Novinky

Jak vypadá „dnešní hacker“?

Kdo to je vlastně onen „hacker“? Jak vypadá, co ho motivuje? Naší nejčastější představou vsugerovanou díky holywoodským filmům je obrýlený lehce šílený mladík hrbící se nad klávesnicí a louskající jedno heslo do Pentagonu za druhým. Ne že by takovíto hackeři neexistovali, ale rozhodně se nejedná o typické představitele.

Dnes jsou dva základní typy útočníků (pokud použijeme opravdu hodně hrubé rozdělení). Jednak jsou to tzv. script kiddies, což je označení pro amatéry zpravidla si na hackery jen hrající. Tito lidé umí pracovat s internetem a těží z něj informace: o nových chybách v programech apod. Stejně tak jsou schopni najít různé volně šiřitelné aplikace, které následně používají k útočení. Je jim celkem lhostejné, kam útočí – hlavně když se to povede.

Jejich nebezpečnost není vysoká, protože jen zkoušejí, co se jim podaří. Když se útok zadaří, svět jim (alespoň si to myslí) leží u nohou. Když ne (což je častější), zkoušejí to znovu a jinde – ale zpravidla stejně. Nejsou schopni vymyslet nic nového a vlastního, jen opakují to, co už někdo odzkoušel a na internetu jim jako na zlatém podnose v rámci „studijních“ webových stránek předpřipravil. A to včetně programů, které tyto útoky provádějí, protože bez nich by postupy a útoky byly pro script kiddies čtením z jiné planety.

Druhým základním typem útočníků jsou ovšem skuteční profesionálové, kteří přesně vědí, co a proč chtějí. Jejich motivací není jako u script kiddies sebeuspokojení, ale peníze. Podnikají takové útoky a vyvíjejí takové činnosti, které jim přinášejí ekonomický zisk. A v tom je jejich skutečné nebezpečí.

Jednak jdou za svým jasným cílem a jeden neúspěch je nezastaví. Když potřebují nějakou informaci, udělají pro to prakticky cokoliv. Když se někam potřebují dostat, nevzdají to po prvním nebo druhém neúspěšném pokusu. Vědí, jakou má jejich aktivita cenu – a stejně tak dobře vědí, kam až mohou (a musí) zajít. Takže si platí odborné studie (přitom mnozí specialisté vůbec nemusí tušit, že pracují pro svět zločinu, neb dostávají prostřednictvím nastrčené společnosti jen velmi úzce specializovanou zakázku), analýzy, nakupují od zkušených útočníků (kteří se tím ostatně také živí) nové a neokoukané scénáře útoků. A v tomto „přímém tahu na branku“ je nebezpečnost dnešních agresorů.

Trend potvrzuje i fakt, že kybernalita (kybernetická kriminalita) představuje ohromné ekonomické a sociální nebezpečí. Ostatně, výroční zpráva americké FBI za rok 2005 jen suše konstatovala, že nelegální činností na internetu bylo za celý loňský rok „vyděláno“ více peněz než obchodem s drogami!

Např. před dvěma lety rozprášila policie v USA, Nizozemí, Kanadě, Kostarice a Španělsku gang systematicky se zaměřující na internetové podvody. Zadrženo bylo 560 osob (slovy: pět set šedesát!), které mají na svědomí škodu za více než miliardu dolarů.

Jinými slovy: útoky ve světě internetu už nejsou o uhrovitých mladíčcích, ale o vysoce motivovaných a chladnokrevných profesionálech. Ať se bavíme o rozesílání spamu, o phishingových útocích proti internetovému bankovnictví, o vyhrožování útoky na severy (a na to navazující vybírání výpalného), o šíření nelegálního materiálu či o prostém využívání světa počítačů k „běžným“ zločinům – prodej drog, nelegální obchod se zbraněmi apod.
 

Další podobné články

Kalendář událostí

« »
po út st čt so ne
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29
Dolní navigace