مخترق أمني
| جزء من سلسلة عن |
| اختراق الكمبيوتر |
|---|
المخترق الأمني أو الباحث الأمني هو شخص يستكشف أساليب اختراق الدفاعات واستغلال نقاط الضعف في نظام الكمبيوتر أو الشبكة . [1] قد يكون الدافع وراء المتسللين هو العديد من الأسباب، مثل الربح، أو الاحتجاج، أو جمع المعلومات، [2] أو التحدي، أو الترفيه، [3] أو تقييم نقاط ضعف النظام للمساعدة في صياغة الدفاعات ضد المتسللين المحتملين.
يدور جدل طويل الأمد حول معنى مصطلح " الهاكر ". في هذا الجدل، يستعيد مبرمجو الكمبيوتر مصطلح الهاكر ، بحجة أنه يشير ببساطة إلى شخص لديه فهم متقدم لأجهزة الكمبيوتر وشبكات الكمبيوتر، [4] وأن المخترق هو المصطلح الأكثر ملاءمة لأولئك الذين يخترقون أجهزة الكمبيوتر، سواء كانوا مجرمين كمبيوتر (القبعات السوداء) أو خبراء أمن الكمبيوتر ( القبعات البيضاء ). [5] [6] أشارت مقالة عام 2014 إلى أن "معنى القبعة السوداء لا يزال سائدًا بين عامة الناس". [7] غالبًا ما يُشار إلى الثقافة الفرعية التي تطورت حول الهاكر باسم "الكمبيوتر السري".
تاريخ

ولادة الثقافة الفرعية ودخولها إلى التيار الرئيسي: الستينيات والثمانينيات
تُعرف الثقافة الفرعية المحيطة بهؤلاء القراصنة باسم ثقافة فرعية لقراصنة الشبكة، أو مشهد القراصنة، أو عالم الكمبيوتر السري. وقد تطورت في البداية في سياق الاختراق أثناء الستينيات ومشهد لوحات الإعلانات الإلكترونية للحواسيب الصغيرة في الثمانينيات. وهي مرتبطة بمجلة 2600: The Hacker Quarterly ومجموعة الأخبار alt.2600 .
في عام 1980، استخدمت مقالة في العدد الصادر في أغسطس من مجلة سايكولوجي توداي (مع تعليق من فيليب زيمباردو ) مصطلح "هاكر" في عنوانها: "أوراق الهاكر". كان مقتطفًا من مناقشة في لوحة إعلانات جامعة ستانفورد حول الطبيعة الإدمانية لاستخدام الكمبيوتر. في فيلم ترون عام 1982 ، يصف كيفن فلين ( جيف بريدجز ) نواياه لاقتحام نظام كمبيوتر ENCOM، قائلاً "لقد كنت أقوم ببعض الاختراق هنا". CLU هو البرنامج الذي يستخدمه لهذا الغرض. بحلول عام 1983، كان الاختراق بمعنى كسر أمان الكمبيوتر قد تم استخدامه بالفعل كمصطلح كمبيوتر، [8] ولكن لم يكن هناك وعي عام بمثل هذه الأنشطة. [9] ومع ذلك، فإن إصدار فيلم WarGames في ذلك العام، والذي يتضمن اقتحام كمبيوتر لقيادة الدفاع الجوي لأميركا الشمالية ، أثار اعتقادًا عامًا بأن قراصنة أمن الكمبيوتر (خاصة المراهقين) يمكن أن يشكلوا تهديدًا للأمن القومي. أصبح هذا القلق حقيقيًا عندما اقتحمت عصابة من القراصنة المراهقين في ميلووكي بولاية ويسكونسن ، والمعروفة باسم The 414s ، أنظمة الكمبيوتر في جميع أنحاء الولايات المتحدة وكندا ، بما في ذلك أنظمة مختبر لوس ألاموس الوطني ومركز سلون كيترينج للسرطان وبنك سيكيورتي باسيفيك . [10] سرعان ما نالت القضية اهتمام وسائل الإعلام، [10] [11] وبرز نيل باتريك البالغ من العمر 17 عامًا كمتحدث باسم العصابة، بما في ذلك قصة غلاف في مجلة نيوزويك بعنوان "احذر: القراصنة يلعبون"، مع صورة باتريك على الغلاف. [12] يبدو أن مقالة نيوزويك هي أول استخدام لكلمة هاكر من قبل وسائل الإعلام الرئيسية بالمعنى المهين.
تحت ضغط التغطية الإعلامية، دعا عضو الكونجرس دان جليكمان إلى إجراء تحقيق وبدأ العمل على قوانين جديدة ضد القرصنة الحاسوبية. [13] [14] أدلى نيل باتريك بشهادته أمام مجلس النواب الأمريكي في 26 سبتمبر 1983، حول مخاطر القرصنة الحاسوبية، وتم تقديم ستة مشاريع قوانين تتعلق بجرائم الكمبيوتر في مجلس النواب في ذلك العام. [14] نتيجة لهذه القوانين ضد جرائم الكمبيوتر، يحاول المتسللون ذوو القبعات البيضاء والرمادية والسوداء تمييز أنفسهم عن بعضهم البعض، اعتمادًا على شرعية أنشطتهم. يتم التعبير عن هذه الصراعات الأخلاقية في " بيان المتسلل " للمرشد ، المنشور عام 1986 في Phrack .
كما تم الترويج لاستخدام مصطلح الهاكر بمعنى مجرم الكمبيوتر من خلال عنوان "ملاحقة الهاكر الماكر"، وهو مقال كتبه كليفورد ستول في عدد مايو 1988 من مجلة اتصالات رابطة مكائن الحوسبة . وفي وقت لاحق من ذلك العام، أدى إطلاق روبرت تابان موريس الابن لما يسمى بدودة موريس إلى استفزاز وسائل الإعلام الشعبية لنشر هذا الاستخدام. كما أدت شعبية كتاب ستول " بيضة الوقواق" ، الذي نُشر بعد عام واحد، إلى ترسيخ المصطلح في وعي الجمهور.
التصنيفات
في مجال أمن الكمبيوتر، يُعَد المخترق شخصًا يركز على آليات أمن أنظمة الكمبيوتر والشبكات. يمكن أن يشمل المخترقون شخصًا يسعى إلى تعزيز آليات الأمن من خلال استكشاف نقاط ضعفهم وأيضًا أولئك الذين يسعون إلى الوصول إلى معلومات آمنة وغير مصرح بها على الرغم من التدابير الأمنية. ومع ذلك، ترى أجزاء من الثقافة الفرعية أن هدفها هو تصحيح مشاكل الأمن وتستخدم الكلمة بمعنى إيجابي. القبعة البيضاء هو الاسم الذي يُطلق على قراصنة الكمبيوتر الأخلاقيين، الذين يستخدمون القرصنة بطريقة مفيدة. أصبحت القبعات البيضاء جزءًا ضروريًا من مجال أمن المعلومات. [15] إنهم يعملون بموجب قانون يعترف بأن اقتحام أجهزة كمبيوتر الآخرين أمر سيئ، ولكن اكتشاف واستغلال آليات الأمن واقتحام أجهزة الكمبيوتر لا يزال نشاطًا مثيرًا للاهتمام يمكن القيام به أخلاقيًا وقانونيًا. وفقًا لذلك، يحمل المصطلح دلالات قوية إما مواتية أو مهينة، اعتمادًا على السياق.
