해커(Hackers) . 뉴스는 그들에 대해 보도하는 것을 좋아하고 대중은 그들이 실제로 하는 일을 완전히 오해하기를 좋아합니다. "해커"라는 단어는 주로 미디어와 영화에서 사용되는 방식 덕분에 악의적인 컴퓨터 범죄자와 연관되었습니다.
원래 악성 유형의 컴퓨터 마법사는 "크래커"로 알려져 있었지만 해커 커뮤니티에서 "크래커"를 고정시키려는 시도를 포기한 것 같습니다. 대신 도덕적 성향이 다른 해커는 세 가지 "모자"로 분류됩니다. 또한 마법사처럼 밝혀졌습니다.
따라서 모든 해커가 "나쁜 사람"이라고 생각한다면 지금이 해커 도덕의 기본을 풀기에 완벽한 시기입니다. 큰 힘에는 큰 책임이 따르며 해커가 지식을 어떻게 사용하느냐에 따라 어떤 모자를 쓸지 결정됩니다.
주어진 해커는 물론 두 개 이상의 모자를 착용할 수 있습니다. 모자는 누가 해킹을 하는지가 아니라 발생하는 해킹 유형과 관련이 있습니다.
이 기사가 끝나면 어떤 유형의 해킹이 어떤 모자에 적합한지 이해하고 해커가 더 큰 디지털 생태계에 어떻게 적응하는지 알게 될 것입니다. 따라서 해커 문화의 도덕적 헤드피스를 탐구할 때 자신의 모자(무엇이든 간에)를 유지하십시오.
White Hat Hackers 는 합법적인 선의 마법사(Lawful Good Wizards) 입니다.
화이트(White) 해커는 "윤리적 해커"라고도 합니다. 해커로서 법조계 경력을 쌓고 싶다면 이것이 유일한 모자입니다. 윤리적인 해커는 관련된 모든 사람의 동의 하에 무엇을 하든 항상 큰 노력을 기울입니다. 그들은 보안 컨설턴트의 역할을 하고 더 안전한 디지털 세상을 옹호합니다.
흰색 모자가 제공하는 가장 가치 있는 서비스 중 하나는 침투 테스트 또는 "펜테스트"로 알려져 있습니다. 기본적으로(Basically) 윤리적인 해커는 클라이언트 보안의 허점을 찾기 위해 최선을 다할 것입니다. 클라이언트의 보안을 무력화하는 데 성공하면 완화가 포함된 전체 보고서가 따릅니다.
윤리적인 해커는 데이터, 시스템 또는 사람에게 고의적인 피해를 입히지 않습니다. 실제로 윤리적 해킹에 대한 교육을 받을 수 있으며, 올바른 경험과 자격이 있으면 윤리적 해커 자격증 을 취득할 수 있습니다.(certification)
흰색(White) 모자는 일반적으로 개인 정보 보호 및 보안에 대한 열정에 의해 추진됩니다. 우리 모두가 필요로 하는 비즈니스, 서비스 및 정부 기관이 완전한 디지털 비즈니스 모델로 전환함에 따라 이러한 정보는 점점 더 중요해지고 있습니다.
Gray Hat Hackers Roll True Neutral
그레이(Grey) 햇 해커는 그 자체로 악의적이지는 않지만 엄격한 윤리 규범도 따르지 않습니다. 회색 모자는 시간을 보내면서 허락되지 않은 곳을 샅샅이 뒤질 수 있습니다. 그들은 정보를 훔치거나 고의로 어떤 것도 손상시키지 않지만 동의에 대해서도 별로 신경 쓰지 않습니다.
회색 모자가 보안 취약점을 발견하면 시스템 소유자에게 개인적으로 보고할 가능성이 높습니다. 그러나 회색 모자는 시스템 소유자가 조치를 취하도록 하는 방법으로 수정되지 않은 경우 익스플로잇을 게시하는 것으로 알려져 있습니다.
그레이(Grey) 햇 해커는 종종 단순한 호기심과 인터넷 탐색에 대한 열망에 의해 움직입니다. 그들은 법을 어기거나 고의로 해를 끼치려는 것이 아닙니다.
