جمعه, ۲۸ اردیبهشت, ۱۴۰۳ / 17 May, 2024
مجله ویستا

دسته بندی و معرفی هکرهای مختلف دنیای اینترنت


دسته بندی و معرفی هکرهای مختلف دنیای اینترنت

«هکر شخصی است که به سیستم های رایانه ای نفوذ کند» این ساده ترین معنا و در عین حال نزدیک ترین مفهوم به هکرهاست در این مطلب به انواع و دسته بندی هکرها از جمله هکرهای کلاه سفید, هکرهای کلاه سیاه, قفل بازکن یا کراکر, هکرهای پریکر, هکرهای جوان Script Kiddies می پردازیم تا بدین نکته برسیم که چرا هکرها علاقه مند به نفوذ به رایانه ها هستند

«هکر شخصی است که به سیستم های رایانه ای نفوذ کند»؛ این ساده ترین معنا و در عین حال نزدیک ترین مفهوم به هکرهاست.در این مطلب به انواع و دسته بندی هکرها از جمله هکرهای کلاه سفید، هکرهای کلاه سیاه، قفل بازکن یا کراکر، هکرهای پریکر، هکرهای جوان(Script Kiddies) می پردازیم تا بدین نکته برسیم که چرا هکرها علاقه مند به نفوذ به رایانه ها هستند؟

● هکر کیست؟

همان طور که به علوم و فنون جدید در بعد فناوری اطلاعات روز به روز افزوده می شود هکرها نیز اطلاعات زیادی برای نفوذ پیدا می کنند. هک در ساده ترین حالت می تواند ناشی از خطاهای برنامه نویسی و کاربرد باشد و یک جوان کنجکاو و کم اطلاع از دانش رایانه می تواند یک هکر شود.

امروزه هکرها طیف وسیعی از کاربران را تشکیل می دهند که بعضی از آن ها حتی در مقام مدیر سیستم و مشاوره مشغول به فعالیت هستند.مفهوم هک همپای پیشرفت رایانه همواره تغییرکرده است. در ابتدا مفهوم هک استفاده از ابزارهای الکترونیکی و ارتباط نظیر تلفن برای استفاده رایگان از آن ها بود که بعد از مدتی توسط کارشناسان نرم افزاری برای به دست آوردن کد و اطلاعات برنامه ها تغییر کرد. در حال حاضر هک به دستیابی غیرمجاز به اطلاعات رایانه یا نفوذ در شبکه گفته می شود. با توجه به این که این کار غیر قانونی و گاهی مخرب است، هکرها به عنوان کاربران خطرناک و حتی پس از حملات ۱۱ سپتامبر به عنوان تروریست رایانه ای مشهور شدند.در گذشته، تصور عمومی بر آن بود که هکرها بدون آن که ردیابی شوند، اطلاعات را به سرقت می برند، اما این در حالی است که کارشناسان امنیت رایانه می توانند نحوه هک شدن و نیز حتی فرد هکر را نیز شناسایی کنند .هک می تواند جنبه شخصی یا حرفه ای باشد، به عبارت دیگر، هکرها می توانند کلمات عبور یا اطلاعات شخصی یا شرکتی را به سرقت ببرند و یا در سطح بالاتری برای امنیت ملی خطراتی ایجاد کنند، مانند دخالت در امور ارتباطی و مالی و....برخلاف تصوری که مردم از هکرها به عنوان افراد منزوی و ناراحت دارند، بسیاری از هکرها افراد باهوش و خلاق هستند و به دلیل ارضای حس کار گروهی یا احساس قدرت، دست به این کار می زنند.

● دسته بندی هکرها در دنیای مجازی اینترنت

هکرها را می توان بر اساس نوع فعالیت و دانش به ۵ گروه طبقه بندی کرد که عبارت است از :

▪ هکرهای کلاه سفید

به این هکرها، هکرهای سامورایی یا واقعی گفته می شود. هکرهای کلاه سفید متخصصان رایانه و آشنا به فناوری اطلاعات هستند و هدف آن ها از نفوذ به سیستم های رایانه ای کشف عیوب امنیتی در سیستم و برطرف کردن آن هاست و نه سوءاستفاده. به عبارت ساده کلاه سفیدها برای این کار باید مانند هکرهای کلاه سیاه عمل کنند تا بتوانند ضعف های سیستم را کشف کنند .

