всего того, чего боится общественность в компьютерных преступниках».

Серый шляпа

Серый хакер занимает промежуточное положение между чёрным и белым хакерами, взламывая системы из идеологических побуждений. Серый хакер может просматривать интернет и взламывать компьютерную систему исключительно с целью уведомить администратора о наличии уязвимости в безопасности, например. После этого он может предложить исправить эту уязвимость за вознаграждение.

Сценарийный ребенок

Script kiddie (также известный как скид или скидди) — это неквалифицированный хакер, который проникает в компьютерные системы, используя автоматизированные инструменты, разработанные другими (обычно другими злоумышленниками), отсюда и термин "script" (то есть компьютерный скрипт, автоматизирующий взлом) и "kiddie" (то есть ребенок, дилетант – человек, не обладающий знаниями и опытом, неопытный), как правило, с малым пониманием лежащих в основе принципов.

Неофит

Неофит ("новичок" или "нуб") – это человек, недавно начавший заниматься хакингом или фрикингом и практически не имеющий знаний или опыта в области технологий и взлома.

Национальное государство

Разведывательные органы и специалисты по кибервойне стран.

Организованные преступные группировки

Группы хакеров, осуществляющих организованную преступную деятельность с целью получения прибыли. Эти преступники берут под контроль компьютерные системы, требуя от жертв крупных выплат за восстановление доступа к своим системам и данным. Более того, недавние атаки программ-вымогателей на отрасли, включая энергетику, пищевую промышленность и транспорт, возлагаются на преступные организации, базирующиеся в стране или вблизи нее, возможно, с ведома и одобрения государства. Киберкража и атаки программ-вымогателей – самые быстрорастущие виды преступлений в Соединенных Штатах. Биткойн и другие криптовалюты облегчают вымогательство огромных выкупов у крупных компаний, больниц и городских администраций, практически исключая возможность поимки преступников.

Атаки

Хакеры обычно делятся на два типа, в зависимости от характера атак: массовые и целевые. Разделение происходит по способу выбора жертв и методам осуществления атак. Для этого злоумышленники и специалисты по безопасности используют ряд общепринятых инструментов и техник.

Эксплоиты безопасности

Эксплойт безопасности — это готовое приложение, использующее известную уязвимость. Распространенными примерами эксплойтов безопасности являются SQL-инъекции, межсайтовый скриптинг (XSS) и межсайтовая подделка запросов (CSRF), которые используют недостатки в системе безопасности, возникающие из-за некачественного программирования. Другие эксплойты могут быть использованы через протокол передачи файлов (FTP), протокол передачи гипертекста (HTTP), PHP, SSH, Telnet и некоторые веб-страницы. Они часто встречаются при взломе веб-сайтов и веб-доменов.

