segunda-feira, 3 de setembro de 2007

Esclarecimentos com Relação a Hackers

Facções

Quando falamos sobre hackers a primeira coisa que nos vem à cabeça são "invasões" e "Cyber pirataria". Não estamos ao todo errados quando pensamos nisso, mas não é só isso que fazem. Existem tipos de Hackers assim como existem tipos de piratas e bucaneiros.
Vamos começar pelos tipos básicos até chegar aos mais perigosos.

Hackers
Normalmente a palavra Hacker é destinada à pessoa com capacidade de achar falhas em um sistema qualquer e consertá-las.
Existem muitos que utilizam seus conhecimentos à procura de Crackers ( considerados os "Hackers do mal" ), mas por causa de um ou outro Hacker, esta palavra tem hoje a seguinte definição: são ladrões de informações digitais.
Entram no sistema, roubam a informação e saem sem ao menos serem detectados não causando estragos ou causando o mínimo possível, mas saindo com as informações. Podemos dizer que são "gatunos digitais".
Hoje, existem pelo menos, 4 ( quatro ) grandes grupos Hacker na Internet.
Um grupo nos Estados Unidos, outro no Brasil, Europa e Japão.
Existe pelo menos um em Israel - incluído no grupo da Europa.
Quanto aos usuários de casa, não fiquem tão preocupados porque hackers não invadem usuários de casa ( os Lammers invadem ).
Se você for dono de alguma Empresa, então você vai precisar criar um bom sistema de defesa: Possuir uma consultoria técnica em informática ou mesmo uma diretoria de informática é essencial: Possuir um política de antipirataria ( ou software legal ); Insistir no não uso de salas de Chat, ICQ e Mirc por seus funcionários; Pensar em adquirir um firewall se possuírem Intranet.
Lembrem-se: nem todo Hacker é um "Hacker mal", mas, a recíproca é verdadeira.

Crackers
Crackers não são muito diferentes dos Hackers, mas gostam de destruição.
Assim como os Hackers invadem, roubam informações e destroem tudo, deixando o caos na Internet.
Deixam sua marca registrada e se orgulham do que fazem.
Podemos dizer que são "Cyber Terroristas".
As técnicas de defesas apresentadas acima ( contra Hackers ) também são válidas contra os Crackers, mas nem sempre são eficientes.
O que podemos acrescentar é : Possuir uma política de backup das informações.

Phreackers
São piratas, assim como Hackers e Crackers, especialistas em Telefonia.

Newbies
Estes são os principiantes, aprendem uma técnica ou outra e se acham os "hackers".
Costumam dar um pouco de dor de cabeça aos usuários de chat, icq e Mirc.
Normalmente a usuários domésticos.
Conhecem pouco ou nada de programção e são extremamente fáceis de se defender.
Possuíndo o IP ( endereço eletrônico ) de quem está lhe atacando.
Uma boa denúncia ao provedor do "atacante" ajuda.

Lammers
Estes são um "módulo avançado dos newbies".
Sabem algumas técnicas de hackerismo e sabem alguma coisa de programação de computadores.
Estes sim podem dar uma boa dor de cabeça aos usuários de casa e talvez até pequenas empresas que não possuem uma boa segurança ou segurança nenhuma.
Geralmente gostam de trabalhar sozinhos e "criar um nome" na Internet ( ficar famoso ).
São o número mais crescente hoje na Internet e exige-se um pouco mais de cuidado para se defender deles.
As técnicas de defesa contra os Lammers são poucas e são simples : Possuir um viruscan atualizado, é o minimo necessário; Possuir um anti-trojan ( um "anti-cavalo-de-tróia" ); Saber com quem você está "teclando" quando conversa no ICQ ( principalmente ), no Mirc e no Chat ajudam a não sofrer ataques; Não receber arquivos, imagens ( sem pelo menos passar o viruscan nos arquivos ou imagens ) ou mesmo não pegar ( ou utilizar ) programas pirateados.
É mais do que uma técnica de defesa, é uma necessidade.
Você que faz parte de uma empresa deve estar pensando : e nós, o que fazemos?
A resposta seria a seguinte: fora tudo aquilo acima, vocês devem :
· Possuir um política de anti-pirataria ( ou software legal );
· Insistir no não uso de salas de Chat, ICQ e Mirc por seus funcionários;
· Pensar em adquirir um firewall se possuirem Intranet.
A partir daqui todos possuem inúmeras técnicas de hackerismo ( inclusive próprias ) e sabem programar, no mínimo, muito bem.

Carders
São aqueles Hackers especialistas em roubos de número de cartões de crédito e, é obvio, o uso destes números fazendo compras pela Internet.
Eles afetam tanto usuários de casa quanto empresas causando um belo prejuízo financeiro e são extremamente difíceis de se localizar ( assim como qualquer bom hacker ).
Infelizmente, para nós, usuários de cartões de crédito, existem poucas maneiras conhecidas de se defender deste tipo de pirata: Saber se sua operadora de cartões de créedito possui alguma segurança nos dados digitais da empresa. Configurar o seu browser para aceitar protocolos de segurança "SSL 2.0" e "SSL 3.0", dentre outros.
Isto é feito, por exemplo, nas configurações avançadas do Internet Explorer em opções da Internet no próprio Browser. Quando fizer compras pela Internet, verificar se o site possui protocolo de segurança ( isto é verificado quando aparece o "cadeado" que geralmente está na barra inferior de seu Browser.
Os Carder's costumam a fazer os seus ataques direcionados às operadoras de cartão de crédito. A segurança "SSL" é quem garante o envio dos dados criptografados até a operadora.
Você pode obter mais informações sobre o assunto no site:
www.ssl.com/developers/faq/ ou www.ssl.com
Isto ainda não é o suficiente para se defender de um bom Carder, mas é o "mínimo possível" que pode ser feito.

Virii
Programadores e colecionadores de virus.

Carding
Manipulação de cartões magnéticos (clonagem, leitura, programação de chips) e telef~enicos.

Coders
Codificadores, conhecedores de uma ou mais linguagens de programação, que permitem escrever programas, exploits e ferramentas de invasão e segurança e também examinar programas- fonte à procura de vulnerabilidades que possam ser explorados.

Warez
Pirataria de software, com distribuição de cópias de software comercia, alguma vezes utilizando seus próprios computadores, mas o usual é utilizarem sites com baixa segurança, com muito disco e link rápido. Em 1998 um grande banco brasileiro ficou 17 dias com sua área de FTP repleta de warez e respectivos cracks.

Script-Kids
Com certeza a quase-totalidade da comunidade hacker pertence a esta categoria. Estes apenas utilizam programas de ataque copiam da internet, sendo usados por hackers mais experientes para fazer o trabalho pesado. Eles não tem conhecimento técnico, e vão ao longo do tempo adquirindo apenas conhecimento prático dos programas que utilizam para invasões. Possuem necessidade de notoriedade.

0 Comments: