۱۳۸۸ مرداد ۲, جمعه

هک و هکرها

«هک» چیست و «هکر» کیست؟
* هک چیست؟
هک یا Hack در دنیای فناوری از چند معنی مختلف برخوردار است که البته این معانی با یکدیگر در ارتباط هستند. رفع سریع و هوشمندانه یک مشکل در یک برنامه رایانه ای یا به طور کلی برطرف ساختن سریع یک نقص رایانه ای از جمله تعاریف و معانی کمتر شنیده شده هک است. اما معنای مشهورتر این اصطلاح ایجاد تغییر و تحول در یک برنامه یا یک وسیله به گونه ای است که افراد بتوانند به امکانات و قابلیت هایی که به طور عادی در دسترسشان نیست، دسترسی پیدا کنند. به عنوان مثال برخی هکرها با سرقت اطلاعات شخصی کاربران سرویس های بانکداری آنلاین موفق به انتقال مخفیانه وجه نقد از حسابی به حساب دیگر می شوند. از این روش در فضای مجازی برای دسترسی مخفیانه به رایانه های شخصی و سرقت اطلاعات آنها و حتی سوءاستفاده از دستگاه های تحت نفوذ برای حمله به دیگر رایانه ها استفاده می شود. باید توجه داشت که گستره استفاده از واژه هک منحصر به دنیای کامپیوتر نمی‌باشد و توسط افراد با تخصص‌های گوناگون در زمینه‌هایی از قبیل موسیقی و نقاشی نیز به کار می‌رود که به معنی دگرگونی‌های هوشمندانه و خلاقانه فرد در آن زمینه می‌باشد. *سرمنشا خلق این واژه خلق واژه هک به معنای امروزی مانند بسیاری از واژه های مدرن دنیای فناوری به دهه 60 میلادی و دانشگاه مشهور MIT در آمریکا بازمی گردد. در آن زمان این واژه به معنای راه حلی سریع و خلاقانه برای حل یک مشکل فنی و غلبه بر یک مساله بغرنج در دنیای فناوری بود. واژه هکر نیز در همان زمان ابداع شد و منظور از آن فردی بود که قادر به یافتن راه حال های خلاقانه برای حل یک مشکل رایانه ای و فنی باشد. هک در اصل برگرفته از یک واژه آلمانی بدین معنی است: کسی که با استفاده از یک تبر مبلمان خانه می سازد. منظور از این واژه به کنایه عدم ظرافت و دقت است. این واژه برای اولین بار در اواسط دهه 60 توسط کارکنان مرکز رایانه دانشگاه MIT مورد استفاده قرار گرفت. با پیشرفت علوم رایانه و گسترده شدن استفاده از آن هک به عنوان روشی مطرح شد که اگر چه از نظر فنی به درستی عمل کرده و موجب حل مشکلات می شود، اما ماهیتی زشت و ناپسند دارد و خارج از هنجارهای پذیرفته شده است. با آغاز دهه 80 واژه هک کم‌کم معنای امروزی خود را پیدا کرد. در آن زمان تعریف هک کردن بیشتر به معنای کلمه کراکر یا Cracker نزدیک شد. کراکر کسی است که هدفش از نفوذ به سیستم‌های رایانه ای، خرابکاری و ایجاد اختلال در آنها است. البته هنوز هم هک به معانی مثبتی به کار می رود. متداول ترین معنای مثبت برای این کلمه افزودن کارکرد یا قابلیت های جدید و مفید به یک نرم افزار برای کمک به کاربران آن است. در دهه 80 این کلمه توسط علاقمندان به سخت افزارهای الکترونیک مانند کنسول های بازی ویدیویی، ماشین حسابها، ابزار موسیقی الکترونیک و برخی مدل های اولیه رایانه با همان مفهوم مثبت به کار برده می شد. آنان تلاش می کردند تا با ایجاد تغییراتی در این دستگاه ها امکانات جدیدی را به آنها اضافه کنند و نام این کار خود را هک می گذاشتند.
