وقتی به یک هکر فکر میکنید، اغلب مجرمی کلاهدار را تصور میکنید که بهدنبال ویران کردن دنیای دیجیتال است. اما واقعیت این است که این روزها هک کردن یک تجارت بزرگ محسوب میشود و البته همه آنها هم مخرب نیستند.
در حالی که هکرهای کلاه سیاه هنوز وجود دارند، امروزه هک از مفاهیم کاملاً منفی خود فراتر رفته و به بخشی جدایی ناپذیر از اقدامات امنیت سایبری است. البته تا حدی به لطف چندین هکر اخلاقی است که دنیای هک را به خوبی تغییر دادهاند و امنیت سایبری را آنطور که ما امروزه میشناسیم متحول کردهاند.
هک اخلاقی یا هک قانونمند چیست؟
هک اخلاقی یا هک قانونمند، استفاده از تکنیکهای هک برای شناسایی و بهرهبرداری از آسیبپذیریها در یک سیستم کامپیوتری، شبکه یا برنامه، تنها با هدف بهبود امنیت است.
این هکرهای ماهر از همان ابزارها و تکنیکهای هکرهای مخرب استفاده میکنند اما با شفافیت و اجازه صریح مالک. نکته مهم این است که ان افراد پس یافتن محل آسیبپذیری از آن سوء استفاده نمیکنند. در عوض، یافتههای خود را مستند کرده و خطرات موجود را توضیح میدهند و راههایی برای اصلاح آن موارد جهت جلوگیری از حملات سایبری به سازمانها پیشنهاد میکنند تا آنها بتوانند دادههای حیاتی خود را ایمن نگه دارند.
امروزه بسیاری از سازمانها و دولتهای بزرگ به تیمهایی متشکل از هکرهای ماهر و با اخلاق متکی هستند تا قابلیت دفاع امنیتی سایبری خود را تقویت کنند و آسیبپذیریهای احتمالی را در سیستمهای خود کشف کنند. این متخصصان قبل از اینکه عوامل مخرب بتوانند از آنها سوء استفاده کنند، به شناسایی نقاط ضعف میپردازند.
هک اخلاقی به یک جنبه قانونی و حیاتی از چشم انداز فناوری تبدیل شده است و سازمانها بهطور مداوم بهدنبال بهترین و معروفترین هکرها برای محافظت از سازمانهای خود در برابر حملات سایبری هستند.
بهترین هکر دنیا کیست؟
در این لیست، ده هکر برتر دنیا را نام برده و بررسی میکنیم که چگونه هر یک از آنها در بین مشهورترین هکرهای تاریخ قرار گرفتند.
10- مارک راجرز
مارک راجرز فعالیت خود را هم بهعنوان یک هکر اخلاقی و هم بهعنوان متخصص امنیت سایبری از دهه 80 شروع کرده است. او با بیش از ۲۰ سال سابقه هک، طیف گستردهای از دستگاهها و سیستمهای پرمخاطب، از جمله TouchID اپل و Tesla Model S را هک کرده است و در نهایت توانسته سیستمها را برای شرکتها و کاربرانشان امنتر کند. علاوه بر این راجرز در شبکههای تلویزیونی هم فعالیت داشته است. از جمله این فعالیتها میتوان به پشتیبانی فنی برنامه Mr. Robot در شبکه USA و حضور منظم در سریال The Real Hustle شبکه BBC به عنوان یک متخصص کلاهبرداریهای فنی اشاره کرد.
امروزه، راجرز بهعنوان نیروی کاری باج افزار ایالات متحده و یکی از هم بنیانگذاران DEF CON (بزرگترین کنفرانس هک دنیا) شناخته میشود. علاوه بر این او بنیانگذار League CTI است. در این لیگ جمعی از متخصصان، سازمانهای دولتی و مجریان قانون با هم همکاری میکنند تا از بخش پزشکی و سایر سازمانهای امدادی در برابر حملات سایبری محافظت کنند.
9- دکتر چارلی میلر
دکتر چارلی میلر، هکر سابق آژانس امنیت ملی، و اولین کسی است که گوشیهای آیفون و اندروید را هک کرد. او پس از اینکه به همراه شریک تحقیقاتیاش کریس والاسک یک جیپ چروکی 2014 را هک کردند و کنترل وسیله نقلیه را از فاصله بیش 10 مایل بهدست گرفتند، توجه جامعه بینالمللی را بسیار به خود جلب کرد. علاوه بر این او آسیبپذیریهایی را در محصولات اپل، از جمله آیفون و مکبوک ایر و اپاستور پیدا کرد که باعث شد اپل استراتژی امنیتی خود را دوباره ارزیابی کند. این موضوع بهسرعت توجه جامعه امنیتی را به خود جلب کرد و پس از آن بارها برای سخنرانی در کنفرانسها و رویدادهای امنیتی در سراسر جهان دعوت شد.
امروزه دکتر میلر بهعنوان یک چهره بسیار مورد احترام در جامعه امنیتی و یکی از بهترین هکرها در جهان شناخته شده است. او در اوایل سال جاری به موسسه SANS ملحق شد و در آنجا به تدریس دورههایی در مورد هک اخلاقی و تحقیقات امنیتی به مردم سراسر جهان پرداخت. او یکی از مشهورترین هکرها در جامعه امنیت سایبری محسوب میشود.
8- اچ دی مور
اچ دی مور بهعنوان خالق Metasploit – نرم افزار تست آسیب پذیری که دنیای هک را متحول کرده – به رسمیت شناخته شده است. در اوایل دهه 2000، مور شروع به توسعه پروژه Metasploit کرد. این ابزار به محققان و ارزیابان امنیتی اجازه میدهد از آسیبپذیریها در سیستمهای کامپیوتری سوء استفاده کنند. امروزه، Metasploit یکی از محبوبترین فریم ورکهای تست در جهان است که این روزها بسیاری از ابزارهای پنتستینگ برتر از آن قدرت میگیرند. این ابزار استاندارد و قدرتمند به کارشناسان امنیتی جهت سادهسازی فرآیند شناسایی و بهرهبرداری از آسیبپذیریها بسیار کمک کرده است.
فراتر از Metasploit، تحقیقات و تخصص مور به حوزههایی مانند تحقیقات آسیبپذیری، امنیت شبکه و پاسخ به حوادث گسترش مییابد. مور یک مدافع سرسخت برای آگاهی و آموزش امنیتی است. او معتقد است که همه باید از خطرات جرایم سایبری آگاه باشند. او از طریق کار خود در پروژه Metasploit و سخنرانیهای خود برای افزایش آگاهی از این خطرات بسیار تلاش کرده است. امروزه مور بهعنوان رئیس هیئت مدیره و بنیانگذار CTO در runZero و یکی از بهترین هکرهای امروزی دنیا شناخته میشود.
7- لینوس توروالدز
لینوس توروالدز بهعنوان خالق هسته لینوکس – سیستم عاملی که در هسته سیستم عامل یونیکس قرار دارد – در میان مشهورترین هکرهای جهان قرار دارد. هسته لینوکس در ابتدا از دل سیستم عامل یونیکس ایجاد شد، اما بهسرعت به یک سیستم عامل بسیار قدرتمندتر و همهکاره تبدیل شد. توروالدز هسته لینوکس را تحت لیسانس عمومی GNU منتشر کرد که به همه اجازه استفاده آزادانه، تغییر و توزیع آن را میداد. هسته لینوکس به سرعت در بین هکرها و علاقهمندان به کامپیوتر محبوبیت پیدا کرد.
امروزه میلیونها نفر در سراسر جهان از لینوکس استفاده میکنند. این سیستم عامل انتخاب مناسبی برای بسیاری از سرورها و ابر رایانهها است. لینوکس همچنین بهطور فزایندهای در رایانههای شخصی، لپ تاپها و تبلتها استفاده میشود. ماهیت مشارکتی لینوکس، که توروالدز پیشگام آن بود، بر قدرت همکاری و هوش جمعی جامعه توسعهدهندگان جهانی تأکید دارد که به شکلگیری آینده نرم افزار منبع باز کمک کرده است.
6- گرگ هوگلند
گرگ هوگلند یکی از اولین افرادی بود که درباره سرریزهای بافر – نوعی آسیب پذیری نرم افزاری که میتواند توسط هکرها برای دسترسی غیرمجاز به سیستمهای رایانهای مورد سوءاستفاده قرار گیرد – تحقیق کرد و نوشت. در اواخر دهه 1990، او HBGary، یک شرکت مشاوره امنیتی متخصص در تست و پاسخ به حوادث را تأسیس کرد. HBGary با مشتریان مختلفی از جمله شرکتهای Fortune 500، سازمانهای دولتی و سازمانهای مجری قانون کار کرده است.
