Hacking van zwarte, witte en grijze hoed gedefinieerd

Hackers . Het nieuws houdt ervan om over hen te rapporteren en het publiek houdt er gewoon van om volledig verkeerd te begrijpen wat ze eigenlijk doen. Het woord 'hacker' wordt in verband gebracht met kwaadwillende computercriminelen, grotendeels dankzij de manier waarop het in de media en in de film wordt gebruikt.

Oorspronkelijk stond het kwaadwillende type computerwizard bekend als een "cracker", maar het lijkt erop dat de hackergemeenschap de pogingen om "cracker" te laten plakken heeft opgegeven. In plaats daarvan worden hackers met verschillende morele neigingen gesorteerd onder drie verschillende "hoeden". Ook, zo blijkt, als tovenaars.

Dus als je denkt dat alle hackers "slechteriken" zijn, dan is dit het perfecte moment om de basisprincipes van de hackermoraal uit te pakken. Met grote macht komt grote verantwoordelijkheid, en hoe een hacker ervoor kiest om hun kennis te gebruiken, bepaalt welke hoed ze zullen dragen.

Elke hacker kan natuurlijk meer dan één hoed dragen. De hoed wordt geassocieerd met het type hacking dat plaatsvindt, niet noodzakelijkerwijs wie het hacken doet. 

Aan het einde van dit artikel zul je begrijpen welk type hacking onder welke hoed past en hopelijk weet je hoe hackers in het grotere digitale ecosysteem passen. Dus houd je eigen hoed vast (wat het ook mag zijn) terwijl we ons verdiepen in de morele hoofddeksels van de hackercultuur.

White Hat Hackers zijn de wettige goede tovenaars(Lawful Good Wizards) van het net

White hat hackers worden ook wel 'ethische hackers' genoemd. Als je een juridische carrière als hacker wilt, dan is dit de enige hoed die je moet dragen. Ethische hackers doen altijd hun uiterste best om ervoor te zorgen dat wat ze ook doen, gebeurt met de toestemming van alle betrokkenen. Ze treden op als beveiligingsadviseurs en pleiten voor een veiligere digitale wereld.

Een van de meest waardevolle diensten die door white hats wordt aangeboden, staat bekend als een penetratietest of "pentest". In principe(Basically) zal de ethische hacker zijn best doen om gaten in de beveiliging van een klant te vinden. Als ze erin slagen de beveiliging van een klant te verslaan, volgt een volledig rapport met mitigaties.

Ethische hackers brengen nooit opzettelijk schade toe aan gegevens, systemen of mensen. Je kunt daadwerkelijk cursussen ethisch hacken volgen en, als je de juiste ervaring en kwalificaties hebt, een certificering behalen(certification) als ethisch hacker.

Witte(White) hoeden worden meestal gedreven door een passie voor privacy en veiligheid. Ze worden steeds belangrijker naarmate het bedrijfsleven, de diensten en de overheidsinstellingen die we allemaal nodig hebben, overgaan op volledig digitale bedrijfsmodellen.

Grey Hat Hackers Roll True Neutral

Gray(Grey) hat-hackers zijn niet per se kwaadaardig, maar ze volgen ook geen strikte ethische code. Een grijze hoed zou hun tijd kunnen verdrijven door rond te neuzen op plaatsen waar ze geen toestemming hebben om te zijn. Ze stelen geen informatie of beschadigen opzettelijk niets, maar ze geven ook niet echt om toestemming.

Als een grijze hoed een beveiligingsprobleem ontdekt, zullen ze dit waarschijnlijk privé melden aan de eigenaren van het systeem. Het is echter bekend dat grijze hoeden exploits publiceren als ze niet worden gerepareerd, als een manier om systeemeigenaren tot actie te dwingen. 

Gray(Grey) hat-hackers worden vaak gedreven door simpele nieuwsgierigheid en een verlangen om het internet te verkennen. Het is niet de bedoeling om de wet te overtreden of met opzet kwaad te doen.

Alleen staan ​​vervelende wetten en ethische principes soms in de weg van wat ze willen doen. Ondanks dat onethische pentesten illegaal zijn, tolereren sommige bedrijven grijze hoeden die kritieke exploits opleveren zonder ze bloot te stellen aan kwaadwillende gebruikers.

Grote technologiebedrijven bieden vaak 'bug bounty'-programma's aan waarbij mensen ongevraagde kwetsbaarheden kunnen meebrengen die ze ontdekken. Zolang de onthulling gebeurt in overeenstemming met hun bug bounty-regels, kan iedereen deelnemen.

Black Hat Hackers – Chaotische boze tovenaars(Black Hat Hackers – Chaotic Evil Sorcerers)

Black hat hackers zijn de boemannen van het internet. Deze mensen gebruiken hun vaardigheden en kennis voor winst, de "lulz" of beide. "Lulz" is een verbastering van de internetterm "LOL" of hardop lachen(laugh out loud) . In deze context betekent het in feite iets doen omdat je denkt dat je het kunt of omdat het grappig zou zijn.

Als het gaat om geld verdienen, hebben zwarte hoeden veel opties. Allemaal illegaal en immoreel! Ze breken in op systemen om informatie te stelen of gewoon alles te vernietigen, wat enorme schade aanricht.

Het verkopen van gestolen creditcardgegevens is een dagtaak voor een zwarte hoed. Identiteitsdiefstal(Identity) ? Gewoon(Just) weer een dag in de internetonderwereld mensen. De andere twee soorten hackers zijn, zoals je zou verwachten, meestal in tegenstelling tot kwaadwillende hackers.

Staatshackers

State hackers zijn een relatief nieuwe toevoeging aan het hacker pantheon. Ze passen niet echt netjes onder een van de traditionele hoeden en zijn een nieuw soort cyberoorlogssoldaten. Wat ze doen is (bedoeld) legaal, volgens de spionagewetten van hun eigen land, maar hun bedoelingen kunnen ook kwaadaardig zijn.

Staatshackers passen niet netjes in het hackerhoed-spectrum, omdat hackers tot op heden grotendeels burgergroepen en individuen zijn. Toch zijn staatshackers er om te blijven, dus we moeten een ruimte voor hen vinden in ons denken over de hackerwereld. Misschien zouden we ze "camohoeden" kunnen noemen. Nee, dat zal nooit aanslaan, toch?

We hebben hackers nodig!

Hackers leven van nature aan de rand van de digitale wereld. Ze zijn zeker heel anders dan de gemiddelde gebruiker en zelfs ervaren gebruikers en tech-liefhebbers bevinden zich niet in veel van dezelfde kringen.

De geest van een hacker, ongeacht de hoed die hij draagt, moet haaks staan ​​op de typische persoon. Ze kunnen afstand nemen van de vooroordelen en vooroordelen die de meesten van ons hebben en daardoor een aantal behoorlijk verbazingwekkende oplossingen en exploits bereiken.

Hoewel het spook van black hat-hackers sommige mensen 's nachts wakker kan houden, lijdt het geen twijfel dat om technologie en beleid met betrekking tot die technologieën vooruit te helpen, we mensen nodig hebben met die 'hacker'-mentaliteit.

Het is belangrijk om te onthouden dat hacken vaak een onderdeel is van het innovatieproces. Iemand komt met een idee en toetst dat idee in plaats van het af te doen als onmogelijk. Dus als je het woord 'hacker' automatisch associeert met criminaliteit, is het misschien tijd om die vooroordelen opnieuw te bekijken.



About the author

Ik ben een webontwikkelaar met meer dan 10 jaar ervaring in het werken met de browsers Firefox en Google Docs. Ik ben een specialist in het maken van eenvoudige maar krachtige online applicaties en heb webgebaseerde oplossingen ontwikkeld voor zowel kleine bedrijven als grote organisaties. Mijn klantenbestand omvat enkele van de grootste namen in het bedrijfsleven, waaronder FedEx, Coca Cola en Macy's. Mijn vaardigheden als ontwikkelaar maken mij de ideale kandidaat voor elk project dat snel en efficiënt moet worden voltooid - van het ontwikkelen van aangepaste websites tot het maken van robuuste e-mailmarketingcampagnes.



Related posts