Tin tặc mũ trắng là gì?

Hòa Đoàn, Phạm Thu Trang| 24/09/2018 19:31
Theo dõi ICTVietnam trên

Không phải tất cả động cơ của tin tặc đều xuất phát từ lòng tham, một số sử dụng quyền lực ủa mình để làm việc tốt.

Mặc dù hack thường có nghĩa là ai đó với mục đích xấu, cố gắng đột nhập vào các hệ thống máy tính với mục đích gây ra thiệt hại, nhưng cũng có những vụ hack có đạo đức.

Điều này đề cập đến việc tìm lỗ hổng trong phần mềm hoặc phần cứng tạo cơ hội cho tội phạm đột nhập và sau đó báo cáo các vấn đề tiềm ẩn cho nhà sản xuất và nhà phát triển để họ có thể khắc phục vấn đề trước khi nó trở thành rủi ro bảo mật.

Một trong những trường hợp điển hình của một hacker đạo đức là máy tính toàn diện của Charlie Miller. Ông đã sử dụng chuyên môn của mình để phát hiện ra một lỗi lớn trong MacBook Air của Apple có thể đã gây ra một số vấn đề khá nghiêm trọng cho công ty điện toán.

Sau khi chứng minh kỹ năng của mình bằng cách đột nhập vào MacBook, Miller đã tìm thấy một vấn đề khác trong trình duyệt Safari của Apple. Khả năng phát hiện lỗi tuyệt vời của anh sau đó tiếp tục kiếm được 10.000 đô la và 5.000 đô la từ các hội nghị hacking nơi anh được giao nhiệm vụ sửa các vấn đề về tính toán phức tạp.

Miller bây giờ được biết đến rộng rãi như một hacker đạo đức - một người được các doanh nghiệp trả tiền để tìm lỗi trong các hệ thống an ninh bằng cách cố gắng xâm nhập vào chúng. Tin tặc đạo đức còn được gọi là tin tặc mũ trắng, trong khi tin tặc hình sự được gọi là tin tặc mũ đen. Thuật ngữ này được cho là được gọi là các bộ phim phương Tây, nơi những chàng cao bồi tốt đội mũ trắng và mũ đen để phân biệt chúng với nhau.

Ý tưởng về mũ đen và mũ trắng cũng áp dụng cho các ngành công nghệ khác, bao gồm tối ưu hóa công cụ tìm kiếm (SEO).

Một trong những vũ khí mạnh nhất trong cuộc chiến chống tội phạm mạng chính là tin tặc. Các chuyên gia có hiểu biết sâu sắc về cách thâm nhập vào hệ thống bảo mật của cơ sở hạ tầng trực tuyến thường được triển khai để tìm các lỗ hổng bảo mật mà những kẻ ở bên kia chiến tuyến đang tìm cách khai thác.

Những người này được gọi là 'tin tặc đạo đức', và họ là một phần không thể thiếu của cộng đồng an ninh mạng.

Mũ đen, mũ xám và mũ trắng

Trong cộng đồng an ninh mạng, tin tặc được chia thành ba loại - tin tặc 'mũ đen', tin tặc 'mũ xám' và tin tặc 'mũ trắng'. Mũ đen tấn công các mục tiêu vì lý do tự phục vụ, chẳng hạn như tăng tài chính, trả thù hoặc đơn giản là truyền bá tàn phá.

Ngược lại, tin tặc mũ trắng thực sự nhằm mục đích cải thiện an ninh, tìm lỗ hổng bảo mật và thông báo cho nạn nhân để họ có cơ hội sửa nó trước khi một hacker ít thâm nhập khai thác nó. Mũ xám nằm ở ranh giới giữa 2 loại, thường tiến hành các hoạt động có vấn đề về mặt đạo đức hơn một chút, chẳng hạn như các nhóm tấn công mà họ chống đối về mặt tư tưởng hoặc khởi động các cuộc biểu tình chống đối. Mũ trắng và tin tặc mũ xám có thể được xác định là tin tặc 'đạo đức'.

Tin tặc đạo đức kiếm tiền như thế nào?

Những kẻ tấn công mũ đen thường kiếm tiền thông qua hành vi trộm cắp, gian lận, tống tiền và các phương tiện bất chính khác. Mặt khác, các tin tặc đạo đức thường được các công ty bảo mật mạng sử dụng hoặc trong các phòng an ninh của các tổ chức lớn hơn. Thực tế là họ biết cách thức hoạt động của các kẻ tấn công và mang lại cái nhìn sâu sắc có giá trị về cách ngăn chặn các cuộc tấn công.