در سال 2011، HBGary درگیر یک جنجال پیرامون هک کردن گروه هکتیویست Anonymous بود. این حادثه زمانی آغاز شد که آرون بار، مدیر عامل HBGary، مدعی شد که اعضای اصلی Anonymous را شناسایی کرده و قصد دارد هویت آنها را فاش کند. در پاسخ، Anonymous یک حمله تلافی جویانه به سیستمهای HBGary Federal انجام داد. هکرها به سرورهای شرکت دسترسی پیدا کردند و ایمیلها، اسناد و اطلاعات دیگر را به سرقت بردند. هوگلند متهم به همکاری با FBI برای نفوذ به Anonymous بود، اما این اتهامات را رد کرد و اظهار داشت که او صرفاً در تلاش برای کمک به FBI برای درک Anonymous است. آن شرایط سوالاتی را در مورد رابطه بین محققان امنیتی و سازمانهای مجری قانون ایجاد کرد و چهره هک اخلاقی را برای سالهای پس از آن، بسیار تغییر داد.
5- لوید بلانکنشیپ
لوید بلانکنشیپ، که با نام مستعار هکری خود Mentor نیز شناخته میشود، بیشتر به خاطر نوشتن مانیفست هکرها مشهور است. این مانیفست استدلال میکند هکرها مجرم نیستند، بلکه کاوشگر و مخترع هستند. این استدلال سندی اساسی در جامعه هکرها محسوب میشود و بسیاری از هکرها از آن بهعنوان الهامبخش و دفاع از هک قانونی یاد کردهاند. بلانکنشیپ استدلال میکند که هک یک ابزار ارزشمند برای تغییرات اجتماعی است و ادعا میکند که هک میتواند به ایجاد دفاع در برابر حملات کمک کند. اما مانیفست هکرها از زمان انتشارش بحث برانگیز بوده است. برخی معتقدند که فعالیت غیرقانونی را ترویج میدهد، در حالی که برخی دیگر معتقدند که این بیانیه ارزشمندی از فلسفه هک است.
البته که سهم بلانکنشیپ فراتر از مانیفست است. او بهعنوان یکی از اعضای گروه هک Legion of Doom، بخشی از عملیات هک اولیه بود که پایه و اساس اقدامات مدرن امنیت سایبری را پایهگذاری کرد. مشارکت او در جامعه هک در مراحل اولیه آن به شکلگیری فرهنگ در حال تکامل و اخلاق مرتبط با هک بسیار کمک کرد.
4- مارک آبنه
مارک آبنه که با دسته هکری خود Phiber Optik شناخته میشود، به یکی از بدنامترین هکرهای شبکه تلفنی در تمام دوران تبدیل شده است. آبنه ابتدا بهعنوان عضوی از گروه هک Masters of Deception (MoD) به شهرت رسید. این گروه در هک کردن سیستمهای مخابراتی و نفوذ به شبکههای تلفن مهارت داشت. شاهکارهای آنها شامل کاوش در دنیای شبکههای تلفن بود که بیشتر به هدف دستکاری و اکتشاف سیستمهای تلفن بود تا اهداف مخرب. البته که تمام این دستکاریها در ژوئیه 1992 با اتهام آبنه و 4 عضو وزارت دفاع به توطئه برای ارتکاب کلاهبرداری رایانهای پس از دسترسی به رایانههای نهادهایی مانند AT&T، بانک آمریکا و آژانس امنیت ملی (NSA)، به پایان رسید. بسیاری از افراد در داخل و خارج از دنیای هکرها احساس میکردند که دادگاه آبنه ساختگی بود و طبق استانداردهای دادگاههای قبلی مورد قضاوت قرار نگرفت.
پس از آزادی مشروط، آبنه مشاور امنیتی شد. او برای چندین شرکت از جمله IBM و اداره پلیس شهر نیویورک کار میکرد. علاوه بر این، او شرکت مشاوره امنیتی خود به نام SecurityMetrics را نیز تأسیس کرد. آبنه اکنون یک چهره قابل احترام در جامعه امنیتی است. امروزه او به دلیل تخصصش در امنیت سیستمها و تواناییاش در برقراری ارتباط بین مفاهیم پیچیده امنیتی به روشی واضح و مختصر، شهرت دارد.
3- تسوتومو شیمومورا
در سال 1995، زمانی که کوین میتنیک یک هکر کلاه سیاه بود، تصمیم گرفت کامپیوتر کارشناس امنیت سایبری تسوتومو شیمونورا را هک کند. که البته که پایان خوبی هم برای میتنیک در پی نداشت. شیمومورا تصمیم گرفت با کمک به FBI برای ردیابی و مکانیابی میتنیک و دستگیری او با استفاده از مهارتهای هک خود، انتقام بگیرد. این همکاری امکان کار هکرها در کنار مجریان قانون را برجسته کرد و لحظهای مهم در تاریخ هک اخلاقی را رقم زد.
