Шта је хаковање?
Хаковање је активност идентификовања слабости у рачунарском систему или мрежи за искоришћавање заштите ради приступа личним подацима или пословним подацима. Пример хаковања рачунара може бити: коришћење алгоритма за пробијање лозинки за добијање приступа рачунарском систему.
Рачунари су постали обавезни за успешно пословање. Није довољно имати изоловане рачунарске системе; потребно их је умрежити како би се олакшала комуникација са спољним предузећима. Ово их излаже спољном свету и хаковању. Хаковање система подразумева употребу рачунара за вршење превара, као што су превара, нарушавање приватности, крађа корпоративних / личних података итд. Кибернетички криминал многе организације годишње кошта милионе долара. Предузећа се морају заштитити од таквих напада.
У овом водичу за хаковање научићемо-
- Уобичајена терминологија хаковања
- Шта је цибер криминал?
- Врсте цибер криминала
- Шта је етичко хаковање?
- Зашто етичко хаковање?
- Законитост етичког хаковања
- Резиме
Пре него што научимо хаковање, погледајмо увод у хаковање и неке од најчешће коришћених терминологија у свету хаковања.
Ко је хакер?
Хакер је особа која проналази и искоришћава слабости у рачунарским системима и / или мрежа да добију приступ. Хакери су обично вешти рачунарски програмери са знањем о рачунарској безбедности.
Врсте хакера
Хакери су класификовани према намерама својих поступака. Следећа листа класификује врсте хакера према њиховој намери:
Симбол | Опис |
---|---|
Етички хакер (бели шешир): Безбедносни хакер који добија приступ системима с циљем да исправи идентификоване слабости. Они такође могу да изврше тестирање пенетрације и процене рањивости. | |
Црацкер (црни шешир): Хакер који неовлашћено приступа рачунарским системима ради личне користи. Намера је обично крађа корпоративних података, кршење права на приватност, пренос средстава са банковних рачуна итд. | |
Сиви шешир: Хакер који се налази између етичких и црних шешира. Он / она упада у рачунарске системе без овлашћења како би идентификовао слабости и открио их власнику система. | |
![]() | Деца скрипте: Неквалификована особа која приступа рачунарским системима користећи већ направљене алате. |
![]() | Хактивиста: Хакер који користи хаковање да би послао социјалне, верске и политичке итд. Поруке. То се обично ради отмицом веб локација и остављањем поруке на отетој веб локацији. |
![]() | Пхреакер: Хакер који идентификује и користи слабости у телефонима уместо у рачунарима. |
Увођење цибер криминала
Кибернетички криминал је активност коришћења рачунара и мрежа за обављање илегалних активности попут ширења рачунарских вируса, малтретирања путем интернета, обављања неовлашћених електронских трансфера средстава итд. Већина хакерских криминала врши се путем Интернета, а неки сајбер криминали се врше помоћу мобилних телефона путем СМС-а и на мрежи апликације за ћаскање.
Тип цибер-криминала
- Следећа листа представља уобичајене врсте сајбер криминала:
- Рачунарска превара: Намерна обмана ради личне користи употребом рачунарских система.
- Кршење приватности: излагање личних података као што су адресе е-поште, број телефона, детаљи налога итд. На друштвеним мрежама, хаковање веб локација итд.
- Крађа идентитета: крађа личних података од некога и лажно представљање те особе.
- Дељење датотека / информација заштићених ауторским правима : То укључује дистрибуцију датотека заштићених ауторским правима као што су е-књиге и рачунарски програми итд.
- Електронски трансфер средстава: То укључује неовлашћен приступ банкарским рачунарским мрежама и вршење нелегалних трансфера средстава.
- Електронско прање новца: То укључује употребу рачунара за прање новца.
- АТМ превара: Ово укључује пресретање детаља АТМ картице, као што су број рачуна и ПИН бројеви. Ови детаљи се затим користе за повлачење средстава са пресретнутих рачуна.
- Напади ускраћивања услуге: То укључује употребу рачунара на више локација за напад на сервере с циљем њиховог искључивања.
- Нежељена пошта : слање неовлашћених имејлова. Ови имејлови обично садрже огласе.
Шта је етичко хаковање?
Етичко хаковање је идентификовање слабости у рачунарским системима и / или рачунарским мрежама и доношење контрамера које штите слабости. Етички хакери морају се придржавати следећих правила.
- Гет писмену дозволу од власника компјутерског система и / или рачунарске мреже пре хаковања.
- Заштита приватности организације је хакована.
- Очигледно пријавите организацији све идентификоване слабости у рачунарском систему.
- Обавестите добављаче хардвера и софтвера о утврђеним слабостима .
Зашто етичко хаковање?
- Информације су једно од највреднијих средстава организације. Одржавање података на сигурном може заштитити имиџ организације и уштедети много новца.
- Лажно хаковање може довести до губитка посла за организације које се баве финансијама као што је ПаиПал. Етичко хаковање ставља их корак испред сајбер криминалаца који би иначе довели до губитка посла.
Законитост етичког хаковања
Етичко хаковање је легално ако се хакер придржава правила утврђених у горњем одељку о дефиницији етичког хаковања . Међународни савет консултаната за е-трговину (ЕЦ-Цоунцил) пружа програм сертификације који тестира вештине појединца. Они који положе испит награђују се сертификатима. Сертификати би требало да буду обновљени након неког времена.
Резиме
- Хакирање је идентификовање и искоришћавање слабости у рачунарским системима и / или рачунарским мрежама.
- Сајбер криминал врши кривично дело уз помоћ рачунара и инфраструктуре информационе технологије.
- Етичко хаковање односи се на побољшање сигурности рачунарских система и / или рачунарских мрежа.
- Етичко хаковање је легално.