▪ هکرهای کلاه سیاه

به این هکرها که واکر هم گفته می شود، از نظر کاری به طور دقیق برعکس هکر کلاه سفید عمل می کنند. به این معنی که هدف آن ها نفوذ به سیستم ها و سوءاستفاده از اطلاعات است.این گروه از هکرها بیشترین صدمات را به سیستم های رایانه ای وارد می کنند که بی سابقه ترین و بزرگ ترین حمله توسط این گروه از هکرها در ۲۱ اکتبر سال ۲۰۰۲ ساعت ۴ بعد از ظهر به وقت آمریکا رخ داد. این حمله که از نوع (DDOS) بود روی ۱۳ سرور اصلی اینترنت صورت گرفت، در این حمله ۹ سرور به طور کامل از کار افتاد. اهمیت این واقعه آن قدر بود که حتی کاخ سفید و رئیس جمهور وقت آمریکا وارد عمل شد و از آن به عنوان یک کار تروریستی مجازی اسم بردند، که اگر تلاش به موقع کارشناسان امنیتی نبود و هکرها موفق می شدند عملیات خود را تکمیل کنند، سرنوشت اینترنت مشخص نبود.

▪ قفل بازکن یا کراکر

از نظر ماهیت کار این گروه از هکرها جزو گروه هکرهای کلاه سیاه هستند. فعالیت این گروه از هکرها بیشتر در مورد نرم افزارها و سیستم های رایانه ای است که دارای قفل است و به صورت رایگان و یا اختصاصی مورد استفاده قرار می گیرد. فعالیت این گروه در حوزه نرم افزار بسیار فراگیر است.برخی از تولیدکنندگان نرم افزار بر این باورند که کراکرها به سراغ محصولات آن ها نمی روند. با وجودی که متخصصان امنیت رایانه به روش های گوناگون در این مورد به تولیدکنندگان و کاربران این گونه محصولات هشدار می دهند ولی باز هم این محصولات دارای ضعف هایی است؛ این ضعف ها می تواند به صورت نقص در کد یا منطق برنامه و یا حتی نبود سازگاری محصول نرم افزاری با سایر محصولات موجود روی سیستم بروز کند.

▪ هکرهای پریکر

از قدیمی ترین و در واقع هکرهای اولیه ای بودند که برای کارشان به رایانه نیاز نداشتند و بیشتر کارشان نفوذ به خطوط تلفن برای تماس رایگان و استراق سمع بود .

▪ هکرهای جوان

این گروه از هکرها با سایر گروه های هک تفاوت دارند و بر خلاف سایر هکرها که ابزار و برنامه های مورد نیاز را خودشان می نویسند و برای هک از معلومات خود استفاده می کنند، با استفاده از برنامه های خدماتی ویژه هک که به وسیله دیگران نوشته شده است مانند «Sub ۷» و به راحتی از طریق اینترنت و یا فروشگاه ها قابل تهیه است، به سیستم های رایانه ای خسارت وارد می کنند.بسیاری از کارشناسان معتقدند که ظهور رو به رشد هکرهای جوان، مهم ترین تهدید برای امنیت سیستم های رایانه ای شده است. زیرا با ابزارهای موجود و نیز وقتی که این گروه از هکرها برای این کار صرف می کنند، از کار انداختن سایت های اینترنتی و یا نفوذ به یک شبکه، به داشتن اطلاعات کامل در مورد رایانه نیاز ندارد .

● هکرها همه جا حضور دارند

شاید به اشتباه تصور کنید که سیستم شما به علت کوچک بودن و یا نداشتن اطلاعات مهم برای هکرها جالب توجه نیست اما باید به یاد داشت که هکرها همیشه رایانه های خاص را هدف قرار نمی دهند، آن ها رایانه های زیادی را کنترل می کنند و در همه جا حضور دارند تا حفره های امنیتی را در آن ها پیدا کنند. یک هکر ممکن است فردی باشد که از سیستم شما برای حمله به سیستم دیگر استفاده می کند .

● بهترین راه مقابله با هکرها

بهترین راه مقابله با هکرها بالا بردن امنیت سیستم های رایانه ای است. این کار ممکن است با تهیه سیستم های نرم افزاری و سخت افزاری انجام شود. کارشناسان امنیتی رایانه معتقد هستند که کاربران یا مدیران شبکه هیچ گاه نباید به یک روش خاصی برای حفظ امنیت اکتفا کنند، بلکه باید به طور مرتب نسخه های جدید نرم افزارهای امنیتی را تهیه و دسترسی کاربران را به اطلاعات کنترل کنند.