هک چیست و هکر کیست

15 شهریور 1405 - خواندن 5 دقیقه - 7 بازدید

«نسخه کامل و جامع این مقاله به همراه بررسی الگوهای عملی، در مقاله انتخاب بهترین هاست و زیرساخت برای وب سایت ،در سایت ImaniNova منتشر شده است. در ادامه بخشی از این مقاله را مطالعه می کنید:»

واژه هک (Hack) دارای یک تاریخچه بسیار غنی، علمی و دانشگاهی است که برخلاف تصور عموم، هیچ ارتباط اولیه ای با جرایم سایبری، تخریب یا نفوذهای غیرقانونی نداشته است. ریشه اصلی این واژه در دهه ۱۹۶۰ میلادی و در کلوب راه آهن مینیاتوری (TMRC) در دانشگاه معتبر MIT شکل گرفت؛ جایی که دانشجویان برای توصیف راهکارهای فوق العاده خلاقانه، هوشمندانه و میان برهایی که برای بهبود عملکرد سیستم های کنترل سخت افزاری و نرم افزاری به کار می بردند، از این لفظ استفاده می کردند. بنابراین، مفهوم اولیه هک کاملا مثبت و نشان دهنده تسلط عمیق، کنجکاوی علمی و نوآوری تخصصی بود.

با گذشت زمان و گسترش رایانه ها در دهه ۱۹۷۰ و ۱۹۸۰، مفهوم هک از محیط های دانشگاهی خارج شد و به عرصه عمومی و رسانه ای راه یافت. رسانه های گروهی با پوشش خبری نفوذهای غیرقانونی به سیستم های بانک ها، شبکه های تلفن و زیرساخت های دولتی، شروع به استفاده منفی و یک جانبه از این واژه کردند. این تغییر نگرش عمومی باعث شد که تا اواخر دهه ۱۹۸۰، معنای هک در ذهن اکثر مردم از یک «حل مسئله خلاقانه و عمیق» به «جرم سایبری و نفوذ غیرمجاز» تغییر پیدا کند؛ سوءتعبیری که تا به امروز نیز در میان افکار عمومی ادامه دارد.

برای درک درست هک در دنیای مدرن، باید دو مفهوم کلیدی آسیب پذیری (Vulnerability) و اکسپلویت (Exploit) را عمیقا شناخت و تفکیک کرد. آسیب پذیری به معنای وجود هرگونه باگ، ضعف ساختاری یا خطای نرم افزاری و سخت افزاری در یک سیستم است که امکان سوءاستفاده یا تغییر رفتار سیستم را فراهم می سازد. اکسپلویت نیز به کد، ابزار یا روشی گفته می شود که از این ضعف سیستماتیک برای دور زدن لایه های امنیتی استفاده می کند؛ فرایند هک دقیقا در نقطه تقاطع پیدا کردن آسیب پذیری و اعمال اکسپلویت رخ می دهد.

هکر کیست؟ دسته بندی جامع نفوذگران

یک هکر (Hacker) فردی با دانش فوق العاده عمیق در زمینه های علوم کامپیوتر، شبکه، سیستم عامل ها و برنامه نویسی است که می تواند رفتارهای پیش بینی نشده ای را در یک سیستم ایجاد کند. برخلاف تصور عمومی، همه هکرها مجرم نیستند؛ بلکه نیت، اهداف و چارچوب قانونی عملیات آن ها تعیین کننده نوع عملکردشان است. جامعه امنیت سایبری برای تفکیک شخصیت و کارکرد هکرها، از یک سیستم طبقه بندی بر اساس رنگ کلاه ها استفاده می کند که در ادامه به شرح مفصل آن ها می پردازیم.

هکرهای کلاه سفید (White Hat Hackers)

متخصصان امنیتی و نفوذگران اخلاقی هستند که دانش خود را در جهت محافظت از سیستم ها و زیرساخت ها به کار می گیرند. این افراد با اجازه رسمی مالکان سیستم، حملات واقعی را شبیه سازی می کنند تا نقاط ضعف را پیش از سوءاستفاده مجرمان کشف و ترمیم کنند. آن ها نقش کلیدی در سازمان ها برای برقراری امنیت داشته و همیشه در چارچوب قوانین کشوری و بین المللی فعالیت می کنند.

هکرهای کلاه سیاه (Black Hat Hackers)

مجرمان سایبری واقعی هستند که با اهداف مخرب مانند سرقت اطلاعات، باج گیری، تخریب سیستم ها یا جاسوسی دست به نفوذ می زنند. این افراد بدون داشتن مجوز و با سوءاستفاده از نقاط ضعف، لایه های امنیتی را می شکنند و خسارت های مالی و اعتباری سنگینی به بار می آورند. انگیزه اصلی کلاه سیاه ها غالبا کسب سود مالی نامشروع یا ایجاد اختلال در شبکه های حساس است.

هکرهای کلاه خاکستری (Grey Hat Hackers)

در مرز باریک میان هک اخلاقی و غیرقانونی فعالیت می کنند و شخصیتی دوگانه دارند. آن ها بدون داشتن مجوز رسمی از مالک سیستم، اقدام به اسکن و پیدا کردن آسیب پذیری ها می کنند، اما انگیزه مخرب یا قصد سرقت مالی ندارند. معمولا این هکرها پس از یافتن ضعف، آن را به سازمان مربوطه گزارش داده و در ازای افشا نکردنش درخواست پاداش می کنند که این کار خود نقض قوانین حریم خصوصی محسوب می شود.

جوجه هکرها یا Script Kiddies

افرادی کم تجربه و فاقد دانش عمیق برنامه نویسی یا شبکه هستند که برای نفوذ از ابزارها و کدهای آماده دیگران استفاده می کنند. این افراد معمولا انگیزه هایی مانند خودنمایی، انتقام جویی شخصی یا کنجکاوی های تخریبی دارند و به دلیل عدم آگاهی از نحوه کارکرد واقعی کدهایی که اجرا می کنند، می توانند آسیب های غیرقابل پیش بینی و سنگینی به سیستم های ضعیف وارد کنند.

هکتیویست ها (Hacktivists)

نفوذگرانی هستند که ابزارهای سایبری را برای انگیزه و اهداف سیاسی، اجتماعی، مذهبی یا افشای فساد به کار می گیرند. آن ها با نفوذ به وب سایت های دولتی، لغو دسترسی ها یا تغییر ظاهر صفحات (Deface)، پیام های اعتراضی خود را به گوش مخاطبان می رسانند. فعالیت های این گروه اگرچه گاهی با پوشش دفاع از حقوق بشر انجام می شود، اما به دلیل غیرقانونی بودن، در دسته جرایم سایبری جای می گیرد.

هکرهای دولتی (State-Sponsored Hackers)

گروه های فوق العاده پیشرفته و دارای تمکن مالی بالا هستند که مستقیم از سوی دولت ها برای جنگ سایبری و جاسوسی صنعتی استخدام می شوند. این افراد به زیرساخت های حیاتی کشورهای رقیب مثل نیروگاه ها، شبکه های بانکی و سامانه های نظامی حمله می کنند. آسیب پذیری های کشف شده توسط این گروه معمولا از نوع Zero-Day (ناشناخته برای عموم) بوده و پیچیده ترین حملات تاریخ را شکل می دهند.

ادامه مقاله در

https://imaninova.ir/ArticleView/what-is-hacking-and-who-is-a-hacker