اما اثرگذاری شیمومورا بهعنوان یکی از بهترین هکرهای جهان بسیار فراتر از نقش او در سقوط میتنیک است. تخصص او در امنیت شبکه، رمزنگاری و معماری سیستم، او را به مشاور، سخنران و مربی مورد توجهی تبدیل کرد. علاوه بر این او مدافع هک مسئولانه است. او بر اهمیت استفاده از مهارتهای خود برای منافع بیشتر و پایبندی به دستورالعملهای اخلاقی بسیار تأکید میکند. این بنیاد اخلاقی الهام بخش هکرهای مشتاق شد تا تواناییهای خود را به سمت درست و قانونی هدایت کنند.
2- رابرت تاپن موریس
در سال 1988، زمانی که رابرت تاپن موریس هنوز در هاروارد دانشجو بود، اولین کرم موریس در جهان را ساخت. او نوعی بدافزار طراحی کرد برای انتشار از طریق اینترنت و جمعآوری اطلاعات در مورد سیستمهای کامپیوتری. کرم موریس به سرعت از کنترل خارج شد و آسیبهای گستردهای به سیستمهای کامپیوتری وارد کرد. این کرم نه تنها بیش از 6000 رایانه را در سراسر ایالات متحده آلوده کرد، بلکه به رایانههای نظامی هم راه یافت و سیستمهای ناسا را تا مرز از کار افتادن، پیش برد. موریس پس از دستگیری و متهم شدن، اولین فردی بود که تحت قانون جدید کلاهبرداری و سوءاستفاده رایانهای در سال 1986 محاکمه و مجرم شناخته شد. او به سه سال حبس مشروط، 400 ساعت خدمات اجتماعی و جریمه نقدی 10.000 دلاری محکوم شد.
موریس به یک چهره جنجالی در جامعه امنیت سایبری تبدیل شد. بسیاری بر این باورند که موریس تنها هدفش کپی کردن بدافزارهای خود در رایانههای دانشگاه بود تا آنها را کندتر کنند تا دانشگاه مجبور به تعمیر و یا بهروزرسانی آنها شود. عدهای از آشنایان او هم بر این باورند که او این کرم را ساخت تا به میزان گستردگی شبکههای اینترنت برای پخش کرم خود پی ببرد. اما شکی نیست که کرم موریس زنگ خطری برای متخصصان امنیتی بود و موریس را به یکی از بهترین و مشهورترین هکرهای دنیا تبدیل کرد. برخی از کارشناسان حتی تا آنجا پیش رفتهاند که میگویند این کرم خالق صنعت امنیت به شکلی امروزی است.
1- کوین میتنیک
کوین میتنیک یکی از مشهورترین هکرهای کلاه سیاهی است که به هکر اخلاقی تغییر یافته است و بسیاری او را هکر شماره 1 جهان میدانند. اوایل میتنیک با استعداد خارق العادهاش در هک و دستکاری سیستمهای کامپیوتری شناخته شد. او مجذوب کامپیوترها و نحوه کار آنها شد و به سرعت یاد گرفت که چگونه از آسیب پذیریهای آنها سوء استفاده کند. در اوایل دهه 1990، میتنیک شروع به هک کردن شرکتهای بزرگ از جمله موتورولا، نوکیا و آیبیام کرد. این هکها توجه مجریان قانون بین المللی را به خود جلب کرد و او را در فهرست افراد تحت تعقیب FBI قرار داد. درنهایت هکهای میتنیک منجر به دستگیری او در سال 1995 شد. او به پنج سال زندان محکوم شد.
پس از آزادی از زندان، میتنیک به یک هکر اخلاقی تبدیل شد.او از مهارتهای خود برای کمک به سازمانها برای شناسایی و رفع آسیب پذیریهای امنیتی استفاده کرد. او همچنین چندین کتاب در مورد هک و امنیت نوشت و یکی از سخنرانان پرتکرار کنفرانسهای امنیتی شد. امروزه، میتنیک مشاور و سخنران عمومی است و شرکت Mitnick Security Consulting LLC را برای مشاوره به شرکتها در مورد امنیت سایبری اداره میکند. نام او بهعنوان یکی از بهترین هکرهای تمام دوران در تاریخ ثبت خواهد شد.
منبع: EM360