Как становятся хакерами — и обязательно ли вообще становиться экспертом?
Следующий доклад на той же секции EUROCRIM был уже не про устройство киберкриминальных рынков, а про траектории самих хакеров: как технически любопытный подросток постепенно переходит от экспериментов с компьютером к criminal hacking.
Исследователи проанализировали 21 качественное интервью с мужчинами, занимавшимися cyber-dependent offending в Нидерландах. 14 из них уже были обнаружены и привлечены к ответственности, ещё семь сами рассказывали о своей криминальной активности, но никогда не попадали в поле зрения уголовного правосудия..
Для анализа авторы использовали теорию ситуативного обучения (situated learning theory) — подход в образовательной (педагогической) теории, в котором обучение рассматривается не просто как приобретение знаний, а как участие в сообществе практиков. Новичок сначала находится на периферии сообщества: наблюдает, задаёт элементарные вопросы, выполняет простые задачи. Постепенно он осваивает способы действия, получает признание других участников и может начать воспринимать себя как полноценного участника сообщества. То есть в процессе меняются одновременно и практические и социальные навыки, и появляется профессиональная идентичность/самоопределение.
Интересно, как банально начинались многие хакерские траектории.
Никакого dark web поначалу могло вообще не быть. Google, GitHub, YouTube, обычные форумы. Человек смотрит туториалы, пытается повторить показанное шаг за шагом, сталкивается с незнакомым термином — гуглит его, находит следующий “урок” пробует снова.
Другие, наоборот, последовательно проходили целые серии обучающих материалов по конкретному инструменту.
Есть прекрасная деталь про инструменты. Некоторые респонденты специально скачивали скрипты и ПО с сайтов, которыми пользуются cybersecurity professionals и ethical hackers: раз инструменты предназначены для легального применения, рассуждали они, меньше вероятность самим скачать вредоносное ПО. А затем полученный из «надёжного» источника инструмент использовали для заражения чужого компьютера.
Обучение происходило и через других людей. Сначала новичка могли попросить поправить кусок кода или написать небольшую программу. Затем задачи постепенно становились серьёзнее. А переход из большого форума в небольшую устойчивую группу оказывался особенно важным: такие группы часто формировались уже вокруг конкретной преступной операции. Некоторые участники описывали возникшие там отношения как отношения доверия и союзничества или буквально partners in crime.
Но самый интересный результат доклада — экспертиза вовсе не обязательно развивается вместе с нарушениями закона.
Все начинали примерно на периферии сообщества — как lurkers или script kiddies. Одни постепенно учились производить собственные инструменты, становились заметными участниками сообщества и приобретали репутацию. Другие там и оставались: сами ничего не создавали, иногда даже не понимали, как устроен используемый ими инструмент. Если программа переставала работать, они не чинили её — просто находили другую.
И при этом тоже совершали преступления.
Получается важное расхождение между двумя траекториями, которые легко принять за одну: trajectory of expertise и trajectory of offending. Чтобы перейти к criminal hacking, необязательно сначала стать технически компетентным хакером. Современная цифровая инфраструктура позволяет пользоваться уже существующими знаниями и инструментами, не становясь их производителем.
На это исследование, по нашему мнению, можно посмотреть и через sociology of professions and expertise. Ведь здесь фактически описывается производство экспертизы: периферийное участие, разделение новичков и признанных участников, репутация, специализация, формирование идентичности. И тогда вопрос можно поставить немного иначе: не только как именно люди обучаются киберпреступлениям, но и как внутри этих сообществ производится — или, что неожиданно, оказывается необязательной — сама экспертиза.
Post #77
108
- ❤ 2
- 🔥 1