때때로 성가신 법과 윤리적 원칙이 그들이 하고자 하는 일을 방해할 뿐입니다. 비윤리적인 침투가 불법임에도 불구하고 일부 회사는 악의적인 사용자에게 노출하지 않고 중요한 악용을 가져오는 회색 모자를 용인할 수 있습니다.
대형 기술 회사는 사람들이 발견한 원치 않는 취약점을 가져올 수 있는 "버그 현상금" 프로그램을 제공하는 경우가 많습니다. 버그 바운티 규칙에 따라 공개하는 한 누구나 참여할 수 있습니다.
Black Hat Hackers – 혼돈의 이블 소서러(Black Hat Hackers – Chaotic Evil Sorcerers)
블랙(Black) 햇 해커는 인터넷의 부기맨입니다. 이 사람들은 "lulz" 또는 둘 다의 이익을 위해 자신의 기술과 지식을 사용합니다. "Lulz"는 인터넷 용어 "LOL" 또는 큰 소리로 웃다(laugh out loud) 의 변형입니다 . 이 맥락에서 그것은 기본적으로 당신이 할 수 있다고 생각하기 때문에 또는 그것이 재미있을 것이기 때문에 무언가를 하는 것을 의미합니다.
돈을 버는 것과 관련하여 검은 모자에는 많은 옵션이 있습니다.모두 불법적이고 부도덕합니다! 그들은 시스템에 침입하여 정보를 훔치거나 단순히 모든 것을 폐기하여 막대한 피해를 입힙니다.
도난당한 신용 카드 정보를 판매하는 것은 검은 모자를 위한 하루 일과입니다. 신분(Identity) 도용? 인터넷 지하(Just) 세계에서 또 다른 하루. 다른 두 가지 유형의 해커는 예상할 수 있듯이 일반적으로 악의적인 해커와 반대입니다.
국가 해커
상태 해커는 해커 판테온에 비교적 새로 추가된 것입니다. 그들은 어떤 전통적인 모자와도 잘 어울리지 않으며 사이버 전쟁 군인의 새로운 유형입니다. 그들이 하는 일은 자국의 간첩법에 따라 합법적이지만 그들의 의도는 악의적일 수도 있습니다.
국가 해커는 해커 모자 스펙트럼에 깔끔하게 들어맞지 않습니다. 왜냐하면 오늘날까지 해커는 대부분 민간인 그룹과 개인이었기 때문입니다. 여전히 상태 해커는 여기에 머물기 위해 여기에 있으므로 해커 세계에 대한 우리의 생각에서 그들을 위한 공간을 찾아야 합니다. 어쩌면 우리는 그들을 "카모 모자"라고 부를 수 있습니다. 아니, 절대 따라잡을 수 없겠죠?
해커가 필요합니다!
본질적으로 해커는 디지털 세계의 변두리에 살고 있습니다. 그들은 확실히 일반 사용자와 매우 다르며 고급 사용자와 기술 애호가조차도 같은 서클에서 많이 움직이지 않습니다.
해커의 마음은 모자에 상관없이 일반적인 사람과 직각이어야 합니다. 그들은 우리 대부분이 가지고 있는 편견과 선입견에서 한발 물러서서 꽤 놀라운 해결 방법과 악용을 달성할 수 있습니다.
블랙 햇 해커의 망령이 일부 사람들을 잠에서 깨게 할 수 있지만 이러한 기술과 관련된 기술 및 정책이 발전하려면 "해커" 사고 방식을 가진 사람들이 필요하다는 데는 의심의 여지가 없습니다.
해킹은 종종 혁신 프로세스의 일부라는 것을 기억하는 것이 중요합니다. 누군가가 아이디어를 제시하고 불가능하다고 무시하는 대신 그 개념을 테스트합니다. 따라서 "해커"라는 단어를 범죄와 자동으로 연관시킨다면 이러한 편견을 다시 살펴봐야 할 때입니다.
Black, White & Gray Hat Hacking Defined
Hackers. The news loves to report on them and the public just loves to completely misunderstand what they actually do. The word “hacker” has become associated with malicious computer criminals, largely thanks to how it’s used in the media and film.
Originally the malicious type of computer wizard was known as a “cracker”, but it seems like the hacker community has given up on trying to make “cracker” stick. Instead hackers of different moral inclinations are sorted under three different “hats”. Also, as it turns out, like wizards.
