هک و امنیت

هکر کیست ؟ آشنایی با انواع هکرها

۱۴۰۵/۰۷/۰۷ • ۱۳ بازدید • ۶ دقیقه مطالعه
هکر کیست ؟ آشنایی با انواع هکرها

خیلی از ادم ها تا اسم هکر میاد یاد یه ادم شرور میفتن که یه هودی مشکی پوشیده تو یه اتاق تاریک و داره حساب های بانکی مردم رو خالی میکنه یا سایت های دولتی رو از کار میندازه . ولی واقعیت دنیای هک و امنیت این نیست و خیلی پیچیده تر و جالب تر از فیلم های سینماییه . پس واقعا هکر کیست و چه کارایی انجام میده ؟ اگه بخوایم ساده بگیم هکر کسیه که تسلط خیلی بالایی روی سیستم های کامپیوتری شبکه ها و برنامه نویسی داره و میتونه راه هایی برای دور زدن سیستم های امنیتی یا پیدا کردن باگ ها کشف کنه .

هکر کیست و تعریف دقیق نفوذگر کامپیوتری

اگه بخوایم به زبان ساده بگیم که هکر به چه کسی میگویند باید بگیم یه نفوذگر یا متخصص کامپیوتر که ضعف های امنیتی رو پیدا میکنه . هکرها با توجه به نوع فعالیت و انگیزه ای که دارند اهداف متفاوتی را دنبال میکنند . این اهداف میتواند از دسترسی غیرمجاز به اطلاعات شخصی گرفته تا کمک به بهبود امنیت سیستم ها متغیر باشد . در واقع همه هکرها با نیت مخرب فعالیت نمیکنند و بخشی از آن ها با هدف شناسایی ضعف های امنیتی و افزایش سطح ایمنی سیستم ها وارد عمل میشوند با این حال در بسیاری از موارد انگیزه هایی مانند سود مالی یا دستیابی به اطلاعات حساس نیز دیده میشود .

پس میبینید که نمیشه به همه نفوذگرها برچسب مجرم زد چون خیلی از اون ها دارن به شرکت ها کمک میکنن تا جلوی دزدی اطلاعات رو بگیرن . کلمه هک در اصل یعنی پیدا کردن یه راه هوشمندانه یا خلاقانه برای حل یه مشکل یا تغییر کاربری یک سیستم اما تو جامعه بیشتر به معنی نفوذ غیرمجاز جا افتاده .

اشنایی با انواع هکر ها بر اساس کلاه ها

توی دنیای امنیت سایبری برای اینکه مشخص کنن نیت و کار یه هکر چیه اون ها رو بر اساس رنگ کلاه دسته بندی میکنن . این رسم کلاه ها از فیلم های وسترن قدیمی اومده که ادم خوبا کلاه سفید سرشون بود و ادم بدا کلاه سیاه !

هکر کلاه سفید یا هکر قانونمند

این دسته همون ادم خوب های داستان هستن . هکرهای کلاه سفید که بهشون هکر اخلاقی یا Ethical Hacker هم میگن با اجازه خود صاحب سیستم یا شرکت ها میان و تست نفوذ انجام میدن . یعنی تلاش میکنن مثل یه نفوذگر واقعی وارد سایت یا شبکه بشن تا باگ ها و روزنه ها رو پیدا کنن . بعد از اینکه حفره امنیتی رو پیدا کردن به صاحب سیستم گزارش میدن تا درستش کنه و جلوی حمله های واقعی گرفته بشه . این افراد درامد های خیلی بالایی هم از شرکت های بزرگ به عنوان پاداش باگ یا همون Bug Bounty میگیرن .

هکر کلاه سیاه یا نفوذگر مخرب

اینا دقیقا همون تصوری هستن که عموم مردم از هکر دارن یعنی ادم های خلافکار سایبری . هکر کلاه سیاه بدون اجازه و کاملا غیرقانونی وارد سیستم ها و دیتابیس ها میشه . هدف اصلیشون معمولا دزدی اطلاعات محرمانه اخاذی با باج افزار فروش اطلاعات تو دارک وب یا حتی خرابکاری و انتقام جویی هست . کارهای این دسته کاملا جرمه و پلیس فتا و اینترپل همیشه دنبالشونه .

هکر کلاه خاکستری

کلاه خاکستری ها چیزی بین سفید و سیاهن یعنی نه اونقدر شرورن که به سیستم ضربه بزنن نه کاملا به قوانین پایبندن . این هکرها بدون اینکه از صاحب سیستم اجازه بگیرن وارد میشن و ضعف ها رو پیدا میکنن . بعدش میرن به مدیر اون سایت یا سیستم میگن ما یه باگ پیدا کردیم و در ازای درست کردنش یا لو ندادنش یه مبلغی پول درخواست میکنن . اگرچه هدفشون تخریب یا سرقت نبوده اما چون بدون اجازه وارد شدن کارشون غیرقانونی به حساب میاد .

