Скрипт-кидди: неопытные хакеры, использующие готовые скрипты для взлома. Угроза безопасности сайтов и сетей, вандализм и повышение репутации в среде подобных.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Неопытный злоумышленник-хакер.
Unskilled malicious hacker
Скрипт-кидди, скрипт-кидди, скидди, кидди или скид — это неквалифицированный человек, использующий готовые скрипты или программы, разработанные другими, преимущественно в злонамеренных целях.
A script kiddie, skript kiddie, skiddie, kiddie, or skid is an unskilled individual who uses scripts or programs developed by others, primarily for malicious purposes.
Характеристики
В отчете Карнеги-Меллона, подготовленном для Министерства обороны Великобритании в 2000 году, скрипт-кидди определяются как наиболее неопытные, но, к сожалению, часто столь же опасные злоумышленники, использующие уязвимости в безопасности в Интернете. Типичный скрипт-кидди использует существующие, часто хорошо известные и легкодоступные методы, программы или скрипты для поиска и эксплуатации слабых мест в других компьютерах в Интернете – зачастую случайным образом и без должного внимания или даже понимания потенциально вредных последствий. Скрипт-кидди обычно располагают одной или несколькими эффективными и легко загружаемыми программами, способными взламывать компьютеры и сети. Они вандализируют веб-сайты как ради острых ощущений, так и для повышения своей репутации среди сверстников. Скрипт-кидди не обладают достаточными навыками программирования или находятся в процессе их освоения, чтобы понимать последствия и побочные эффекты своих действий. В результате они оставляют значительные следы, ведущие к их обнаружению, либо напрямую атакуют компании, у которых уже есть системы обнаружения и защиты, либо в некоторых случаях оставляют включенной автоматическую отправку отчетов об ошибках. Хотя атаки скрипт-кидди могут становиться все более эффективными в будущем, исследователи отмечают, что другие модели, такие как языковые модели, также могут быть использованы для усиления защиты от усовершенствованных атак скрипт-кидди. Это непрерывное взаимное совершенствование указывает на то, что конкуренция между киберпреступниками и специалистами по безопасности будет продолжать нарастать.
In a Carnegie Mellon report prepared for the U. K. Department of Defense in 2000, script kiddies are defined as The more immature but unfortunately often just as dangerous exploiter of security lapses on the Internet. The typical script kiddy uses existing and frequently well known and easy to find techniques and programs or scripts to search for and exploit weaknesses in other computers on the Internet—often randomly and with little regard or perhaps even understanding of the potentially harmful consequences. Script kiddies typically have at least one or more effective and easily downloadable programs capable of breaching computers and networks. Script kiddies vandalize websites both for the thrill of it and to increase their reputation among their peers. Script kiddies lack, or are only developing, programming skills sufficient to understand the effects and side effects of their actions. As a result, they leave significant traces which lead to their detection, or directly attack companies which have detection and countermeasures already in place, or in some cases, leave automatic crash reporting turned on. Although script kiddie attacks might become increasingly more effective in the future, researchers have noted that other models, like the language model, can also be used to enhance protection against the improved script kiddie attacks. This continuous back and forth improvement suggests that the competition between cyber attackers and defenders will continue to increase.