Ang bawat propesyon o kasanayan ay maaaring pagsamantalahan para sa mabuti o para sa kasamaan. Ang parehong bagay sa mga hacker, at bago mo isipin na ang isang hacker ay isang masamang tao, nais kong ipaalala sa iyo na may pagkakaiba sa pagitan ng isang hacker at isang hacker Tulad ng napag-usapan na natin dati At ang cracker ay ang nagnanakaw ng mga programa, website, at iba pa, ngunit ang hacker ay isang propesyonal sa pagtuklas ng mga puwang sa mga computer system. Originally, ang propesyong ito ay ginagamit sa pag-secure ng mga system laban sa crackers. Halimbawa, kung nagmamay-ari ka ng isang kumpanya at nais mong tiyakin na ang iyong system ay pinoprotektahan ang iyong data ay ligtas laban sa pag-hack, gumagamit ka ng isang hacker upang ibunyag ang mga kahinaan ng system para sa iyo, at pagkatapos ay mo itong tugunan. At maraming malalaking kumpanya tulad ng Google at Facebook ang nag-aalok ng malaking halaga sa mga hacker kung matuklasan nila ang mga bahid sa kanilang mga system at ipaalam sa kanila ang mga ito.

Ngayon alam na natin na ang hacker ay isang propesyonal na developer lamang gamit ang kanyang kasanayan para sa pakinabang ng iba, kung gayon paano magagamit ang kaalamang ito para sa kasamaan? Sa gayon, hayaan mong sabihin ko sa iyo ang iba pang masamang panig na maaaring kunin ng ilang mga propesyonal na hacker, na maaaring makabuo ng libu-libong dolyar sa isang buwan para sa kanila, at ang pagbalik ay "pagbebenta ng mga butas ng seguridad sa mga ahensya ng intelihensiya."

Ang balita ay maaaring nakakagulat para sa ilan, ngunit ito ang katotohanan, na detalyadong ipinakita niya Forbes website Ang sikat. Kamakailan lamang, kumalat ang balita na ang Google ay nagbayad ng $ 60 sa dalawang programmer na nakakahanap ng malubhang mga bahid sa seguridad sa browser ng Google Chrome, at patuloy na nagbibigay ang Google ng mga pag-update sa sikat na browser nito at naglalathala ng isang listahan ng mga halagang binayaran sa mga taong nagawa upang makahanap ng mga butas sa seguridad sa browser. Ang mga halagang ito ay binabayaran bilang isang gantimpala para sa kanila upang matulungan silang makita ang mga butas na ito at pagkatapos isara ang mga ito, ngunit ang karaniwang mga halagang makikita ay 1000-2000 dolyar, ngunit ang mga halaga ay umabot sa 60 libong dolyar para sa dalawang tao, o 120 dolyar para sa dalawang puwang, ipinapakita nito ang pagiging seryoso ng mga butas na ito at maaari mong buksan ang pahina ng mga bersyon ng Google Chrome at makita ang bayad na gantimpala Para sa mga developer Sa pamamagitan ng link na ito.

Ang pagkuha ng gantimpala para sa paghahanap ng isang kahinaan ay normal at maligayang pagdating, gaano man kalaki ang halaga, ngunit hindi ito titigil sa puntong ito. Binanggit ni Chaouki Bekrar, ang may-ari ng isang kumpanya na nagtatrabaho sa larangan ng pananaliksik sa seguridad, na ang kanyang kumpanya ay hindi ipaalam sa Google ang tungkol sa mga pamamaraang sinusundan upang makahanap ng mga butas sa seguridad, kahit na sa halagang 60 libong Dolyar Idinagdag niya: "Hindi namin ibabahagi ang mga lihim na ito sa Google, kahit na ang halagang isang milyong dolyar, at hindi namin ipaalam sa kanila ang mga paraan upang matulungan silang isara ang mga butas sa seguridad. Nais naming itago lamang ang bagay na ito para sa aming mga customer. "Nangangahulugan ito na ipapaalam nila sa ibang mga tao ang tungkol sa mga butas sa seguridad at mga paraan upang maiwasan sila, ngunit hindi nila sasabihin sa Google mismo. Nangangahulugan ito na ang mga kostumer na ito ay hindi nais na isara ng Google ang mga butas na ito, kung hindi man ay papayagan nilang maabot sila ng kahinaan. Alam mo ba kung sino ang mga ahente na ito? "Ang mga ito ay mga ahensya ng seguridad ng gobyerno."

