Hacking & Cracking blog

HACKING & COMPUTER

BEVEILIGING...

ICT security gerelateerde Blog

››› Ga naar deze maand

HACKER & SECURITY JARGON 1 ~ deel 2

Adware
Adware zijn ofwel die banners en popups die ineens op uw scherm verschijnen, meestal tijdens het surfen op het internet. Het spreekt voor zich dat de boodschappen en links commerciele doeleinden hebben. Adware kan ook een aanpassing aan uw internet browser aanbrengen zodat de eerste pagina bij het opstarten altijd de website is van de makers van het stukje adware.

Black hat
Een Black Hat Hacker, beter bekend eigenlijk als een Cracker. Deze zal zijn opgebouwde kennis misbruiken voor allerlei oneerlijke en onwettelijke doeleinden. Het zijn deze personen die onterecht hackers worden genoemd in de pers wanneer we verhalen lezen over virussen, malware, trojan horses, kredietkaarten fraude, enz.. Je komt Black Hat Hackers soms tegen in georganiseerde bendes die op grote schaal computerfraude plegen. Zij zijn ook verantwoordelijk voor de meeste Trojan Horses, wormen, malware enz..

Botnet
Een botnet is de naam van een groep computers die zonder medeweten van de eigenaars gezamenlijk ingeschakeld worden om allerlei (malafide) dingen uit te voeren (zoals Denial of Service attacks). Alle computers in een dergelijk net krijgen simultaan hun commando's van op afstand, volledig georkestreerd door bijvoorbeeld cyber criminelen. In de Cracker wereld zijn Botnets zeer gegeerd en nieuwe aanwinsten in dit netwerk sluiten steeds aan via Trojaanse paarden of wormen. Vroeger noemde men deze geïnfecteerde computers ook wel Zombies en een botnet een Zombienetwerk (alhoewel die verwijzing volgens mij niet helemaal opgaat).

Cracker
Een Cracker is een Hacker die er plezier in schept om rond te neuzen in andermans gegevens en daar graag misbruik van zal maken. Een Cracker is iemand die tracht binnen te geraken in het netwerk van een bank om geld van een ander te transfereren naar zijn eigen bankrekening. Een Cracker legt de website plat wanneer de inhoud van die site niet strookt met zijn opvattingen. Crackers zullen tegen betaling allerhande illegale taken uitvoeren, 'kraken van websites', ontfutselen van persoonlijke data, kredietkaart gegevens verzamelen, enz.. In de media hoor of lees je al eens dat Hackers een website hebben 'gekraakt' of dat ze aan de haal gingen met belangrijke militaire en andere gegevens. Dat is fout: de media zou moeten vermelden dat het om Crackers gaat, en zeker geen Hackers .

Denial of Servide (DOS) aanval
Een Denial of service (DoS) aanval heeft tot doel een computer 'plat te leggen', kortom: de werking van het toestel te laten stoppen. Wanneer een dergelijke aanval naar een computer dewelke websites host is gericht, zullen alle websites op die server plotseling onbereikbaar worden. Hetzelfde voor de server van een bedrijf: het ganse bedrijf kan 'plat gaan' bij een succesvolle DoS aanval. Soms plaatsen Crackers kleine programma's op computers van niets vermoedende slachtoffers wereldwijd, die zij op een bepaald tijdstip allemaal simultaan activeren om op die manier een resuachtige DoS aanval uit te voeren op een computer(systeem/netwerk).

Ethical Hacker
En dan heb je nog de Ethical Hackers ; dat zijn gewone Hackers die daarenboven met plezier de gebruikers en verantwoordelijken van een fout, mankement of veiligheidsinbreuk, op de hoogte brengen. Vaak zijn ethische hackers actief in het bedrijfsleven als Network Security Officers, Cyber Defense Analysts of Data Security Managers. Anderzijds zijn er vele Hackers gewoon 'buiten de uren' actief als Ethisch Hacker, omdat ze met plezier en een beetje als hobby allerlei veiligheidsinbreuken trachten te detecteren en het tof vinden om anderen hiervoor te waarschuwen. Een Ethisch Hacker zal altijd met toelating een systeem testen op veiligheidslekken.... en hij kan zelf gevraagd worden natuurlijk. Enkele vrienden vroegen of ik hun WiFi netwerk wilde proberen te penetreren. Dit lukte vrij snel, en ze waren heel blij met de adviezen om hun netwerk doeltreffender te beveiligen. Een typische eigenschap van de Ethische Hacker is dat hij informatie over veiligheidslekken of problemen graag deelt zodat een systeem snel verbeterd of beter beveiligd kan worden.






