Čo je to hacking?
Hacking je činnosť zameraná na identifikáciu slabín počítačového systému alebo siete s cieľom zneužiť zabezpečenie na získanie prístupu k osobným údajom alebo obchodným údajom. Príkladom počítačového hackerstva môže byť: použitie algoritmu na prelomenie hesla na získanie prístupu do počítačového systému.
Počítače sa stali povinnými pre úspešné podnikanie. Nestačí mať izolované počítačové systémy; na uľahčenie komunikácie s externými podnikmi je potrebné ich prepojiť. To ich vystavuje vonkajšiemu svetu a hackerstvu. Hackovanie systému znamená použitie počítačov na páchanie podvodných činov, ako sú podvody, narušenie súkromia, krádež firemných / osobných údajov atď. Počítačové zločiny stoja mnoho organizácií každý rok milióny dolárov. Podniky sa musia pred takýmito útokmi chrániť.
V tomto hackerskom tutoriáli sa naučíme -
- Bežné hackerské terminológie
- Čo je to počítačová kriminalita?
- Druhy počítačovej kriminality
- Čo je etické hackerstvo?
- Prečo etické hackerstvo?
- Zákonnosť etického hackerstva
- Zhrnutie
Predtým, ako sa naučíme hackerstvo, pozrime sa na úvod do hackingu a niektoré z najbežnejšie používaných terminológií vo svete hackingu.
Kto je hacker?
Hacker je osoba, ktorá vyhľadáva a využíva slabinu počítačových systémov a / alebo sietí pre prístup k zisku. Hackeri sú zvyčajne kvalifikovaní počítačoví programátori so znalosťami počítačovej bezpečnosti.
Typy hackerov
Hackeri sú klasifikovaní podľa zámeru svojich činov. Nasledujúci zoznam klasifikuje typy hackerov podľa ich zámeru:
Symbol | Popis |
---|---|
Ethical Hacker (White hat): Bezpečnostný hacker, ktorý získa prístup do systémov s cieľom opraviť zistené slabiny. Môžu tiež vykonať penetračné testy a posúdiť zraniteľnosť. | |
Cracker (Čierny klobúk): Hacker, ktorý získa neoprávnený prístup k počítačovým systémom pre osobný prospech. Zámerom je zvyčajne ukradnúť firemné údaje, porušiť práva na súkromie, previesť prostriedky z bankových účtov atď. | |
Šedý klobúk: Hacker, ktorý je medzi hackermi medzi etickými a čiernymi klobúkmi. Neoprávnene vstupuje do počítačových systémov s cieľom identifikovať slabé miesta a odhaliť ich vlastníkovi systému. | |
![]() | Skriptové deti: Nekvalifikovaný človek, ktorý získa prístup k počítačovým systémom pomocou už vyrobených nástrojov. |
![]() | Hacktivist: Hacker, ktorý hackerstvom zasiela sociálne, náboženské a politické správy atď. Spravidla sa to deje únosom webových stránok a zanechaním správy na unesenej webovej stránke. |
![]() | Phreaker: Hacker, ktorý identifikuje a využíva slabé miesta v telefónoch namiesto počítačov. |
Zavedenie počítačovej kriminality
Počítačová kriminalita je činnosť spočívajúca v používaní počítačov a sietí na vykonávanie nelegálnych aktivít, ako je šírenie počítačových vírusov, online šikana, vykonávanie neoprávnených elektronických prevodov finančných prostriedkov atď. Väčšina počítačových útokov sa pácha prostredníctvom internetu a niektoré počítačové trestné činy sa páchajú pomocou mobilných telefónov prostredníctvom SMS a online aplikácie na chatovanie.
Typ počítačovej kriminality
- V nasledujúcom zozname sú uvedené bežné typy počítačových zločinov:
- Počítačové podvody: Úmyselné podvádzanie s cieľom dosiahnuť osobný prospech pomocou počítačových systémov.
- Porušenie ochrany osobných údajov: Odhalenie osobných údajov, ako sú e-mailové adresy, telefónne číslo, údaje o účte atď. Na sociálnych sieťach, napadnutie webových stránok atď.
- Krádež identity: Odcudzenie osobných údajov niekomu a odcudzenie identity.
- Zdieľanie súborov / informácií chránených autorskými právami : Toto zahŕňa distribúciu súborov chránených autorskými právami, ako sú elektronické knihy a počítačové programy atď.
- Elektronický prevod finančných prostriedkov: To zahŕňa získanie neautorizovaného prístupu k počítačovým sieťam bánk a vykonávanie nelegálnych prevodov finančných prostriedkov.
- Elektronické pranie špinavých peňazí: Zahŕňa to použitie počítača na pranie špinavých peňazí.
- Podvod s ATM: Zahŕňa to zadržanie údajov o karte ATM, ako napríklad číslo účtu a čísla PIN. Tieto podrobnosti sa potom použijú na výber prostriedkov z zadržaných účtov.
- Útoky odmietnutia služby: Zahŕňa to použitie počítačov na viacerých miestach na napadnutie serverov s cieľom ich vypnutia.
- Spam: Posielanie neoprávnených e-mailov. Tieto e-mailové adresy zvyčajne obsahujú reklamy.
Čo je etické hackerstvo?
Etické hackerstvo identifikuje slabé stránky počítačových systémov a / alebo počítačových sietí a prichádza s protiopatreniami, ktoré slabé stránky chránia. Etickí hackeri musia dodržiavať nasledujúce pravidlá.
- Pred hacknutím si zaobstarajte písomné povolenie od vlastníka počítačového systému alebo počítačovej siete.
- Chráňte súkromie organizácie pred hackerstvom.
- Transparentne nahláste organizácii všetky zistené slabiny počítačového systému.
- Informujte dodávateľov hardvéru a softvéru o identifikovaných slabinách .
Prečo etické hackerstvo?
- Informácie sú jedným z najcennejších aktív organizácie. Udržiavanie bezpečnosti informácií môže chrániť imidž organizácie a ušetriť jej veľa peňazí.
- Falošné hackerstvo môže viesť k strate podnikania pre organizácie zaoberajúce sa financiami, ako je PayPal. Etické hackerstvo ich stavia o krok pred počítačových zločincov, ktorí by inak viedli k strate podnikania.
Zákonnosť etického hackerstva
Etické hackerstvo je legálne, ak hacker dodržiava pravidlá stanovené v predchádzajúcej časti týkajúcej sa definície etického hackingu . Medzinárodná rada konzultantov v oblasti elektronického obchodu (Rada EC) poskytuje certifikačný program, ktorý testuje schopnosti jednotlivca. Tí, ktorí zložia skúšku, sú ocenení certifikátmi. Certifikáty sa majú po nejakej dobe obnoviť.
Zhrnutie
- Hacking je identifikácia a využitie slabých stránok v počítačových systémoch a / alebo počítačových sieťach.
- Počítačová kriminalita pácha trestnú činnosť pomocou počítačov a infraštruktúry informačných technológií.
- Etické hackerstvo je o zlepšení bezpečnosti počítačových systémov a / alebo počítačových sietí.
- Etické hackerstvo je legálne.