Ayon sa ulat, ang mga hacker ay maaaring kumita ng isang average ng 2000-3000 dolyar mula sa kahinaan sa seguridad na natuklasan nila sa isang operating system, website ng isang kumpanya, o kahit isang tanyag na programa, sa pamamagitan ng pagpapaalam sa may-ari ng programa ng pagkakaroon ng kahinaan na ito at pagkuha ang tradisyunal na gantimpala. Ngunit maaari siyang manalo ng 10 beses at marahil 100 beses ang halagang iyon mula sa pulisya, mga serbisyong panseguridad, o kahit na mga tiktik at kaaway ng may-ari ng proyektong ito kapalit ng pagpuwersa sa kanila sa butas na ito at panatilihing lihim ito mula sa may-ari ng programa sa utusan na huwag isara ito. Ang isa sa mga samahang nagdadalubhasa sa larangang ito, na tinawag na Vupen, ay nagsabi na ang mga customer nito ay nagbabayad ng $ 100 taun-taon upang mag-subscribe sa isang kumpidensyal na serbisyo sa kaalaman sa kahinaan. Sa madaling salita, ang kumpanya ay naghahanap ng mga puwang at gumagawa ng mga pakete "tulad ng mga pakete sa telepono" at iba't ibang mga partido na lumahok sa mga ito na may malaking halaga upang makuha ang mga kahinaan nang palihim at hindi inihayag ang mga ito, at hindi sila nagtanong Vupen Corporation Sasabihin mo sa kanila kung paano makukuha ang mga kahinaan, kahit na sino pa ang bumili sa kanila, at ang nais lang nila ay makuha ang kahinaan at hindi mai-publish ito. Tungkol sa kung anong mga programa ang nahanap nila ang mga kapintasan sa seguridad at ibinebenta ang mga ito sa kanilang mga customer, nabanggit nila, halimbawa, ang Microsoft Word, Adobe Reader, Google Android, at sa wakas ang sikat na Apple iOS system, at ang huli ay ang pinakamahal sa presyo dahil ito ay ang pinaka-laganap at ang pinaka mahirap na tumagos. Narito ang isang listahan ng presyo ng kahinaan, ayon sa bawat operating system at application.

Siyempre, maraming mga kadahilanan na pumipigil sa presyo, kasama na ang pagkalat ng operating system, na nangangahulugang ang target na pangkat para sa kahinaan ay isang malaking kategorya, at din ang pagiging bago ng system, kaya ang pagpasok ng isang modernong sistema ay nagkakahalaga higit pa sapagkat ang mga kahinaan ay bago pa rin at ang kumpanya na nagbebenta nito ay hindi maisip na mabilis itong masira, at nakikita natin sa listahan na ang presyo ng isang kahinaan ng system Ang pagpapatakbo ng Mac (na pinagtatrabahuhan ko ngayon) ay nagkakahalaga ng 20-50 libong dolyar kumpara sa 60-120 para sa operating system ng Windows, na tila hindi lohikal sa ilan dahil iniisip ng lahat na ang Mac system ay ang pinaka-ligtas, kaya't ang mga kahinaan nito ay magiging pinakamahal, ngunit may isa pang kadahilanan na kung alam mo Para sa isang malakas na kahinaan sa Windows, tina-target mo ang higit sa isang bilyong mga aparato sa buong mundo, at ang bilang na ito ay dalawang beses kasing laki ng mga gumagamit ng Mac. Ngunit sa kabila ng malalaking halagang ito na nakukuha nila kapalit ng mga kahinaan, ang Vupen Foundation ay hindi ibebenta ng eksklusibo ang mga kahinaan sa isang mamimili, ngunit ibinebenta ang mga ito sa higit sa isang mamimili, at wala sa kanila ang makakaalam na may mga bumili ng parehong kahinaan tulad ng sa kanya at maaaring ibenta ito sa higit sa isang ahensya ng gobyerno at nakasalalay sa bawat mamimili ay hindi sasabihin sa sinumang alam niya ang butas na ito

