Aiaia..I Hack

Eu-Hack, reflexie asupra Rolului de Hacker

 

an

 

În mediul cyber-securitații, rolul unui hacker este recunoscut ca fiind unul crucial – acești specialiști sunt coșmarul experților in securitate dar cunoștințele lor sunt fundamentale pentru a ințelege vulnerabilitatea infrastructurilor noastre…gândește ca un hacker daca chiar vrei sa iți protejezi sistemul.

Dar hacking-ul este o cultură, un mod de viață care este greu de potrivit cu logica afacerilor, hacker-ii adevărați nu o fac pentru bani- banii pot fi uneori fundamentali dar nu reprezintă totul, ci mai degrabă pentru ei motivarea reiese din nevoia de a-și pune mereu la indoială capabilitațile și de a incerca constant să iși depășeasca limitele.

Din fericire, industria, intreprinderile personale și guvernele au ințeles acest adevăr și au re-evaluat importanța hacker-ilor, acești specialiști care au fost în trecut văzuți ca indivizi dubioși ce trebuie evitați au devenit astazi profesioniști căutați atât în sectorul afacerilor private cât și în cel guvernamnetal.

A descoperi vulnerabilitați inainte ca atacatorii să le poata exploata este un lucru esențial.  Milioane de oameni și de aparate sunt conectate la rețea, o oportunitate unică pentru spameri, cyber-criminali si hackeri sponsorizați de guverne. Căci cine va controla rețeaua va controla lumea.

Hackerii sunt profesioniștii care iși petrec timpul încercând să descopere vulnerabilitați ce pot fi exploatate în orice arhitectură, munca lor având o mare valoare comercială. Rezultatul eforturilor lor este un material neprețuit pentru agențiile de informații si companiile private, cunostințele respective ar putea de fapt să deschidă ușile către cele mai bogate afaceri.

În fiecare zi citim despre cyber- atacuri, în fiecare zi citim despre inițiativele guvernamentale de a proteja infrastructurile prin recrutarea hackerilor. Un exemplu recent: Agenția de Poliție națională japoneză a inițiat un program care să promoveze un schimb de cunostințe cu hackerii „etici” cu privire la principalele tehnici de atac adoptate de organizațiile cyber-criminale.

Autoritațile se tem de impraștierea „dăunătorilor” care au misiunea să controleze victimele de la distanța. Poliția incearcă să obtină informații despre amenințarea cyber și plănuiește o campanie de informare generală a populației pentru a evita un atac de scară largă care ar putea avea consecințe grave.

Guvernul japonez este foarte atent cu acest subiect, ministerul apărării a anunțat că va instala un sistem de apărare cyber până în anul 2013. Japonia este una din țările cele mai afectate de atacurile cyber  în special de campania de cyber-spionaj care a lovit sectorul industrial și cel de cercetare.

Alt semnal de acceptare și de mare interes vine din partea guvernului American care de ani de zile lansează  campanii de recrutare a hackerilor profesioniști.  Recent, guvernul American a anunțat crearea sărbătorii numite  Hacking Civic, programată pentru zilele de 1 si 2 Iunie – „un eveniment deschis tutuor experților cyber care vor să contribuie la îmbunațirea sistemelor electronice a USA”.

Anunțul oficial spune că:

“Ziua Hacking Civic este o oportunitate pentru programatorii de software, tehnologi și întreprinzători să dea frâu liber spiritului capabilitații prin colaborări ce favorizează domeniul datelor persoanle făcute publice și prin dezvoltarea soluțiilor inovative la problemele ce afectează națiunea. Cu toate că comunitațile de hacking civic lucreaza de mult la îmbunatățirea comunicării cyber din țara noastră si din lume, această vară va marca în premieră unirea programatorilor locali din toată țara în misiunea comună de a adresa și rezolva provocările relevante străzilor noastre, cartierelor noastre, statelor noastre și a țării noastre.”

