Hakkerin valkoinen hattu
26.1.2002 15:16 Vanhoissa lännenelokuvissa jako hyviin ja pahoihin tehtiin katsojalle selväksi jo ulkoisillakin seikoilla: sankareilla oli valkoiset hatut ja konnilla mustat. Nykyisin jakoa valko- ja mustahattuihin käytetään hakkereista puhuttaessa.
Hakkeri on terminä hankala, sillä sitä käytetään eri merkityksissä. Kuten tälläkin palstalla aiemmin on kirjoitettu, hakkeri-sana on arkisessa kielenkäytössä saanut alkuperäisestä poikkeavan merkityksen. Edelleen puhutaan hakkereista silloinkin, kun oikeasti tarkoitetaan krakkereita.
Krakkerit ovat niitä, jotka murtautuvat tietojärjestelmiin ja kaatavat nettipalveluita - ainakin hakkereiden mielestä. Tietoturvakentässä krakkereista käytetään myös englanninkielistä nimitystä black hat. He pyrkivät yleensä saamaan rikollista hyötyä tai sitten vain aiheuttamaan vahinkoa.
Hakkerit taas käyttävät osaamistaan päinvastaiseen tarkoitukseen, järjestelmien ja tietoturvan parantamiseen. Vaikka hakkeritkin saattavat murtautua verkkoihin, he noudattavat toimintamallia, jossa etsitään tietoturva-aukkoja ja ilmoitetaan niistä. He ovat, ainakin omasta mielestään, hakkeri-krakkeri -vastakkainasettelun sankareita, ja siksi heitä kutsutaan white hateiksi.
Aina pelkkä mustavalkoajattelu ei riitä, vaan väripalettiin on täytynyt lisätä myös harvinaisempi gray hat, joka liikkuu jossakin laillisen ja laittoman toiminnan rajoilla. Hän voi esimerkiksi olla krakkeri, joka antaa osaamistaan viranomaisten käyttöön, kuten WTC-iskua seuranneen terroristijahdin yhteydessä ilmeisesti on tapahtunut.
Krakkeriksi entistä helpommalla
Perinteisessä mielessä krakkerin ja hakkerin ero ei perustu paremmuuteen tai huonommuuteen tiedoissa ja taidoissa. Ero syntyy siitä, missä tarkoituksessa osaamista käytetään ja siitä, mitä sillä halutaan saada aikaan.
Yhden tulkinnan mukaan siis krakkerikin on voinut olla alun perin hakkeri: elokuva-analogiaa jatkaaksemme hänestä tuli black hat siinä vaiheessa, kun hän luopui apulaissheriffin tähdestään ja liittyi pankkirosvojen ja muiden lainsuojattomien joukkioon.
Toisaalta erilaiset työkaluohjelmat, joilla tietomurtoja voidaan tehdä, ovat yleistyneet huomattavasti viime vuosina. Krakkeriohjelmat ovat myös entistä helpompia käyttää, joten enää ei tarvitse olla asiantuntija onnistuakseen johonkin koneeseen murtautumaan.
Yksittäisiä tietokoneita voi kaapata vaikka käytettäväksi hajautetuissa palvelunestohyökkäyksissä, jolloin murtautuja peittää jälkensä viattomien kustannuksella.
Hyvät, pahat ja rumat
Hakkereista ja krakkereista sekä heidän motiiveistaan on kirjoitettu viime vuosina varsin paljon. Heitä on pyritty luokittelemaan muun muassa sen mukaan, mikä heitä motivoi tietomurtoihin.
Taannoin Infosecurity Newsissä julkaistussa artikkelissa verkkoturvakonsultti Bryan Davies jakoi hakkerit ja krakkerit yhteensä neljään kategoriaan. Davies tosin puhuu hakkerista yleiskäsitteenä, johon kuuluvat myös krakkerit.
Daviesin ensimmäisen ryhmän muodostavat "hupailijat". Heille tietokoneeseen tai järjestelmään tunkeutuminen on hauskaa ja heitä kiinnostaa murron tuoma haaste ja jännitys. Hupailijoilla ei varsinaisesti ole aikomusta aiheuttaa vahinkoa tai urkkia salaista tietoa, vaan murrot ovat heille ajanvietettä.
Pahoja aikeita ei Daviesin mukaan ole myöskään niillä hakkereilla, jotka tekevät tietomurtoja "yleisen hyvän" vuoksi. He etsivät tietoturva-aukkoja osoittaakseen, että järjestelmät eivät ole riittävän luotettavia ja turvallisia. Heille tietomurrot eivät ole hauskuutusta, vaan he haluavat tuoda tietoturvaongelmat esiin, jotta järjestelmien turvallisuutta parannettaisiin.
"Kostajia" motivoi katkeroituminen esimerkiksi työ- tai ihmissuhteen päätyttyä. Varsinkin entisten työntekijöiden tekemät kostomurrot ovat vahingollisia, sillä moni yritys ei vaihda tunnuksia ja salasanoja työsuhteen päätyttyä.
Viimeinen tyyppiluokista on "pahantahtoinen hakkeri" eli krakkeri. Daviesin mukaan tämä luokka on neljästä harvinaisin ja samalla kaikkein vaarallisin. Krakkeri tavoittelee omaa etuaan ja toimii yleensä hyvin laajassa mittakaavassa, minkä vuoksi vahingotkin ovat suuria.
Ei vain muutaman dollarin tähden
Luokittelujen ongelma on yleensä siinä, että luokkarajat ovat varsin häilyviä. Asioiden jakaminen selviin karsinoihin on yllättävän vaikeaa. Jos ajatellaan vain valkohattuja ja mustahattuja, katsanto jää liian kapeaksi.
Onhan niin, että hakkereiden tekemän työn ansiosta esimerkiksi ohjelmista ja järjestelmistä löydetään jatkuvasti tietoturvan vaarantavia virheitä. Näiden aukkojen tukkiminen on varmasti kaikkien niitä käyttävien etu ja siksi se on vähintäänkin hyväksyttävää.
Silti hakkerinkin toiminta voi aiheuttaa huomattavia vahinkoja, vaikka ajatus olisi kuinka hyvä ja kunniallinen tahansa. Kustannuksia aiheutuu toisinaan paljon, eikä maksajaksi välttämättä joudu hakkereiden kammoksuman Microsoftin kaltainen suuri yritys.
Viime keväänä TCB-nimellä tunnettu henkilö tuomittiin murtautumisesta muun muassa useiden suomalaisten yliopistojen järjestelmiin. Vaikka mies väitti vain pyrkineensä osoittamaan järjestelmien haavoittuvuuden, hän aiheutti mittavat rahalliset vahingot kohdeyliopistoille. Toisin sanoen hän toimi ikään kuin olisi hakkeri eikä krakkeri, mutta sai silti aikaan satojen tuhansien markkojen vahingot.
Hakkeriromantiikkaan liittyy ajatus hyvää tekevästä toimijasta, jonkinlaisesta IT-alan Robin Hoodista. Hyvää tarkoittava taitaa kuitenkin usein olla lähempänä totuutta. Ero on pieni, mutta toisinaan ratkaiseva.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Maila-anturi synnyttää salibandysankarin
27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.
Kolme vuotta sitten
TCP-liikenteeseen voi piilottaa salaviestejä
27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- » Taloussanomat.fi