Ang Vupen Team sa sikat na Pwn2Own Hacker Conference

Ngunit may ilang mga hacker na mas gusto na makilala ang mga mamimili ng mga kahinaan ng kanilang sarili at maging pangunahing mga institusyon o alyansa tulad ng NATO at mga miyembro nito at hindi ibinebenta ang mga kahinaan sa anumang bansa sa labas ng NATO at sinabi nila na sinuri nila ang mga order sa pagbili at hangad na maiwasan ang impormasyon at mga butas na nakukuha nila mula sa pag-abot sa mga hindi demokratikong rehimen sapagkat ang mga rehimeng diktatoryal ay gagamit ng mga butas laban sa kanilang sariling mga tao, habang ang mga rehimeng demokratiko ay gagamitin sila upang protektahan ang kanilang mga mamamayan mula sa mga terorista at iba pa. Ngunit ang problema, ayon sa kanilang sinasabi, ay hindi nila ginagarantiyahan na ang paglabag ay mananatili lamang sa kamay ng mamimili sapagkat kung magbebenta ka ng sandata sa isang tao, hindi mo ginagarantiyahan na hindi ibebenta ng taong ito ang sandata sa isang ikatlong partido o na ang mabuti at maaasahang mamimili na ito ay isang middleman lamang tulad ng nangyari ayon sa kanilang sinabi na nagbebenta sila ng isang kahinaan sa seguridad sa isang tao Ang mga bansang Arabe ay nagulat noon na ginagamit ito upang subaybayan ang mga pampulitika na aktibista ng rehimeng Syrian. Sinasabi ng ulat na hindi tinanong ni Vupen ang gumagamit kung ano ang gagawin niya sa kahinaan na ito o, mas tiyak, wala siyang pakialam na malaman sapagkat ang mahalaga sa kanya ay makuha lamang ang napagkasunduang halaga sa kanyang account, ngunit kung ang kahinaan ay napabuti o maling nagamit, hindi ito mahalaga sa kanya.

Ang katanungang lumitaw ay kung paano ipinagbibili ang mga butas na ito? Maaari kang maging isang propesyonal sa larangan ng mga computer at matuklasan ang isang kahinaan, ngunit hindi ka isang propesyonal sa pagmemerkado at tinatantya ang presyo nito, ni hindi mo rin makitungo sa mga serbisyong panseguridad tulad ng katalinuhan at iba pa upang ibenta ang mga kahinaan sa kanila. Isa lamang kang propesyonal na programmer at wala kang alam kundi ang programa. Narito ang papel na ginagampanan ng mga tagapamagitan, kasama na ang Grugq's, na kung saan ay isang pangalan ng kurso. Nakatira siya sa kabisera ng Thailand, Bangkok, at nagtatrabaho bilang tagapamagitan.% Of ang deal na ito ay komisyon. Hindi ba sa palagay mo maliit ang porsyento na ito. Ayon sa kanya, noong nakaraang taon ay nakakuha siya ng higit sa isang milyong dolyar mula sa mga deal, at ito ay naiisip mo ang laki ng mga deal na ginagawa niya? At ang kanyang katanyagan ay kumalat sa buong mundo, na gumagawa sa kanya ngayon na hindi makitungo sa simpleng mga butas at hindi tumatanggap ng isang deal kung ang target na presyo ng lusot ay hindi binubuo ng hindi bababa sa 15 mga numero, at nabanggit na noong nakaraang Disyembre ay nagbenta siya ng lusot sa ahensya ng gobyerno sa halagang isang isang-kapat ng isang milyong dolyar. Kung sa palagay mo lihim ang gawaing ito at hindi alam ng taong ito ang kanyang katotohanan, hindi ito totoo, habang nagtatrabaho siya sa publiko, at ito ang larawan niya sa isang restawran na kanyang pinagtatrabahuhan.

