Black, White & Grey Hat Hacking Defined

Hackare(Hackers) . Nyheterna älskar att rapportera om dem och allmänheten älskar bara att helt missförstå vad de faktiskt gör. Ordet "hacker" har blivit förknippat med illvilliga datorbrottslingar, till stor del tack vare hur det används i media och film.

Ursprungligen var den skadliga typen av datortrollkarl känd som en "cracker", men det verkar som om hackergemenskapen har gett upp på att försöka få "cracker" att hålla fast. Istället sorteras hackare med olika moraliska inslag under tre olika "hattar". Också, som det visar sig, som trollkarlar.

Så om du tror att alla hackare är "bad guys", så är det här den perfekta tiden att packa upp grunderna för hackermoral. Med stor makt kommer ett stort ansvar, och hur en hackare väljer att använda sin kunskap avgör vilken hatt de kommer att bära.

Alla hackare kan naturligtvis bära mer än en hatt. Hatten är förknippad med den typ av hacking som sker, inte vem som gör hackningen, nödvändigtvis. 

I slutet av den här artikeln kommer du att förstå vilken typ av hacking som passar under vilken hatt och förhoppningsvis veta hur hackare passar in i det större digitala ekosystemet. Så håll i din egen hatt (vilken det än må vara) när vi fördjupar oss i hackerkulturens moraliska huvudstycken.

White Hat Hackers är nätets lagliga goda(Lawful Good Wizards) trollkarlar

White hat hackers är också kända som "etiska hackare". Om du vill ha en juridisk karriär som hacker, så är detta den enda hatten du bör bära. Etiska hackare anstränger sig alltid för att se till att vad de än gör sker med samtycke från alla inblandade. De fungerar som säkerhetskonsulter och förespråkar en säkrare digital värld.

En av de mest värdefulla tjänsterna som erbjuds av vita hattar är känd som ett penetrationstest eller "pentest". I grund och botten(Basically) kommer den etiska hackaren att göra sitt bästa för att hitta hål i en klients säkerhet. Om de lyckas besegra en klients säkerhet följer en fullständig rapport med begränsningar.

Etiska hackare orsakar aldrig avsiktlig skada på data, system eller människor. Du kan faktiskt gå kurser om etisk hacking och, om du har rätt erfarenhet och kvalifikationer, få en certifiering(certification) som etisk hackare.

Vita(White) hattar drivs vanligtvis av en passion för integritet och säkerhet. De blir allt viktigare när de företag, tjänster och statliga institutioner vi alla behöver övergår till helt digitala affärsmodeller.

Gray Hat Hackers Roll True Neutral

Gray(Grey) hat hackers är inte illvilliga i sig, men de följer inte heller en strikt etisk kod. En grå hatt kan fördriva tiden med att leta runt på platser där de inte har tillåtelse att vara. De stjäl inte information eller skadar något med flit, men de bryr sig inte heller om samtycke.

Om en grå hatt upptäcker en säkerhetsrisk kommer de sannolikt att rapportera det till ägarna av systemet privat. Emellertid har grå hattar varit kända för att publicera exploits om de inte är åtgärdade, som ett sätt att tvinga systemägare till handling. 

Gray(Grey) hat hackers drivs ofta av enkel nyfikenhet och en önskan att utforska nätet. De menar inte att bryta mot lagen eller göra skada med flit.

Det är bara det att ibland, irriterande lagar och etiska principer står i vägen för en sak de vill göra. Trots att oetiska tester är olagliga, kan vissa företag tolerera grå hattar som ger dem kritiska bedrifter utan att utsätta dem för illvilliga användare.

Stora teknikföretag kommer ofta att erbjuda "bugg bounty"-program där människor kan ta med sig oönskade sårbarheter de upptäcker. Så länge avslöjandet sker i enlighet med deras bug-bounty-regler kan vem som helst delta.

Black Hat Hackers – Kaotiska onda trollkarlar(Black Hat Hackers – Chaotic Evil Sorcerers)

Black hat hackers är boogeymen på internet. Dessa människor använder sina färdigheter och kunskaper för vinst, "lulz" eller båda. "Lulz" är en korruption av internettermen "LOL" eller skratta högt(laugh out loud) . I det här sammanhanget betyder det i princip att man gör något bara för att man tror att man kan eller för att det skulle vara roligt.

När det gäller att tjäna pengar har svarta hattar många alternativ. Alla är olagliga och omoraliska! De bryter sig in i system för att stjäla information eller helt enkelt slänga allt, vilket orsakar enorma skador.

Att sälja stulen kreditkortsinformation är allt i en dags arbete för en svart hatt. Identitetsstöld(Identity) ? Bara(Just) ännu en dag i internets underjord folks. De andra två typerna av hackare är, som du kan förvänta dig, vanligtvis i opposition till illvilliga hackare.

statliga hackare

Statshackare är ett relativt nytt tillskott till hackerpantheon. De passar inte riktigt snyggt under någon av de traditionella hattarna och är en ny sort av cyberkrigssoldater. Vad de gör är (menat att vara) lagligt, enligt spionagelagarna i deras eget land, men deras avsikt kan också mycket väl vara illvillig.

Statshackare passar inte in i hackerhattspektrumet på ett snyggt sätt, för fram till idag har hackare till stor del varit civila grupper och individer. Ändå är statliga hackare här för att stanna, så vi måste hitta ett utrymme för dem i vårt tänkande om hackervärlden. Kanske skulle vi kunna kalla dem "kamohattar". Nej, det kommer aldrig att slå an, eller hur?

Vi behöver hackare!

Till sin natur lever hackare i utkanten av den digitala världen. De skiljer sig verkligen mycket från den genomsnittliga användaren och till och med avancerade användare och teknikfans rör sig inte i mycket av samma kretsar.

En hackers sinne, oavsett vilken hatt de bär, måste vara i rät vinkel mot den typiska personen. De kan ta ett steg tillbaka från de fördomar och förutfattade meningar de flesta av oss har och därigenom uppnå några ganska fantastiska lösningar och bedrifter.

Även om spöket av black hat-hackers kan hålla vissa människor vakna på natten, råder det ingen tvekan om att för att teknik och policyer relaterade till dessa teknologier ska gå framåt behöver vi människor med det där "hacker"-tänket.

Det är viktigt att komma ihåg att hacking ofta är en del av innovationsprocessen. Någon kommer på en idé och testar den föreställningen istället för att avfärda den som omöjlig. Så om du automatiskt associerar ordet "hacker" med kriminalitet, kan det vara dags att återkomma till dessa fördomar.



About the author

Jag är en erfaren Windows 10 och 11/10 expert, med erfarenhet av både webbläsare och smartphone-appar. Jag har varit mjukvaruingenjör i över 15 år och har arbetat med ett antal stora namnföretag, inklusive Microsoft, Google, Apple, Ubisoft med flera. Jag har också undervisat i Windows 10/11-utveckling på högskolenivå.



Related posts