تستخدم مجموعات فرعية من عالم الكمبيوتر تحت الأرض ذات المواقف والدوافع المختلفة مصطلحات مختلفة لتمييز نفسها عن بعضها البعض. تُستخدم هذه التصنيفات أيضًا لاستبعاد مجموعات معينة لا تتفق معها.
بسكويت
يدافع إريك س. رايموند ، مؤلف قاموس القراصنة الجدد ، عن تسمية أعضاء عالم الكمبيوتر بالمخترقين. ومع ذلك، يرى هؤلاء الأشخاص أنفسهم مخترقين ويحاولون حتى تضمين آراء رايموند في ما يعتبرونه ثقافة اختراق أوسع، وهي وجهة نظر رفضها رايموند بشدة. وبدلاً من ثنائية القراصنة/المخترقين، يؤكدون على مجموعة من الفئات المختلفة، مثل القبعة البيضاء والقبعة الرمادية والقبعة السوداء وأطفال البرامج النصية . وعلى النقيض من رايموند، فإنهم عادةً ما يحتفظون بمصطلح المخترق للأنشطة الأكثر ضررًا.
وفقًا لـ Ralph D. Clifford، فإن المخترق أو المخترق هو "الحصول على وصول غير مصرح به إلى جهاز كمبيوتر من أجل ارتكاب جريمة أخرى مثل تدمير المعلومات الموجودة في هذا النظام". [16] يمكن أيضًا تعريف هذه المجموعات الفرعية من خلال الوضع القانوني لأنشطتها. [17]
القبعة البيضاء
يقوم المخترقون ذوو القبعة البيضاء بخرق الأمان لأسباب غير خبيثة، إما لاختبار نظام الأمان الخاص بهم، أو إجراء اختبارات الاختراق أو تقييم نقاط الضعف للعميل، أو أثناء العمل لدى شركة أمان تصنع برامج الأمان. المصطلح مرادف بشكل عام للمخترق الأخلاقي ، وقد تم تطوير الشهادات والبرامج التعليمية والدورات التدريبية عبر الإنترنت التي تغطي الساحة المتنوعة للاختراق الأخلاقي. [17]
القبعة السوداء
القراصنة ذوو القبعات السوداء هم قراصنة "ينتهكون أمن الكمبيوتر لأسباب تافهة تتجاوز الخبث أو لتحقيق مكاسب شخصية" (مور، 2005). [18] صاغ المصطلح ريتشارد ستالمان ، لمقارنة خبث القراصنة المجرمين بروح المرح والاستكشاف في ثقافة القراصنة ، أو أخلاقيات القراصنة ذوي القبعات البيضاء الذين يقومون بواجبات القرصنة لتحديد الأماكن التي تحتاج إلى إصلاح أو كوسيلة للتوظيف المشروع. [19] يشكل القراصنة ذوو القبعات السوداء مجموعات القرصنة النمطية غير القانونية التي غالبًا ما يتم تصويرها في الثقافة الشعبية، وهم "تجسيد لكل ما يخشاه الجمهور في مجرم الكمبيوتر". [20]
قبعة رمادية
يقع القراصنة ذوو القبعة الرمادية بين القراصنة ذوي القبعة السوداء والقراصنة ذوي القبعة البيضاء، حيث يمارسون القرصنة لأسباب أيديولوجية. [21] قد يتصفح القراصنة ذوو القبعة الرمادية الإنترنت ويخترقون نظام كمبيوتر لغرض وحيد هو إخطار المسؤول بأن نظامهم يعاني من عيب أمني، على سبيل المثال. قد يعرضون بعد ذلك تصحيح العيب مقابل رسوم. [20] يجد القراصنة ذوو القبعة الرمادية أحيانًا العيب في النظام وينشرون الحقائق للعالم بدلاً من مجموعة من الأشخاص. على الرغم من أن القراصنة ذوي القبعة الرمادية قد لا يقومون بالضرورة بالاختراق لتحقيق مكاسب شخصية، إلا أن الوصول غير المصرح به إلى النظام يمكن اعتباره غير قانوني وغير أخلاقي.
هاكر النخبة
تُستخدم كلمة "النخبة" (Elite) لوصف الأكثر مهارة بين المتسللين، وهي مكانة اجتماعية بين المتسللين. وتنتشر الثغرات الأمنية المكتشفة حديثًا بين هؤلاء المتسللين . وقد منحت مجموعات النخبة مثل Masters of Deception نوعًا من المصداقية لأعضائها. [22]
سيناريو كيدي
الطفل النصي (المعروف أيضًا باسم skid أو skiddie ) هو متسلل غير ماهر يخترق أنظمة الكمبيوتر باستخدام أدوات آلية كتبها آخرون (عادةً بواسطة قراصنة آخرين من ذوي القبعات السوداء)، ومن هنا جاء مصطلح script (أي نص برمجي للكمبيوتر يقوم بأتمتة عملية الاختراق) kiddie (أي طفل، فرد يفتقر إلى المعرفة والخبرة، غير ناضج)، [23] عادةً مع القليل من الفهم للمفهوم الأساسي.
مبتدئ
المبتدئ (" المبتدئ " أو "المبتدئ") هو شخص جديد في مجال الاختراق أو التطفل وليس لديه أي معرفة أو خبرة تقريبًا في كيفية عمل التكنولوجيا والاختراق. [20]
القبعة الزرقاء
المخترقون ذوو القبعة الزرقاء هم أشخاص يعملون خارج شركات استشارات أمن الكمبيوتر ويستخدمون لاختبار أخطاء النظام قبل إطلاقه، بحثًا عن الثغرات الأمنية حتى يمكن إغلاقها. تستخدم شركة Microsoft أيضًا مصطلح BlueHat لتمثيل سلسلة من أحداث إحاطة الأمن. [24] [25] [26]
هاكتيفيست
الهاكتيفيست هو مخترق يستخدم التكنولوجيا لنشر رسالة اجتماعية أو أيديولوجية أو دينية أو سياسية.
يمكن تقسيم الهاكتيفيزم إلى مجموعتين رئيسيتين:
- الإرهاب الإلكتروني – الأنشطة التي تنطوي على تشويه مواقع الويب أو هجمات رفض الخدمة ؛ و،
- حرية المعلومات - جعل المعلومات غير العامة، أو المعلومات العامة في تنسيقات غير قابلة للقراءة بواسطة الآلات، متاحة للعامة.
الدولة القومية
وكالات الاستخبارات وعملاء الحرب السيبرانية في الدول القومية. [27]
العصابات الاجرامية المنظمة
مجموعات من القراصنة الذين يقومون بأنشطة إجرامية منظمة لتحقيق الربح. [27] تمت مقارنة قراصنة الكمبيوتر المعاصرين بقراصنة الأيام الخوالي. [28] يحتجز هؤلاء المجرمون أنظمة الكمبيوتر كرهائن، ويطالبون بمدفوعات كبيرة من الضحايا لاستعادة الوصول إلى أنظمة الكمبيوتر والبيانات الخاصة بهم. [ 29] علاوة على ذلك، تم إلقاء اللوم على هجمات برامج الفدية الأخيرة على الصناعات، بما في ذلك الطاقة والغذاء والنقل، على المنظمات الإجرامية المتمركزة في أو بالقرب من جهة فاعلة تابعة للدولة - ربما بعلم وموافقة الدولة. [30] أصبحت سرقة الإنترنت وهجمات برامج الفدية الآن أسرع الجرائم نموًا في الولايات المتحدة. [31] تسهل عملة البيتكوين وغيرها من العملات المشفرة ابتزاز فديات ضخمة من الشركات الكبرى والمستشفيات وحكومات المدن مع فرصة ضئيلة أو معدومة للقبض عليهم. [32]
الهجمات
يمكن تصنيف المتسللين عادةً إلى نوعين من الهجمات: الهجمات الجماعية والهجمات المستهدفة. [33] يتم تصنيفهم إلى مجموعات من حيث كيفية اختيارهم لضحاياهم وكيفية تصرفهم تجاه الهجمات. [33]
النهج النموذجي في الهجوم على النظام المتصل بالإنترنت هو:
- تعداد الشبكة : اكتشاف المعلومات حول الهدف المقصود.
