什么是黑帽黑客(Black Hat Hacker),黑客为什么被称为帽子?

 2023-09-30 16:58:40发布 2023-09-30 16:58:50更新

黑帽黑客(Black Hat Hacker)是一种在未经允许的情况下擅自入侵他人系统,借此获取利益或者进行破坏的骇客,其动机是谋私利,例如金钱、报复或者只是为了传播祸患,有时他们的动机是意识形态原因,针对他们强烈反对的人。

什么是“黑帽”黑客

黑帽黑客是犯罪分子,恶意闯入计算机网络。他们也可能发布恶意软件,其销毁文件,劫持计算机,或者偷窃密码、信用卡号和其它个人信息。

黑帽黑客经常从新手“脚本小子”开始,使用买来的黑客工具利用安全漏洞。有些是被渴望快速赚钱的老板训练为黑客。

领先的黑帽子往往是熟练的黑客,为老练的犯罪组织工作,后者有时为他们的工人提供协作工具,并为客户提供服务协议,就像合法企业一样。

黑帽黑客经常开发专业技能,如网络钓鱼或管理远程访问工具,许多人通过暗网上的论坛和其他联系获得”工作”。

有些人自己开发和销售恶意软件,但其他人更喜欢通过特许经营或租赁安排进行工作,再次,类似于合法的商业世界。

为什么黑客被称为帽子

关于白帽子和黑帽子的类比可以追溯到20世纪20年代到40年代的美国西部电影。那时候,好人通常戴一顶白帽子,而坏人则戴一顶黑帽子。

纵观历史,白色一直被认为是光明和纯洁的颜色,而黑色则象征着黑暗和邪恶。这种黑色和白色的象征意义就是为什么我们称好人为白帽黑客,而称网络罪犯为黑帽黑客。

黑帽黑客如何工作

黑客可以像大企业一样运作,其规模使得分发恶意软件变得容易。这些组织拥有合作伙伴、经销商、供应商和联营公司,他们购买和出售恶意软件的许可证给其他犯罪组织,以便在新的地区或市场中使用。

一些黑帽组织甚至有呼叫中心,他们用来拨打外呼,假装为微软等知名技术组织工作。在该骗局中,黑客试图说服潜在的受害者允许远程访问他们的计算机或下载软件。

通过授予访问权限或下载推荐的软件,受害者无意中使犯罪分子能够获取密码和银行信息,或偷偷接管计算机并使用它对他人发动攻击。雪上加霜的是,受害者通常会为此”帮助”被收取高额费用。

其他计算机入侵快速、自动,不涉及人类接触。在这些情况下,攻击机器人在互联网上漫游以查找未受保护的计算机进行渗透,通常通过网络钓鱼、恶意软件附件或链接到受损网站。

黑帽黑客是一个全球性问题,这使得它非常难以被阻止。执法部门面临的挑战是,黑客经常留下很少的证据,使用不知情受害者的计算机,并跨越多个司法管辖区。

黑帽黑客示例

凯文·米特尼克(Kevin Mitnick)

最著名的黑帽黑客之一是凯文·米特尼克(Kevin Mitnick),他一度是世界上的头号通缉网络犯罪分子。

作为一名黑帽黑客,他入侵了包括 IBM 和摩托罗拉在内的40多家大公司,甚至美国国防预警系统。他随后被捕,并在监狱服刑。在被释放后,他成为了一名网络安全顾问,将他的黑客知识用于白帽黑客目的。

下村勉(Tsutomu Shimomura)

另一个著名的例子是下村勉(Tsutomu Shimomura),他是一名网络安全专家,负责追踪凯文·米特尼克。

作为计算物理研究科学家,下村勉也为美国国家安全局工作。他是最先提高手机缺乏安全性和隐私意识的领先研究人员之一。

这名 Neofocal Systems 的创始人将他的安全技能用于道德目的,并在将凯文·米特尼克绳之以法方面发挥了至关重要的作用。他的书Takedown后来被改编成一部名为Track Down的电影。

推荐阅读