هکرها؛ قهرمان یا مجرم؟

در ذهن عموم مردم، واژه «هکر» تصویری کلیشه‌ای از یک فرد منزوی، کلاه سویشرت بر‌سر و در اتاقی تاریک را تداعی می‌کند که به صفحه‌ای مملو از کدهای سبزرنگ خیره شده و در حال نفوذ به سیستم‌های امنیتی غیرقابل دسترس است. این تصویر که توسط هالیوود و رسانه‌ها تقویت شده، تنها بخشی کوچک و غالبا تحریف‌شده از یک دنیای بسیار پیچیده‌تر را به نمایش می‌گذارد.
در ذهن عموم مردم، واژه «هکر» تصویری کلیشه‌ای از یک فرد منزوی، کلاه سویشرت بر‌سر و در اتاقی تاریک را تداعی می‌کند که به صفحه‌ای مملو از کدهای سبزرنگ خیره شده و در حال نفوذ به سیستم‌های امنیتی غیرقابل دسترس است. این تصویر که توسط هالیوود و رسانه‌ها تقویت شده، تنها بخشی کوچک و غالبا تحریف‌شده از یک دنیای بسیار پیچیده‌تر را به نمایش می‌گذارد.
کد خبر: ۱۵۲۹۵۵۳
نویسنده محسن نظری - گروه کلیک
 
«هک» در ذات خود، به معنای یافتن راهی هوشمندانه برای حل یک مشکل یا عبور از یک محدودیت است و «هکر» فردی است که از دانش فنی عمیق خود برای کاوش در سیستم‌های رایانه‌ای و شبکه‌ها بهره  می‌گیرد، اما آنچه یک هکر را تعریف می‌کند، نه مهارت، بلکه «نیت» و «اخلاق»پشت اعمال اوست.درست مانندفیلم‌های وسترن کلاسیک که شخصیت‌ها با رنگ کلاه‌شان از یکدیگر متمایز می‌شدند، در دنیای امنیت سایبری نیز هکرها در طیفی از «کلاه‌‌سفید» تا «کلاه‌سیاه» طبقه‌بندی می‌شوند. این گزارش به کالبدشکافی مفهوم هک و معرفی بازیگران اصلی این میدان نبرد دیجیتال می‌پردازد.
   
هک چیست؟ فراتر از یک کلیشه

پیش از آن‌که به انواع هکرها بپردازیم، درک صحیح مفهوم هک، ضروری است. هک (Hack) در معنای وسیع خود، به هرگونه دستکاری یا تغییر خلاقانه در یک سیستم برای وادار کردن آن به انجام کاری خارج از محدوده طراحی اولیه‌اش اطلاق می‌شود. این مفهوم لزوما بار منفی ندارد. فرهنگ اولیه هکرها در دهه‌های ۱۹۶۰ و ۱۹۷۰ در دانشگاه MIT شکل گرفت؛ جایی که دانشجویان نخبه رایانه برای سرگرمی، کنجکاوی فکری و به چالش کشیدن محدودیت‌ها، سیستم‌های رایانه‌ای اولیه را دستکاری می‌کردند. با این حال، با گسترش اینترنت و وابستگی روزافزون جوامع به زیرساخت‌های دیجیتال، جنبه‌های تاریک‌تر هک نمایان شد. امروزه، هک در حوزه امنیت سایبری، اغلب به معنای نفوذ غیرمجاز به یک سیستم رایانه‌ای یا شبکه برای دسترسی، سرقت، تغییر یا تخریب داده‌ها به‌کار می‌رود. اینجاست که مرز میان کنجکاوی و جرم و اخلاق و بی‌قانونی، توسط رنگ کلاه هکرها مشخص می‌شود.
   
تبهکاران دنیای دیجیتال

هکرهای کلاه‌سیاه، دقیقا همان چیزی هستند که تصویر کلیشه‌ای از یک هکر را می‌سازند. این افراد یا گروه‌ها با نیت‌های مخرب و به صورت غیرقانونی به سیستم‌ها نفوذ می‌کنند. انگیزه اصلی آنها معمولا سود مالی، جاسوسی و اهداف سیاسی یا تخریب و هرج‌ومرج است. سود مالی رایج‌ترین انگیزه است؛ کلاه‌سیاه‌ها با سرقت اطلاعات کارت‌های اعتباری، اسرار تجاری و اجرای حملات باج‌افزاری کسب درآمد می‌کنند. در این حملات، داده‌های قربانی رمزگذاری‌شده و برای بازگرداندن آن، درخواست باج می‌شود. حمله به شرکت خط لوله سوخت آمریکا (Colonial Pipeline) نمونه بارزی از این نوع‌حملات بود.برخی دیگرازکلاه‌سیاه‌ها که توسط دولت‌ها حمایت‌می‌شوند بااهداف جاسوسی وسیاسی به زیرساخت‌های کشورهای دیگر حمله می‌کنند.دسته‌سوم نیز صرفابرای شهرت‌طلبی یاایجاد آشوب دیجیتال دست به تخریب می‌زنند. کلاه‌سیاه‌ها از ابزارهایی چون بدافزارها(Malware)،فیشینگ(Phishing)،مهندسی اجتماعی(Social Engineering) و بهره‌برداری از آسیب‌پذیری‌های روز صفر (Zero-Day Exploits) استفاده می‌کنند.کوین میتنیک(Kevin Mitnick) یکی ازمشهورترین نمونه‌های تاریخی این دسته است که به دلیل نفوذ به شبکه‌های بزرگ، به «تحت تعقیب‌ترین مجرم کامپیوتری جهان» شهرت یافت.
   