Grey hat
Een Grey Hatted Hacker is zoals de kleur al aangeeft een kantje boordje geval... Noch wit, noch zwart. Deze hacker zal dus ten gepaste tijden oneerlijke bijbedoelingen hebben. Niet goed dus. Sommige Grey Hat Hackers kunnen over het algemeen gewone White Hat Hackers zijn en slechts in uitzonderlijke situaties de verkeerde kant uitgaan (bijvoorbeeld wanneer zij vinden dat hun zwaar onrecht is aangedaan, maar dat praat het natuurlijk niet goed). Een voorbeeld is de website van een winkel die 'gekraakt' werd omdat ze beschadigde goederen hadden geleverd aan de Grey Hat Hacker, en die niet wilden terugbetalen. Op de site konden bezoekers gedurende enkele uren lezen hoe onbetrouwbaar de winkel wel was.

Hacker
Een Hacker is iemand die een buitengewone interesse heeft in technologie en die zijn 'gezonde' nieuwsgierigheid moeilijk kan bedwingen. Een Hacker zal iets proberen te kraken, uit te pakken, door te lichten, te doorgronden... omdat hij of zij wil weten hoe iets werkt, ... in elkaar zit. Vaak zal die opgedane kennis gebruikt worden om het apparaat of programma beter te maken, of de functionaliteiten uit te breiden (of gewoon om te weten hoe het precies werkt). Louter voor eigen plezier of gebruik, zonder iets of iemand schade toe te brengen. Hier zijn dus nooit slechte bedoelingen mee verbonden. Een doordeweekse Hacker kan bijvoorbeeld de trotse eigenaar zijn van een spelconsole die drie of vier eigenschappen bezit die niet in de spelconsole van de buurman aanwezig zijn. Waarom? Omdat de buurman geen kaas gegeten heeft van technologie en de console thuis heeft uitgepakt, aangesloten en dan uitsluitend gebruikt om spelletjes mee te spelen... en uiteraard is daar niets mis mee, maar de Hacker kan wel meer met zijn spelconsole!

Hacktivist
Een Hacktivist is een hacker die zijn kennis en moderne technologie gebruikt om allerlei onrechtvaardigheden aan de grote klok te hangen. Zij zitten vaak ook achter het zogenaamde Cyber terrorisme (wat een woord!). Zo zullen Hacktivisten bijvoorbeeld een website 'platleggen' wanneer deze een boodschap aan het verspreiden is die niet overeenstemt met hun visie. Extreemrechtse en extreemlinkse websites zijn vaak het doelwit van Hacktivisten.

Key loggers
Een keylogger is een klein programma dat special ontworpen is om elke toetsaanslag weg te schrijven in een log file. Vanzelfsprekend zal de maker van de keylogger achteraf langskomen om de log file te kunnen lezen en zal hij daaruit allerlei paswoorden en andere vertrouwelijke informatie deriveren. Varianten van Key Loggers sturen op regelmatige tijdstippen de log file door naar een vooraf aangegeven Email adres of locatie, zonder dat het slachtoffer dit merkt. Soms worden keyloggers door personen uit de omgeving van het slachtoffer geïnstalleerd, vaak komen ze binnen via attachments aan Emails.

Malware
Malware is gewoon de verzamelnaam voor allerlei schadelijke en ongewenste sofware die zich op de computer van een 'slachtoffer' kan bevinden. Uiteraard is deze software alleen maar aanwezig om allerlei illegale of storende activiteiten uit te voeren en weet het slachtoffer niet dat deze software aanwezig is.






Packet sniffer
Een packet sniffer is een computerprogramma dat lopende, draaiende pakketjes data vastgrijpt om te zien of er geen paswoorden inzitten. Uiteraard doet een packet sniffer dit terwijl deze data pakketjes in transit over het netwerk 'reizen'.

Rootkit
Een rootkit is een akelige set van programma's en onderdelen die op de computer van het slachtoffer de werking van zijn normale platform (OS) overneemt (en effectief met dezelfde naam en ongeveer dezelfde functies overneemt). Wanneer deze valse 'vervangers' zich op de computer nestelen zullen zij uiteraard alle installatiesporen vernietigen.

Jargon 2