Известные хакеры

Эндрю Ауренхаймер, приговоренный к трем годам тюрьмы, – хакер категории "серые шляпы", чья группа Goatse Security обнаружила уязвимость в системе безопасности iPad компании AT&T. Дэн Камински был экспертом в области DNS, выявившим множество недостатков в протоколе и исследовавшим проблемы безопасности руткитов Sony в 2005 году. Он выступал перед Сенатом США по технологическим вопросам. Эд Каммингс (также известный как Берни С) – давний автор для журнала 2600: The Hacker Quarterly. В 1995 году он был арестован и обвинен во владении технологиями, которые могли быть использованы в мошеннических целях, и создал юридический прецедент после отказа в проведении слушания по вопросу о мере пресечения и ускоренном судебном разбирательстве. Эрик Корли (также известный как Эммануэль Голдштейн) – издатель журнала 2600: The Hacker Quarterly и основатель конференций Hackers on Planet Earth (HOPE). Он является частью хакерского сообщества с конца 1970-х годов. Сьюзан Хедли (также известная как Сьюзан Тандр) – американская хакер, активная в конце 1970-х и начале 1980-х годов, широко известная своим опытом в социальной инженерии, создании ложных предлогов и психологической подрывной деятельности. Она активно участвовала во фрикинге вместе с Кевином Митником и Льюисом де Пейном в Лос-Анджелесе, но позже обвинила их в удалении системных файлов в US Leasing после конфликта, что привело к первому обвинительному приговору Митнику. Гэри Маккиннон – шотландский хакер, которому грозила экстрадиция в США для привлечения к уголовной ответственности. Многие в Великобритании призывали власти проявить снисхождение к Маккиннону, страдающему синдромом Аспергера. Экстрадиция в настоящее время отменена. Гордон Лион, известный под ником Fyodor, является автором сканера безопасности Nmap, а также множества книг и веб-сайтов по сетевой безопасности. Он является одним из основателей проекта Honeynet и вице-президентом Computer Professionals for Social Responsibility. Guccifer 2.0, утверждавший, что взломал компьютерную сеть Национального комитета Демократической партии (DNC). Джейкоб Аппелбаум – сторонник, исследователь безопасности и разработчик проекта Tor. Он выступает на международном уровне с призывами к использованию Tor группами по защите прав человека и другими, обеспокоенными анонимностью и цензурой в Интернете. Джоанна Рутковска – польский исследователь в области компьютерной безопасности, разработавший руткит Blue Pill и операционную систему Qubes OS. Джуд Милхон (известный как St. Jude) – американский хакер и активист, один из основателей движения киберпанк и один из создателей Community Memory, первой публичной компьютерной системы электронных досок объявлений. Кевин Митник был консультантом по компьютерной безопасности и автором, ранее считавшийся самым разыскиваемым компьютерным преступником в истории Соединенных Штатов. Лен Сассаман – бельгийский программист и технолог, также являвшийся защитником конфиденциальности. Мередит Л. Паттерсон – известный технолог и биохакер, представлявший результаты исследований совместно с Дэном Камински и Леном Сассаманом на многих международных конференциях по безопасности и хакерству. Кимберли Ванваек (известная как Gigabyte) – бельгийский хакер, получившая известность благодаря написанию первого вируса на языке C#. Михал Залевский (lcamtuf) – видный исследователь в области безопасности. Solar Designer – псевдоним основателя проекта Openwall. Кейн Гэмбл, приговоренный к двум годам лишения свободы в исправительном учреждении для несовершеннолетних, страдающий аутизмом, получил доступ к строго конфиденциальной информации и "осуществлял кибертеррор" в отношении высокопоставленных сотрудников американских спецслужб, таких как тогдашний директор ЦРУ Джон Бреннан и директор Национальной разведки Джеймс Клэппер.

Таможенные

Компьютерное подполье выработало свой собственный специализированный сленг, например, 1337speak. Написание программного обеспечения и осуществление других действий в поддержку этих взглядов называется хактивизмом. Некоторые считают незаконный взлом этически оправданным для достижения этих целей; распространенной формой является дефейс веб-сайтов. Компьютерное подполье часто сравнивают с Диким Западом. Хакеры обычно используют псевдонимы, чтобы скрыть свою личность.

Группы и конвенции хакеров

Компьютерное подполье поддерживается регулярными встречами в реальном мире, называемыми хакерскими конвенциями или "хакерскими конвами". Эти мероприятия включают SummerCon (Лето), DEF CON, HoHoCon (Рождество), ShmooCon (Февраль), Black Hat Conference, Chaos Communication Congress, AthCon, Hacker Halted и H. O. P. E. Местные группы Hackfest организуют соревнования и развивают свои навыки, чтобы отправить команду на заметную конференцию для участия в групповом пентестинге, разработке эксплойтов и компьютерной криминалистике в большем масштабе. Хакерские группы стали популярными в начале 1980-х годов, предоставляя доступ к информации и ресурсам для взлома, а также возможность учиться у других участников. Компьютерные системы электронных досок объявлений (BBS), такие как Utopias, служили платформами для обмена информацией через dial-up модем. Хакеры также могли заслужить признание, будучи аффилированными с элитными группами.

Журналы для хакеров

Наиболее заметными печатными изданиями, ориентированными на хакеров, являются Phrack, Hakin9 и 2600: The Hacker Quarterly. Несмотря на то, что информация в хакерских журналах и ezines часто устаревала ко времени публикации, они укрепляли репутацию авторов, фиксируя их достижения.

Хакеры в художественной литературе

Хакеры часто проявляют интерес к фантастической литературе и фильмам в жанрах киберпанк и киберкультуры. Широко распространено использование вымышленных псевдонимов, символов, ценностей и метафор, заимствованных из этих произведений.