White Hacker and Black Hacker
คำว่า Hacker หมายถึงผู้เชี่ยวชาญในสาขาคอมพิวเตอร์ บางครั้งยังใช้หมายถึงผู้เชี่ยวชาญในสาขาอื่นนอกจากคอมพิวเตอร์ด้วย โดยเฉพาะผู้ที่มีความรู้ในรายละเอียด หรือ ผู้ที่มีความเฉลียวในการแก้ปัญหาจากข้อจำกัด ความหมายที่ใช้ในบริบทของคอมพิวเตอร์นั้นได้เปลี่ยนแปลงไปจากความหมายดั้งเดิม โดยผู้ใช้คำในช่วงหลังนั้นได้ใช้ในความหมายที่กว้างออกไป รวมทั้งในบางครั้งยังใช้ในความหมายที่ขัดแย้งกัน
ในปัจจุบันคำว่า Hacker ใช้ใน2ความหมายหลักคือในทางที่ดีและไม่ดี ความหมายที่เป็นที่นิยม และพบได้บ่อยในสื่อนั้น มักจะไม่ดี โดยจะหมายถึง อาชญากรคอมพิวเตอร์
-White Hacker คือผู้ที่สามารถผ่าเข้าระบบรักษาความปลอดภัย โดยไม่มีเจตนาร้าย ตัวอย่างเช่นทดสอบระบบรักษาความปลอดภัยของตนเอง
-Black Hacker คือบุคคลที่พยายามเจาะเข้าระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต หรือใช้เทคโนโลยี (โดยมากเป็นคอมพิวเตอร์ ระบบโทรศัพท์หรือเครือข่าย) เพื่อทำลายระบบ เช่น สำรวจเครือข่ายเพื่อตรวจหาเครื่องแปลกปลอม เป็นต้น แต่อย่างไรก็ตามการที่เจาะเข้าระบบคอมพิวเตอร์ของผู้อื่นนั้นเป็นสิ่งผิดกฎหมาย
ในทาง Network Security นั้น Hacker แบ่ง ออกได้เป็น 3 กลุ่ม คือ White Hat, Black Hack, Grey Hat
White Hat
White Hat คือ Hacker ที่ดีมีจริยธรรมหรือที่เรียกว่า Ethical Hackerโดยจะใช้ความสามารถและความเชี่ยวชาญในการเจาะระบบ เพื่อจุดประสงค์ในการป้องกันระบบ White Hat เป็น Hacker ผู้เชี่ยวชาญด้านการรักษาความปลอดภัย (Security Professional) ที่มีความรู้ความสามารถในการเจาะระบบและชำนาญการใช้เครื่องมือในการเจาะระบบต่างๆเพื่อค้นหาช่องโหว่และสร้างแผนรับมือการโจมตีได้อย่างเหมาะสม และใช้งานได้จริง
Black Hat
Black Hat คือ Hacker ผู้ไม่ประสงค์ดีหรือเรียกอีกชื่อว่า Cracker เป็นผู้ที่ใช้ความเชี่ยวชาญการเจาะระบบในทางที่ผิด โดยจุดประสงค์เพื่อเข้าไปขโมย เปลี่ยนแปลง หรือทำลายข้อมูลของระบบเป้าหมาย ในส่วนของการขโมยข้อมูลในปัจจุบันสามารถนำออกไปขายให้กับบริษัทคู่แข่งหรือใช้เป็นข้อต่อรองเพื่อเรียกค่าไถ่กับผู้ทีตกเป็นเหยื่ออีกด้วย ในที่นี้เราสามารถแยกแยะความแตกต่างระหว่าง White Hat กับ Black Hat ได้เห็นได้ชัดเจน
Grey Hat
Grey Hat คือ Hacker ที่มีความสามารถด้านดีและไม่ดีอยู่ภายในตัว อาจมีจุดประสงค์เพื่อโจมตีหรือป้องกันระบบโดยขึ้นอยู่กับสถาณการณ์ Grey Hat จะอยู่กึ่งกลางระหว่าง Hacker กับ Cracker บางครั้งพวกเขาเจาะระบบเข้าไปแต่ไม่ได้ทำไปเพื่อประโยชน์ส่วนตัว หรือบางครั้งอาขน้ำข้อมูลเหล่านั้นไปแบ่งปันในชุมชนออนไลน์ต่างๆ แต่ก้มีไม่น้อยที่ประสงค์ดีแจ้งข้อมูลหรือช่างโหว่ต่างๆที่พบไปให้กับทางเจ้าของหรือผู้ผลิตโปรแกรมเพื่อให้ทำการแก้ไข
ไม่มีความคิดเห็น:
แสดงความคิดเห็น