Хакеры - кто они на самом деле?
Я тут на досуге читал книжку «Луна 84» (книга нормальная, 8 из 10). Там главный герой — 19-летний хацкер 🤓. В книге хакеры изображены так, как привыкли их представлять многие: умники, которые на раз-два взламывают сайты, пишут ИИ «на коленке» и достают любую информацию по щелчку пальцев.
И вот я задумался: а ведь большинство людей верят в этот миф о «цифровых ниндзя», борющихся со злыми корпорациями и тираническими режимами. Но как оно в реальности?
Кто такие хакеры?
В реальности всё гораздо прозаичнее. Это люди, деятельность которых связана с получением информации и/или нанесением вреда системам. Звучит романтично, но если убрать кинематограф, останется всего две реальные роли:
1️⃣ Хакеры на службе государства
Каждое крупное государство имеет свои подразделения киберразведки. Это такие же военные, разведчики, только с "ноутбуком" вместо пистолета:
- они ищут уязвимости в инфраструктуре противника
- проводят кибератаки
- воруют данные и технологии
Это официальная работа, а не «фриланс на коленке».
И тут сразу развею ещё миф - прямых взломов сайтов, как показывают в фильмах, почти никогда не бывает. Если нужно забрать данные, то всегда ищутся люди которые, работают там, и начинается охота на них, чтобы они случайно раскрыли доступ к нужному ресурсу.
Прямой взлом сайта - почти невозможен. Максимум удастся получить доступ к какой-то функции или к случайному списку с данными. Иначе говоря, результат взлома не надёжен. Потратить несколько месяцев на то, чтобы найти уязвимость, и достать из неё например список стран, который используется в каком-то селекторе - дело неблагодарное.
Поэтому есть вторая группа хакеров:
2️⃣ Мошенники и скамеры
Их даже и хакерами не принято называть зачастую, хотя они используют похожие методы. Правда самые простые, так как и бюджетов у них нет
- Фишинговые сайты
- Кража данных карт
- Крипто-скамы
- Разводы в мессенджерах
- Белые хакеры
Стоп, стоп, стоп. Белые хакеры? Они же как раз такие благородные, помогают устранять уязвимости.
Нет. Этим занимаются отделы информационной безопасности в компаниях. А касательно "Белые хакеры" - это способ мошенничества.
Либо они шантажируют компанию, что сольют данные, положат сайт и так далее, пока им не заплатят за информацию об уязвимости, которой кстати может даже и не оказаться по итогу.
Либо, более частый вариант, они запугивают руководителей, чтобы те их наняли в качестве "консалтинга". По факту тут даже разбираться не нужно, главное накидать сложных слов (Мне иногда такую чушь присылали, что я в голос ржал). И хорошо если им доступ не дадут, ибо если дадут, то вот как раз, так и сольют у вас все данные. Самоисполняющееся пророчество)
Вывод
Хакеров-фрилансеров не существует. Если человек умеет реально ломать системы, он либо работает на правительство, либо занимается скамом. Всё остальное - красивая легенда для фильмов и книг.
Вывод 2
Взлом системы даёт непредсказуемый результат. Поэтому до такого доходит крайне редко. Гораздо проще вам подсунуть сайт копию дизайна вашей админке, чтобы вы сами спалили пароль.
Так что безопасность любой системы строиться в первую очередь на внимательности людей с ней работающих.
Post #81
68
- 👍 1
- 🌚 1
- 💯 1