Какво е сива шапка?

Законът обикновено е много черно-бял, когато става въпрос за законността на неща като хакване. Или нещо е – или не е – престъпление. Етиката обаче може да бъде много по-нюансирана. Докато етиката на нещо може да бъде взета под внимание в криминална среда, било то с липса на правоприлагане или по-меки присъди, това не е гарантирано по никакъв начин.

Терминът хакер със сива шапка се отнася за хакери, които вървят по това въже. Често действията им са незаконни, но имат някакво етично оправдание или рамка. Технически, то обхваща и онези, които действат законно, но неетично. Тази група обаче е много по-малка от първата.

Проблемът с хакерите с черни шапки е, че те стават жертви на невинни хора, просто си водят живота. Няма значение дали сте болница с пациенти, чийто живот виси на косъм, дали сте критична национална инфраструктура, ядрено съоръжение или отговаряте за пенсиите на милиони хора. Всеки е приемлив като жертва за тях, защото тяхната цел обикновено е да се облагодетелстват.

Начинът на действие на хакерите със сива шапка варира, но често те използват незаконни действия, докато се опитват да сведат до минимум вредата, която действията им причиняват. Това обикновено е под формата на действие като бяла шапка , идентифициране на уязвимостите и отговорното им разкриване, но критично правене на това без разрешение.

Мотивации

Сивата шапка обикновено е мотивирана подобно на хакера с бяла шапка. Те искат да разкрият проблеми, за да подобрят отговорно сигурността за потребителя. Като цяло обаче те намират правната система за твърде рестриктивна и действат без разрешение. В няколко случая това се прави, защото не е имало действие, когато е спазена правилната процедура, или защото са хаквали за забавление.

Много ранни компютърни хакери са били мотивирани от опит да видят какво може да се направи. В много случаи тези хакери не са направили нищо злонамерено. Технически те щяха да разглеждат данни, но нямаше черни пазари, на които да ги продават. За тези хакери беше стандартна практика да „поставят флаг“, сигнализирайки, че са били там и след това да спрат и да продължат напред. Често флагът е нещо просто като текстов файл, който казва: „X беше тук“. Това със сигурност би било незаконно в съвременните времена, но тогава не съществуваха приложимите закони. Тези хакери обикновено правеха това за забавление и като цяло не причиняваха много вреда. Като такива, те биха могли да бъдат наречени сиви шапки, въпреки че биха могли също така да бъдат наречени черни шапки.

Понякога, когато етичен хакер се опитва да съобщи за уязвимост в сигурността, на която е попаднал, той е посрещнат с мълчание, отхвърляне или недоверие. Тогава това поставя етичния хакер в затруднение. Пазиш ли всичко в тайна и се надяваш, че хакерите с черни шапки не забелязват недостатъка, или публикуваш подробностите, за да позволиш на потенциалните жертви да изберат да не използват несигурната система, като в същото време информираш черните шапки за проблема? Това е труден избор и етично предизвикателство.

Примери от реалния свят

През 2013 г. Khalil Shreateh, изследовател по сигурността, откри уязвимост, която позволява на един потребител на Facebook да публикува като друг потребител. Той се беше опитал да разкрие проблема адекватно чрез програмата за награди за грешки на Facebook. Проблемът обаче беше отхвърлен като „не е грешка“. Разочарован и осъзнал потенциалното използване на такъв проблем за черни шапки, той избра да използва този проблем по много забележим начин.

Като повлия на страницата на Марк Зукърбърг във Facebook, той ограничи последиците от действията си, като същевременно ясно посочи колко голям проблем е уязвимостта. След това Facebook бързо коригира проблема. Не беше платена награда за грешки, тъй като Халил беше надхвърлил ограниченията на програмата. Освен това не се опита да повдигне обвинения. Това е отличен пример за това как хакерът решава, че целите оправдават средствата, въпреки че средствата са незаконни.

През 2000 г. двама хакери, „{}“ и „Hardbeat“, хакнаха уебсайта на уеб сървъра Apache. Ако бяха черни шапки, можеха тихо да настроят злонамерени изтегляния на мястото на легитимни. Всеки потребител, който нямаше късмета да инсталира уеб сървъра преди да бъде открит хакът, би бил засегнат. Вместо това те „само“ обезобразиха уебсайта, разменяйки някои изображения. Действията не навредиха на потребителите и доведоха до директен диалог, в резултат на който проблемът беше коригиран. Отново действията бяха незаконни, но в ръцете на някой друг ситуацията можеше да бъде много по-лоша.

Избор на „заслужила“ жертва

В някои случаи хакерите със сиви шапки активно се насочват към групи, срещу които възразяват. Често тези възражения са мощни и уважавани от обществото като цяло. Това не са само политически групи, с които не сте съгласни. Обикновено това са неща като групи, подкрепящи тероризма, репресивни режими, престъпни организации или педофилски групи. Отново, всички тези действия са незаконни, но сивата шапка избира целите си въз основа на морална рамка, която обикновено е социално приемлива. Те се надяват, че усилията им помагат за защитата на хората.

Сива шапка, която работи на този принцип, също може да се смята за нещо като Робин Худ. Те дори могат да приемат това сравнение много буквално, да откраднат пари от избраните от тях „заслужаващи“ жертви и след това да ги дадат на самоопределена добра кауза. Цялата тази концепция е силно субективна. Някои хора може да се съгласят, че действията, макар и незаконни, са етични, докато други не могат.

Заключение

Сивата шапка е хакер, чиито действия и мотивация са нещо средно между хакер с черна и бяла шапка. Обикновено те работят според принципа, че целта оправдава средствата. Те получават отстраняване на уязвимостите в сигурността, но обикновено нарушават закона в процеса на това. Това действие ги отличава от белите шапки.

Грижата да се минимизират последиците за жертвите или в някои случаи да се изберат „заслужаващи“ жертви, ги разделя от черните шапки. Важно е да се разбере, че въпреки че действията на сива шапка са етично оправдани, поне до известна степен, много юрисдикции няма да вземат предвид това, ако и когато действията стигнат до съд.

Оставете коментар

Как да снаждате Ethernet кабел

Как да снаждате Ethernet кабел

Ethernet кабелите остават най-бързата и надеждна форма на компютърна мрежа. Кабелите са евтини, но често ще ви е необходима различна дължина на кабела от тази, която се предлага на пазара.

Как да поставите PS5 в режим на почивка

Как да поставите PS5 в режим на почивка

Режимът на почивка е функция на Sony PlayStation 5, която пести енергия, когато не използвате активно конзолата. За разлика от пълното изключване, той запазва системния софтуер и отворените видеоигри в паметта, което ви позволява да се върнете към действието за секунди.

Как да влезете и излезете от режим на цял екран в Google Chrome

Как да влезете и излезете от режим на цял екран в Google Chrome

Режимът на цял екран ви осигурява безпроблемно изживяване за приложенията, които използвате. Когато искате да работите онлайн, да четете уеб страница или да гледате онлайн видеоклип, можете лесно да влезете в режим на цял екран в Google Chrome на Windows и macOS.

Snapchat „Само моите очи“: Какво означава и как да го настроите

Snapchat „Само моите очи“: Какво означава и как да го настроите

Всички имаме снимки, които искаме да запазим поверителни, независимо дали са лични снимки или просто нещо, което не искаме никой друг да вижда, използващ телефона ни. Вече можете да създавате лични истории в Snapchat, а сега, за тези допълнителни лични снимки, можете да защитите поверителността си в Snapchat с функцията My Eyes Only Snapchat.

Как да прекратите абонамента си за SiriusXM

Как да прекратите абонамента си за SiriusXM

Независимо дали сте дългогодишен слушател и решавате, че е време за промяна, или може би обмисляте преминаването поради бюджетни ограничения, може да дойде момент, в който искате да прекратите абонамента си. Прекратяването на услугата SiriusXM не е прекалено сложен процес, но зависи от това как всъщност сте се абонирали за услугата.

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

Ако използвате Google Таблици редовно, вероятно сте запознати с тези инструменти, които използвате често. Има обаче много функции на това приложение за електронни таблици, които остават незабелязани и недостатъчно използвани.

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Контролерът PS5 DualSense е снабден с презареждаща се батерия от 1560 mAh, която може да издържи между 12 и 15 часа, в зависимост от употребата. Начинът, по който използвате контролера си, влияе върху това колко дълго ще издържи батерията му, а някои игри консумират повече време от други, така че как можете да удължите живота на батерията на вашия PS5 контролер.

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Получавате ли грешка „Нещо се обърка. Опитайте да презаредите“, докато достъпвате Twitter в Google Chrome на вашия компютър.

6 програми за начинаещи, за да си създадат собствени видеоигри

6 програми за начинаещи, за да си създадат собствени видеоигри

Идеята за създаване на видеоигри е привлекателна за мнозина. Процесът на реалното им създаване обаче, особено когато сте начинаещ в програмирането, е обезсърчителен.

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Започването на разговор с някого чрез социална медийна платформа като Facebook може да бъде плашещо. Често прекалено много мислим какво да кажем и как да се представим.