- تحليل نقاط الضعف : تحديد طرق الهجوم المحتملة.
- الاستغلال : محاولة اختراق النظام من خلال استخدام الثغرات الأمنية التي تم العثور عليها من خلال تحليل الثغرات الأمنية. [34]
وللقيام بذلك، هناك العديد من الأدوات التجارية والتقنيات المتكررة التي يستخدمها مجرمو الكمبيوتر وخبراء الأمن.
ثغرات أمنية
الاستغلال الأمني هو تطبيق معد مسبقًا يستغل نقطة ضعف معروفة. [35] ومن الأمثلة الشائعة على الاستغلال الأمني حقن SQL وبرمجة النصوص عبر المواقع وتزوير الطلبات عبر المواقع والتي تستغل الثغرات الأمنية التي قد تنتج عن ممارسات البرمجة دون المستوى. يمكن استخدام الاستغلالات الأخرى من خلال بروتوكول نقل الملفات (FTP) وبروتوكول نقل النص التشعبي (HTTP) و PHP و SSH و Telnet وبعض صفحات الويب. هذه شائعة جدًا في اختراق مواقع الويب ومجالات الويب.
التقنيات
This section does not cite any sources. (August 2011) |
- ماسح الثغرات الأمنية
- ماسح الثغرات الأمنية هو أداة تستخدم لفحص أجهزة الكمبيوتر الموجودة على الشبكة بسرعة بحثًا عن نقاط ضعف معروفة. يستخدم المتسللون أيضًا ماسحات المنافذ بشكل شائع . تتحقق هذه الماسحات من المنافذ الموجودة على جهاز كمبيوتر معين والتي تكون "مفتوحة" أو متاحة للوصول إلى الكمبيوتر، وفي بعض الأحيان تكتشف البرنامج أو الخدمة التي تستمع إلى هذا المنفذ ورقم إصداره. ( تدافع جدران الحماية عن أجهزة الكمبيوتر من المتسللين عن طريق تقييد الوصول إلى المنافذ والأجهزة، ولكن لا يزال من الممكن التحايل عليها.)
- العثور على نقاط الضعف
- قد يحاول المتسللون أيضًا العثور على نقاط ضعف يدويًا. النهج الشائع هو البحث عن نقاط ضعف محتملة في كود نظام الكمبيوتر ثم اختبارها، وأحيانًا إجراء هندسة عكسية للبرنامج إذا لم يتم توفير الكود. يمكن للمتسللين ذوي الخبرة العثور بسهولة على أنماط في الكود للعثور على نقاط ضعف شائعة.
- هجوم القوة الغاشمة
- تخمين كلمة المرور. تُستخدم هجمات القوة الغاشمة للتحقق بسرعة من جميع الاختلافات القصيرة لكلمة المرور. بالنسبة لكلمات المرور الأطول، تُستخدم طرق أخرى مثل هجوم القاموس، نظرًا لكمية الوقت التي يستغرقها البحث بالقوة الغاشمة. [36]
- اختراق كلمة المرور
- كسر كلمة المرور هي عملية استعادة كلمات المرور من البيانات المخزنة في نظام الكمبيوتر أو المنقولة من خلاله. تتضمن الأساليب الشائعة محاولة تخمين كلمة المرور بشكل متكرر، ومحاولة كلمات المرور الأكثر شيوعًا يدويًا، ومحاولة كلمات المرور بشكل متكرر من "قاموس"، أو ملف نصي يحتوي على العديد من كلمات المرور. [37]
- محلل الحزم
- محلل الحزم هو تطبيق يلتقط حزم البيانات، والتي يمكن استخدامها لالتقاط كلمات المرور والبيانات الأخرى أثناء انتقالها عبر الشبكة.
- هجوم انتحال الهوية (التصيد الاحتيالي)
- يتضمن هجوم التزييف برنامجًا أو نظامًا أو موقعًا إلكترونيًا ينجح في التنكر على هيئة برنامج أو نظام آخر عن طريق تزوير البيانات وبالتالي يتم التعامل معه على أنه نظام موثوق به من قبل مستخدم أو برنامج آخر - عادةً لخداع البرامج أو الأنظمة أو المستخدمين في الكشف عن معلومات سرية، مثل أسماء المستخدمين وكلمات المرور.
- روتكيت
- الروتكت هو برنامج يستخدم أساليب منخفضة المستوى يصعب اكتشافها لتقويض سيطرة مشغلي نظام التشغيل الشرعيين عليه. عادةً ما تخفي الروتكت تثبيتها وتحاول منع إزالتها من خلال تقويض أمان النظام القياسي. قد تتضمن بدائل لثنائيات النظام، مما يجعل من المستحيل تقريبًا اكتشافها عن طريق فحص جداول العمليات .
- الهندسة الاجتماعية
- في المرحلة الثانية من عملية الاستهداف، يستخدم المتسللون غالبًا تكتيكات الهندسة الاجتماعية للحصول على معلومات كافية للوصول إلى الشبكة. قد يتصلون بمسؤول النظام ويتظاهرون بأنهم مستخدمون لا يستطيعون الوصول إلى نظامه. تم تصوير هذه التقنية في فيلم Hackers لعام 1995 ، عندما يتصل بطل الفيلم Dade "Zero Cool" Murphy بموظف غير مدرك إلى حد ما مسؤول عن الأمن في شبكة تلفزيونية. متظاهرًا بأنه محاسب يعمل في نفس الشركة، يخدع Dade الموظف ليعطيه رقم هاتف مودم حتى يتمكن من الوصول إلى نظام الكمبيوتر الخاص بالشركة.
- يجب أن يكون المتسللون الذين يستخدمون هذه التقنية على دراية بممارسات الأمن الخاصة بأهدافهم من أجل خداع مسؤول النظام وإقناعه بإعطائهم المعلومات. في بعض الحالات، سيجيب موظف في مكتب المساعدة ذو خبرة أمنية محدودة على الهاتف ويكون من السهل نسبيًا خداعه. نهج آخر هو أن يتظاهر المتسلل بأنه مشرف غاضب، وعندما يتم التشكيك في سلطته، يهدد بفصل موظف مكتب المساعدة. الهندسة الاجتماعية فعالة للغاية، لأن المستخدمين هم الجزء الأكثر ضعفًا في أي منظمة. لا يمكن لأي أجهزة أو برامج أمنية أن تحافظ على أمان المنظمة إذا كشف أحد الموظفين عن كلمة مرور لشخص غير مصرح له.
- يمكن تقسيم الهندسة الاجتماعية إلى أربع مجموعات فرعية:
- الترهيب: كما في أسلوب "المشرف الغاضب" المذكور أعلاه، يقنع المخترق الشخص الذي يرد على الهاتف بأن وظيفته في خطر ما لم يساعده. في هذه المرحلة، يقبل العديد من الأشخاص أن المخترق هو مشرف ويزودهم بالمعلومات التي يبحثون عنها.
- المساعدة: على النقيض من الترهيب، تستغل المساعدة الغريزة الطبيعية لدى العديد من الأشخاص لمساعدة الآخرين في حل المشكلات. فبدلاً من التصرف بغضب، يتصرف المخترق بقلق وقلق. إن مكتب المساعدة هو الأكثر عرضة لهذا النوع من الهندسة الاجتماعية، لأن (أ) غرضه العام هو مساعدة الناس؛ و(ب) عادةً ما يكون لديه السلطة لتغيير أو إعادة تعيين كلمات المرور، وهو ما يريده المخترق بالضبط. [38]
- استخدام أسماء مستعارة يستخدم المخترق أسماء المستخدمين المصرح لهم لإقناع الشخص الذي يرد على الهاتف بأن المخترق مستخدم شرعي. ويمكن الحصول على بعض هذه الأسماء، مثل أسماء أصحاب صفحات الويب أو مسؤولي الشركات، بسهولة عبر الإنترنت. ومن المعروف أيضًا أن المخترقين يحصلون على الأسماء من خلال فحص المستندات المهملة ( "البحث في حاويات القمامة" ).
- إن استخدام التكنولوجيا يعد أيضًا وسيلة للحصول على المعلومات. يمكن للمخترق إرسال فاكس أو بريد إلكتروني إلى مستخدم شرعي، سعياً للحصول على رد يحتوي على معلومات حيوية. قد يزعم المخترق أنه مشارك في إنفاذ القانون ويحتاج إلى بيانات معينة للتحقيق أو لأغراض حفظ السجلات.
- أحصنة طروادة
- حصان طروادة هو برنامج يبدو أنه يقوم بشيء ما ولكنه في الواقع يقوم بأمر آخر. ويمكن استخدامه لإنشاء باب خلفي في نظام الكمبيوتر، مما يسمح للمتطفل بالوصول إليه لاحقًا. (يشير الاسم إلى الحصان من حرب طروادة ، والذي يقوم بوظيفة مماثلة من الناحية المفاهيمية وهي خداع المدافعين لإحضار متطفل إلى منطقة محمية.)
- فيروس الكمبيوتر
- الفيروس هو برنامج يتكاثر ذاتيًا وينتشر عن طريق إدخال نسخ منه في أكواد أو مستندات قابلة للتنفيذ. وبذلك، يتصرف الفيروس بشكل مشابه للفيروس البيولوجي ، الذي ينتشر عن طريق إدخال نفسه في الخلايا الحية. وفي حين أن بعض الفيروسات غير ضارة أو مجرد خدع، فإن معظمها يعتبر ضارًا.
- دودة الكمبيوتر
- مثل الفيروسات، فإن الدودة هي أيضًا برنامج يتكاثر ذاتيًا. وهي تختلف عن الفيروس في أنها (أ) تنتشر عبر شبكات الكمبيوتر دون تدخل المستخدم؛ و(ب) لا تحتاج إلى ربط نفسها ببرنامج موجود. ومع ذلك، يستخدم العديد من الأشخاص مصطلحي "فيروس" و"دودة" بالتبادل لوصف أي برنامج يتكاثر ذاتيًا.
- تسجيل ضغطات المفاتيح
- مسجل المفاتيح هو أداة مصممة لتسجيل ("تسجيل") كل ضغطة مفتاح على جهاز متأثر لاسترجاعها لاحقًا، وعادةً للسماح لمستخدم هذه الأداة بالوصول إلى المعلومات السرية المكتوبة على الجهاز المتأثر. تستخدم بعض مسجلات المفاتيح أساليب شبيهة بالفيروسات وأحصنة طروادة والجذور الخفية لإخفاء نفسها. ومع ذلك، يتم استخدام بعضها لأغراض مشروعة، حتى لتعزيز أمان الكمبيوتر. على سبيل المثال، قد تحتفظ إحدى الشركات بمسجل مفاتيح على جهاز كمبيوتر يستخدم في نقطة بيع للكشف عن أدلة على احتيال الموظفين.
- أنماط الهجوم
- تُعرَّف أنماط الهجوم على أنها سلسلة من الخطوات المتكررة التي يمكن تطبيقها لمحاكاة هجوم ضد أمان النظام. ويمكن استخدامها لأغراض الاختبار أو تحديد نقاط الضعف المحتملة. كما أنها توفر، إما فعليًا أو في إشارة مرجعية، نمط حل مشترك لمنع هجوم معين.
الأدوات والإجراءات
- يمكن العثور على فحص شامل لأدوات وإجراءات القراصنة في كتاب عمل شهادة E|CSA الخاص بـ Cengage Learning. [39]
أبرز المتسللين والمجرمين الإلكترونيين
أبرز المخترقين الأمنيين
- أندرو أورنهايمر ، الذي حُكم عليه بالسجن لمدة ثلاث سنوات، هو أحد القراصنة ذوي القبعات الرمادية الذين كشفت مجموعته الأمنية Goatse Security عن خلل في أمان جهاز iPad الخاص بشركة AT&T.
- كان دان كامينسكي خبيرًا في نظام اسم المجال (DNS) والذي كشف عن عيوب متعددة في البروتوكول وقام بالتحقيق في مشكلات أمن برنامج Rootkit الخاص بشركة Sony في عام 2005. وتحدث أمام مجلس الشيوخ الأمريكي حول قضايا التكنولوجيا.
- إد كومينجز (المعروف أيضًا باسم بيرني إس ) كاتب مخضرم في مجلة 2600: The Hacker Quarterly . في عام 1995، ألقي القبض عليه ووجهت إليه تهمة حيازة تكنولوجيا يمكن استخدامها لأغراض احتيالية، وأنشأ سوابق قانونية بعد رفض منحه جلسة استماع للإفراج عنه بكفالة ومحاكمة سريعة.
- إريك كورلي (المعروف أيضًا باسم إيمانويل جولدشتاين ) هو الناشر القديم لمجلة 2600: The Hacker Quarterly . وهو أيضًا مؤسس مؤتمرات Hackers on Planet Earth (HOPE). وهو جزء من مجتمع الهاكرز منذ أواخر السبعينيات.
- كانت سوزان هيدلي (المعروفة أيضًا باسم سوزان ثاندر) قرصانة أمريكية نشطة خلال أواخر السبعينيات وأوائل الثمانينيات، وكانت تحظى باحترام واسع النطاق لخبرتها في الهندسة الاجتماعية ، والخداع ، والتخريب النفسي . [40] أصبحت متورطة بشكل كبير في الاختراق مع كيفن ميتنيك ولويس دي باين في لوس أنجلوس ، لكنها لاحقًا اتهمتهم بمحو ملفات النظام في يو إس ليزينج بعد خلاف، مما أدى إلى إدانة ميتنيك لأول مرة. [41]
- غاري ماكينون هو قرصان اسكتلندي كان يواجه تسليمه إلى الولايات المتحدة لمواجهة اتهامات جنائية. دعا العديد من الأشخاص في المملكة المتحدة السلطات إلى التساهل مع ماكينون، الذي يعاني من متلازمة أسبرجر . تم إسقاط التسليم الآن. [42]
- جوردون ليون ، المعروف باسم فيودور، هو مؤلف برنامج Nmap Security Scanner بالإضافة إلى العديد من كتب ومواقع الويب الخاصة بأمن الشبكات. وهو أحد الأعضاء المؤسسين لمشروع Honeynet ونائب رئيس Computer Professionals for Social Responsibility .
- جوتشيفر 2.0 ، الذي ادعى أنه اخترق شبكة الكمبيوتر الخاصة باللجنة الوطنية الديمقراطية (DNC)
- جاكوب أبلباوم هو مدافع وباحث أمني ومطور لمشروع تور . وهو يتحدث دوليًا لصالح استخدام تور من قبل جماعات حقوق الإنسان وغيرها من الجهات المعنية بإخفاء هوية مستخدمي الإنترنت والرقابة.
- جوانا روتكوسكا هي باحثة بولندية في مجال أمن الكمبيوتر قامت بتطوير برنامج Blue Pill rootkit ونظام التشغيل Qubes OS .
- كان جود ميلهون (المعروف باسم القديس جود) مخترقًا وناشطًا أمريكيًا، وعضوًا مؤسسًا لحركة السايفربانك ، وأحد مؤسسي ذاكرة المجتمع ، أول نظام لوحة إعلانات حاسوبية عامة . [43]
- كان كيفن ميتنيك مستشارًا لأمن الكمبيوتر ومؤلفًا، وكان في السابق أكثر مجرم كمبيوتر مطلوبًا في تاريخ الولايات المتحدة . [44]
- كان لين ساسامان مبرمجًا وتقنيًا بلجيكيًا وكان أيضًا مدافعًا عن الخصوصية.
- ميريديث إل باترسون هي خبيرة تكنولوجيا وقرصنة بيولوجية معروفة قدمت أبحاثًا مع دان كامينسكي ولين ساسامان في العديد من المؤتمرات الدولية للأمن والقرصنة.
- كيمبرلي فانفايك (المعروفة باسم جيجابايت) هي قرصانة بلجيكية معروفة بكتابة أول فيروس بلغة سي شارب . [45]
- ميشال زاليفسكي (لكامتوف) هو باحث أمني بارز.
- Solar Designer هو الاسم المستعار لمؤسس مشروع Openwall .
- تمكن كين جامبل، المحكوم عليه بالسجن لمدة عامين في مركز احتجاز الأحداث، والذي يعاني من مرض التوحد، من الوصول إلى معلومات حساسة للغاية و"إرهاب كبار المسؤولين الاستخباراتيين الأميركيين عبر الإنترنت" مثل رئيس وكالة المخابرات المركزية آنذاك جون برينان أو مدير الاستخبارات الوطنية جيمس كلابر . [46] [47] [48]
جمارك
أنتجت أجهزة الكمبيوتر السرية [3] لغة عامية متخصصة خاصة بها، مثل 1337speak . ويشار إلى كتابة البرامج وأداء أنشطة أخرى لدعم هذه الآراء باسم hacktivism . ويعتبر البعض أن الاختراق غير القانوني مبرر أخلاقيًا لهذه الأهداف؛ ومن الأشكال الشائعة تشويه مواقع الويب . وغالبًا ما تتم مقارنة أجهزة الكمبيوتر السرية بالغرب المتوحش. [49] ومن الشائع أن يستخدم المتسللون أسماء مستعارة لإخفاء هوياتهم.
مجموعات القراصنة والاتفاقيات
تدعم أجهزة الكمبيوتر السرية التجمعات العادية في العالم الحقيقي والتي تسمى مؤتمرات الهاكر أو "مؤتمرات الهاكر". تتضمن هذه الأحداث SummerCon (الصيف)، و DEF CON ، وHoHoCon (عيد الميلاد)، و ShmooCon (فبراير)، ومؤتمر Black Hat ، ومؤتمر Chaos Communication ، وAthCon، وHacker Halted، و HOPE [ بحاجة لمصدر ] تنظم مجموعات Hackfest المحلية وتتنافس لتطوير مهاراتها لإرسال فريق إلى مؤتمر بارز للتنافس في اختبارات الاختراق الجماعية والاستغلال والتحليل الجنائي على نطاق أوسع. أصبحت مجموعات الهاكر شائعة في أوائل الثمانينيات، حيث وفرت إمكانية الوصول إلى معلومات وموارد الاختراق ومكانًا للتعلم من الأعضاء الآخرين. قدمت أنظمة لوحات الإعلانات الحاسوبية (BBSs)، مثل Utopias، منصات لمشاركة المعلومات عبر مودم الاتصال الهاتفي. يمكن للهاكرين أيضًا اكتساب المصداقية من خلال الانتماء إلى مجموعات النخبة. [50]
عواقب القرصنة الخبيثة
الهند
| قسم | جريمة | العقاب |
|---|---|---|
| 65 | التلاعب بمستندات مصدر الكمبيوتر - الإخفاء المتعمد أو التدمير أو التغيير في الكود المصدر عندما يكون من المطلوب الاحتفاظ بالكود المصدر للكمبيوتر أو صيانته بموجب القانون الساري في الوقت الحالي | السجن لمدة تصل إلى ثلاث سنوات، أو/و مع غرامة تصل إلى 20000 روبية |
| 66 | القرصنة | السجن لمدة تصل إلى ثلاث سنوات، أو/و مع غرامة تصل إلى 50000 روبية |
هولندا
- تحظر المادة 138ab من قانون Wetboek van Strafrecht التطفل على الكمبيوتر ، والذي يُعرَّف بأنه التطفل على عمل آلي أو جزء منه بقصد وضد القانون. ويُعرَّف التطفل بأنه الوصول عن طريق:
- هزيمة التدابير الأمنية
- بالوسائل التقنية
- عن طريق إشارات خاطئة أو مفتاح تشفير خاطئ
- عن طريق استخدام أسماء المستخدمين وكلمات المرور المسروقة .
الحد الأقصى للسجن سنة واحدة أو غرامة من الفئة الرابعة. [51]
الولايات المتحدة
يحظر قانون 18 USC § 1030، المعروف باسم قانون الاحتيال وإساءة استخدام الكمبيوتر ، الوصول غير المصرح به أو إتلاف "أجهزة الكمبيوتر المحمية". يتم تعريف "أجهزة الكمبيوتر المحمية" في على أنها:
- جهاز كمبيوتر مخصص حصريًا لاستخدام مؤسسة مالية أو حكومة الولايات المتحدة، أو في حالة جهاز كمبيوتر غير مخصص حصريًا لمثل هذا الاستخدام، يُستخدم بواسطة أو لصالح مؤسسة مالية أو حكومة الولايات المتحدة، والسلوك الذي يشكل الجريمة يؤثر على هذا الاستخدام بواسطة أو لصالح المؤسسة المالية أو الحكومة.
- جهاز كمبيوتر يستخدم في التجارة أو الاتصالات بين الولايات أو الأجنبية أو يؤثر عليها، بما في ذلك جهاز كمبيوتر يقع خارج الولايات المتحدة ويُستخدم بطريقة تؤثر على التجارة أو الاتصالات بين الولايات أو الأجنبية للولايات المتحدة؛
يعتمد الحد الأقصى للسجن أو الغرامة لانتهاكات قانون الاحتيال وإساءة استخدام الكمبيوتر على شدة الانتهاك وسجل المخالف في الانتهاكات بموجب القانون .
لقد أثبت مكتب التحقيقات الفيدرالي قدرته على استرداد الفدية المدفوعة بالعملة المشفرة من قبل ضحايا السرقة الإلكترونية. [52]
القرصنة ووسائل الإعلام
.jpg/440px-Cliche_Hacker_and_Binary_Code_(26946304530).jpg)
مجلات الهاكر
تعد Phrack و Hakin9 و 2600: The Hacker Quarterly من أبرز المنشورات المطبوعة الموجهة إلى القراصنة . وفي حين كانت المعلومات الواردة في مجلات القراصنة والمجلات الإلكترونية غالبًا ما تكون قديمة بحلول وقت نشرها، فقد عززت سمعة المساهمين فيها من خلال توثيق نجاحاتهم. [50]
القراصنة في الخيال
غالبًا ما يُظهر المتسللون اهتمامًا بالأدب والأفلام الخيالية التي تتناول موضوعات السايبربانك والثقافة السيبرانية . يُعد تبني الأسماء المستعارة الخيالية [53] والرموز والقيم والاستعارات من هذه الأعمال أمرًا شائعًا للغاية. [54]
كتب
- تحظى روايات السايبربانك التي كتبها ويليام جيبسون - وخاصة ثلاثية Sprawl - بشعبية كبيرة بين المتسللين . [ 55 ]
- هيلبا من سلسلة المانجا والأنمي .hack
- ميرلين أوف أمبر ، بطل السلسلة الثانية في سلسلة سجلات أمبر بقلم روجر زيلزني ، هو أمير ساحر وهاكر شاب خالد لديه القدرة على عبور أبعاد الظل.
- ليزبيث سالاندر في رواية الفتاة ذات وشم التنين للمخرج ستيج لارسون
- مذكرة أليس من السماء
- لعبة إندر من تأليف أورسون سكوت كارد
- العبقري الشرير بقلم كاثرين جينكس
- القراصنة (مختارات) بقلم جاك دان وجاردنر دوزويس
- الأخ الصغير بقلم كوري دكتورو
- نيورومانسر بقلم ويليام جيبسون
- تحطم الثلوج بقلم نيل ستيفنسون
الأفلام
- مكافحة الاحتكار
- بلاك هات
- شيفرة
- عين النسر
- عدو الدولة
- جدار الحماية
- فتاة مع وشم التنين
- القراصنة
- عش حرا أو مت بقوة
- سلسلة الماتريكس
- الشبكة
- الشبكة 2.0
- قراصنة وادي السيليكون
- سكاي فول
- أحذية رياضية
- سمك أبو سيف
- المدمر 2: يوم القيامة
- خلاص المدمر
- إزالة
- ترون
- ترون: تراث
- غير قابلة للتتبع
- العاب حربية
- علوم غريبة
- السلطة الخامسة
- من أنا – لا يوجد نظام آمن (فيلم)
- " جوني إنجليش يضرب مرة أخرى "
مسلسلات تلفزيونية
كتب غير روائية
- فن الخداع بقلم كيفن ميتنيك
- فن التطفل لكيفن ميتنيك
- بيضة الوقواق بقلم كليفورد ستول
- شبح في الأسلاك: مغامراتي كأكثر القراصنة المطلوبين في العالم بقلم كيفن ميتنيك
- القراصنة: أبطال الثورة الحاسوبية بقلم ستيفن ليفي
- حملة مكافحة القراصنة بقلم بروس ستيرلنج
- دليل الهاكر بقلم هوجو كورنوال (بيتر سومر)
- القرصنة: فن الاستغلال، الطبعة الثانية، بقلم جون إريكسون
- من الدائرة الداخلية بقلم بيل لاندريث وهاوارد راينجولد
- تحت الأرض بقلم سويليت دريفوس
انظر أيضا
مراجع
- ^ جاو، شينغ (2015). "استثمار أمن المعلومات للشركات التنافسية ذات سلوك القراصنة ومتطلبات الأمن". حوليات أبحاث العمليات . 235 : 277-300. doi :10.1007/s10479-015-1925-2. S2CID 207085416.
- ^ وينكلر، إيرا. الجواسيس بيننا: كيف نوقف الجواسيس والإرهابيين والمتسللين والمجرمين الذين لا تعرف حتى أنك تواجههم كل يوم. جون وايلي وأولاده. 2005. ص 92. ISBN 9780764589904 .
- ^ ab Sterling, Bruce (1993). "Part 2(d)". The Hacker Crackdown . McLean, Virginia: IndyPublish.com. p. 61. ISBN 1-4043-0641-2.
- ^ "قاموس الهاكر". مؤرشف من الأصل في 8 نوفمبر 2020. تم الاسترجاع في 23 مايو 2013 .
- ^ ملاحظات سياسية من عام 2012: سبتمبر-ديسمبر محفوظ في 9 ديسمبر 2012، على موقع واي باك مشين . stallman.org .
- ^ رايموند، إيريك س. "ملف المصطلحات: كراكر". مؤرشف من الأصل في 29 يونيو 2011. تم استرجاعه في 8 مايو 2010.
صاغه قراصنة الكمبيوتر عام 1985 تقريبًا في الدفاع ضد إساءة استخدام الصحافة للقراصنة.
- ^ ياجودا، بن (6 مارس 2014). "تاريخ مختصر لكلمة "هاك". النيويوركر . مؤرشف من الأصل في 10 نوفمبر 2015. تم الاسترجاع في 21 يونيو 2019.
على الرغم من أن مصطلح "هاك" وتطبيقات محايدة أو إيجابية أخرى لكلمة "هاك" أصبحت بارزة بشكل متزايد، إلا أن المعنى غير المشروع لا يزال سائدًا بين عامة الناس.
- ^ انظر نسخة عام 1981 من ملف المصطلحات الأرشيفية في 2 أبريل 2018، على موقع Wayback Machine ، المدخل "hacker"، المعنى الأخير.
- ^ "اختراق الكمبيوتر: من أين بدأ وكيف تطور؟". WindowSecurity.com. 16 أكتوبر 2002. مؤرشف من الأصل في 16 يناير 2013. تم الاسترجاع في 6 سبتمبر 2015 .
- ^ من تأليف Elmer-DeWitt, Philip (29 أغسطس 1983). "عصابة 414 تضرب مرة أخرى". Time . ص. 75. مؤرشف من الأصل في 2 ديسمبر 2007.
- ^ صحيفة ديترويت فري برس . 27 سبتمبر 1983.
{{cite news}}: مفقود أو فارغ|title=( مساعدة ) - ^ "احذر: القراصنة يلعبون". نيوزويك . 5 سبتمبر 1983. ص 42-46، 48.
- ^ "الخط الزمني: الحكومة الأمريكية والأمن السيبراني". واشنطن بوست . 16 مايو 2003. مؤرشف من الأصل في 16 نوفمبر 2018. تم الاسترجاع في 14 أبريل 2006 .
- ^ ab Bailey, David (أبريل 1984). "الهجمات على أجهزة الكمبيوتر: جلسات الاستماع في الكونجرس والتشريعات المعلقة". ندوة معهد مهندسي الكهرباء والإلكترونيات لعام 1984 حول الأمن والخصوصية. أوكلاند، كاليفورنيا، الولايات المتحدة الأمريكية: معهد مهندسي الكهرباء والإلكترونيات. ص. 180-186. doi :10.1109/SP.1984. ISBN 978-0-8186-0532-1. S2CID 15187375. مؤرشف من الأصل في 24 يونيو 2024. تم الاسترجاع 21 يوليو 2023 .
- ^ كالدويل، تريسي (22 يوليو 2011). "القراصنة الأخلاقيون: ارتداء القبعة البيضاء". أمن الشبكات . 2011 (7): 10-13. doi :10.1016/s1353-4858(11)70075-7.
