با توجه به گسترش استفاده از ابزارهای الکترونیکی و دیجیتال، احتمال سواستفاده کردن از اطلاعات افراد به دلیل عدم آگاهی همواره وجود دارد. در این بین بدون شک نام معروفترین هکرها را زیاد شنیدهاید و از نظر شما آنها افراد خرابکاری هستند که ممکن است به حسابهای شما دسترسی پیدا کرده و آن را هک کنند.
اما باید بدانید افرادی که ما از آنها با عنوان هکر یاد میکنیم، لزوما اقدامات خرابکارانه انجام نداده و حتی در بسیاری از مواقع به کمک سیستمهای اطلاعاتی و امنیتی یک سازمان و یا یک کشور آمده و به شناسایی راه های نفوذ در برابر حملات مخرب هکرهای دیگر کمک میکنند.
به این ترتیب میتوان هکرها را به دو دسته هکر کلاه سفید و هکر کلاه سیاه دستهبندی کرد. هکرهای کلاه سفید یا “white-hat hackers” بیشتر در زمینه بهبود امنیت رایانه و حساب های کاربری فعالیت دارند و در بسیاری از مواقع برای شناخت باگ های امنیتی برنامه ها به دولت ها و شرکت ها کمک زیادی میکنند. در طرف مقابل هکرهای کلاه سیاه یا سودجو به نام “black-hat hackers” هستند که برای مقاصد خرابکارانه از هوش و استعداد خود استفاده میکنند. افراد دیگری به نام هکرهای خاکستری هم هستند که تنها برای سرگرمی این کار را انجام میدهند.
عملکرد هکرهای کلاه سفید و کلاه سیاه
عملکرد هکرهای کلاه سفید به این شکل است که این افراد در حوزه امنیت تخصص بسیار زیادی دارند. بعضی از سازمان ها و شرکتهای مالی و اعتباری و حتی شبکههای اجتماعی به منظور شناسایی حفرههای امنیتی خود فراخوانهایی منتشر میکنند.
آنها در این فراخون از افراد متخصص در حوزه امنیت میخواهند تا حفره امنیتی آنها را کشف کرده یا مسائل امنیتی را با آنها درمیان بگذارند. این سازمانها برای این کار دستمزدی را هم در نظر میگیرند. تمامی توسعه دهندهها، هکرها و افرادی که در این حوزه فعالند، میتوانند به عنوان متخصص در یک حوزه مشخص، سیستم را از تمام زوایا بررسی کنند. با این کار احتمال وقوع خطا در طراحی سیستمها کاهش میابد.
و اما هکر های کلاه سیاه، آنها معمولاً دانش گسترده ای در مورد ورود به شبکه های رایانهای و دور زدن پروتکلهای امنیتی دارند و مسئول نوشتن نرم افزارهای مخرب هستند. هدف اصلی آنها برای منافع شخصی یا مالی است اما در مواقعی در جاسوسی و به خطر انداختن امنیت سایبری هم شرکت کنند. هکرهای کلاه سیاه از آماتورهایی که با پخش کردن نرم افزارهای مخرب لذت می برند تا هکرهای متخصص که قصد سرقت داده ها، به ویژه اطلاعات مالی، اطلاعات شخصی و اطلاعات ورود به سیستم را دارند، دسته بندی میشوند. هکرهای کلاه سیاه هم به دنبال سرقت داده ها هستند و هم برای تغییر داده ها و اطلاعات یا از بین بردن آنها نیز تلاش میکنند.
معروفترین هکرهای دنیا
ریچارد متیو استالمن در دنیای مجازی به عنوان هکر شناخته نمی شود بلکه او را به عنوان رهبر مبلغان نرم افزارهای آزاد می شناسند. اما همین رهبر به علت قدرتی که در برنامه نویسی دارد هکر ماهری هم هست. در ضمن او از دشمنان سرسخت مایکروسافت است.
استالمن درحالی که نماینده مایکروسافت در کنفرانس و در حال توضیح دادن همین مثلا قوی ترین سیستم امنیتی بود، به شبکه نفوذ کرد و در مقابل همه حضار و تنها در مدت 8 دقیقه، نرم افزار را هک کرد.
دیوید اسمیت خالق ویروس ملیسا، این ویروس که فقط از طریق پست الکترونیکی منتقل می شود برای یک دهه کل شبکه را بدنام کرد.
ملیسا در عرض یک هفته به 80 سرور مختلف دسترسی پیدا کرد و اطلاعات آنها را برای افراد مختلف ارسال می کرد. سپس رمز عبور ای میل را برای دیوید اسمیت می فرستاد تا به تمام اطلاعات دسترسی داشته باشد. این ویروس همچنان در دنیای مجازی به فعالیتش ادامه میدهد.
رابرت موریس سال 1988 یک کرم اینترنتی به نام موریس طراحی کرد. ویژگی این کرم این بود که نیازی به دانلودشدن نداشت و فقط با باز کردن یک سایت به سیستم کاربر منتقل و در عرض یک ساعت آن قدر تکثیر میشد که حافظه رم را پر میکرد. این کرم در عرض یک هفته حدود یک دهم اینترنت را آلوده کرد.
