Какво е хакер?
Вкомпютърната сигурност „хакер― е човек който търси и
експлоатира слаби места в компютърни системи и мрежи.
3.
История на хакерите
•1982г. Първото използване на термина хакер в медиите е в
заглавието на статия отразяваща историята на групата 441s,
която прониква в 60 компютърни мрежи в различни институции.
• 1984г. Хакерът Lex Luthor формира групата Legion of Doom,
която привлича най-добрите хакери.
• 1986г. САЩ издава закон който прави неупълномощеното
проникване в компютърна система престъпление.
• 1988г. От Първата Национална Банка в Чикаго са откраднати 70
милиона долара.
• 1993г. Първата конференция DEF CON в Лас Вегас.
• 1994г. Руски хакери крадат 10 милиона долара от Citibank.
• 1996г. Хакери променят облика на сайтовете на ЦРУ, ВВС и
Министерството на правосъдието на САЩ.
4.
История на хакерите
•1997г. Първата сериозна атака над операционната система
Windows NT.
• 1999г. Хакери от Level Seven хакват американското посолство в
сайта на Китай и посварят расистки изрази на сайта на
посолството относно бомбардировката на посолство на САЩ
през 1998 година.
• 2000г. Червеят ILOVEYOU заразява милиони компютри по света
за няколко часа след като е пуснат. Напраен е от Филипински
студент за тезата си.
• 2001г. Сайтът на Microsoft често е атакуван от denial-of-service
атака.
• 2003г. Формира се групата Anonymous.
• 2006г. Viodentia пуска FairUse4WM приложение което премахва
DRM защитите на музика теглена от сайтове като Yahoo
Unlimited, Napster, Phapsdy Music и Urge.
5.
История на хакерите
•2007г. Сайта на ООН е хакнат от турския хакер Kerem125.
• 2010г. Първата конференция за malware MALCON се състой в
Индия. Представен е напреднал malware за Symbian ОС от
хакера A0drul3z.
• 2011г. Външна намеса спира PlayStation Network и компрометира
лична информация на своите 77 милиона потребители. Твърди
се че това е една от 5те най-големи пробиви на данни.
• 2012г. Foxconn е хакнат от Swagg Security, пускайки голямо
количество информация като е-мейл акаунти, сървър акаунти и
дори банкова информация за големи компании като Apple и
Microsoft.
• 2013г. Акаунтът на Burger King в Twitter е хакнат и логото е
сменено с логото на McDonald’s.
6.
Класификация на хакерите
•White Hat (Бяла шапка)
Хакер бяла шапка прониква в системи за незлонамерени причини,
например тестване на системата за сигурност.
7.
Класификация на хакерите
•Black Hat (Черна Шапка)
Хакер черна шапка е хакер който нарушава сигурността на
компютър или система само за лична изгода. Те действат в три
етапа:
• Избор на цел
• Събиране на информация
• Атака
8.
Класификация на хакерите
•Grey Hat (Сива Шапка)
Това хакер комбинация между черна и бяла шапка. Те проникват в
системи без разрешение, също като черните шапки, но уведомяват
администратора на системата за уязвимостите, които са открили
(също като белите шапки).
• Elite Hacker (Елитен Хакер)
Използва се, за да опише най-добрите хакери.
• Hactivist
Това е хакер който използва технологиите, за да представи
политическо, религиозно или идеологично съобщение
9.
Класификация на хакерите
•Script Kiddie
Може да се срещне и като skiddie. Това е не-експертен човек,
който използва вече готови и автоматизирани устройства и
приложения, направени от други, с малко разбира за това как
точно работи
• Neophyte (новак)
Синоним е ―n00b‖ или ―newbie‖. Това е някой което тъкмо започва
да хаква и няма почти никакво знание или умения относно
технологиите или хакването.
• Blue Hat (Синя Шапка)
Това е консултантска фирма, не се занимаваща с компютърна
сигурност, която е наета да тества система за бъгове.
10.
Оръжията на хакера
•Скенер за уязвимост (vulnerability scanner)
Това е средство което проверява компютри в мрежа за слабости в
сигурността
• Разбиване на парола (password cracking)
Честа практика сред хакерите е да се опита да отгатне паролата.
• Packet sniffer/analyzer
Това е програма или устройство което прихваща данните
предавани по мрежата .
• Spoofing attack (Phishing –фишинг)
Представлява програма, система или сайт, който се представя за
друг, като заблуждава потребителя да въведе поверителна
информация като потребителски имена и пароли.
11.
Оръжията на хакера
•Rootkit
Програма или набор от програми която скрива нарушенията в
сигурността на една система, позволявайки на хакера да има
достъп до системата, без никой друг да знае за това.
• Social Engineering (Социално Инженерство)
Представлява изкуството да манипулираш хората, да предадат
поверителна информация.
• Троянски коне (Trojan Horse)
Троянският кон е програма която се представя за доброжелателна,
но всъщност е злонамерена.
12.
Оръжията на хакера
•Вируси (Viruses) и Червеи (Worms)
Тъй като повечето хакери имат програмистки умения, те могат да
сами да създават вируси и червеи, който да служат за техните
цели.
• Key Loggers
програма която прихваща всеки натиснат клавиш. Хакерите го
използват за да прихващат имена и пароли в момента на
въвеждането им, както и друга важна информация, която се
въвежда от клавиатурата.
13.
Обичаи
Подземният компютърен святси има свой жаргон и необичайно
използванe на азбуката, замествайки букви със цифри или
символи. На пример:
n00b – новак
Pwn и Owned– размазан, победен
Haxor, h4x, h4x0rz – хакер
Pr0n –порнография
j00 – you (ти)
d00d – dude(пич)
p0lx – please (моля)
GG – good game
BG – bag game
14.
Сър Тимъти ДжонБърнърс-Лий
Тим Бърнс-Лий е английски физик и компютърен
специалист, основоположник и създател на World Wide
Web. Днес той е директор на консорциума W3C (World
Wide Web Consortium), който създава различни
стандарти за WWW.
През 1984 г. цялото му внимание е погълнато от
проблема за обработка и предоставяне на резултати
от научни изследвания в реално време — това е
проблем, който дълго време безпокои ЦЕРН, но все
още бива нерешен. За това се оказала много
подходяща програмата ENQUIRE на Тим. На този етап
на развитие тя трябва да поддържа вече не само
произволни хипертекстови връзки, облекчавайки
режима на търсене, но и да е многопотребителска,
платформено-независима система. Бърнърс-Лий се
заема с тази нелека задача.
15.
Сър Тимъти ДжонБърнърс-Лий
През есента на 1990 г. сътрудниците на ЦЕРН получават за
ползване първите уебсървър — CERN httpd и уеббраузър,
написани собственоръчно от Бърнърс-Лий в програмната среда
NeXTStep. Удобството на реализираната утопия с името
„документираната вселена― става очевидно за всички. През лятото
на 1991 г. проектът "WWW", покорил вече учените в Европа,
пресича океана и се влива в проекта „Internet―. Възниква
паралелния свят на новосъздадените абревиатури: URL, HTTP,
TCP, HTML. Първият уебсайт е направен в ЦЕРН и се появява
онлайн на 6 август 1991 година
16.
Кевин Дейвид Митник
Кевин Митник е американски консултант по сигурността,
престъпник и хакер. В края на 20ти век той е осъден за
различни компютърни и комуникационни престъпления.
По време на ареста му той е бил най-търсеният
престъпник в САЩ.
Той проникнал в компютърната мрежа на Digital
Equipment Corporation (DEC) и копирал софтуера им. Бил
е осъден на 1 година затвор, последвана от 3 години
наблюдение. Към края на периода под наблюдение той
хакнал в компанията за гласови съобщения Pacific Bell.
Слез издаването на заповед за ареста му, Митник
побягнал и бил беглец две и половина години. Според
Министерството на Правосъдието на САЩ Митник е
проникнал в дузина компютърни мрежи, докато бил
беглец. Използвал клонирани телефони, за да крие
местоположението си. Откраднал е и пионерен софтуер
от най-големите телефонни и компютърни компании в
страната. Митник също е прихванал и откраднал пароли,
променял компютърни мрежи и прониквал в частни е-
мейл акаунти.
В момента той ръководи Mitnick Security Consulting LLC –
консултантска фирма по компютърна сигурност.
17.
Робърт Морис
Aмерикански учен, известен със
създаването на първия червей Morris
Worm през 1988 година. В последствие
е първият човек осъден по ―закона за
Компютърна злоупотреба и измама‖.
По-късно става ко-създателя на
първото уеб приложение - интернет
магазина Viaweb. Баща му е Робърт
Морис, съавтора на UNIX и бивш
главен учен в Националния Център по
Компютърна Сигурност –
подразделение на Националната
Агенция по Сигурността (NSA).
18.
HD Moore
HD Moore е създателя на Metasploit –
популярен софтуер за тестване за
прониквания. Той основава проекта
Metasploit през лятото на 2003 година, с
целта да стане публичен ресурс за код
за експлоатация и разработване. В
момента HD Moore е шеф за сигурността
за Rapid7 и главен архитект на
платформата за тестване за
прониквания Metasploit.
19.
Кевин Поулсен
Кевин Поулсен бивш хакер черна
шапка, понастоящем е редактор в
Wired.com. Най-известният му хак е
превземането на всички телефонни
линии на радио KIIS-FM в Лос Анжелис,
за да гарантира да е 102ят обадил се
човек и спечели Порше 944 S2. Когато
ФБР тръгна след него, той се покрива и
става беглец. Когато го дават по
предаването „Неразгадани Тайни―
всички телефонни линии към
предаването мистериозно са
блокирани. След освобождаването му
от затвора започва сериозно да се
занимава с репортерство и се
отдалечава от престъпното си минало.
20.
БЛАГОДАРЯ ЗА ВНИМАНИЕТО!
Разработил:
Станислав Иванов
Специалност Информатика
Курс 5, група 59, фн: 10330