Nang tanungin kung ano ang pinaka-kapaki-pakinabang na mga butas para sa kanya at ang pinakamahal, sumagot siya, "Siyempre ang iOS, kahit na pagkatapos ng pagkalat ng Android, ngunit ang Android ay madaling tumagos, habang ang iOS ay nangangailangan ng paglabag sa mga hadlang sa seguridad ng Apple at sa kumplikadong sistema, kaya't ito ang pinakamahirap at mahal. " Jailbreakme Na kung saan ay isang web page lamang na gumawa ng isang pag-atras at nangyari sa kanya ang jailbreak na mayroong mga organisasyong handang magbayad ng higit sa isang kapat ng isang milyong dolyar kapalit ng pagiging eksklusibo sa kanila sapagkat papayagan nitong makapasok sila sa anumang aparato nang madali sa pamamagitan ng Browser ng Safari. Tulad ng para sa kanyang pinakamahalagang kliyente, sinabi niya na ito ay ang gobyerno ng Estados Unidos, na, ayon sa pahayag, ay ang pinakamalaking mamimili ng mga butas at ang pinaka-mataas na bayad na partido, at nakakuha siya ng 80% ng kanyang kita mula sa kanila. Mayroon ding iba pang mga ahensya ng gobyerno, kabilang ang Tsina, kung saan mayroong isang malaking bilang ng mga tagabuo na nagtatrabaho upang hanapin ang mga kahinaan at ibenta lamang ang mga ito sa gobyerno ng Tsino. Gayunpaman, ang sitwasyon ay naiiba sa Gitnang Silangan, kung saan ang merkado ay itinuturing na mahina para sa maraming mga kadahilanan, kabilang ang malawak na kawalan ng malawak na pagtitiwala sa teknolohiya ng mga pamahalaan at mga tao sa lahat ng direksyon ng kanilang buhay.

At kung minsan ang mga hacker ay naghahangad na mag-publish ng mga video upang makilala ang mga ito at maging propaganda at patunayan ang kapangyarihan. Noong Mayo 2011, nag-publish ang Vupen ng isang video ng isang hack sa aparato na may mga pagsasamantala sa Chrome, ngunit hindi sila nagbigay ng anumang impormasyon sa Google tungkol sa kahinaan na ito at tumanggi upang sabihin kung paano ito isara. Inanunsyo ng Google na gumamit sila ng isang kahinaan sa flash sa browser upang maarok ito, hindi sa browser mismo, at naglabas sila ng isang pag-update upang maisara ang kahinaan na ito, ngunit tumugon si Vupen sa Google sa pagsasabing nililinlang nito ang mga gumagamit at ang kahinaan ay mayroon pa rin at sila ay tumanggi din na tulungan ito, na nag-udyok sa mga opisyal ng Google na ilarawan ang mga hacker bilang mga oportunista at imoral at iwan ang milyun-milyong mga gumagamit Nameligro lamang sila upang mapatunayan ang lakas.


Konklusyon

  1. Ang ilang mga hacker ay nakakahanap ng mga kahinaan at ibinebenta ang mga ito sa mga opisyal na kumpanya upang isara ang mga ito at makakuha ng mga gantimpala. Mabuti ito at kapaki-pakinabang para sa gumagamit at mga kumpanya.
  2. Ang ilang mga hacker ay nagbebenta ng mga kahinaan na ito sa mga ikatlong partido na hindi nais na maisara ang mga kahinaan na ito upang magamit nila ang mga ito para sa paniniktik. Ito ay masama at masakit sa lahat.
  3. Hindi ginagarantiyahan ng mga hacker kung paano gagamitin ng isang mamimili ang kahinaan na ito.
  4. Mayroong ilang mga tao na nagtatrabaho bilang middlemen at nakakakuha ng malaking halaga para dito.
  5. Ang pinaka-kapaki-pakinabang na mga kahinaan ay ang mga kahinaan ng iOS dahil ang mga ito ang pinakamahirap.
  6. Maaaring matuklasan ng hacker ang mga kahinaan ng system tulad ng iOS at huwag gamitin ang mga ito sa jailbreak, ngunit ibebenta ang mga ito sa mga ahensya ng gobyerno upang tumagos sa mga aparato ng mga gumagamit at huwag i-advertise ang mga ito upang hindi maisara ng Apple.
 Tulad ng pagkakaroon ng giyera sa lupa ng mga maginoo na sandata, mayroon ding digmaang elektronik ... at ang mga bansa ay sinisangkapan ang kanilang kagamitan, kahit na sumiklab ang giyerang ito, inilabas nito kung ano ang nasa panahon nito at kinontrol ang mga teknolohiya ng kalaban.
Ano sa tingin mo? Inaasahan mo ba ang itim na merkado at kalakal sa kalakal at nag-aalala ka tungkol dito?

Forbes

Mga kaugnay na artikulo