هک چیه؟
به هر عملی که برای ورود غیر قانونی انجام میشود هک میگن , این یه تعریف کلی از هک هست هک صرفا محدود به کامپیوتر یا شبکه نیست و میتونه تو دنیا واقعی هم انجام بشه مثلا شما وقتی که وارد یک خونه میشید اونم بدون اجازه یعنی هک , هک یه واژه کلی هست و فقط مختص شبکه ها و سیستم ها نیست اما ما کلمه هک رو بیشتر توی حوزه کامپیوتری شنیدیم و این باعث شده که فکر کنیم هک مختص کامپیوتر هست.
تاریخچه هک (Hack)
واژه هکر (Hacker) در سال 1950برای اولین بار شنیده شد و اشاره داشت به افرادی که با ایدههای خلاقانه سعی در تغییر و بهبود عملکرد یک سیستم داشتند. این تعریف در سال 1359 با دگرگونی زیادی مختص اشاره به برنامه نویسان شد.
ولی این امر در سال 1983 با ساختهشدن اولین فیلم (War Games) در این زمینه که نشاندهنده گروهی بود که قصد دارند به سیستمهای کامپیوتری مختلف نفوذ کنند معنای دیگری پیدا کرد. بعد از پخش این فیلم روزنامه Newsweek با پخش نقدی درباره این فیلم این ذهنیت را در ذهن افراد درست کرد که هکرها افرادی هستند که قصد و نیت آنها فقط خرابکاری است و در این راه از هیچ کاری فروگذار نیستند.
این نقد تنشهای زیادی به وجود آورد و باعث اعتراض جامعه هکرها شد. موضوع این اعتراض این بود که هکرها به این اعتقاد داشتند اولین چیز در دنیای آنها اخلاق است و آنها فقط به پیدا کردن حفرههای امنیتی در سیستمها مشغول هستند و آن را برای پوشش این حفرهها انجام میدهند و خرابکاری کار کرکرها (Cracker) است.
هکر کیست؟
به متخصص کامپیوتری که کار هک کردن را انجام میدهد هکر (Hacker) گفته میشود. هکر در واقع به دنبال اطلاعاتی است که بفهمد سیستمها چگونه کار میکنند و سپس بازی آغاز میشود.
انواع هک چیست؟
ر اساس اینکه چه چیزی هک میشود، میتوان هک را به دستهها و انواع مختلفی تقسیم کرد.
بر اساس اینکه چه چیزی هک میشود، میتوان هک را به دستهها و انواع مختلفی تقسیم کرد. در ادامه انواع هک را معرفی میکنیم:
Website Hacking: هک وب سایت یعنی به دست گرفتن غیرمجاز کنترل روی وب سایت و نرم افزارهای مربوط به آن مانند دیتابیس و اینترفیسهای دیگر.
Network Hacking: هک شبکه یعنی جمعآوری اطلاعات درباره شبکه با استفاده از ابزارهایی مانند Telnet، NS lookup، Ping، Tracert، Netstat و غیره. این کار با هدف آسیب رساندن به سیستم شبکه و از کارانداختن آن انجام میشود.
Email Hacking: هک ایمیل شامل دسترسی غیرمجاز به اکانت ایمیل و استفاده از آن بدون اجازه مالک آن است.
Ethical Hacking: با هدف تست سیستم شبکه و کامپیوتر است و شامل یافتن نقاط ضعف این سیستمها است. در نهایت هم این نقاط ضعف، اصلاح میشود.
Password Hacking: هک کردن رمز عبور و پسورد شامل ریکاور کردن پسوردها از اطلاعاتی است که یا روی سیستمها ذخیره شده یا در تراکنشها استفاده شده است.
Computer Hacking: هک کردن کامپیوترها شامل دزدیدن رمز عبور و ID با استفاده از روشهای هک است و هکر با این اطلاعات، اقدام به دسترسی غیرمجاز به سیستم پردازشی میکند.
توصیه های امنیتی برای جلوگیری از هک شدن
- استفاده از فایروال در سطح سیستم کامپیوتری و شبکه
- استفاده از نرم افزارهای معتبر
- استفاده از ابزارهای مانیتورینگ برای سرورها
- آپدیت سیستم و Firmware و نرم افزارهای نصب شده
- استفاده از سیستم عامل و نرم افزارهای تست و تایید شده
- استفاده از سخت افزارهای معتبر و قطعات اورجینال از شرکت های معتبر
- نصب و آپدیت آنتی ویروس
هدف از هک کردن چیست؟
همان طور که گفته شد، هک کردن میتواند با اهداف مثبت و یا منفی انجام شود. دلایلی که افراد، اقدام به هک کردن میکنند به شرح زیر است:
- تفریح
- خودنمایی
- دزدیدن اطلاعات مهم
- آسیب زدن به سیستم
- تجاوز به حریم شخصی
- اخاذی
- تست امنیت سیستم
انواع هکرها بر اساس هدف هکر
در این قسمت میخواهیم هکرها را دستهبندی کنیم. این دستهبندی بر اساس هدف هکر از هک کردن سیستم است. در ادامه انواع هکرها را از این منظر معرفی میکنیم:
هکر کلاه سفید
این نوع از هکرها معمولا متخصصین شبکه و امنیت بوده و وظیفه اصلی آن ها نشان دادن نقاط ضعف و قوت سیستم می باشد. بسیاری از هکرهای کلاه سفید در شرکت های بزرگ امنیتی و شبکه ای نظیر مایکروسافت، گوگل و سیسکو در سمت های حساس سازمانی مشغول به کار هستند.
هکرهای کلاه سیاه
این هکرها دقیقا در مقابل هکرهای کلاه سفید قرار می گیرند و هدف اصلیشان نفوذ به سیستم ها، سرقت اطلاعات کاربران و سازمان ها و در نهایت از کار انداختن سیستم ها به هر طریقی می باشد. اعمال این افراد بزرگترین صدمات را به سیستم ها و سازمان ها وارد می کند که نشان از قدرت بالای برنامه نویسی و دانش رایانه ای آن ها می دهد را به راحتی می توان با جستجو بدست آورد. برنامه هایی نظیر برنامه هک تلگرام، هک اینستاگرام، هک ایمو و واتس آپ که گاهی به سادگی و گاهی با برنامه نویسی های سخت و طاقت فرسا انجام می شود، نمونه های مختلفی از کارهای هکر های کلاه سیاه می باشند.
هکر کلاه خاکستری
هکرهای کلاه خاکستری همانطور که از نامشان پیداست، معمولا اهدافشان چیزی بین اهداف هکرهای کلاه سفید و کلاه سیاه می باشد. مثالی که می توان از کار این هکر ها زد، هک کردن اکثر سایت های مخرب و تبلیغاتی گروه تکفیری داعش می باشد که نمی توان آن را بخاطر اینکه عمل هک می باشد، ناپسند دانست.
هکر کلاه صورتی
این هکرها که معمولا بازه سنی ۱۵ تا ۲۵ سال را شامل می شوند، دانش چندانی از هک نداشته و صرفا برای نشان دادن قدرت خود با استفاده از برنامه های از پیش نوشته شده توسط هکرهای مطرح شده در مباحث قبل، اقدام به هک سایت های آسیب پذیر و افراد می کنند.
انواع هکرها بر اساس چگونگی هک کردن
در این قسمت میخواهیم دستهبندی دیگری برای هکرها ارایه کنیم. این دستهبندی بر این اساس است که هکر چه چیزی را هک میکند و چگونه هک میکند. در ادامه انواع هکرها را از این منظر معرفی میکنیم:
- هکرهای کلاه قرمز
هکرهای کلاه قرمز، مخلوطی از هکرهای کلاه سفید و هکرهای کلاه سیاه هستند که فعالیت آنها در زمینه هک کردن سیستمهای دولتی، مراکزی که از نظر امنیتی سطح بالایی دارند، و در کل هر آنچه را که شامل اطلاعات حساس است را هک میکنند.
-
هکرهای کلاه آبی
هکرهای کلاه آبی کسانی هستند که دقیقا خارج از گود امنیت کامپیوتر فعالیت میکنند و در زمینه پیدا کردن باگ های سیستم مشاوره میدهند. آنها به دنبال روزنههایی هستند که احتمال دارد مورد سواستفاده قرار گیرند و سعی دارند این گپها را ببندند. مایکروسافت اصطلاح Blue Hat را برای ارایه یک سری موارد امنیتی استفاده میکند.
-
هکرهای الیت
در بین هکرها موقعیت اجتماعی دارد که بهترین مهارتها را توضیح میدهند و اخیرا هم تمام رخنهها توسط این گروه از هکرها کشف شده است.
-
هکرهای اسکریپت
هکرهای اسکریپتی هیچ مهارتی در رخنه به سیستم ندارند و این کار را فقط با استفاده از ابزارهایی که دیگران نوشتهاند انجام میدهند.
-
هکرهای مبتدی یا کلاه سبز
هکرهای مبتدی یا کلاه سبز کسانی هستند که در زمینه هک، تازهکار است و تقریبا هیچ تجربه و دانشی برای کار روی تکنولوژی و هک ندارند.
-
هکرهای
هکتیویست، هکری است که از تکنولوژی استفاده میکند تا پیام سیاسی یا مذهبی یا اجتماعی یا … را اعلام کند. این هکرها معمولا حمله DoS و یا هک وب سایت ها را انجام میدهند.
برای نوشتن دیدگاه باید وارد بشوید.