科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全黑客是什么?

黑客是什么?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

黑客这个术语就和那些被称作黑客的人一样神秘莫测。下面我们就来学习一下到底黑客是什么?

来源:ZDNET安全频道 2012年4月20日

关键字: 黑客

  • 评论
  • 分享微博
  • 分享邮件

  如果你对黑客(hacker)这个词的确切含义不太清楚,别不好意思,因为大多数人都和你一样。实际上很多人都不理解黑客这个词的真正含义。而且随着时间的推移和互联网技术的进步,黑客这个词的含义也是在不断变化的。通常来说,黑客是那些通过隐秘手段尝试入侵计算机系统的人。但是我们也都知道,黑客的能力绝不仅限于盗取用户密码或者入侵某个名人的Facebook账户那么简单。

  有一些黑客为大型企业工作,职责就是保护这些企业的网络,不被其它黑客攻击和入侵。还有些黑客只是为了找乐而发动网络攻击。有些黑客活动家会通过黑客行为表达自己对于某个企业或政府政策的不满。有些黑客盗取别人的账户、密码、认证码或其它有利可图的目标,是为了获得经济利益。当然,也有些黑客只是为了曝光系统中存在的安全漏洞。他们都统称为黑客。

  黑客这个词一般来说是带有负面色彩的,因为品行良好的黑客很少出现在电影电视,书籍或其它大众媒体中。为了改变人们对于黑客的负面印象,黑客们尝试创建了另一个名词:破坏者(cracker)。由于大众媒体对于黑客群体的误解,将黑客直接与犯罪等同起来,因此黑客们才想出了破坏者这个名词,希望能让大众将他们区分对待。但是这个词汇一直没有流行起来,所以在任何有关计算机入侵的事件报道中,我们很难看到媒体采用破坏者这个词。

  因此现在,黑客泛指那些尝试入侵计算机系统的人,不论他是何意图。

  而对于黑客这个词比较权威的解释,我们可以参考Eric Raymond著名的黑客术语辞典(Jargon File):

  hacker n.

  [本意,指用斧子制作家具的人]

  1. 迷恋于探究可编程系统中的细节以及如何扩展系统能力的人,而普通人只希望了解系统的一小部分必要内容。RFC1392即Internet Users’ Glossary中将该术语的定义适当放大为:那些因深刻理解系统内部运作机制而感到快乐的人,其中的系统尤其特指计算机和计算机网络。

  2. 狂热的编程爱好者或那些热衷于实际编程而不仅是编程理论的人。

  3. 能够欣赏黑客价值的人

  4. 能够快速编程的人

  5. 某些特殊程序的专家或频繁使用该程序的人,如 ‘a Unix hacker’(定义1-5是相互关联的,人们一般将其归纳为一类)

  6. 对某些事有狂热的爱好或是专家。比如比喻某人是天文学黑客。

  7. 喜欢有创造性的智力挑战,克服思维局限。

  8. [不适用] 怀有恶意的试图发觉周围任何敏感信息的人。比如密码黑客、网络黑客。该含义的正确术语应该是破坏者(cracker)。

  被称为黑客(hacker)一词的人,意味着属于全球性的网络组织的成员。(参考the network)。 有关这方面的基本文化,可以参考如何成为一名黑客 FAQ。 同时也意味着该人志愿遵守某个版本的黑客道德规范 (参考hacker ethic).

  一般来说,黑客不是自封的,而是由别人承认的。黑客们将自己看做是某种精英(在某些能力方面),因此新人很乐意自称为黑客。被打上黑客的标签会让人有自我满足感,但是如果仅仅是自封的头衔,而实际上并没有真材实料,很快就会被大家当做山寨货(bogus)来对待。可参考geek, wannabee.

  黑客这个词最早出现在上世纪60年代,被用来代指TMRC 和MIT AI Lab 流行的黑客文化。另外从某种意义上说,在上世纪50年代中期的青少年无线电通信爱好者和电子爱好者也算是最早的黑客。

  看过了上面的介绍,你打算做一名黑客吗?

  和其他所有专业领域一样,黑客领域也有自己的语言和文化。要想融入该文化圈,你必须证明你是有真材实料的。这一点和其他IT相关领域一样,每个人都觉得自己是大牛,但周围的人都在试图证明你是错的。而黑客圈在证明自我价值这一点上要比其他主流IT圈更严格。

  如果你打算做一个文明的黑客,那么我建议你可以在某些网站上学习一下黑客文化或买本书看看。通过学习,你可以了解到作为一个网络安全专家常用的工具,技术,攻击方式以及伦理道德等内容。而这样的学习可以让你即获得了相关的经验,又避免了为了证明自己的实力而进行的攻击测试。

  记住,一个文明黑客和一个不文明(非法)的黑客的唯一区别就是,所实施的入侵行为是否得到了目标一方的事先许可。做一个文明黑客也是可以通过帮助企业检查网络漏洞等方式赚到钱的,所以,一定要确保每次入侵行为都是获得许可的。如果忘记了这一点,可能你的部分时间就要在铁窗里度过了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章