Một cách khác mà tin tặc đạo đức có thể kiếm sống là thông qua việc thu thập 'tiền thưởng lỗi'. Các công ty lớn, đặc biệt là các công ty công nghệ như Facebook, Microsoft và Google, cung cấp phần thưởng cho các nhà nghiên cứu hoặc tin tặc khám phá lỗ hổng bảo mật trong mạng hoặc dịch vụ của họ. Điều này khuyến khích họ báo cáo những lỗ hổng này, cho phép chúng được sửa chữa trước khi bọn tội phạm tìm ra.

Động cơ của các tin tặc đạo đức?

Hầu hết các tin tặc được thúc đẩy bởi sự tò mò, và tin tặc đạo đức cũng không ngoại lệ. Họ thường được thúc đẩy bởi một mong muốn để xem những gì làm cho mọi thứ đánh dấu, mò mẫm (poking) xung quanh trong hệ thống an ninh chỉ cho những thách thức của việc tìm kiếm một cách xung quanh họ. Báo cáo một cách có trách nhiệm phát hiện của họ là cách tốt nhất để thưởng thức mong muốn này trong khi vẫn ở bên phải của pháp luật.

Nhiều người cũng được thúc đẩy bởi một mong muốn thực sự để làm cho thế giới riêng tư hơn và an toàn hơn. Phơi bày sai sót trong các dịch vụ và ứng dụng được sử dụng rộng rãi có nghĩa là chúng ít có khả năng được sử dụng để gây hại cho những người vô tội.

Một động cơ khác cho tin tặc đạo đức là tiền. Một nghề nghiệp như thử nghiệm đánh giá độ an toàn hoặc đội đỏ (đảm nhận công việc tấn công để tìm kiếm những lỗ hổng bảo mật và giúp tập đoàn vá lỗi) có thể cực kỳ hấp dẫn, và thường cho phép tin tặc kiếm được nhiều tiền hơn là một tội phạm mạng mà không sợ bị trả thù. Tương tự như vậy, các chương trình tiền thưởng lỗi có thể cung cấp các khoản thanh toán vô cùng hào phóng để khám phá những sai sót lớn - người giữ kỷ lục hiện tại cho tiền thưởng lỗi giá trị cao nhất là khoản thanh toán 112.500 đô la của Google cho một nhà nghiên cứu người Trung Quốc đã phát hiện ra lỗ hổng khai thác từ xa trong Android.

Làm thế nào để trở thành một hacker đạo đức?

Nếu bạn là một hacker muốn trở thành một chiếc mũ trắng, tin tốt lành là bạn đã đi 1 nửa đường. Hacking đạo đức thuộc về thái độ hơn bất cứ điều gì khác; mong muốn sử dụng tài năng tốt, trái ngược với điều ác. Nếu bạn muốn sử dụng tài năng hacking của bạn để cải thiện an ninh của thế giới hơn để dòng túi của riêng bạn, bạn đang trên con đường của bạn để trở thành một hacker đạo đức.

Về các bước thực hành thực tế, có rất nhiều khóa học phải tham gia để đảm bảo bạn có tất cả các kỹ năng cần thiết để trở thành một hacker đạo đức. Tuy nhiên, trong khi những điều này chắc chắn có thể hữu ích, hoặc là một điểm khởi đầu hoặc là một cách để tinh chỉnh kiến thức của bạn, cách tốt nhất để trở thành một hacker đạo đức là đơn giản đắm mình trong thế giới an ninh mạng.

Đọc nhiều các yếu tố kỹ thuật về phòng thủ và bảo mật mạng, cập nhật những phát triển trong lĩnh vực này và thường tìm hiểu càng nhiều càng tốt về lý thuyết và thực hành bảo mật mạng.

Bạn cũng nên học một vài ngôn ngữ lập trình, nếu bạn chưa biết. Mặc dù nó không hoàn toàn cần thiết cho tin tặc (cho dù tin tặc đạo đức hay tin tặc khác) để có kiến thức chuyên sâu về mã hóa, nó có thể cực kỳ hữu ích và mang lại tiền bạc trong suốt sự nghiệp của bạn.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
Tin tặc mũ trắng là gì?
POWERED BY ONECMS - A PRODUCT OF NEKO