هکر کلاه قرمز

کلاه قرمزها مثل شکارچی های دنیای هک هستن . این افراد با هکرهای کلاه سیاه دشمنی دارن اما به جای اینکه کار قانونی بکنن یا اون ها رو تحویل قانون بدن خودشون دست به کار میشن و سیستم های هکرهای مخرب رو هدف قرار میدن و کلا داغون میکنن ! یعنی با ابزارهای تهاجمی به جنگ مهاجم ها میرن .

هکر کلاه آبی

کلاه ابی ها معمولا کارشناس هایی هستن که خارج از یه شرکت فعالیت میکنن و استخدام میشن تا قبل از لانچ شدن یا انتشار یک نرم افزار و اپلیکیشن اون رو تست کنن و باگ هاشو دربیارن . یه مفهوم دیگه هم از کلاه ابی وجود داره که به هکرهایی میگن که فقط دنبال انتقام شخصی از یه فرد یا سازمان خاص هستن بدون اینکه دانش فنی خیلی عمیقی داشته باشن .

هکر کلاه سبز یا تازه کار

این دسته تازه اول راهن و دارن با اشتیاق دنیای هک و امنیت رو یاد میگیرن . اصطلاحا بهشون نوب یا جوجه هکر هم میگن ولی فرقشون با خرابکارهای مبتدی اینه که واقعا دنبال یادگیری اصولی شبکه و کدنویسی هستن تا در اینده به یه هکر حرفه ای یا متخصص امنیت تبدیل بشن .

دیگر دسته بندی های هکرها که باید بشناسید

غیر از رنگ کلاه ها اصطلاحات دیگه ای هم هست که توی اخبار یا مقالات امنیت شبکه زیاد میشنوید و دونستنشون دید بهتری بهتون میده :

  • اسکریپت کیدی (Script Kiddie) : این افراد دانش فنی برنامه نویسی یا فهم عمیق از نحوه کار شبکه ندارن . فقط اسکریپت ها و برنامه های اماده ای که هکرهای بزرگتر نوشتن رو دانلود میکنن و با زدن چندتا دکمه حملاتی مثل دیداس (DDoS) راه میندازن . بیشتر دنبال خودنمایی هستن و خطر چندانی برای سیستم های امن ندارن .
  • هکتیویست (Hacktivist) : هکرهایی که انگیزه مالی ندارن و برای اهداف سیاسی اجتماعی مذهبی یا ازادی بیان سایت ها رو دیفیس (تغییر صفحه اصلی) میکنن یا اطلاعات دولتی رو افشا میکنن . گروه معروف انانیموس یکی از مثال های بارز این مدله .
  • هکرهای دولتی یا وابسته به سازمان ها : تیم های فوق العاده قدرتمندی که توسط دولت ها بودجه میگیرن برای جنگ های سایبری جاسوسی از کشورهای دیگه یا از کار انداختن زیرساخت های حساس مثل شبکه های برق و تاسیسات هسته ای .

هکرها از چه روش هایی برای نفوذ استفاده میکنند ؟

شاید فکر کنید نفوذگرها همیشه با خطوط پیچیده کد کار میکنن اما واقعیت اینه که یکی از راحت ترین راه ها گول زدن خود انسانه که بهش میگن مهندسی اجتماعی . روش هایی مثل فیشینگ که با ساختن صفحات جعلی درگاه بانکی یا ایمیل های فیک پسورد افراد رو میدزدن هنوزم بیشترین قربانی رو میگیره . علاوه بر این حملات بدافزاری مثل تروجان ها کی لاگرها و اسکن پورت های باز شبکه جزو روتین ترین کارهای یه نفوذگر برای دسترسی به تارگت هست .

چطور از شر هکرها در امان بمانیم

امنیت صد در صدی وجود نداره ولی با رعایت چندتا نکته ساده میشه کار نفوذگرها رو به شدت سخت کرد . اولین و مهم ترین کار فعال کردن تایید دو مرحله ای (2FA) روی همه اکانت هاست . دومین نکته عدم استفاده از پسوردهای ساده و تکراری برای سایت های مختلفه . در نهایت هم همیشه سیستم عامل و انتی ویروس و تمام نرم افزارهاتون رو اپدیت نگه دارید چون خیلی از هک ها از طریق باگ نسخه های قدیمی برنامه ها انجام میشه .

نظرات (۰)

هنوز نظری ثبت نشده است. اولین نفری باشید که نظر می‌دهد!

مطالب سایت

به‌زودی مطالب بیشتری اضافه می‌شود.