검정, 흰색 및 회색 모자 해킹 정의

해커(Hackers) . 뉴스는 그들에 대해 보도하는 것을 좋아하고 대중은 그들이 실제로 하는 일을 완전히 오해하기를 좋아합니다. "해커"라는 단어는 주로 미디어와 영화에서 사용되는 방식 덕분에 악의적인 컴퓨터 범죄자와 연관되었습니다.

원래 악성 유형의 컴퓨터 마법사는 "크래커"로 알려져 있었지만 해커 커뮤니티에서 "크래커"를 고정시키려는 시도를 포기한 것 같습니다. 대신 도덕적 성향이 다른 해커는 세 가지 "모자"로 분류됩니다. 또한 마법사처럼 밝혀졌습니다.

따라서 모든 해커가 "나쁜 사람"이라고 생각한다면 지금이 해커 도덕의 기본을 풀기에 완벽한 시기입니다. 큰 힘에는 큰 책임이 따르며 해커가 지식을 어떻게 사용하느냐에 따라 어떤 모자를 쓸지 결정됩니다.

주어진 해커는 물론 두 개 이상의 모자를 착용할 수 있습니다. 모자는 누가 해킹을 하는지가 아니라 발생하는 해킹 유형과 관련이 있습니다. 

이 기사가 끝나면 어떤 유형의 해킹이 어떤 모자에 적합한지 이해하고 해커가 더 큰 디지털 생태계에 어떻게 적응하는지 알게 될 것입니다. 따라서 해커 문화의 도덕적 헤드피스를 탐구할 때 자신의 모자(무엇이든 간에)를 유지하십시오.

White Hat Hackers합법적인 선의 마법사(Lawful Good Wizards) 입니다.

화이트(White) 해커는 "윤리적 해커"라고도 합니다. 해커로서 법조계 경력을 쌓고 싶다면 이것이 유일한 모자입니다. 윤리적인 해커는 관련된 모든 사람의 동의 하에 무엇을 하든 항상 큰 노력을 기울입니다. 그들은 보안 컨설턴트의 역할을 하고 더 안전한 디지털 세상을 옹호합니다.

흰색 모자가 제공하는 가장 가치 있는 서비스 중 하나는 침투 테스트 또는 "펜테스트"로 알려져 있습니다. 기본적으로(Basically) 윤리적인 해커는 클라이언트 보안의 허점을 찾기 위해 최선을 다할 것입니다. 클라이언트의 보안을 무력화하는 데 성공하면 완화가 포함된 전체 보고서가 따릅니다.

윤리적인 해커는 데이터, 시스템 또는 사람에게 고의적인 피해를 입히지 않습니다. 실제로 윤리적 해킹에 대한 교육을 받을 수 있으며, 올바른 경험과 자격이 있으면 윤리적 해커 자격증 을 취득할 수 있습니다.(certification)

흰색(White) 모자는 일반적으로 개인 정보 보호 및 보안에 대한 열정에 의해 추진됩니다. 우리 모두가 필요로 하는 비즈니스, 서비스 및 정부 기관이 완전한 디지털 비즈니스 모델로 전환함에 따라 이러한 정보는 점점 더 중요해지고 있습니다.

Gray Hat Hackers Roll True Neutral

그레이(Grey) 햇 해커는 그 자체로 악의적이지는 않지만 엄격한 윤리 규범도 따르지 않습니다. 회색 모자는 시간을 보내면서 허락되지 않은 곳을 샅샅이 뒤질 수 있습니다. 그들은 정보를 훔치거나 고의로 어떤 것도 손상시키지 않지만 동의에 대해서도 별로 신경 쓰지 않습니다.

회색 모자가 보안 취약점을 발견하면 시스템 소유자에게 개인적으로 보고할 가능성이 높습니다. 그러나 회색 모자는 시스템 소유자가 조치를 취하도록 하는 방법으로 수정되지 않은 경우 익스플로잇을 게시하는 것으로 알려져 있습니다. 

그레이(Grey) 햇 해커는 종종 단순한 호기심과 인터넷 탐색에 대한 열망에 의해 움직입니다. 그들은 법을 어기거나 고의로 해를 끼치려는 것이 아닙니다.

때때로 성가신 법과 윤리적 원칙이 그들이 하고자 하는 일을 방해할 뿐입니다. 비윤리적인 침투가 불법임에도 불구하고 일부 회사는 악의적인 사용자에게 노출하지 않고 중요한 악용을 가져오는 회색 모자를 용인할 수 있습니다.

대형 기술 회사는 사람들이 발견한 원치 않는 취약점을 가져올 수 있는 "버그 현상금" 프로그램을 제공하는 경우가 많습니다. 버그 바운티 규칙에 따라 공개하는 한 누구나 참여할 수 있습니다.

Black Hat Hackers – 혼돈의 이블 소서러(Black Hat Hackers – Chaotic Evil Sorcerers)

블랙(Black) 햇 해커는 인터넷의 부기맨입니다. 이 사람들은 "lulz" 또는 둘 다의 이익을 위해 자신의 기술과 지식을 사용합니다. "Lulz"는 인터넷 용어 "LOL" 또는 큰 소리로 웃다(laugh out loud) 의 변형입니다 . 이 맥락에서 그것은 기본적으로 당신이 할 수 있다고 생각하기 때문에 또는 그것이 재미있을 것이기 때문에 무언가를 하는 것을 의미합니다.

돈을 버는 것과 관련하여 검은 모자에는 많은 옵션이 있습니다.모두 불법적이고 부도덕합니다! 그들은 시스템에 침입하여 정보를 훔치거나 단순히 모든 것을 폐기하여 막대한 피해를 입힙니다.

도난당한 신용 카드 정보를 판매하는 것은 검은 모자를 위한 하루 일과입니다. 신분(Identity) 도용? 인터넷 지하(Just) 세계에서 또 다른 하루. 다른 두 가지 유형의 해커는 예상할 수 있듯이 일반적으로 악의적인 해커와 반대입니다.

국가 해커

상태 해커는 해커 판테온에 비교적 새로 추가된 것입니다. 그들은 어떤 전통적인 모자와도 잘 어울리지 않으며 사이버 전쟁 군인의 새로운 유형입니다. 그들이 하는 일은 자국의 간첩법에 따라 합법적이지만 그들의 의도는 악의적일 수도 있습니다.

국가 해커는 해커 모자 스펙트럼에 깔끔하게 들어맞지 않습니다. 왜냐하면 오늘날까지 해커는 대부분 민간인 그룹과 개인이었기 때문입니다. 여전히 상태 해커는 여기에 머물기 위해 여기에 있으므로 해커 세계에 대한 우리의 생각에서 그들을 위한 공간을 찾아야 합니다. 어쩌면 우리는 그들을 "카모 모자"라고 부를 수 있습니다. 아니, 절대 따라잡을 수 없겠죠?

해커가 필요합니다!

본질적으로 해커는 디지털 세계의 변두리에 살고 있습니다. 그들은 확실히 일반 사용자와 매우 다르며 고급 사용자와 기술 애호가조차도 같은 서클에서 많이 움직이지 않습니다.

해커의 마음은 모자에 상관없이 일반적인 사람과 직각이어야 합니다. 그들은 우리 대부분이 가지고 있는 편견과 선입견에서 한발 물러서서 꽤 놀라운 해결 방법과 악용을 달성할 수 있습니다.

블랙 햇 해커의 망령이 일부 사람들을 잠에서 깨게 할 수 있지만 이러한 기술과 관련된 기술 및 정책이 발전하려면 "해커" 사고 방식을 가진 사람들이 필요하다는 데는 의심의 여지가 없습니다.

해킹은 종종 혁신 프로세스의 일부라는 것을 기억하는 것이 중요합니다. 누군가가 아이디어를 제시하고 불가능하다고 무시하는 대신 그 개념을 테스트합니다. 따라서 "해커"라는 단어를 범죄와 자동으로 연관시킨다면 이러한 편견을 다시 살펴봐야 할 때입니다.



About the author

저는 10년 이상의 경험을 가진 선임 소프트웨어 엔지니어이자 이미지 및 iPhone 앱 개발자입니다. 하드웨어 및 소프트웨어에 대한 제 기술은 모든 기업 또는 소비자 스마트폰 프로젝트에 적합합니다. 고품질 이미지를 만드는 방법과 다양한 이미지 형식으로 작업할 수 있는 능력에 대해 깊이 이해하고 있습니다. 또한 Firefox 및 iOS 개발에 익숙합니다.



Related posts