کوین پولسن، متخصص هک از طریق امواج رادیویی است او بیشتر هک های خود را از طریق تلفن همراه انجام داده است. پولسن بارها و بارها به شبکههای تلفنی مانند AT&T نفوذ کرده و سیستم آنها را به مدت چند ساعت و حتی چند روز از کار انداخته است. ولی شهرت خود را به علت هک تاریخی مخابرات واحد شبکه رادیویی KIISFM لس آنجلس آمریکا به دست آورد. در جامعه هکرها به او لقب دانته تاریک را دادهاند.
دیگر هکرهای مشهور
یان رومانفسکی، یکی از هکرهای مخوف روسی که تا به حال صدمات بسیاری به اینترنت وارد کرده است. رومانفسکی که به نام مافیابوی نیز شناخته میشود به سایتهایی مانند یاهو، ای بی، آمازون و… حمله کرد و ماهها کار این سایتها را به تاخیر انداخته و صدمات مالی جدی به آنها وارد کرد. بعد از حمله سال 1998 او به فروشگاه اینترنتی ای بی تمام حسابهای شرکت خالی شد و تا مرز تعطیلی پیش رفت ولی رومانفسکی مقداری از پولها را برگرداند و گفت اگر ای بی تعطیل شود، سرگرمی شبهای تعطیلم را از دست می دهم.
گری مک کینون، گفته میشود او هماهنگی بزرگترین هک نظامی دنیا را ترتیب داده است. وی در مجامع هکرها با نام Solo شناخته میشود.
گری مک کینون در یک بازه زمانی 13 ماهه بین سال های 2001 تا 2002 مک کینون به صورت غیرمجاز توانست به 97 کامپیوتر متعلق به ناسا و ارتش آمریکا دست پیدا کند. وی مدعی است هدف وی تنها دسترسی به اطلاعاتی بود که دولت آمریکا از انسانهای فضایی و همچنین دسترسی به انرژی آزاد از مردم مخفی نگه داشته است. اما این سکه روی دیگری نیز دارد و مقامات آمریکایی معتقد هستند وی فایلهای مهم زیادی را پاک کرد و 300 کامپیوتر را از کار انداخت و حدود 700 هزار دلار خسارت وارد کرد.
میرسیم به انانیموس، این نام متعلق به یک شخص نیست و گروهی از هکرهای اسرارآمیز را در برمیگیرد. انانیموس (Anonymous) گروهی از هکرها هستند که عملیاتی غیرمتمرکز و سازمان دهی بدون سلسله مراتب دارند. این گروه از زمان ایجاد خود در سال 2003 ، پایگاههای مهمی مانند آمازون، پی پال، سونی، کلیسای وستبورو باپتیست، کلیسای ساینتولوژی، قسمت هایی از دارک وب، دولت استرالیا، هندوستان، سوریه، آمریکا و چندین مرکز معتبر دیگر را هدف قرار داد.
اقدامات برای جلوگیری از هک شدن
هکرها برای نفوذ به حسابها اعم از کاربری یا بانکی نیاز به اطلاعات خاصی دارند. با حفاظت از این اطلاعات به سادگی میتوان جلوی نفوذ عوامل مخرب را گرفت. بسیاری از افراد به دلیل نداشتن آگاهی قربانی این هکها شده و اطلاعات آنها لو میرود. برای جلوگیری از هک شدن بهتر است مواردی زیر را در نظر بگیرید:
باز نکردن لينکهاي موجود در ايميل هاي ناشناس
عدم استفاده از بازيها و اپليکيشنهاي موجود در منابع غيرمعتبر
حفاظت از اطلاعات موقعيتي و مکانی
واي فاي و بلوتوث خود را در مکانهای عمومی روشن نکنید
استفاده از نرم افزارهای امنیتی
با توجه به رشد روز افزون استفاه از ابزارهای الکترونیکی و دیجیتال بهتر است برای حفظ امنیت آنها از نرم افزارهای امنیتی استفاده کنید.
حفرههاي امنيتي در سيستم عامل هاي گوشيهاي هوشمند و اپليکشينها وجود دارد و هکرها در صدد استفاده از اين نوع حفرهها هستند. بهتر است براي حفظ امنيت دستگاه خود هميشه از آخرين نسخه سيسيتم عامل و اپليکيشنها استفاده کنيد و آنها را به روز نگه داريد. همچنین سعی کنید بروزرساني اپلیکیشنهای ابزار خود را را از منابع معتبر و سايت اصلي دريافت کنيد.
در انجام امور بانکی دقت کنید
هيچگاه حسابهاي بانکي خود را توسط نرمافزارهاي ناشناس بررسي نکنید. برای انجام امور بانکی نرم افزار بانک مورد نظر خود را از سایت اصلی بانک دانلود و نصب کنید. هنگام پرداختهای آنلاین توجه داشه باشید که از کیبوردهای امن برای وارد کردن رمز و اطلاعات کارت خود استفاده کنید.