نگهبانان قلعه دیجیتال

در نقطه مقابل کلاه‌سیاه‌ها، هکرهای کلاه‌‌سفید یا «هکرهای اخلاقی» (Ethical Hackers) قرار دارند. آنها از همان مهارت‌ها و ابزارهای کلاه‌سیاه‌ها اما با مجوز و نیت مثبت استفاده می‌کنند. این افراد توسط سازمان‌ها استخدام می‌شوند تا پیش از مجرمان سایبری، نقاط ضعف امنیتی سیستم‌ها را شناسایی کنند و گزارش دهند. وظیفه اصلی آنها انجام تست نفوذ است؛ فرآیندی که در آن با شبیه‌سازی یک حمله واقعی، آسیب‌پذیری‌ها را کشف کرده و راهکارهایی برای رفع آنها ارائه می‌دهند. فعالیت‌های دیگر آنها شامل مدیریت آسیب‌پذیری، کمک به توسعه کد امن و واکنش به حوادث سایبری است. جالب اینجاست که بسیاری از کلاه‌سیاه‌های برجسته، از جمله همان کوین میتنیک، پس از گذراندن دوران محکومیت خود به یکی از معتبرترین مشاوران امنیت سایبری تبدیل شدند. این چرخش نشان می‌دهد که مهارت هک، یک شمشیر دولبه است که می‌توان از آن برای تخریب یا سازندگی استفاده کرد.
   
در مرز میان قانون و هرج‌ومرج 

هکرهای کلاه‌خاکستری در منطقه‌ای مبهم بین سیاه و سفید فعالیت می‌کنند. آنها مانند کلاه‌سیاه‌ها بدون مجوز به سیستم‌ها نفوذ می‌کنند اما نیت آنها لزوما مخرب نیست. یک سناریوی معمول این است که یک هکر کلاه‌خاکستری آسیب‌پذیری مهمی را در یک سیستم پیدا کرده و آن را به صاحب آن اطلاع می‌دهد اما ممکن است در ازای چنین کاری درخواست پاداش کند. اگر شرکت از پرداخت امتناع ورزد، هکر ممکن است اطلاعات را عمومی و راه را برای حملات مخرب باز کند. اگرچه فعالیت آنها غیرقانونی است اما از نظر اخلاقی پیچیده تلقی می‌شود. برای مدیریت این وضعیت، بسیاری از شرکت‌ها برنامه‌های «شکار جایزه‌ای باگ» (Bug Bounty Programs) را راه‌اندازی کرده‌اند که به هکرها اجازه می‌دهد به صورت قانونی سیستم‌ها را تست کرده و در ازای کشف آسیب‌پذیری، پاداش مالی دریافت کنند. این برنامه‌ها راهی برای تبدیل کلاه‌خاکستری‌ها به کلاه‌‌سفیدها هستند.
   
فراتر از سیاه و سفید

دنیای هکرها به این سه دسته محدود نمی‌شود. هکرهای کلاه‌قرمز مأموران خودخوانده‌ای هستند که مستقیما به کلاه‌سیاه‌ها حمله کرده و زیرساخت‌های‌شان را نابود می‌کنند. هکرهای کلاه‌سبز تازه‌واردان کنجکاوی هستند که دانش کافی ندارند و ممکن است به طور ناخواسته خسارت به‌بار آورند. هکرهای کلاه‌آبی نیز متخصصان امنیتی هستند که قبل از عرضه عمومی یک محصول، آن را تست می‌کنند یا در معنایی دیگر، هکرهای انتقام‌جویی هستند که برای ضربه زدن به یک دشمن خاص از مهارت خود بهره می‌برند.
   
میدان نبرد در حال تکامل

دنیای هک، اکوسیستمی پویا و پیچیده از نیت‌ها، مهارت‌ها و اخلاقیات متفاوت است. تقلیل دادن همه هکرها به مجرمان سایبری، نادیده گرفتن نقش حیاتی هکرهای اخلاقی در حفاظت از دنیای دیجیتال ماست. در عصری که زندگی، اقتصاد و امنیت ملی ما به کدهای رایانه‌ای وابسته است، درک این تمایزها بیش ازهرزمان دیگری اهمیت دارد.جنگ میان کلاه‌سیاه‌ها و کلاه‌‌سفیدها یک بازی بی‌پایان موش و گربه است. با هر دیوار دفاعی که ساخته می‌شود، حمله‌ای جدید برای شکستن آن پدید می‌آید و با کشف هر آسیب‌‌پذیری، راهی برای تقویت امنیت شکل  می‌گیرد. آینده امنیت سایبری نه‌تنها به توسعه فناوری‌های پیشرفته‌تربلکه به پرورش نسلی ازهکرهای‌کلاه‌‌سفید،تدوین چارچوب‌های قانونی برای فعالیت‌های کلاه‌خاکستری و افزایش آگاهی عمومی برای مقابله با تاکتیک‌های کلاه‌سیاه‌ها بستگی دارد. در این میدان نبرد نامرئی، دانش و اخلاق، قدرتمندترین سلاح‌ها هستند.
newsQrCode
برچسب ها: هکر
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰
باید دندان طمع غرب را کشید

دکتر منوچهر متکی در گفت‌وگوی اختصاصی با روزنامه جام‌جم ضمن تحلیل دشمنی‌های اخیر آمریکا و تروئیکای اروپایی مطرح کرد:

باید دندان طمع غرب را کشید

مجری‌گری فرمول ندارد

گپ‌و‌گفت خبرنگار جام‌جم با قصه‌نویس رادیو و «چشم شب روشن» تلویزیون که مدتی است از رسانه کناره گرفته است

مجری‌گری فرمول ندارد

نیازمندی ها