Inițiative similare sunt fundamentale pentru guvernanții USA și pentru strategia lor cyber. Scopul dual este de a răspândi populației informația despre problema cyber-securitații pe de-o parte, iar pe de cealaltă parte este încercarea de a implica cetățenii in procesul de dezvoltare a soluțiilor și promovare a ideilor de protejare a țării și a resurselor sale de atacurile ce vin din spatiul cyber…acesta este un exemplu excelent de promovare a unei culturi a hacking-ului așa-zis „pozitivă”.

Cu toate acestea trebuie să afirmăm cu litere bold: atât guvernul SUA cât și cel japonez exprimă cea mai cruntă ipocrizie.. Aceste două țări au fost inițiatoarele infamului ACTA, aceste două țări sunt campioane la vânători care duc la arestări în rândul hackerilor, iar pe de altă parte lansează concursuri și „zile naționale” pentru aceeiași hackeri. Ceea ce urmăresc e domesticirea acestei categorii intelectuale, legarea ei de cușca consumismului, îndestularea ei cu oasele financiare și obligarea ei apoi să servească exclusiv interesele lor obscure. Din închisoare, Jeremy Hammond atrage atenția asupra acestui lucru. Din mormânt, Aaron Swartz impregnează solul și apele cu revolta mocnită..  Alții, precum defunctul SABU s-a aliat taberei care „plătește bine”!

Multe alte guverne iși îmbunătățesc capabilitațile cyber prin recrutarea hackerilor. Din păcate, de cele mai multe ori, această acțiune este ofensivă și are ca finalitate crearea de noi instrumente pentru a penetra celelalte rețele.

Dark Secrets – Hacking Team commercial from Teoross on Vimeo.

China, Rusia, Iran, Coreea de Nord, Israel si USA sunt țările care investesc cel mai mult in crearea de noi unități cyber compuse din para- hackeri și care sunt implicate în operațiuni ofensive și campanii de spionaj.

Alt fenomen periculos este înfințarea grupurilor de mercenari- cyber, hackeri pricepuți care lucrează pentru corporații; dar mai ales a organizațiilor cyber-criminale care prestează servicii de hacking cum ar fi atacuri cyber țintite sau dezvoltarea de viruși special creați. Nu e greu să recrutezi un hacker, acest lucru poate fi făcut pe numeroase forumuri underground sau chiar in Deep Web, aceăti profesioniști sunt de obicei o mână de lucru ieftină.

O întrebare fundamentală apare aici: care sunt limitele hacking-ului etic? Când un hacker descoperă un punct vulnerabil, care este comportamentul considerat corect și etic pe care acesta trebuie să îl adopte în această situație?

Monetizarea cercetărilor lor și cererea incredibil de mare și necontrolată pentru serviciile lor a transformat lumea hacking-ului într-o anarhie ce atrage forțe periculoase cum ar fi cartelele mafiote sau guvernele dictatoriale.

In acest moment haotic guvernele și întreprinderile private nu au de ales, trebuie să joace și ele același joc și să se informeze despre principalele technici de atac cyber. Aceste cunoștințe le sunt necesare pentru a păstra resursele în spațiul digital. Securitatea cyber trebuie să fie o prioritate în strategiile guvernamentale și in cele ale intreprinderilor. Persoana unui hacker trebuie să fie considerată esentială pentru evaluarea securitații  oricărui nivel de infrastructură , dar acest lucru nu este suficient. Lumea în care trăim este condusă prin puterea banilor și prin consumism de 1% din populație.

Contextualizarea conceptului de hacker cu mediul de afaceri și cu cel guvernamental trebuie să fie controlată de reguli stricte, iar aceste reguli nu trebuie lăsate pe mâna celor 1%, aceasta este adevărata provocare pe care o avem în față noi, restul de 99%!

 

 

One Response to “Aiaia..I Hack”

  • Stefan on 16/06/2013

    Ma bucura ca exista astfel de persoane bine intentionate, internetul a fost facut sa fie liber, imi doresc sa acumulez mai multe cunostinte si sa ma pot alatura unei echipe care e contra acestor Guverne care ne subjuga! Felicitari dragi Hackeri!

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *