قصد داريم با شما در مورد هك و هكرها صحبت كنيم. اوايل برنامههاي كوچكي توسطبرنامهنويسان بنام “Hacks” نوشته ميشد كه شوخيهاي بيضرر، دسترسيهاي بياجازه وبرگرفته از احساس بود، اما اكنون تبديل به زيانهاي جدي شده است كه به سيستمها واردميشود. به هرحال در بعضي اوقات، هكرها براي سازمانها مفيد هستند و به عنوان محافظعمل ميكنند. بد نيست كه با فرهنگ و برنامههاي اين گروه از افراد آشناشويم. بنابه تعريف، آنها افراد يا گروههايي از افراد با انگيزههاي متفاوت هستندكه امنيت يك سازمان يا يك فرد را به مخاطره مياندازند. آنها كاوشگران قلمروهايجديد هستند. بعضي براي منافع شخصي و بعضي براي سودرساندن به ديگران. اطلاع داشتن از تاريخ هك راه و آينده احتمالي آن را مشخص ميكند. مطالعه در موردهكرهاي برجسته و داخلشدنهاي بياجازه آنها به سيستمها به افزايش آگاهي در اينمورد كمك ميكند.
هكرها كيستند؟ اصطلاح «هك» به ميانبرايجاد شده در يك برنامه براي انجام سريعتر كار، اشاره ميكند. (اين تعريفي است كهبا پيدايش اين كلمه همراه آن بوده است.) طبق يك خردهفرهنگ، هكرها سعي در پنهانكردن هويت واقعي خود ميكنند، هرچند مطالعات نشان داده است كه بعضي از آنها ازتحسينشدن بهدليل ماجراهايي كه بوجود ميآورند، لذت ميبرند. بيشتر آنها از اساميمستعار استفاده ميكنند. آنها خود را افراد ماهر و هنرمندي ميدانند كه گاهي خود رااز ويروسنويسان جدا ميكنند. در حقيقت، براي مشخصكردن يك هكر، تعريف مشخصي وجودندارد. آنها داراي زمينههاي متفاوتي هستند و دلايلي كه پشت هك وجود دارد گسترهوسيعي را ميپوشاند، اما باعث تهديدهاي مشتركي ميشوند. هكرها افراد باهوشيهستند و از اينكه كامپيوترها را به انجام كاري كه دوست دارند وا ميدارند، لذتميبرند. در طبقهبندي هكرها سه گروه وجود دارند: هكرهاي مدرسهاي قديمي كهبه دادههاي فني مانند كدهاي برنامه يا آناليز سيستمها علاقمند هستند. اين گروهعلاقمند به درگيرشدن در تحصيلات عاليه مرتبط با علوم كامپيوتر هستند. گروه دومهكرهايي هستند كه به مجرمان شباهت بيشتري دارند. آنها در فضاي وب ميگردند و براياثبات خودشان سايتها را هك ميكنند و مسالهساز ميشوند. بههرحال اخيرا،تعدادشان اضافه شده است و نوجوانان بيشتري به هك مشغول شدهاند. اين مسالهبهعبارتي حالت تفريح در فضاي سايبر را براي آنها دارد. آنها ابزار خود را توسطروشها و هكهايي كه از منابع غيرقانوني، مانند وبسايتهايي كه به هك تخصيصيافته،بدست ميآورند. اين افراد براي جامعه امنيتي امروز مسالهاي جدي محسوبميشوند. گروه سوم مجرمان حرفهاي هستند. افراد اين گروه اغلب اهداف مالي دارند. آنها مهارت دسترسي به سيستمهاي مورد هك و يا افراد با اين توانايي را دارند. درفرهنگ هكرها، يك «آيين هكري» وجود دارد كه در حقيقت مجموعهاي از قوانين نانوشتهاياست كه فعاليتهاي آنها را هدايت ميكند و خط مشي آنها را تعيين ميكند. مهمتراينكه، اين مجموعه به تاييد فعاليتهاي انجام شده توسط هكرها كمك ميكند. هر گروهبراي خود يك آيين هكري دارد كه از آن تبعيت ميكند. مطابق با ديدگاه افرادمختلف، هكرها يا سودمند و بهعنوان جزء لازمي براي اينترنت هستند، يا اينكه تهديدمحسوب ميشوند. بسياري احساس ميكنند كه آنها وظيفه دارند شكافهاي امنيتي را پيدا واز آنها استفاده كنند تا توجه لازم را به مساله معطوف دارند. بهرحال بايد روي ديگرسكه را نيز ديد. همان ابزاري كه براي اهداف خوب استفاده ميشود ميتواند همچنينباعث زيان يا سوءاستفادههاي شخصي توسط افراد ديگر شود. همچنين به اين طريقهزينههاي اينترنت با توجه به لزوم افزايش امنيت روي وب، افزايشمييابد. گروهها و سايتهايي هستند كه ابزار هك را در اختيار افراد قرارميدهند. هدف بعضي از آنها نيز اطلاعرساني براي جلوگيري از آسيبهاي احتمالي است. گاهي فعاليتهاي هكي را كه در حال انجام است به اطلاع عموم ميرسانند. به هرحالشايان ذكر است كه همچنان بين متخصصان امنيت اختلاف نظر در مورد سودرساني يا ضرررساني هكرها وجود دارد. جالب اينجاست كه گاهيهكرها اقدام به برگزاري همايش نيز ميكنند و افراد علاقهمند با حضور در اينهمايشها با روشها و ابزار هك آشنا ميشوند. البته در ميان حاضرين باز هم متخصصانامنيت و نيز آژانسهاي قانونگذاري و مجريان قانون حضور دارند. هدف آنها از اين حضورحصول دانش بهتر در مورد اين موضوع و كسب مهارتهاي بيشتر با توجه بهگرايش روزافزونبه جرايم و تروريسم در فضاي سايبر است.
تاريخ ورايقضيه هك احتمالا عمري به اندازه عمر كامپيوتر دارد. روز اول كامپيوتريكار ميكرد و روز دوم هك ميشد.MIT اولين گروه از هكرهاي كامپيوتري رامعرفي كرد. گروهي جوان از تحصيلكردگان علوم كامپيوتر كه روي ماشينكارت پانچ Dell كار ميكردند. به هرحال اين هنر! هيچ مرز بينالمللينميشناسد. هك در همه جا هست. باظهور اينترنت مدرن، هك نيز رشد كرد. هك بيشتربهعنوان يك هويت مستقل ظهور كرد. روترها بدرستي تنظيم نميشدند، همچنانكه اينمساله امروز نيز وجود دارد. معمولا كاربران از ارتباطات خطوط تلفن براي دستيابي بهشركتهاي بزرگ دولتي و ارتشي استفاده ميكردند و بقيه نيز پشت ترمينالهاييمينشستند كه مستقيما به سيستمهايي وصل بودند كه آنها در حال هك كردنشان بودند. اين سيستمها از ماشينهاي مينفريم بزرگ و درايوهاي نواري تشكيل ميشدند. دسترسيبه آنها عموما با هك كردن كمترين ميزان امنيت يعني شناسه و رمزعبور بدست ميآمد. البته منظور اين نيست كه هك در آن زمان آسانتر بود. ميانگين سطح دانش هكرها نيزبالاتر رفته است. در ضمن امروزه نرمافزارهاي آسيبرسان نيز براحتي در دسترس افرادبا دانش كم قرار دارد. هدف از بسياري نفوذها دستيابي به سيستمهايي بود كه بهنظرغيرقابل دستيابي يا امن بودند. در حقيقت شكستن امنيت اين سيستمها يك چالش محسوبميشد. امروزه در دنيايي زندگي ميكنيم كه اينترنت بخش مهمي از آن را تشكيلميدهد. بسياري از خريدها آنلاين انجام ميگيرد و سيستمهاي تجاري زيادي از اينطريق به هم مرتبط هستند. ظهور كامپيوترهاي روميزي و افزايش آنها در خانهها،كامپيوتر را در دسترس گروههاي زيادي از مردم قرار داده است. اين امر زمينه را برايفعاليت هكرها نيز گسترش داده است. اگرچه هكرها با كامپيوترها و شبكههاي پيچيدهتريسروكار دارند، خود اين امر چالش قضيه را براي آنهابيشتر ميكند و انگيزه آنها را بالاتر ميبرد. سياستها و فلسفههاي پشت اين قضيهنيز تغيير كرده است. بسياري از گروهها از هكرها براي كمك به كشف ضعفهاي امنيتيسيستمهاي خود استفاده ميكنند. اينترنت مدرن به هكرها اجازه داده است كه مرزهايجديد را بكاوند. جنگ بين كشورها با هككردن وبسايتهاي يكديگر و از كار انداختنآنها يا پايينآوردن سايتها با حملات Denial of Service) DoS) به يكامر معمول مبدل گشته است. ارتشها از هكرها به منظور از كار انداختن سيستمهاي دفاعيدشمنانشان براي كسب برتري در جنگ استفاده ميكنند. منافع مالي يك انگيزه بزرگ برايبعضي هكرها يا افرادي است كه هكرها را بكار ميگيرند. موسسات مالي اغلب هدف قرارميگيرند تا مقادير زيادي از پولشان توسط روشهاي الكترونيك به سرقت رود.