Translate - Giới thiệu về Hackers

Xin chào các bạn, hôm nay mình sẽ dịch bài viết về chủ đề được rất nhiều người quan tâm tới - thế giới về Hacker. Bài viết này được mình dịch sang từ bài viết trong cuốn sách Hack-X-Crypt của tác giả Ujjwal Sahay, là đồng thời nhà sáng lập trang web www.thebigcomputing.com.





Giới thiệu
Trước hết trước khi đi sâu vào các hoạt động hacking căng thẳng, chúng ta hãy tìm hiểu xem định nghĩa về hacking, hacker là ai, ý định của việc hacking nhằm mục đích là gì, các loại hacker và cộng đồng của họ như thế nào,v.v.
Cộng đồng Hacker
Cộng đồng của các hacker vô cùng rộng lớn, chủ yếu được chia thành 4 loại chính: Hackers, Crackers, PhreaksScript Kiddies.

Hackers: là những chuyên gia về máy tính bậc nhất.
Đặc điểm:
  • Họ là những người có kiến ​​thức chuyên sâu về bất kỳ hệ thống máy tính nào. Ngoài ra, họ còn là người thích tìm tòi, khám phá ra những hoạt động xảy ra ở phẩn cuối chương trình trong máy tính.
  • Khác với developer - người viết ra các phần mềm, các hacker sẽ là người tìm ra các lỗ hổng trong các phần mềm đó và sử dụng lỗ hổng đó để khai thác thông tin phục vụ cho mục đích nào đó.
  • Họ tạo ra nhận thức về an ninh mạng bằng cách chia sẻ kiến ​​thức và ngăn chặn bảo mật với tất cả mọi người tham gia môi trường mạng.
Phân loại:
  • White Hat Hacker - "Hacker Mũ Trắng" là tên được sử dụng cho các chuyên gia bảo mật. Mặc dù họ thường sử dụng các công cụ và kỹ thuật tương tự như "Black Hat Hacker" - "Hacker Mũ Đen", nhưng họ làm vậy là để chống lại các kẻ xấu. Do đó, họ sử dụng những công cụ này với các mục đích như "Ethical Hacking" hoặc "Computer Forensic". "Ethical Hacking" - "Đạo đức Hacking" là quá trình sử dụng các công cụ bảo mật để kiểm tra và cải thiện bảo mật (chứ không phải để phá vỡ nó!). "Computer Forensic" - "Điều tra số" là quá trình thu thập bằng chứng cần thiết để xác định và kết án tội phạm máy tính.
  • "Black Hat Hacker" - "Hacker Mũ Đen" sử dụng kiến ​​thức và kỹ năng của họ cho các hoạt động bất hợp pháp và ý định phá hoại. Rõ ràng, những người đội mũ đen của người Viking là những kẻ xấu. Đây là những người tạo ra và gửi virusworms, xâm nhập vào hệ thống máy tính, đánh cắp dữ liệu, tắt mạng và về cơ bản là phạm tội máy tính. "Hacker Mũ Đen""Malware Writers" - "Người viết Mã Độc" không được coi là tương đồng nhau trong cộng đồng bảo mật, mặc dù cả hai đều vi phạm pháp luật.
  • "Grey Hat Hacker" - "Hacker Mũ Xám" thường sử dụng kiến ​​thức và kỹ năng của họ cho mục đích bao gồm cả hợp pháp và bất hợp pháp. Họ là những chiếc mũ trắng ở nơi công cộng nhưng trong nội bộ họ làm một số công việc mũ đen. Mũ xám ngồi giữa ranh giới vì đôi khi họ băng qua ranh giới đạo đức đó (hoặc thường xuyên hơn, xác định nó khác nhau). Ví dụ, những chiếc mũ xám sẽ đột nhập vào hệ thống máy tính của công ty chỉ để đi lang thang và xem những gì ở đó. Họ nghĩ rằng đơn giản là vì họ không làm hỏng bất kỳ dữ liệu nào, họ không phạm tội. Sau đó, họ đi và xin việc làm tư vấn bảo mật cho các tập đoàn lớn. Họ biện minh cho sự đột nhập trước đây của họ như một loại đào tạo bảo mật máy tính. Nhiều người thực sự tin rằng họ cung cấp dịch vụ công cộng bằng cách cho các công ty biết rằng máy tính của họ có nguy cơ.


Black Hat,Grey Hat and White Hat


Crackers: là những người đột nhập vào các ứng dụng với một số ý định xấu cho mục đích cá nhân hoặc ra oai với thành tích của họ.
Đặc điểm:
  • Hành vi của họ là truy cập trái phép vào hệ thống và gây thiệt hại hoặc phá hủy, tiết lộ thông tin bí mật.
  • Họ phá vỡ hệ thống mà không có sự cho phép để thực hiện từ chối các dịch vụ cho người dùng hợp pháp để gây phiền hà, quấy rối họ hoặc để trả thù.
  • Có thể gây tổn thất tài chính & thiệt hại hình ảnh / danh tiếng, phỉ báng trong xã hội cho các cá nhân hoặc tổ chức.


Computer Cracker


Phreaks: là những người sử dụng các thiết bị máy tính và chương trình phần mềm với một chút thủ thuật để đột nhập vào mạng điện thoại.
Đặc điểm:
  • Hành vi là tìm lỗ hổng bảo mật trong mạng điện thoại dùng để gọi điện thoại và truy cập internet miễn phí !!! Bạn có thể nhận được một cuộc gọi giả mạo hoặc một số lượng lớn hóa đơn không đáng có. Bạn cũng có thể nhận được một cuộc gọi với số điện thoại riêng của bạn.


Phreaks


Script Kiddies: Đây là những người mới sử dụng máy tính, tận dụng các công cụ của hacker, máy quét lỗ hổng và tài liệu có sẵn miễn phí trên Internet nhưng họ thực sự không có đủ kiến thức để hiểu được quá trình xảy ra nó. Họ biết vừa đủ để khiến bạn đau đầu nhưng thường là rất cẩu thả trong hành động của họ, để lại tất cả các loại dấu vân tay kỹ thuật số phía sau. Mặc dù những kẻ này là những hacker rập khuôn mà bạn thường nghe thấy trên các phương tiện truyền thông. Chúng thường chỉ cần các kỹ năng tối thiểu để thực hiện các cuộc tấn công của chúng.
Đặc điểm:
  • Họ sử dụng thông tin có sẵn về các lỗ hổng đã biết để đột nhập hệ thống mạng.
  • Nó là một hành động được thực hiện với mục đích giải trí hoặc thoả mã sự tò mò.


Kid with "Hacking"


Chiến lược của Hacker Mũ Đen:
  • Thu thập & Quét thông tin
  • Truy cập trang web
  • Duy trì quyền truy cập
  • Xoá dấu vết
Kết luận: Bảo mật rất quan trọng vì "phòng bệnh" hơn "chữa bệnh"


Tóm tắt
Chúng ta đã được giới thiệu về khái niệm về hacking, hacker là ai và các đặc điểm nổi bật của họ. Ngoài ra, chúng ta còn biết được các cách thức mà họ sẽ áp dụng vào trong việc tấn cộng hay bảo vệ không gian mạng. Cám ơn các bạn đã xem bài viết này!
Next Post Previous Post
No Comment
Add Comment
comment url