Cores de chapéu de hacker explicadas: Chapéus negros, Chapéus brancos e Chapéus cinzentos

Índice:

Cores de chapéu de hacker explicadas: Chapéus negros, Chapéus brancos e Chapéus cinzentos
Cores de chapéu de hacker explicadas: Chapéus negros, Chapéus brancos e Chapéus cinzentos

Vídeo: Cores de chapéu de hacker explicadas: Chapéus negros, Chapéus brancos e Chapéus cinzentos

Vídeo: Cores de chapéu de hacker explicadas: Chapéus negros, Chapéus brancos e Chapéus cinzentos
Vídeo: TOP 3 LAUNCHER / 3 MELHORES LAUNCHER PARA ANDROID - YouTube 2024, Maio
Anonim
Os hackers não são inerentemente ruins - a palavra "hacker" não significa "criminoso" ou "vilão". Geeks e redatores de tecnologia costumam se referir a hackers de "chapéu preto", "chapéu branco" e "chapéu cinza". Esses termos definem diferentes grupos de hackers com base em seu comportamento.
Os hackers não são inerentemente ruins - a palavra "hacker" não significa "criminoso" ou "vilão". Geeks e redatores de tecnologia costumam se referir a hackers de "chapéu preto", "chapéu branco" e "chapéu cinza". Esses termos definem diferentes grupos de hackers com base em seu comportamento.

A definição da palavra “hacker” é controversa e pode significar alguém que compromete a segurança do computador ou um desenvolvedor habilitado no software livre ou em movimentos de código aberto.

Chapéus negros

Hackers black-hat, ou simplesmente "black hats", são o tipo de hacker em que a mídia popular parece se concentrar. Os hackers negros violam a segurança do computador para ganhos pessoais (como roubar números de cartão de crédito ou coletar dados pessoais para venda a ladrões de identidade) ou por pura malícia (como criar um botnet e usar esse botnet para executar ataques DDOS contra sites que eles usam) gosto.)

Os chapéus pretos se encaixam no estereótipo amplamente usado de que os hackers são criminosos que realizam atividades ilegais para ganho pessoal e atacam outras pessoas. Eles são os criminosos de computador.

Um hacker negro que encontra uma nova vulnerabilidade de segurança de “dia zero” iria vendê-la para organizações criminosas no mercado negro ou usá-la para comprometer sistemas de computadores.

Retratos da mídia de hackers de chapéu preto podem ser acompanhados por fotos de ações bobo como a abaixo, que se destina como uma paródia.

Image
Image

Chapéus Brancos

Os hackers de chapéu branco são o oposto dos hackers de chapéu preto. Eles são os "hackers éticos", especialistas em comprometer os sistemas de segurança de computadores que usam suas habilidades para fins bons, éticos e legais, em vez de propósitos ruins, antiéticos e criminosos.

Por exemplo, muitos hackers de chapéu branco são empregados para testar os sistemas de segurança de computadores de uma organização. A organização autoriza o hacker de chapéu branco a tentar comprometer seus sistemas. O hacker de chapéu branco usa seu conhecimento de sistemas de segurança de computadores para comprometer os sistemas da organização, da mesma forma que um hacker de black hat. No entanto, em vez de usar seu acesso para roubar da organização ou vandalizar seus sistemas, o hacker white hat reporta-se à organização e informa-os de como eles obtiveram acesso, permitindo que a organização melhore suas defesas. Isso é conhecido como "teste de penetração" e é um exemplo de uma atividade realizada por hackers de chapéu branco.

Um hacker de chapéu branco que encontra uma vulnerabilidade de segurança o revelaria ao desenvolvedor, permitindo que ele corrigisse seu produto e melhorasse sua segurança antes que ele fosse comprometido. Várias organizações pagam "recompensas" ou concedem prêmios por revelarem tais vulnerabilidades descobertas, compensando os "white-hats" por seu trabalho.

Image
Image

Chapéus cinzentos

Muito poucas coisas na vida são claras categorias em preto e branco. Na realidade, muitas vezes há uma área cinzenta. Um hacker de chapéu cinza cai em algum lugar entre um chapéu preto e um chapéu branco. Um chapéu cinza não funciona para seu próprio ganho pessoal ou para causar carnificina, mas eles podem tecnicamente cometer crimes e fazer coisas antiéticas.

Por exemplo, um hacker de chapéu preto comprometeria um sistema de computador sem permissão, roubando os dados para seu ganho pessoal ou vandalizando o sistema. Um hacker de chapéu branco pediria permissão antes de testar a segurança do sistema e alertar a organização após comprometê-la. Um hacker pode tentar comprometer um sistema de computador sem permissão, informando a organização após o fato e permitindo que corrijam o problema. Embora o hacker de chapéu cinza não tenha usado o acesso para fins ruins, eles comprometeram um sistema de segurança sem permissão, o que é ilegal.

Se um hacker descobre uma falha de segurança em um software ou em um site, eles podem divulgar a falha publicamente em vez de divulgar a falha à organização e dar tempo para corrigi-la. Eles não tirariam proveito da falha para seu próprio ganho pessoal - isso seria um comportamento black-hat - mas a revelação pública poderia causar carnificina à medida que hackers negros tentavam se aproveitar da falha antes que ela fosse consertada.

Image
Image

“Chapéu preto”, “chapéu branco” e “chapéu cinza” também podem se referir ao comportamento. Por exemplo, se alguém disser “parece um pouco negro”, isso significa que a ação em questão parece antiética.

Recomendado: