Hacker (keamanan komputer)
Dalam keamanan komputer konteks, sebuah hacker adalah seseorang yang mencari dan mengeksploitasikelemahan dalam sistem komputer ataujaringan komputer . Hacker dapat termotivasi oleh banyak alasan, seperti keuntungan, protes, tantangan, kesenangan, [1] atau untuk mengevaluasi kelemahan-kelemahan untuk membantu dalam menghilangkan mereka. Subkultur yang telah berkembang di sekitar hacker sering disebut sebagai komputer bawah tanah.[2]
Ada lama kontroversi tentang arti sebenarnya istilah ini. Dalam kontroversi ini, istilah hacker yang direklamasi oleh pemrogram komputeryang berpendapat bahwa itu merujuk hanya untuk seseorang dengan pemahaman lanjutan dari komputer dan jaringan komputer, [3] dan bahwacracker adalah istilah yang lebih tepat bagi mereka yang masuk ke komputer, apakah komputer pidana ( topi hitam ) atau ahli keamanan komputer ( topi putih ) [4] [5] - tapi sebuah artikel terbaru menyimpulkan bahwa: "... hitam-hat arti masih berlaku di kalangan masyarakat umum" . [6]
Sejarah
Informasi lebih lanjut: Timeline sejarah hacker keamanan komputer
Bruce Sterling , penulis The Hacker Crackdown
Dalam keamanan komputer, hacker adalah seseorang yang berfokus pada mekanisme keamanan komputer dan sistem jaringan. Sementara termasuk orang-orang yang berusaha untuk memperkuat mekanisme seperti itu, lebih sering digunakan oleh media massa dan budaya populer untuk merujuk kepada orang-orang yang mencari akses meskipun langkah-langkah keamanan. Artinya, media menggambarkan 'hacker' sebagai penjahat. Namun demikian, bagian dari subkultur melihat tujuan mereka dalam memperbaiki masalah keamanan dan menggunakan kata dalam arti positif.Topi putih adalah nama yang diberikan untuk hacker komputer etis, yang memanfaatkan hacking dalam cara membantu. Topi putih menjadi bagian penting dari bidang keamanan informasi. [7] Mereka beroperasi di bawah kode, yang mengakui bahwa membobol komputer orang lain buruk, tapi itu Menemukan dan mengeksploitasi mekanisme keamanan dan membobol komputer masih merupakan kegiatan yang menarik yang dapat dilakukan secara etis dan legal.Dengan demikian, istilah beruang konotasi kuat yang menguntungkan atau merendahkan, tergantung pada konteksnya.
Subkultur sekitar hacker tersebut disebut jaringan subkultur hacker, scene hacker atau komputer bawah tanah. Awalnya dikembangkan dalam konteks phreaking selama 1960-an dan mikro BBS adegan dari tahun 1980-an.Hal ini terlibat dengan 2600: The Hacker Quarterly dan alt.2600 newsgroup.
Pada tahun 1980, sebuah artikel di edisi Agustus Psychology Today (dengan komentar oleh Philip Zimbardo ) menggunakan istilah "hacker" di judulnya: "The Hacker Papers". Itu kutipan dari diskusi Stanford Bulletin Board pada sifat adiktif dari penggunaan komputer. Di tahun 1982 film yang Tron , Kevin Flynn ( Jeff Bridges ) menjelaskan niatnya untuk masuk ke sistem komputer ENCOM, mengatakan "Saya telah melakukan sedikit hacking di sini". CLU adalahperangkat lunak yang ia gunakan untuk ini. Pada 1983, hacking dalam arti melanggar keamanan komputer sudah pernah digunakan sebagai jargon komputer, [8] tetapi tidak ada kesadaran masyarakat tentang kegiatan tersebut.[9] Namun, rilis film WarGames tahun, menampilkan komputer intrusi keNORAD , mengangkat kepercayaan publik bahwa hacker keamanan komputer (terutama remaja) bisa menjadi ancaman bagi keamanan nasional. Kekhawatiran ini menjadi nyata ketika, pada tahun yang sama, sekelompok hacker remaja diMilwaukee, Wisconsin , yang dikenal sebagai The 414s , masuk ke sistem komputer di seluruh Amerika Serikatdan Kanada , termasuk orang-orang dari Los Alamos National Laboratory ,Sloan-Kettering Cancer Center danKeamanan Pacific Bank . [10] kasus ini cepat tumbuh perhatian media, [10] [11]dan 17 tahun Neal Patrick muncul sebagai juru bicara geng, termasuk cerita sampul di majalah Newsweekyang berjudul "Hati-hati: Hacker bermain ", dengan foto Patrick di sampulnya. [12] The Newsweek artikel tampaknya menjadi penggunaan pertama dari kata hacker oleh media mainstream dalam arti merendahkan.
Ditekan oleh liputan media, anggota kongres Dan Glickman menyerukan penyelidikan dan mulai bekerja pada undang-undang baru terhadap hacking komputer. [13] [14] Neal Patrick bersaksi di depan DPR AS pada 26 September 1983, tentang bahaya hacking komputer, dan enam tagihan mengenai kejahatan komputer diperkenalkan di DPR tahun itu. [14] Sebagai hasil dari undang-undang ini terhadap kriminalitas komputer, topi putih, topi abu-abu dan black hat hacker mencoba untuk membedakan diri dari satu sama lain, tergantung pada legalitas mereka kegiatan. Konflik moral ini disajikan dalam The Mentor 's " The Hacker Manifesto ", yang diterbitkan tahun 1986 di Phrack .
Penggunaan istilah hacker kriminal berarti komputer juga maju dengan judul "Stalking Hacker Wily", sebuah artikel oleh Clifford Stoll di Mei 1988 edisi Komunikasi ACM . Belakangan tahun itu, rilis oleh Robert Tappan Morris, Jr dari apa yang disebut Morris worm diprovokasi media populer untuk menyebarkan penggunaan ini.Popularitas buku Stoll ini The Cuckoo ini Egg , diterbitkan satu tahun kemudian, lanjut bercokol istilah dalam kesadaran publik.
klasifikasi
Beberapa kelompok dari komputer bawah tanah dengan sikap yang berbeda menggunakan istilah yang berbeda untuk membatasi diri dari satu sama lain, atau mencoba untuk mengecualikan kelompok tertentu dengan siapa mereka tidak setuju.
Eric S. Raymond , penulis The New Hacker Kamus , pendukung bahwa anggota bawah tanah komputer harus disebut kerupuk. Namun, orang-orang melihat diri mereka sebagai hacker dan bahkan mencoba untuk memasukkan pandangan dari Raymond dalam apa yang mereka lihat sebagai budaya hacker yang lebih luas, pandangan yang Raymond telah kasar ditolak. Alih-alih dikotomi hacker / cracker, mereka menekankan kategori spektrum yang berbeda, seperti topi putih , topi abu-abu , topi hitam dan script kiddie .Berbeda dengan Raymond, mereka biasanya cadangan istilah crackeruntuk kegiatan yang lebih berbahaya.
Menurut Ralph D. Clifford, seorangcracker atau retak adalah untuk "mendapatkan akses tidak sah ke komputer untuk melakukan kejahatan lain seperti menghancurkan informasi yang terkandung dalam sistem yang".[15] subkelompok ini juga dapat didefinisikan oleh status hukum kegiatan mereka. [16]
topi putih
Artikel utama: White hat
Sebuah hacker topi putih istirahat keamanan untuk alasan non-berbahaya, baik untuk menguji sistem keamanan mereka sendiri, melakukantes penetrasi atau penilaian kerentananuntuk klien - atau saat bekerja untuk sebuah perusahaan keamanan yang membuat perangkat lunak keamanan.Istilah ini umumnya identik denganhacker etis , dan EC-Council, [17] antara lain, telah mengembangkan sertifikasi, courseware, kelas, dan pelatihan online yang meliputi arena beragam hacking etis. [16]
Topi hitam
Artikel utama: Black hat
Sebuah "topi hitam" hacker adalah hacker yang "melanggar keamanan komputer untuk sedikit alasan di luar kedengkian atau untuk keuntungan pribadi" (Moore, 2005). [18] Istilah ini diciptakan oleh Richard Stallman , untuk membedakan kedengkian dari hacker kriminal dibandingkan semangat main-main dan eksplorasi budaya hacker , atau etos hacker topi putih yang melakukan tugas untuk mengidentifikasi tempat-tempat untuk memperbaiki hacking. [19] Black hat hacker membentuk stereotip, kelompok hacking ilegal sering digambarkan dalam budaya populer, dan " lambang semua bahwa ketakutan publik dalam komputer kriminal ". [20]
hat Abu-abu
Artikel utama: hat Abu-abu
Sebuah topi abu-abu hacker terletak di antara topi hitam dan hacker topi putih.Sebuah topi abu-abu hacker dapat menjelajah internet dan hack ke dalam sistem komputer untuk tujuan tunggal memberitahukan administrator bahwa sistem mereka memiliki cacat keamanan, misalnya. Mereka kemudian dapat menawarkan untuk memperbaiki cacat untuk biaya. [20] Abu-abu hat hacker kadang-kadang menemukan cacat sistem dan mempublikasikan fakta-fakta ke dunia bukan sekelompok orang. Meskipun abu hat hacker mungkin tidak selalu melakukan hack untuk keuntungan pribadi mereka, akses tidak sah ke sistem dapat dianggap ilegal dan tidak etis.
Elite hacker
Sebuah status sosial di kalangan hacker, elit digunakan untuk menggambarkan paling terampil. Baru ditemukan eksploitasi beredar di antara para hacker ini. Elite kelompok sepertiMasters of Deception diberikan semacam kredibilitas pada anggota mereka. [21]
Script kiddie
Sebuah script kiddie (juga dikenal sebagai skid atau skiddie ) adalah hacker terampil yang menerobos masuk ke dalam sistem komputer dengan menggunakan alat otomatis ditulis oleh orang lain (biasanya oleh hacker topi hitam lainnya), maka script jangka (yaitu diatur sebelumnya rencana atau serangkaian kegiatan ) kiddie (yaitu anak, anak-individu kurang pengetahuan dan pengalaman, belum matang), [22] biasanya dengan sedikit pemahaman tentang konsep yang mendasari.
Orang baru
A orang baru ( " pemula ", atau "noob") adalah seseorang yang baru untuk hacking atau phreaking dan hampir tidak ada pengetahuan atau pengalaman kerja teknologi dan hacking. [20]
biru hat
Sebuah topi biru hacker adalah perusahaan seseorang di luar komputer konsultasi keamanan yang digunakan untuk bug-test sistem sebelum peluncurannya, mencari eksploitasi sehingga mereka dapat ditutup.Microsoft juga menggunakan istilahBlueHat untuk mewakili serangkaian peristiwa keamanan pengarahan.[ 23] [24] [25]
hacktivist
Sebuah hacktivist adalah hacker yang menggunakan teknologi untuk mempublikasikan pesan sosial, ideologi, agama atau politik.
Hacktivism dapat dibagi menjadi dua kelompok utama:
Cyberterrorism - Aktivitas yang melibatkan perusakan situs ataudenial-of-service serangan ; dan,Kebebasan informasi - informasi Membuat yang tidak umum, atau publik dalam format non-mesin-dibaca, dapat diakses oleh publik.
Negara bangsa
Badan-badan intelijen dan cyberwarfarekoperasi dari negara bangsa. [26]
Terorganisir geng kriminal
Kelompok hacker yang melakukan kegiatan kriminal terorganisir untuk keuntungan. [26]
serangan
Artikel utama: Keamanan komputer
Sebuah pendekatan yang khas dalam serangan terhadap sistem yang terhubung ke Internet adalah:
Jaringan pencacahan : Menemukan informasi tentang sasaran yang dituju.Analisis kerentanan : Mengidentifikasi cara potensial serangan.Eksploitasi :. Mencoba untuk berkompromi sistem dengan mempekerjakan kerentanan ditemukan melalui analisis kerentanan [27]
Untuk melakukannya, ada beberapa alat berulang perdagangan dan teknik yang digunakan oleh penjahat komputer dan ahli keamanan.
eksploitasi keamanan
Artikel utama: Exploit (keamanan komputer)
Sebuah eksploitasi keamanan adalah sebuah aplikasi yang siap mengambil keuntungan dari kelemahan yang dikenal. [28] Contoh umum dari eksploitasi keamanan injeksi SQL ,cross-site scripting dan cross-site permintaan pemalsuan yang menyalahgunakan lubang keamanan yang mungkin timbul dari praktek pemrograman bawah standar.Eksploitasi lainnya akan dapat digunakan melalui File Transfer Protocol (FTP), Hypertext Transfer Protocol (HTTP), PHP , SSH , Telnet dan beberapa halaman Web. Ini sangat umum di situs Web dan peretasan domain Web.
teknik
pemindai kerentananSebuah scanner kerentanan adalah alat yang digunakan untuk dengan cepat mengecek komputer pada jaringan untuk kelemahan diketahui.Hacker juga biasa menggunakan port scanner . Cek ini untuk melihat port pada komputer tertentu "terbuka" atau yang tersedia untuk mengakses komputer, dan kadang-kadang akan mendeteksi program atau layanan apa yang mendengarkan pada port itu, dan nomor versinya. ( Firewallmelindungi komputer dari penyusup dengan membatasi akses ke port dan mesin, tapi mereka masih bisa dielakkan.)menemukan kerentananHacker juga dapat mencoba untuk menemukan kerentanan secara manual. Pendekatan yang umum adalah untuk mencari kemungkinan kerentanan dalam kode dari sistem komputer kemudian menguji mereka, kadang-kadang reverse engineeringsoftware jika kode ini tidak disediakan.Serangan membabi butaMenebak password. Metode ini sangat cepat bila digunakan untuk memeriksa semua password pendek, tapi untuk password lagi metode lain seperti serangan kamus yang digunakan, karena waktu pencarian brute-force mengambil.password crackingPassword cracking adalah proses pemulihan password dari data yang telah disimpan dalam atau dikirim oleh sistem komputer. Pendekatan umum meliputi berulang kali mencoba tebakan password, mencoba password yang paling umum dengan tangan, dan berulang kali mencoba password dari "kamus", atau file teks dengan banyak password.packet analyzerSebuah paket analyzer ( "packet sniffer") adalah sebuah aplikasi yang menangkap paket data, yang dapat digunakan untuk mencuri password dan lainnya data yang transit melalui jaringan.Serangan spoofing (phishing)Sebuah serangan spoofingmelibatkan satu program, sistem atau website yang berhasil menyamar sebagai lain dengan memalsukan data dan dengan demikian diperlakukan sebagai sistem yang dipercaya oleh pengguna atau program lain - biasanya untuk mengelabui program, sistem atau pengguna untuk mengungkapkan informasi rahasia, seperti nama pengguna dan password.rootkitSebuah rootkit adalah program yang menggunakan tingkat rendah, sulit mendeteksi metode untuk menumbangkan kontrol sistem operasi dari operator yang sah.Rootkit biasanya mengaburkan instalasi dan upaya untuk mencegah penghapusan melalui subversi dari sistem keamanan standar. Mereka mungkin termasuk penggantian untuk biner sistem, sehingga hampir tidak mungkin bagi mereka untuk dideteksi dengan memeriksa tabel proses .Social engineeringPada tahap kedua dari proses penargetan, hacker sering menggunakan teknik Social taktik untuk mendapatkan cukup informasi untuk mengakses jaringan. Mereka dapat menghubungi administrator sistem dan berpose sebagai pengguna yang tidak bisa mendapatkan akses ke sistem nya.Teknik ini digambarkan dalam 1995 film yang Hacker , ketika protagonis Dade "Nol Cool" Murphy menyebut karyawan agak mengerti bertanggung jawab atas keamanan di jaringan televisi. Menyamar sebagai seorang akuntan yang bekerja untuk perusahaan yang sama, Dade trik karyawan ke memberinya nomor telepon dari modem sehingga ia dapat memperoleh akses ke sistem komputer perusahaan.Hacker yang menggunakan teknik ini harus memiliki kepribadian yang dingin, dan akrab dengan praktik keamanan target mereka, dalam rangka untuk mengelabui administrator sistem untuk memberikan informasi. Dalam beberapa kasus, seorang karyawan help-desk dengan pengalaman keamanan yang terbatas akan menjawab telepon dan relatif mudah untuk mengelabui. Pendekatan lain adalah untuk hacker untuk berpose sebagai pengawas marah, dan ketika / kewenangannya dipertanyakan, mengancam untuk memecat pekerja bantuan-meja. rekayasa sosial sangat efektif, karena pengguna adalah bagian yang paling rentan dari sebuah organisasi. Tidak ada perangkat atau program keamanan dapat menjaga organisasi aman jika seorang karyawan mengungkapkan password untuk orang yang tidak berhak.rekayasa sosial dapat dibagi menjadi empat sub-kelompok:Intimidasi Seperti dalam teknik "marah atasan" di atas, hacker meyakinkan orang yang menjawab telepon bahwa pekerjaan mereka dalam bahaya kecuali mereka membantu mereka. Pada titik ini, banyak orang menerima bahwa hacker adalah supervisor dan memberi mereka informasi yang mereka cari.Menolong Kebalikan dari intimidasi, menolong mengeksploitasi naluri alami banyak orang untuk membantu orang lain memecahkan masalah.Daripada bertindak marah, hacker bertindak tertekan dan khawatir. The help desk adalah yang paling rentan terhadap jenis rekayasa sosial, seperti (a.) Tujuan umum adalah untuk membantu orang; dan (b.) biasanya memiliki wewenang untuk mengubah atau me-reset password, yang persis apa yang diinginkan hacker.Nama-menjatuhkan hacker menggunakan nama pengguna yang berwenang untuk meyakinkan orang yang menjawab telepon yang hacker adalah pengguna yang sah dirinya sendiri. Beberapa nama-nama ini, seperti yang dari pemilik halaman web atau pejabat perusahaan, dapat dengan mudah diperoleh secara online. Hacker juga telah dikenal untuk mendapatkan nama-nama dengan memeriksa dokumen dibuang (disebut "dumpster diving" ).Teknis Menggunakan teknologi juga merupakan cara untuk mendapatkan informasi. Seorang hacker dapat mengirim fax atau email ke pengguna yang sah, mencari respon yang berisi informasi penting.Hacker dapat mengklaim bahwa ia terlibat dalam penegakan hukum dan kebutuhan data tertentu untuk penyelidikan, atau untuk menyimpan rekaman.Trojan horseSebuah Trojan horse adalah program yang tampaknya akan melakukan satu hal, tetapi sebenarnya melakukan lain. Hal ini dapat digunakan untuk membuat sebuahpintu belakang dalam sistem komputer, yang memungkinkan penyusup untuk mendapatkan akses nanti. (Nama mengacu pada kudadari Perang Troya , dengan fungsi serupa secara konseptual menipu para pembela HAM membawa penyusup ke dalam kawasan lindung.)Virus komputerSebuah virus adalah sebuah program replikasi diri yang menyebar dengan menyisipkan salinan dirinya ke dalam kode executable lain atau dokumen.Dengan melakukan ini, itu berperilaku sama dengan virus biologis yang menyebar dengan memasukkan dirinya ke dalam sel-sel hidup.Sementara beberapa virus hoax tidak berbahaya atau belaka, paling dianggap berbahaya.worm komputerSeperti virus, sebuah worm juga merupakan program replikasi diri. Ini berbeda dari virus itu menyebar melalui jaringan komputer tanpa campur tangan pengguna (a.); dan (b.) tidak perlu melampirkan sendiri ke program yang ada. Meskipun demikian, banyak orang menggunakan istilah "virus" dan "worm" secara bergantian untuk menggambarkan setiap program menyebarkan diri.keystroke loggingSebuah keylogger adalah alat yang dirancang untuk merekam ( "log") setiap keystroke pada komputer yang terinfeksi untuk nanti, biasanya untuk memungkinkan pengguna alat ini untuk mendapatkan akses ke informasi rahasia diketik pada mesin yang terkena. Beberapa keyloggers menggunakan virus, trojan-, dan metode rootkit-seperti untuk menyembunyikan diri mereka sendiri.Namun, beberapa dari mereka yang digunakan untuk tujuan yang sah, bahkan untuk meningkatkan keamanan komputer. Misalnya, sebuah bisnis dapat mempertahankan keylogger pada komputer digunakan pada titik penjualan untuk mendeteksi bukti penipuan karyawan.
Peralatan dan Prosedur
Sebuah pemeriksaan menyeluruh dari alat hacker dan prosedur dapat ditemukan di E Cengage Learning ini |. Workbook sertifikasi CSA [29]
penyusup terkenal dan hacker kriminal
Artikel utama: Daftar penjahat komputer
hacker keamanan terkemuka
Artikel utama: Daftar hacker
Jacob Appelbaum adalah seorang advokat, peneliti keamanan, dan pengembang untuk Tor proyek. Dia berbicara secara internasional untuk penggunaan Tor oleh kelompok-kelompok hak asasi manusia dan lain-lain khawatir tentang anonimitas Internet dan sensor.Eric Corley (juga dikenal sebagaiEmmanuel Goldstein ) adalah penerbit lama dari 2600: The Hacker Quarterly .Dia juga pendiri Hacker di Planet Bumi(HARAPAN) konferensi. Dia telah menjadi bagian dari komunitas hacker sejak akhir 1970-an.Ed Cummings (juga dikenal sebagaiBernie S ) adalah seorang penulis yang sudah berjalan lama untuk 2600: The Hacker Quarterly . Pada tahun 1995, ia ditangkap dan didakwa dengan kepemilikan teknologi yang dapat digunakan untuk tujuan penipuan, dan menetapkan preseden hukum setelah ditolak kedua sidang jaminan dan sidang cepat.Dan Kaminsky adalah DNS ahli yang terkena beberapa kelemahan dalam protokol dan menyelidiki masalah keamanan rootkit Sony pada tahun 2005. Dia telah berbicara di depan Senat Amerika Serikat pada isu-isu teknologi.Andrew Auernheimer , dijatuhi hukuman 3 tahun penjara, adalah hacker topi abu-abu yang keamanan kelompok Goatse Security terkena cacat di AT & T keamanan iPad.Gordon Lyon , dikenal dengan pegangan Fyodor, menulis yangScanner Keamanan Nmap serta banyak buku keamanan jaringan dan situs web.Dia adalah anggota pendiri Honeynet Project dan Wakil Presiden Komputer Profesional untuk Tanggung Jawab Sosial .Gary McKinnon adalah hacker Skotlandia yang menghadapi ekstradisike Amerika Serikat untuk menghadapi tuduhan kriminal. Banyak orang di Inggris meminta pihak berwenang untuk menjadi toleran dengan McKinnon, yang menderita sindrom Asperger . Ekstradisi kini telah dijatuhkan. [30]Kevin Mitnick adalah konsultan keamanan komputer dan penulis, sebelumnya komputer kriminal paling dicari di Amerika Serikat sejarah. [31]Rafael Núñez , alias Rafa, adalah seorang hacker terkenal yang dicari oleh Biro Investigasi Federal pada tahun 2001. Dia telah menjadi seorang konsultan keamanan komputer dihormati dan seorang penganjur keamanan online anak-anak.Meredith L. Patterson adalah teknolog terkenal dan biohacker yang telah mempresentasikan penelitiannya dengan Dan Kaminsky dan Len Sassaman di banyak keamanan dan hacker konferensi internasional.Len Sassaman adalah seorang programmer komputer Belgia dan teknolog yang juga seorang advokat privasi.Designer surya adalah nama samaran dari pendiri Proyek Openwall .Michał Zalewski (lcamtuf) adalah peneliti keamanan terkemuka.
Bea cukai
Komputer bawah tanah [1] telah menghasilkan slang sendiri khususnya, seperti 1337speak . Anggotanya sering menganjurkan kebebasan informasi, sangat menentang prinsip-prinsip hak cipta, serta hak-hak kebebasan berbicara dan privasi. [ Rujukan? ] Menulis perangkat lunak dan melakukan kegiatan lain untuk mendukung pandangan ini disebut sebagaihacktivism . Beberapa menganggap retak ilegal secara etis dibenarkan untuk tujuan ini; bentuk umum adalahperusakan situs . Komputer bawah tanah sering dibandingkan dengan Wild West. [32] Hal ini umum bagi hacker untuk menggunakan alias untuk menyembunyikan identitas mereka.
kelompok hacker dan konvensi
Artikel utama: konferensi Hacker dan kelompok Hacker
Komputer bawah tanah ini didukung oleh reguler pertemuan di dunia nyata disebut hacker konvensi atau "hacker kontra". Peristiwa ini termasukSummerCon (musim panas), DEF CON ,HoHoCon (Natal), ShmooCon (Februari),Blackhat , Kongres Komunikasi Chaos , AthCon, Hacker terhenti, dan HARAPAN.[ Rujukan? ] Kelompok Hackfest lokal mengatur dan bersaing untuk mengembangkan keterampilan mereka untuk mengirim tim ke konvensi terkemuka untuk bersaing di pentesting kelompok, mengeksploitasi dan forensik pada skala yang lebih besar. Kelompok hacker menjadi populer di awal 1980-an, menyediakan akses ke peretasan informasi dan sumber daya dan tempat untuk belajar dari anggota lain.Komputer sistem papan buletin (BBSs), seperti utopia, disediakan platform untuk berbagi informasi melalui modem dial-up. Hacker juga bisa mendapatkan kredibilitas dengan menjadi berafiliasi dengan kelompok elit. [33]
Konsekuensi untuk hacking berbahaya
India
BagianPelanggaranHukuman65Merusak sumber dokumen komputer- penyembunyian Disengaja, kerusakan atau perubahan kode sumber ketika kode sumber komputer diperlukan untuk disimpan atau dipertahankan oleh hukum untuk saat ini berlakuPenjara hingga tiga tahun, atau / dan dengan baik hingga 20000 rupee66HackingPenjara hingga tiga tahun, atau / dan dengan baik hingga 50.000 rupee
Belanda
Pasal 138ab dari Wetboek van Strafrecht melarangcomputervredebreuk , yang didefinisikan sebagai mengganggu karya otomatis atau bagian daripadanya dengan niat dan melawan hukum. Intrusion didefinisikan sebagai akses dengan cara:Mengalahkan langkah-langkah keamananDengan cara teknisDengan sinyal palsu atau palsukunci kriptografiDengan menggunakan dicuriusername dan password .
Pidana penjara paling lama satu tahun atau denda kategori keempat. [34]
Amerika Serikat
18 USC § 1030 , lebih dikenal sebagaiPenipuan dan Penyalahgunaan Komputer Act , melarang akses yang tidak sah atau kerusakan dari "komputer yang dilindungi". "Komputer yang dilindungi" didefinisikan dalam 18 USC § 1030 (e) (2) sebagai:
Sebuah komputer khusus untuk penggunaan lembaga keuangan atau Pemerintah Amerika Serikat, atau, dalam kasus komputer tidak secara eksklusif untuk penggunaan tersebut, digunakan oleh atau untuk lembaga keuangan atau Pemerintah Amerika Serikat dan perilaku merupakan pelanggaran mempengaruhi yang menggunakan oleh atau untuk lembaga keuangan atau Pemerintah.Sebuah komputer yang digunakan dalam atau mempengaruhi antarnegara atau perdagangan asing atau komunikasi, termasuk komputer yang terletak di luar Amerika Serikat yang digunakan dengan cara yang mempengaruhi perdagangan antarnegara atau asing atau komunikasi dari Amerika Serikat;
The pidana penjara paling lama atau denda untuk pelanggaran Penipuan dan Penyalahgunaan Komputer Acttergantung pada beratnya pelanggaran dan sejarah pelaku pelanggaran di bawah Undang-Undang .
Hacking dan media
majalah hacker
Kategori utama: majalah Hacker
Publikasi cetak hacker berorientasi paling menonjol adalah Phrack , Hakin9dan 2600: The Hacker Quarterly .Sementara informasi yang terkandung dalam majalah hacker dan ezinessering ketinggalan jaman pada saat mereka diterbitkan, mereka ditingkatkan reputasi kontributor mereka dengan mendokumentasikan keberhasilan mereka. [33]
Hacker dalam fiksi
Lihat juga: Daftar hacker fiksi
Hacker sering menunjukkan minat dalam fiksi cyberpunk dan cyberculturesastra dan film. Adopsi fiksi nama samaran , [35] simbol, nilai-nilai danmetafora dari karya-karya ini sangat umum. [36]
buku-buku
The cyberpunk novel-novel William Gibson -terutama yang sprawl trilogi -yang sangat populer dengan hacker. [37]Helba dari hack manga dan animeMerlin dari Amber , protagonis dari seri kedua di The Chronicles of Amberoleh Roger Zelazny , adalah abadi pangeran hacker-Mage muda yang memiliki kemampuan untuk melintasi bayangan dimensi.Lisbeth Salander dalam The Girl dengan Dragon Tattoo oleh Stieg LarssonAlice dari Surga Memo PadPermainan Ender ini oleh Orson Scott CardJahat Genius oleh Catherine JinksHacker (antologi) oleh Jack Dann danGardner DozoisLittle Brother oleh Cory DoctorowNeuromancer oleh William GibsonSnow Crash oleh Neal Stephenson
film
antitrustTopi hitamNolmata ElangMusuh negarafirewallGadis Dengan The Dragon TattoohackerLive Free or Die HardThe Matrix seriNetNet 2.0Pirates of Silicon ValleyLangit runtuhSepatu ketsIkan todakMenjatuhkantronWarisan TrondilacakPermainan perangIlmu anehKelima EstateWho Am I - Tidak ada Sistem Apakah Aman (film)
buku non-fiksi
The Art of Deception oleh Kevin MitnickThe Art of Intrusion oleh Kevin MitnickTelur Cuckoo ini oleh Clifford StollHantu di Wires: Adventures saya sebagai Hacker Dicari Paling Dunia oleh Kevin MitnickHacker Crackdown oleh Bruce SterlingThe Hacker Handbook oleh Hugo Cornwall (Peter Sommer)Hacking: The Art of Eksploitasi Second Edition oleh Jon EricksonDari Lingkaran oleh Bill Landreth danHoward RheingoldUnderground oleh Suelette Dreyfus
Lihat juga
kejahatan komputerRetak jaringan nirkabelmemata-matai CyberCyber Badai Latihannilai hackHacker (programmer subkultur)hacker ManifestoHacker (istilah)risiko ITkeindahan matematikaMetasploit Projectuji penetrasiassessment teknologiKerentanan (komputasi)
Referensi
^ A b Sterling, Bruce (1993). "Bagian 2 (d)". The Hacker Crackdown . McLean, Virginia: IndyPublish.com. p. 61. ISBN 1-4043-0641-2 .^ Blomquist, Brian (29 Mei 1999)."Situs Web FBI meninjunya sebagai Target Hacker FBI" . New York Post .^ "The Hacker Kamus" . DiperolehMei 23 2013 .^ Catatan politik dari 2012: September-Desember . stallman.org^ Raymond, Eric S. "Jargon File: Cracker" . Diciptakan ca. 1985 oleh hacker dalam pertahanan terhadap penyalahgunaan jurnalistik dari hacker^ Yagoda, Ben. "Sejarah Singkat" Hack " " . The New Yorker . DiperolehNovember 3, 2015 .^ Caldwell, Tracey (22 Juli 2011)."Etika hacker: memakai topi putih".Jaringan Keamanan 2011 (7): 10-13.Doi : 10,1016 / s1353-4858 (11) 70075-7 .^ Lihat 1981 versi Berkas Jargon , entri "hacker", makna lalu.^ "Hacking Komputer: Di mana itu dimulai dan bagaimana itu tumbuh?" .WindowSecurity.com. 16 Oktober 2002.^ A b Elmer-DeWitt, Philip (29 Agustus, 1983). "The 414 Strikes Gang Lagi" . Waktu . p. 75.^ Detroit Free Press . 27 September 1983. Hilang atau kosong | title = (help )^ "Berhati-hatilah: Hacker bermain".Newsweek . 5 September 1983. pp. 42-46, 48.^ "Timeline: Pemerintah AS dan Cybersecurity" . Washington Post .2003/05/16 . Diperoleh 2006/04/14 .^ A b David Bailey, "Serangan pada Komputer: Audiensi Kongres dan Tertunda Legislasi," sp, p. 180, 1984 IEEE Simposium Keamanan dan Privasi, 1984.^ . Clifford, D. (2011) Cybercrime: The Investigasi, Penuntutan dan Pertahanan dari Kejahatan Komputer-Terkait . Durham, North Carolina. Carolina Academic Press ISBN 1594608539 .^ A b Wilhelm, Douglas (2010). "2".Profesional Pengujian Penetrasi .Syngress Press. p. 503. ISBN 978-1-59749-425-0 .^ EC-Council . eccouncil.org^ . Moore, Robert (2005) Cybercrime: Investigasi Tinggi Teknologi Kejahatan Komputer . Matius Bender & Company.p. 258. ISBN 1-59345-303-5 . Robert Moore^ O'Brien, Marakas, James, George (2011). Sistem Informasi Manajemen .New York, NY: McGraw-Hill / Irwin. pp. 536-537. ISBN 978-0-07-752217-9 .^ A b c . Moore, Robert (2006)Cybercrime: Investigasi Tinggi Teknologi Kejahatan Komputer (1 ed.).Cincinnati, Ohio. Anderson PublishingISBN 978-1-59345-303-9 .^ Thomas, Douglas (2002). Hacker Budaya . University of Minnesota Press.ISBN 978-0-8166-3346-3 .^ Andress, Mandy; Cox, Phil; Tittel, Ed (2001). CIW Security Profesional .New York, NY: Wiley. p. 638. ISBN 0-7645-4822-0 .^ "Blue hat hacker Definition" . PC Magazine Encyclopedia . DiperolehMei 31, 2010 . Sebuah keamanan profesional diundang oleh Microsoft untuk menemukan kerentanan dalam Windows.^ Fried, Ina (15 Juni 2005). "KTT Biru Hat dimaksudkan untuk mengungkapkan cara sisi lain" .Microsoft memenuhi hacker . CNET News . Diperoleh Mei 31, 2010 .^ Markoff, John (17 Oktober 2005)."Pada Microsoft, penyusup Suara Off Keamanan" . The New York Times .Diperoleh Mei 31, 2010 .^ A b Chabrow, Eric (25 Februari, 2012). "7 Tingkat Hacker: Menerapkan Sebuah Pelajaran Cina Kuno: Tahu Musuh Anda" . GovInfo Keamanan .Diperoleh Februari 27, 2012 .^ Gupta, Ajay; Klavinsky, Thomas dan Laliberte, Scott (15 Maret 2002)Keamanan Melalui Penetrasi Pengujian: Internet Penetrasi . informit.com^ Rodriguez, Chris; Martinez, Richard. "Tumbuh Hacking ancaman kepada Website: Sebuah Komitmen berkelanjutan untuk Web Keamanan Aplikasi" (PDF) . Frost & Sullivan .Diperoleh Agustus 13 2013 .^ Press, EC-Council (2011).Penetrasi Pengujian: Prosedur & Metodologi . Clifton, NY:. Cengage Learning ISBN 1435483677 .^ "Gary McKinnon ekstradisi penguasa karena dengan 16 Oktober". Berita BBC. September 6, 2012 . Diperoleh September 25, 2012 .^ "Kevin Mitnick dihukum hampir empat tahun penjara; hacker komputer diperintahkan untuk membayar ganti rugi ..." (Siaran Pers). Kantor Jaksa Amerika Serikat ini , Central District of California. 9 Agustus 1999 . DiperolehApril 10, 2010 .^ Jordan, Tim dan Taylor, Paul A. (2004). Hacktivism dan Cyberwars .Routledge. pp 133-134.. ISBN 978-0-415-26003-9 . diskusi citra Wild West telah meresap dari cybercultures.^ A b Thomas, Douglas (2003).Hacker Budaya . University of Minnesota Press. p. 90. ISBN 978-0-8166-3346-3 .^ Artikel 138ab . Wetboek van Strafrecht, 27 Desember 2012^ Swabey, Pete (27 Februari 2013)."Data dibocorkan oleh Anonymous muncul untuk mengungkapkan Bank operasi hacker profil Amerika" .Informasi Age . Diperoleh Februari 212014 .^ "Hacker dan Virus: Pertanyaan dan Jawaban" . Scienzagiovane .University of Bologna . 12 November 2012 . Diperoleh Februari 21 2014 .^ Staples, Brent (11 Mei 2003). "A Prince of Fiction Cyberpunk Bergerak Ke Mainstream" . The New York Times .Mr. Novel Gibson dan cerita pendek yang disembah oleh hacker
Bacaan lebih lanjut
Apro, Bill; Hammond, Graeme (2005).Hacker: The Hunt untuk Paling Infamous Komputer Cracker Australia .Rowville, Vic. Five Mile Tekan ISBN 1-74124-722-5 .Beaver, Kevin (2010). Hacking for Dummies . Hoboken, NJ:. Wiley PubISBN 978-0-7645-5784-2 .Conway, Richard; Cordingley, Julian (2004). Kode Hacking: Panduan A Developer untuk Keamanan Jaringan .Hingham, Mass. Charles River MediaISBN 978-1-58450-314-9 .Freeman, David H .; Mann, Charles C. (1997). Pada Besar: Kasus Aneh dari Terbesar di Dunia Internet Invasion .New York:. Simon & Schuster ISBN 0-684-82464-7 .Granville, Johanna (Musim Dingin 2003). "Dot.Con: Bahaya Cyber Crime dan Panggilan untuk Solusi Proaktif" .Journal Australia Politik dan Sejarah 49(1):. 102-109 doi : 10,1111 / 1467-8497,00284 . Diperoleh 20 Februari2014 .Gregg, Michael (2006). Bersertifikat Ethical Hacker . Indianapolis, Ind. Que Sertifikasi ISBN 978-0-7897-3531-7 .Hafner, Katie; Markoff, John (1991).Cyberpunk: Outlaws dan Hacker pada Frontier Computer . New York:. Simon & Schuster ISBN 0-671-68322-5 .Harper, Allen; Harris, Shon; Ness, Jonathan (2011). Gray Hat Hacking: The Ethical Hacker Handbook (3rd ed.).New York:. McGraw-Hill ISBN 978-0-07-174255-9 .McClure, Stuart; Scambray, Joel;Kurtz, George (1999). Hacking Exposed: Keamanan Jaringan Rahasia dan Solusi. Berkeley, California. Mcgraw-Hill ISBN 0-07-212127-0 .Russell, Ryan (2004). Mencuri Jaringan: Cara Pemilik Benua sebuah .Rockland, Mass. Syngress Media ISBN 978-1-931836-05-0 .Taylor, Paul A. (1999). Hacker: Kejahatan di Sublime Digital . London:. Routledge ISBN 978-0-415-18072-6 .
link eksternal
CNN Tek PCWorld Staff (November 2001). Timeline: Sejarah 40 tahun hacking 1960-2001Dapat Hacker Jadilah Heroes?Video diproduksi oleh Off Book (web series)

comment 0 nhận xét:
more_vertsentiment_satisfied