از هکرهای بی آزار تا نفوذگران آزار دهنده

حق نشر عکس 1

این که دنیا پر از هکر است برکسی پوشیده نیست. در ماه های گذشته کمتر روزی بوده که خبری از عبور هکرها از موانع امنیتی و نفوذ آنها به وب سایت ها منتشر نشده باشد.

شرکت های چند ملیتی سرگرم برآورد هزینه این حملات به سیستم های مکاتبات الکترونیکی و وب سایت هایشان هستند. بعضی افراد عادی با سرقت اطلاعات شخصی شان و انتشار آنها روی اینترنت مواجه شده اند.

در دهه های نخست قرن بیست و یکم واژه "هکر" مترادف با افرادی شده که در اتاقی تاریک کمین کرده و پنهان شده اند، و به صورت ناشناس، وحشت را در اینترنت رواج می دهند.

اما وضع همیشه به این شکل نبوده است. اولین هکرها موجودات بی آزاری بودند. در واقع آنها دانشجو بودند. برای کسانی که در دهه های ۱۹۵۰ و ۶۰ میلادی به دانشگاه ام آی تی (یا همان موسسه فن آوری ماساچوست) می رفتند، اصطلاح "هک کردن" صرفا به معنی راه حلی قشنگ برای مسائل بود.

بسیاری از هک های ابتدایی در دانشگاه ام آی تی بیشتر به نوعی شوخی شبیه بودند. یکی از عجیب و غریب ترین موارد آن قرار دادن بدل یک ماشین انتظامات دانشگاه روی گنبد بزرگ دانشگاه بود. در طول زمان این اصطلاح با حوزه در حال شکوفایی برنامه نویسی کامپیوتری در دانشگاه ام آی تی و فراتر از آن گره خورد.

برای این پیشگامان، هک کردن جنبه ای از قابلیت های برنامه نویسی بود. چنین فعالیت هایی با تحسین فراوان روبرو می شدند، چرا که دانش تخصصی را با ذوق و خلاقیت تلفیق می کردند.

قدرت پسران جوان

در عین حال دانشجویان ام آی تی تفکیک جنسیتی در عرصه هکری را هم بنیان گذاشتند. آن موقع هم مثل حالا بیشتر فعالان این عرصه پسران نوجوان و مردان جوان بودند. دلیل این امر در کتابی در مورد نخستین گروه های هکری شرح داده شد. این کتاب را بروس استرلینگ، نویسنده کتاب های علمی- تخیلی نوشت.

او چنین استدلال می کند که مردان جوان، اکثرا قدرتی ندارند. اطلاع دقیق در مورد یک موضوع فنی به آنها قدرت می دهد، هر چند این قدرت در قبال ماشین های کامپیوتری باشد.

بروس استرلینگ نوشت: "جذابیت زیاد قدرت فنی برای نخبگان را نباید دست کم گرفت."

کتاب او به نام "سختگیری بر هکرها" جزئیاتی را در مورد زندگی و شاهکارهای نسل اول هکرها ارائه می کند. بیشتر آنها بچه هایی بودند که با شبکه تلفن بازی می کردند، به اولین سیستم‌های کامپیوتری نفوذ می کردند و در مورد فعالیت هایشان روی تابلوی اعلانات سر و صدا براه می انداختند.

حق نشر عکس BBC World Service
Image caption شرکت نینتندو هم مورد حمله هکرهایی قرار گرفته که مایلند آبروی این غول بازی های کامپیوتری را بریزند

در این دوره دوره مجلات خاص هکرها نظیر فراک و ۲۶۰۰ منتشر می شد. افراد نقش آفرین در چنین کارهایی از اسامی مستعاری مثل فرای گای، شوالیه رعد، چپ گرا و اوروایل استفاده می کردند. چنین گروه هایی خود را با اسامی دهان پرکنی مثل هنگ مجازات، اربابان نیرنگ و شوالیه های نئونی معرفی می کردند.

با بیشتر شدن پیچیدگی ها و ظرافت های کار هکرهای کامپیوتری آنها کم کم در رادار مراجع قضایی قرار گرفتند.

در دهه ۹۰ میلادی قانونگذاران آمریکایی و بریتانیایی قوانینی در مورد سوء استفاده از کامپیوتر وضع کردند و ابزارهای لازم برای پیگرد متخلفان را در اختیار مراجع قضایی قرار دادند.

این امر یک سلسله سختگیری ها و مجازات ها را به دنبال داشت که با عملیات "سان دویل" به اوج خود رسید. در این عملیات سرویس های مخفی آمریکایی رشته حملاتی را علیه هکرها ترتیب دادند.

پویایی گروهی

اما اگر هدف ریشه کنی هکرها در آمریکا بود، عملیات "سان دویل" به هدف خود نرسید. با فراگیر شدن سیستم های شبکه ای، گروه های تازه ای از هکرها از راه رسیدند که مشتاق نشان دادن مهارت هایشان بودند.

قرار گرفتن در کانون توجهات، بخشی از کار گروه هایی نظیر "لافت سنگین"، "کیش گاو مرده" و "باشگاه کامپیوتری آشوب"، و نیز افرادی مثل کوین میتنیک، "مافیابوی" و "دانته تاریک" بود.

اعضای گروه لافت در سال ۱۹۹۸ به هنگام ادای شهادت در مقابل کنگره آمریکا ادعا کردند که می توانند کل شبکه اینترنت را ظرف ۳۰ دقیقه از کار بیندازند.

Image caption در دهه ۹۰ میلادی قانونگذاران آمریکایی و بریتانیایی قوانینی در مورد سوء استفاده از کامپیوتر وضع کردند و ابزارهای لازم برای پیگرد متخلفان را در اختیار مراجع قضایی قرار دادند

مافیابوی با از کار انداختن وب سایت شرکت های معروفی مثل یاهو، آمازون، "ای بی" و "سی ان ان" قدرتش را نشان داد.

"دانته تاریک" از معلوماتش برای در اختیار گرفتن خطوط تلفنی یک شبکه رادیویی استفاده کرد تا بتواند صد و دومین تماس گیرنده تلفنی با یک برنامه رادیویی باشد و یک پورشه ۹۴۴ جایزه بگیرد.

ریک فرگوسن، محقق امنیتی ارشد شرکت ترند میکرو، می گوید چنین اقداماتی نشان دهنده آن است که هکرها تا چه حد بر روی مرز میان کارهای قانونی و ارتکاب جرم حرکت می کنند.

او می گوید: "این گروه ها بسته به انگیزه هایشان می توانند هم کلاه سیاه باشند و هم کلاه سفید (یا حتی بعضا کلاه خاکستری)."

در واژگان هکرها کلاه سفید ها آدم های خوبی هستند، در حالی که کلاه سیاه ها تبهکارند. اما حتی معنای این اصطلاحات هم نسبی است. فردی که برای یکی هکر به حساب می آید، برای دیگری یک "هکتیویست" است.

تهدیدی جهانی

اگر چه هک کردن از آمریکا شروع شد، اما حالا به مسأله ای با ابعاد کاملا جهانی تبدیل شده است.

ریک فرگوسن می گوید: "این اواخر گروه هایی در سراسر جهان و در مکان هایی به دوردستی هند و پاکستان تشکیل شده اند. در این کشورها رقابت شدیدی میان هکرها جریان دارد."

در رومانی گروه هایی مانند "بلاگ هکرها" به شرکت های مختلفی حمله کرده اند. گمان می رود بسیاری هکرها در چین و روسیه به عنوان بازوی دولت های این کشورها عمل کنند. حالا در سال ۲۰۱۱ گروه های هکری یک بار دیگر در صدر اخبار قرار گرفته اند.

دو گروه انانیمس و لولز سک با حمله های پر سر و صدایشان به شرکت های سونی، فاکس و "اچ بی گری"، و نیز شرکت اینفراگارد که به پلیس فدرال آمریکا وابسته است، شهرت بسیاری پیدا کرده اند.

برایان کربز، تحلیلگر قدیمی جرایم اینترنتی، می گوید: "این شیرین کاری ها در حالی انجام می شوند که در همین حال دولت ها سخت در فکر آماده کردن خود برای مقابله با احتمال حملات شبکه ای هماهنگ هستند.حملاتی که بتوانند بخشی از زیرساخت های حیاتی را از مدار خارج کنند."

حق نشر عکس BBC World Service
Image caption گروه هکری لولز سک برای ادای احترام به پیشگامان حوزه کامپیوتر، تصویری از نشانه های اولیه کامپیوتری را روی صفحه وب سایت خود قرار داد

او می گوید "درک این که چرا افراد زیادی به چنین فعالیت هایی توجه می کنند سخت نیست. این دست فعالیت ها اکثرا به سبک قدیمی انجام می شوند، یعنی ابتدا هدفی تعیین می شود، و بعد هم حمله با هدف تفریح و سرگرمی، و یا به منظور بیان یک نظر و عقیده انجام می شود، و نه با هدف بدست آوردن سود مالی."

یکی از روش های رایج فعلی تغییر دادن ظاهر وب سایت ها و بجا گذاشتن پیامی مشهور است، چیزی مانند امضای هنرمندانی که دیوار نگاری (گرافیتی) می کنند.

وب سایت زون – اچ، که کارش رصد کردن چنین فعالیت هایی است، می گوید در سال ۲۰۱۰ بیش از یک و نیم میلیون مورد تغییر ظاهر وب سایت گزارش شده، که نسبت به گذشته افزایش بسیاری داشته است. به نظر می رسد سال ۲۰۱۱ دست کم رکورد سال ۲۰۱۰ را بشکند.

رشد ناگهانی شمار هکرها لزوما به دلیل بهتر شدن کیفیت کلاس های کامپیوتر مدارس و بیشتر شدن پشتکار علاقمندان جوان فن آوری اطلاعات نیست. به احتمال زیاد دلیل این رشد شدید، محبوبیت ابزارهای حمله (Attack Tool Kits) است که از آنها برای بهره گیری از حفره های امنیتی وب سایت ها استفاده می شود. چنین نرم افزارهایی را به راحتی می توان در اینترنت پیدا کرد.

بروس استرلینگ می نویسد: "اگر این بحران به اندازه کافی طول بکشد، با جامعه ای جدید روبرو خواهیم بود. همان بازی تاریخ همیشگی، ولی با بازیکنان و قوانینی جدید."

شاید ما هم اکنون در چنین مقطعی باشیم. قوانین جامعه در حال تغییرند، ولی مطمئن نیستیم چه کسی مشغول ویرایش آنهاست.

مطالب مرتبط