So if you think that all hackers are “bad guys”, then this is the perfect time to unpack the basics of hacker morality. With great power comes great responsibility, and how a hacker chooses to wield their knowledge determines which hat they’ll wear.
Any given hacker can wear more than one hat of course. The hat is associated with the type of hacking that’s happening, not who does the hacking, necessarily.
By the end of this article, you’ll understand which type of hacking fits under which hat and, hopefully, know how hackers fit into the larger digital ecosystem. So, hold on to your own hat (whichever it may be) as we delve into the moral headpieces of hacker culture.
White Hat Hackers are the Lawful Good Wizards of the Net
White hat hackers are also known as “ethical hackers”. If you want a legal career as a hacker, then this is the only hat you should wear. Ethical hackers always go to great pains to ensure that whatever they do happens with the consent of everyone involved. They act as security consultants and advocate for a safer digital world.
One of the most valuable services offered by white hats is known as a penetration test or “pentest”. Basically the ethical hacker will try their best to find holes in a client’s security. If they manage to defeat the security of a client, a full report with mitigations follow.
Ethical hackers never cause deliberate harm to data, systems or people. You can actually take courses on ethical hacking and, if you have the right experience and qualifications, get a certification as an ethical hacker.
White hats are usually driven by a passion for privacy and security. They are becoming ever more important as the business, services and government institutions we all need shift to entirely digital business models.
Grey Hat Hackers Roll True Neutral
Grey hat hackers aren’t malicious per se, but they don’t follow a strict ethical code either. A grey hat might while away their time poking around places where they have no permission to be. They don’t steal information or damage anything on purpose, but they also don’t really care about consent.
If a grey hat discovers a security vulnerability, they are likely to report it to the owners of the system privately. However, grey hats have been known to publish exploits if they aren’t fixed, as a way to force system owners into action.
Grey hat hackers are often driven by simple curiosity and a desire to explore the net. They don’t mean to break the law or do harm on purpose.
It’s just that, sometimes, pesky laws and ethical principles stand in the way of a thing they want to do. Despite unethical pentests being illegal, some companies might tolerate grey hats who bring them critical exploits without exposing them to malicious users.
Large tech companies will often offer “bug bounty” programs where people may bring unsolicited vulnerabilities they discover. As long as the disclosure is done in accordance with their bug bounty rules, anyone can participate.
Black Hat Hackers – Chaotic Evil Sorcerers
Black hat hackers are the boogeymen of the internet. These people use their skills and knowledge for profit, the “lulz” or both. “Lulz” is a corruption of the internet term “LOL” or laugh out loud. In this context it basically means doing something just because you think you can or because it would be funny.
When it comes to making a buck, black hats have many options.All of them illegal and immoral! They break into systems to steal information or simply trash everything, causing huge damages.
Selling stolen credit card information is all in a day’s work for a black hat. Identity theft? Just another day in the internet underworld folks. The other two types of hackers are, as you might expect, usually in opposition to malicious hackers.
State Hackers
State hackers are a relatively new addition to the hacker pantheon. They don’t really fit neatly under any of the traditional hats and are a new breed of cyber warfare soldiers. What they do is (meant to be) legal, under the espionage laws of their own country, but their intent may also well be malicious.
State hackers don’t fit into the hacker hat spectrum neatly, because until today hackers have largely been civilian groups and individuals. Still, state hackers are here to stay, so we need to find a space for them in our thinking about the hacker world. Maybe we could call them “camo hats”. No, that’ll never catch on, would it?
We Need Hackers!
By their nature, hackers live at the fringes of the digital world. They are certainly very different from the average user and even power users and tech aficionados don’t move in much of the same circles.
The mind of a hacker, regardless of the hat they wear, has to be at right angles to the typical person. They can step back from the biases and preconceptions most of us have and thereby achieve some pretty amazing workarounds and exploits.
While the specter of black hat hackers might keep some people up at night, there’s no doubt that for technology and policies related to those technologies to move forward, we need people with that “hacker” mindset.
It’s important to remember that hacking is often a part of the innovation process. Someone comes up with an idea and tests that notion instead of dismissing it as impossible. So if you automatically associate the word “hacker” with criminality, it might be time to revisit those prejudices.