هکرهای کلاه سفید؛ شیطان‌های بی آزار
در این بخش، تعدادی از معروف ترین هکرهای کلاه سفید را معرفی می کنیم که بر خلاف گروه اول یعنی هکرهای کلاه سیاه، با هدف آگاهی کاربران از حفره ها و آسیب پذیری های موجود در فضای مجازی اقدام به هک می‌کنند. *- استفان وزنیاک: او که همراه با استیو جابز شرکت اپل را تاسیس کرد، از جمله افراد خلاق و هکرهای کلاه سفید معروف دو دهه اخیر است. وی مدال ملی فناوری و دکترای افتخاری از دو دانشگاه کترینگ و نوا را دریافت کرده است. وزنیاک هک کردن را با ابداع روشی برای دورزدن سوییچ های مراکز تلفن آغاز کرد. او از این طریق موفق شد به رایگان تماس های تلفنی راه دور برقرار کند. وی با همکاری جابز محصولاتی موسوم به جعبه آبی را که با همین هدف طراحی کرده بودند در ابتدای دهه 80 به هم دانشگاهی هایشان فروختند. وزنیاک یک بار با استفاده از همین دستگاه به رایگان به شخص پاپ در واتیکان زنگ زد و ادعا نمود هنری کیسینجر سیاستمدار کهنه کار آمریکایی است! وی به خاطر همین رفتارهایش از دانشگاه اخراج شد و همراه با استیو جابز به طراحی اولین نمونه از رایانه های شخصی شرکت اپل مشغول شدند. آنها این کار را از گاراژ خانه جابز شروع کردند و وزنیاک بیشتر در زمینه طراحی سخت افزار فعال بود. وزنیاک بعد از بالارفتن سنش ترجیح داد از هک کردن فاصله بگیرد وبیشتر به فعالیت های انسان دوستانه و آموزش در حوزه فناوری بپردازد. *- تیم برنرز لی: برنرز لی مخترع وب است و شاید از اینکه نام او در اینجا به عنوان یک هکر کلاه سفید مطرح شده تعجب کنید. اما او هم در زمانی که در دانشگاه آکسفورد درس می خواند با هک کردن رایانه های عمومی دانشگاه و قطع دسترسی دوستانش دردسر ساز شد و دسترسی او به رایانه ها از سوی مسئولان قطع شد. البته او در همان زمان با ساخت رایانه های شخصی با استفاده از اجزای معیوب تلویزیون ها و دیگر وسایل الکترونیک سعی می کرد مفید هم باشد! وی پس از آنکه در سازمان تحقیقاتی اروپایی سرن مشغول به کار شد، سیستمی را برای تسهیل به اشتراک گذاری اطلاعات میان محققان ابداع کرد. او بعدها با تکمیل همین ایده وب را اختراع کرد. در سال های بعد او کنسرسیوم WWW یا W3C را برای ارتقای استانداردهای تحت وب بنیان نهاد و این کنسرسیوم تاکنون فعال بوده است. *- لینوس توروالدز: توروالدز مردی است که سیستم عامل متن باز لینوکس را ابداع کرد و حتما از شنیدن اینکه او هم روزی روزگاری یک هکر بوده تعجب کرده اید. اما واقعیت آن است این مهندس هم زمانی برای تفریح و خنده به هک کردن می پرداخته و به گفته خودش برای آنکه سر از کار سیستم های عامل دربیاورد تلاش می کرده به آنها نفوذ کند. وی انواع سیستم های عامل اولیه دهه های 80 و 90 و حتی برخی بازی های ویدیویی را هک کرد تا از نحوه عملکرد آنها مطلع شود. او در سال 1991 هسته اولیه لینوکس را بنیان نهاد و با توزیع عمومی و رایگان کدهای برنامه نویسی آن موجب ارتقای کیفیت و کارکردهای آن شد. اما امروزه نام او به عنوان یکی از مهم ترین افراد تاثیرگذار در دنیای نرم افزارهای رایانه ای مطرح است. *- ریچارد سالتمن: ریچارد سالتمن یکی از حامیان اصلی نرم افزارها و سیستم عامل های متن باز است. او هم هک کردن را در دانشگاه MIT آغاز کرد. وی که از محدود کردن دسترسی دانشجویان به برخی از رایانه ها ناراحت بود، افزودن کلمه عبور به هر سیستم رایانه ای را محدود می کرد. تغییر کلمات عبور و ارسال پیام به کاربران در مورد از کار انداختن کلمه های عبور از جمله دیگر شیرین کاری های او بود. وی حتی چاپگرها را هم هک می کرد و پیام های مورد نظر خود را بر روی کاغذ پرینت می گرفت و منتشر می کرد. او امروزه زندگی خود را وقف ترویج فرهنگ استفاده از نرم افزارهای متن باز نموده است.
هکرهای کلاه سیاه دشمن سیستم های امنیتی
این افراد مسئول بسیاری از جرائم رایانه ای هستند که هر روزه اخبار آن در سایت ها و نشریات فناوری اطلاعات منعکس می شود. برای از آنها این کار را برای تفریح و از سر کنجکاوی انجام می دهند. اما برخی دیگر از هک کردن اهداف پلیدی دارند و به دنبال کسب منافع مادی و سرقت از دیگر افراد هستند. ما در ابتدا تعدادی از هکرهای مشهور کلاه سیاه را معرفی کرده و در ادامه این مطلب در روز آینده تعدادی از هکرهای کلاه سفید را نیز معرفی خواهیم کرد. * جاناتان جیمز: جیمز زمانی به شهرت رسید که به عنوان اولین نوجوان روی کره زمین به جرم هک کردن به زندان افتاد. او در زمان محکومیت تنها 16 سال سن داشت و بی سابقه بودن چنین رویدادی باعث جنجال رسانه ای قابل توجهی در زمان خود شد. وی در مصاحبه ای با شبکه تلویزیونی PBS آمریکا اعتراف کرد که این کار برای من مثل بازی و تفریح بود و دوست داشتم چالش ایجاد کنم تا ببینیم از این کار چه چیزی برای من حاصل خواهد شد. مهم ترین اهداف مورد علاقه جیمز، سازمان های بزرگ و مشهور بودند. او موفق به نفوذ به سرور یکی از سازمان های وابسته به وزارت دفاع آمریکا موسوم به آژانس دفاعی کاهش تهدیدات شد. مهم ترین وظیفه این آژانس کاهش تهدیدات هسته ای، بیولوژیک، شیمیایی، متعارف و تهدیدات مربوط به سلاح های خاص است. وی تا آن حد به سرورهای این آژانس نفوذ کرد که حتی قادر به مطالعه ایمیل های حساس و سرقت کلمات عبور کارمندان این آژانس شده بود. وی به رایانه های ناسا نیز نفوذ کرد و نرم افزاری به ارزش 1.7 میلیون دلار را سرقت کرد. وظیفه این نرم افزار پشتیبانی از محیط فیزیکی ایستگاه فضایی بین المللی و از جمله کنترل دما و رطوبت محل زیست فضانوردان بود. ناسا به دنبال این هک خطرناک مجبور به از کار انداختن سیستم های رایانه ای خود شد و در نهایت 41 هزار دلار برای رفع مشکلات مذکور هزینه کرد. جیمز بعدها توضیح داد که کدهای این نرم افزار را بر روی رایانه اش دانلود کرده تا مطالعاتش بر روی زبان برنامه نویسی C را تکمیل کند. اما متوجه شده که این کدها بی خاصیت و دارای مشکلات فراوان بوده اند. جیمز که به c0mrade نیز مشهور است به علت وسعت استثنایی دامنه خرابکاری هایش، به غیر از زندان به محرومیت از استفاده از رایانه نیز محروم شد. هر چند در نهایت حکم زندان وی به شش ماه حبس خانگی و شش ماه حبس مشروط در زندان کاهش یافت ولی او امروزه در اندیشه تاسیس یک شرکت امنیت رایانه است و می گوید از گذشته درس گرفته است. * آدریان لامو: شهرت او مدیون هک سیستم های رایانه ای شرکت های مشهوری همچون مایکروسافت و روزنامه نیویورک تایمز است. او که به هکر بی خانمان شهرت یافت از اشتراک اینترنت مراکز عمومی و کتابخانه ها برای نفوذ و اخلال گری استفاده می کرد. وی گفته بود که با استفاده از لپ تاپش صبح ها هک می کرده و شب ها به سوء استفاده از نتایج آن می پرداخته است. وی با یافتن حفره های امنیتی سایت های مختلف به سوء استفاده از آنها می پرداخت و سپس شرکت های مختلف را از وجود آنها مطلع می کرد. از دیگر موسسات مشهوری که هدف حمله وی قرار گرفتند می توان به یاهو، بانک امریکا، سیتی گروپ و اپراتور سینگولار اشاره کرد. وی با هک کردن شبکه داخلی اینترانت روزنامه نیویورک تایمز، ابتدا نام خود را به عنوان یکی از کسانی که قادر به مشاهده اطلاعات شخصی کاربران هستند اضافه کرد و سپس حساب های کاربری افرادی را که به تحقیق در مورد موضوعات خاص می پرداختند سرقت نمود. وی به جرم هک کردن شبکه روزنامه نیویورک تایمز به 65 هزار دلار جریمه نقدی و شش ماه حبس خانگی محکوم شد که در 16 ژانویه 2007 به پایان رسید. وی هم اکنون به عنوان یک روزنامه نگار و سخنران در مورد مسائل امنیتی مشغول به کار است. * کوین میتنیک: او از جمله هکرهایی است که خوانندگان ایرانی اخبار فناوری اطلاعات هم با نامش آشنا هستند و از جمله یکی از جنجالی ترین هکرهای دنیا است. وی که نام مستعار hacker poster boy را برای خودش انتخاب کرده بود، توسط وزارت دادگستری آمریکا به عنوان یکی از مهم ترین و تحت تعقیب ترین جنایتکاران رایانه ای تاریخ آمریکا معرفی شد. این در حالی بود که جرائم او در قیاس با دو هکر قبلی از اهمیت کمتری برخوردار بود. هک های او حتی موضوع دو فیلم سینمایی هم بوده است: Freedom Downtime و Takedown . او هک کردن را با سوءاستفاده از سیستم کارتی اتوبوس های لس آنجلس اغاز کرد تا به رایگان سوار اتوبوس شود. در ادامه به استراق سمع تلفنی پرداخت و سپس به سراغ شبکه های رایانه ای دیجیتال و سرقت از نرم افزارها رفت. او دو سال و نیم از عمرش را صرف هک کردن رایانه ها، سرقت اسرار تجاری شرکت ها و افراد، ایجاد اختلال در شبکه های تلفنی و نفوذ به سیستم ملی هشدار دفاعی در آمریکا نمود. او حتی از هک کردن رایانه های هکرهای همکارش نیز ابایی نداشت. وی پس از 5 سال زندان که هشت ماهش را در انفرادی گذراند به فرد مفیدی برای جامعه مبدل شده و به عنوان مشاور امنیتی، نویسنده و سخنران در حال فعالیت است. * افراد دیگر اگر بخواهیم این فهرست را ادامه دهیم نام دهها نفر دیگر را نیز می توان به آن اضافه کرد. اما اشاره به نام دو نفر خالی از لطف نیست. یکی کوین پلسن که به علت هک کردن پایگاه داده پلیس فدرال آمریکا و استراق سمع تلفنی و نفوذ به شبکه های تلفنی مشهور است و هم اکنون به عنوان روزنامه نگار مشغول به کار است و برای شناسایی جنایتکاران اینترنتی با پلیس همکاری می کند و نفر پنجم رابرت تاپن موریس است که خالق کرم اینترنتی موریس است. این کرم اولین کرم مخرب منتشر شده در فضای مجازی بود. این کرم با کپی کردن سریع خود از سرعت شبکه های رایانه ای می کاست و در ابتدای دهه 90 جنجال خبری زیادی به راه انداخت. او هم پس از حبس و جریمه مالی به عنوان استاد دانشگاه و محقق مسائل امنیت رایانه مشغول به کار شد.


هیچ نظری موجود نیست:

ارسال یک نظر