- ^ كليفورد، د. (2011). الجرائم الإلكترونية: التحقيق والملاحقة والدفاع عن الجرائم المتعلقة بالكمبيوتر . دورهام، نورث كارولينا: مطبعة كارولينا الأكاديمية. رقم ISBN 978-1594608537.
- ^ ab Wilhelm, Douglas (2010). "2". Professional Penetration Testing . Syngress Press. ص. 503. ISBN 978-1-59749-425-0.
- ^ مور، روبرت (2005). الجرائم الإلكترونية: التحقيق في جرائم الكمبيوتر عالية التقنية . ماثيو بيندر وشركاه. ص 258. ISBN 1-59345-303-5.روبرت مور
- ^ أوبراين ، ماراكاس ، جيمس ، جورج (2011). نظم المعلومات الإدارية . نيويورك، نيويورك: ماكجرو هيل / إيروين. ص 536-537. رقم ISBN 978-0-07-752217-9.
{{cite book}}: CS1 maint: multiple names: authors list (link) - ^ abc Moore, Robert (2006). Cybercrime: Investigating High-Technology Computer Crime (الطبعة الأولى). سينسيناتي، أوهايو: دار أندرسون للنشر. ISBN 978-1-59345-303-9.
- ^ اوكبا ، جون طومسون. أوجووكي، كريستوفر أوتشيشوكو؛ آجا، بنيامين أوكوري؛ ايشوستي، ايمانويل؛ إيجبي، جوزيف إيجيدي؛ اجور، أوجار جيمس؛ أوكوي، أوفيم، نانا؛ إتنغ، ماري جواشي؛ ناماني ، ريبيكا جينيكانوا (5 سبتمبر 2022). “الفضاء الإلكتروني وقرصنة القبعة السوداء والاستدامة الاقتصادية لمنظمات الشركات في ولاية كروس ريفر في نيجيريا”. سيج مفتوح . 12 (3): 215824402211227. دوى : 10.1177/21582440221122739 . ISSN 2158-2440. S2CID 252096635.
{{cite journal}}: CS1 maint: multiple names: authors list (link) - ^ توماس، دوغلاس (2002). ثقافة الهاكر . مطبعة جامعة مينيسوتا. ISBN 978-0-8166-3346-3.
- ^ أندريس ماندي. كوكس، فيل؛ تيتيل، إد – (2001). CIW متخصص في الأمن . نيويورك، نيويورك: وايلي. ص. 638. ردمك 0-7645-4822-0.
- ^ "تعريف الهاكر ذو القبعة الزرقاء". موسوعة مجلة الكمبيوتر . مؤرشف من الأصل في 8 مارس 2013. تم الاسترجاع في 31 مايو 2010.
متخصص في الأمن مدعو من قبل مايكروسوفت للعثور على نقاط ضعف في ويندوز
. - ^ فريد، إينا (15 يونيو 2005). "قمة القبعة الزرقاء تهدف إلى الكشف عن طرق الجانب الآخر". مايكروسوفت تلتقي بالقراصنة . أخبار سي نت. مؤرشف من الأصل في 3 ديسمبر 2013. تم الاسترجاع في 31 مايو 2010 .
- ^ ماركوف، جون (17 أكتوبر 2005). "في مايكروسوفت، المتطفلون يتحدثون عن الأمن". نيويورك تايمز . مؤرشف من الأصل في 19 ديسمبر 2014. تم الاسترجاع في 31 مايو 2010 .
- ^ ab Chabrow, Eric (25 فبراير 2012). "7 مستويات من القراصنة: تطبيق درس صيني قديم: تعرف على أعدائك". GovInfo Security. مؤرشف من الأصل في 31 ديسمبر 2018. تم الاسترجاع في 27 فبراير 2012 .
- ^ إيجلوف، فلوريان. الأمن السيبراني وعصر القرصنة. في: فهم الصراع السيبراني: أربعة عشر تشبيهًا ، الفصل 14، جورج بيركوفيتش وأرييل إي. ليفيت، محرران، مطبعة جامعة جورج تاون، 2017.
- ^ Tidy, Joe. Ransomware: Should pay hackers ransoms be illegal? تم أرشفته في 21 مايو 2021، على موقع Wayback Machine BBC 20 مايو 2021.
- ^ موريسون، سارة. ما تحتاج إلى معرفته عن برامج الفدية ومستقبل الهجمات الإلكترونية أرشيف 19 يونيو 2021، على موقع واي باك مشين . فوكس، 16 يونيو 2021.
- ^ أبيجيل سامرفيل، الحماية من أسرع الجرائم نموًا: الهجمات الإلكترونية، أرشيف 23 يونيو 2021، على موقع واي باك مشين ، سي إن بي سي (25 يوليو 2017).
- ^ ماير، جريج. كيف غذت عملة البيتكوين هجمات برامج الفدية. أرشيف 19 يونيو 2021، على موقع Wayback Machine ، NPR، 10 يونيو 2021.
- ^ ab Dey, Debabrata; Lahiri, Atanu; Zhang, Guoying (2011). "سلوك القراصنة وتأثيرات الشبكة وسوق برامج الأمان". مجلة SSRN الإلكترونية . doi :10.2139/ssrn.1838656. ISSN 1556-5068.
- ^ جوبتا، أجاي؛ كلافينسكي، توماس ولاليبرتي، سكوت (15 مارس 2002) الأمان من خلال اختبار الاختراق: اختراق الإنترنت محفوظ في 3 يوليو 2019، على موقع واي باك مشين . informit.com
- ^ رودريجيز، كريس؛ مارتينيز، ريتشارد. "التهديد المتزايد للاختراق على مواقع الويب: التزام مستمر بأمن تطبيقات الويب" (PDF) . فروست آند سوليفان . تم الاسترجاع في 13 أغسطس 2013 .
- ^ Kerner, Sean Michael. "Sentry MBA Uses Credential Stuffing To Hack Sites." Eweek (2016): 8. Academic Search Complete . Web. 7 فبراير 2017.
- ^ Weir, Matt, Sudhir Aggarwal, Breno de Medeiros, Bill Glodek. 2009. "كسر كلمة المرور باستخدام قواعد نحوية احتمالية خالية من السياق". ندوة معهد مهندسي الكهرباء والإلكترونيات الثلاثون حول الأمن والخصوصية 2009: 391-405 .
- ^ تومسون، صامويل تي سي "مساعدة الهاكر؟ معلومات المكتبة والأمن والهندسة الاجتماعية". تكنولوجيا المعلومات والمكتبات 25.4 (2006): 222-225. البحث الأكاديمي الكامل . الويب. 7 فبراير 2017.
- ^ Press, EC-Council (2011). Penetration Testing: Procedures & Methodologies . Clifton, NY: CENGAGE Learning. ISBN 978-1435483675.
- ^ "أرشيفات DEF CON III - Susan Thunder Keynote". DEF CON . مؤرشف من الأصل في 20 أبريل 2019 . تم الاسترجاع في 12 أغسطس 2017 .
- ^ هافنر، كاتي (أغسطس 1995). "كيفن ميتنيك، غير متصل بالإنترنت". مجلة إسكواير . 124 (2): 80. مؤرشف من الأصل في 15 مايو 2019. تم الاسترجاع في 13 أغسطس 2017 .
- ^ "من المقرر صدور حكم تسليم غاري ماكينون بحلول 16 أكتوبر". بي بي سي نيوز . 6 سبتمبر 2012. مؤرشف من الأصل في 7 أغسطس 2019. تم الاسترجاع في 25 سبتمبر 2012 .
- ^ "ذاكرة المجتمع: سوابق في وسائل الإعلام الاجتماعية والحركات". متحف تاريخ الكمبيوتر . 23 فبراير 2016. مؤرشف من الأصل في 3 يوليو 2019. تم الاسترجاع في 13 أغسطس 2017 .
- ^ "حُكم على كيفن ميتنيك بالسجن لمدة أربع سنوات تقريبًا؛ وأمر أحد قراصنة الكمبيوتر بدفع تعويضات ..." (بيان صحفي). مكتب المدعي العام للولايات المتحدة ، المنطقة المركزية في كاليفورنيا. 9 أغسطس 1999. مؤرشف من الأصل في 26 سبتمبر 2009. تم الاسترجاع في 10 أبريل 2010 .
- ^ Holt, Thomas J.; Schel, Bernadette Hlubik (2010). Corporate Hacking and Technology-Driven Crime: Social Dynamics and Implications. IGI Global. ص. 146. ISBN 9781616928056.
- ^ "المراهق البريطاني الذي "أرعب" مسؤولي الاستخبارات الأميركية عبر الإنترنت يحصل على عامين من الاحتجاز أرشيف 14 يونيو 2018، على موقع واي باك مشين ". صحيفة الإندبندنت البريطانية. 21 أبريل 2018.
- ^ "المراهق البريطاني كين جامبل تمكن من الوصول إلى حسابات كبار مسؤولي الاستخبارات والأمن في الولايات المتحدة. أرشيف 21 يونيو 2018، على موقع واي باك مشين ". دويتشه فيله . 21 يناير 2018.
- ^ "كين جامبل: مراهق مصاب بالتوحد في مجمع سكني في ليسيسترشاير حصل على معلومات سرية من خلال خداع الناس وإقناعهم بأنه رئيس مكتب التحقيقات الفيدرالي. أرشيف 19 يوليو 2019، على موقع واي باك مشين ". الإندبندنت. 21 يناير 2018.
- ^ جوردان، تيم؛ تايلور، بول أ. (2004). الهاكتيفيزم والحروب السيبرانية. روتليدج. ص 133-134. ISBN 978-0-415-26003-9
لقد تخللت صور الغرب المتوحش المناقشات حول الثقافات السيبرانية
. - ^ توماس، دوغلاس (2003). ثقافة الهاكر . مطبعة جامعة مينيسوتا. ص 90. ISBN 978-0-8166-3346-3.
- ^ Artikel 138ab أرشفة 2 فبراير 2015 في آلة Wayback .. ويتبوك فان سترافريشت، 27 ديسمبر 2012
- ^ ناكاشيما، إلين. استردت السلطات الفيدرالية أكثر من مليوني دولار من مدفوعات الفدية من قراصنة خط أنابيب كولونيال. أرشيف 19 يونيو 2021، على موقع واي باك مشين واشنطن بوست، 7 يونيو 2021.
- ^ Swabey, Pete (27 فبراير 2013). "بيانات مسربة من مجموعة Anonymous تظهر أنها تكشف عن عملية تحديد هوية القراصنة في بنك أوف أميركا". Information Age . مؤرشف من الأصل في 19 أبريل 2016 . تم الاسترجاع في 21 فبراير 2014 .
- ^ "المتسللون والفيروسات: أسئلة وأجوبة". Scienzagiovane . جامعة بولونيا . 12 نوفمبر 2012. مؤرشف من الأصل في 10 يونيو 2016 . تم الاسترجاع في 21 فبراير 2014 .
- ^ ستابلز، برينت (11 مايو 2003). "أمير الخيال العلمي السيبراني ينتقل إلى التيار الرئيسي". نيويورك تايمز . مؤرشف من الأصل في 13 أكتوبر 2016. تم الاسترجاع في 20 فبراير 2017.
روايات وقصص قصيرة للسيد جيبسون يعبدها القراصنة
قراءة إضافية
- صامويل تشنغ، هان يو لو، أيوش كومار، ديفيد ياو (مارس 2022). "أنواع القراصنة ودوافعهم واستراتيجياتهم : إطار شامل". تقارير الحواسيب في السلوك البشري . 5. ISSN 2451-9588 . تم الاسترجاع في 27 يناير 2022 .
{{cite journal}}: CS1 maint: multiple names: authors list (link) - أبرو، بيل؛ هاموند، جرايم (2005). القراصنة: البحث عن أشهر مخترقي الكمبيوتر في أستراليا . روفيل، فيك: فايف مايل بريس. رقم ISBN 1-74124-722-5.
- بيفر، كيفن (2010). القرصنة للمبتدئين. هوبوكين، نيوجيرسي: وايلي للنشر. رقم ISBN 978-0-7645-5784-2.
- كونواي، ريتشارد؛ كوردينجلي، جوليان (2004). اختراق الشفرات: دليل المطورين لأمن الشبكات . هينغهام، ماساتشوستس: تشارلز ريفر ميديا. رقم ISBN 978-1-58450-314-9.
- فريمان، ديفيد هـ.؛ مان، تشارلز سي. (1997). في العلن: الحالة الغريبة لأكبر غزو للإنترنت في العالم. نيويورك: سايمون وشوستر. رقم ISBN 0-684-82464-7.
- جرانفيل، جوهانا (شتاء 2003). "دوت.كون: مخاطر الجرائم الإلكترونية ودعوة إلى حلول استباقية". المجلة الأسترالية للسياسة والتاريخ . 49 (1): 102-109. doi :10.1111/1467-8497.00284 . تم الاسترجاع في 20 فبراير 2014 .
- جريج، مايكل (2006). هاكر أخلاقي معتمد . إنديانابوليس، إنديانا: كيو سيرتيفيكيشن. رقم ISBN 978-0-7897-3531-7.
- هافنر، كاتي؛ ماركوف، جون (1991). السايبربانك: الخارجون عن القانون والمخترقون على حدود الكمبيوتر. نيويورك: سايمون وشوستر. ISBN 0-671-68322-5.
- هاربر، ألين؛ هاريس، شون؛ نيس، جوناثان (2011). القرصنة بالقبعة الرمادية: دليل القرصنة الأخلاقية (الطبعة الثالثة). نيويورك: ماكجرو هيل. رقم ISBN 978-0-07-174255-9.
- McClure, Stuart; Scambray, Joel; Kurtz, George (1999). Hacking Exposed: Network Security Secrets and Solutions . Berkeley, Calif: Mcgraw-Hill. ISBN 0-07-212127-0.
- راسل، رايان (2004). سرقة الشبكة: كيف نمتلك قارة . روكلاند، ماساتشوستس: سينغرس ميديا. رقم ISBN 978-1-931836-05-0.
- تايلور، بول أ. (1999). القراصنة: الجريمة في العصر الرقمي . لندن: روتليدج. رقم ISBN 978-0-415-18072-6.
روابط خارجية
الوسائط المتعلقة بالقرصنة (أمن الكمبيوتر) على ويكيميديا كومنز- طاقم CNN Tech PCWorld (نوفمبر 2001). الجدول الزمني: تاريخ من القرصنة يمتد لأربعين عامًا من عام 1960 إلى عام 2001
- هل يمكن للقراصنة أن يكونوا أبطالاً؟ فيديو من إنتاج Off Book (مسلسل على الإنترنت)

