Khám phá văn hóa Hacker

BẺ KHÓA: Nhóm với biệt danh Pwn2own tại Hội nghị Bảo mật máy tính và thông tin Vancouver, British Columbia (Garrett Gee http://garrettgee.com)
Họ là những phù thủy trong lĩnh vực thông tin điện toán. Chúng ta thường xem họ là những thành phần bất hảo có khả năng phá hoại đến hàng triệu cá nhân khác. Nhưng bạn có biết một số người trong họ đã làm việc cật lực để bảo vệ bạn ?
Anh Kris Constable, nhân viên của PrivaSecTech, một hãng bảo mật máy tính của Canada, đã tiết lộ cho Thời báo Đại Kỷ Nguyên (Epoch Times) về văn hóa của các chuyên gia về thông tin và bảo mật máy tính hay còn gọi là các hacker này. Kris giải thích: “Các thuật ngữ hay dùng để gọi họ là phe mũ trắng và mũ đen. Phe mũ trắng là các hacker sử dụng các kỹ năng của họ để làm điều tốt trong khi phe mũ đen chuyên phá phách gây hại”.
Các lỗi trong phần mềm, trình duyệt Internet, hệ điều hành và điện thoại di động được gọi là lỗ mọt (bug). Khi một người khám phá ra lỗ mọt, họ có thể dùng lỗi đó để khai thác viết ra các trình bẻ khóa, được gọi là exploit, để khai thác lỗi này để can thiệp vào phần mềm của người dùng. Các exploit có các mức độ nguy hiểm khác nhau, từ khả năng gây ra sụp đổ hoàn toàn hệ thống cho đến những khó khăn nho nhỏ. Một số hacker chuyên đi tìm lỗ mọt, số khác thì chuyên viết trình vá lỗi để trám lỗ, phe thứ ba là đi khai thác các lỗ mọt này đưa vào sử dụng.
Các nhà nghiên cứu tại Tipping Point, một công ty bảo mật có trụ sở tại Texas cho rằng “Số những người nghiên cứu tốt bụng với khả năng phát hiện các lổ hổng bảo mật là khá lớn và đang ngày càng phát triển hơn”.
Tuy nhiên có ý kiến khác cho rằng “Ranh giới giữa trắng và đen của họ không hoàn toàn rõ ràng vì đôi khi bạn cũng phải nhập vai vào mũ đen để hiểu cách làm của họ, thu thập kinh nghiệm từ những điều không tốt… Bạn phải đi trước họ một bước”. Vì lý do này, một phần rất lớn những chuyên gia bảo mật thường là không phải mũ trắng cũng như mũ đen.
“Tôi không thích sự ẩn dụ về màu sắc vì tất cả đều là xám”, ông Dragos Ruiu đã cho Đại Kỷ Nguyên biết tại hội nghị Bảo Mật Máy Tính và Thông Tin mà ông tổ chức bốn lần một năm tại Tokyo, Buenos Aires, London và Vancouver, một trong những hội nghị khá quan trọng trong ngành.
“Tất cả các thông tin đều có hai mặt – nó có thể được sử dụng cho mục đích tốt lẫn xấu. Nó chỉ phụ thuộc vào mục đích của người dùng và bạn không thể phân biệt được bằng cách hỏi xem một người đã sử dụng thứ này cho mục đích tốt hay xấu. Chắc chắn bạn có thể nói một người là không tốt vì luôn làm điều xấu, nhưng thỉnh thoảng cả những người tốt đang làm những việc tốt cũng vô tình làm những điều gây nguy hại”.
Ngày Zero, Exploit và Script Kiddies
Một khi exploit đã được viết, tác giả của nó sẽ quyết định cần làm gì tiếp theo. Điều anh ta sẽ làm sẽ làm rõ anh ta là loại người nào. Theo anh Constable, nhiều cao thủ trong ngành an ninh máy tính chỉ muốn được công nhận và hài lòng với thành công như vậy.
Sau khi tìm thấy một lỗ hổng cửa hậu (backdoor) trong một hệ thống mà đang được hàng triệu người sử dụng, một số người chuyển thông tin này cho công ty mà sẽ sửa lỗi mà không nhận bất kỳ phần thưởng nào. Trong những tình huống thế này, cảm giác là mình đang làm một việc đúng đắn đã là một phần thưởng đầy đủ. Trong những trường hợp này, năng lực của họ đã không bị làm suy thoái.
Một số khác sử dụng khả năng của họ cho mục đích cá nhân. Một hacker có thể bán thông tin về lỗi mà anh ta biết cho công ty để có một số tiền chuộc. Những cuộc thương lượng loại này phải được đưa ra trước khi công ty đó có thể tự tìm ra lỗi bảo mật và trước khi exploit được tác giả sử dụng và thông tin về lỗi được đưa công khai lên mạng, thời điểm được gọi là “ngày Zero” (zero day).
Theo anh Constable, Ngày Zero là thời điểm chương trình bẻ khoá được phát hành trong cộng đồng hacker thậm chí trước khi công ty có phần mềm đó được thông báo về sự xuất hiện của nó. Tác giả của exploit thường ít khi tự kích hoạt chương trình phá hoại này. Những cá nhân mà thực sự phát tán những chương trình này được gọi là “script kiddies” (những đứa trẻ nghịch mã)
Anh Constable nói rằng thỉnh thoảng tác giả của chương trình bẻ khoá cũng kích hoạt nó. Một vài hacker được trả tiền để tìm lổ hổng nhắm tới những mục tiêu nào đó, như chính phủ hoặc các công ty, hoặc một số người cá biệt.
Các lổ hổng cũng có thể được đưa vào chợ đen và bán đấu giá trên những website mà thông tin của người mua hoàn toàn không được công khai.
Anh Constable giải thích “Một vài người khai thác lổ hổng để bán, như là một mô hình kinh doanh; một số là để giải trí, số khác thì nhằm vào mục đích phá hoại hay muốn có danh tiếng”.
Phần thưởng trong ngành công nghiệp cho các kỹ năng hack:
Hiện nay đã có thêm một sự lựa chọn nữa cho một số ít hơn 100 người trên thế giới có đủ khả năng để tìm và khám phá ra những lỗi bảo mật này.

Hơn 1.000 hacker tham dự Chaos Communication Camp tại một căn cứ không quân trước đây của Liên Xô gần Berlin, và 4 ngày để chia sẻ phần mềm, ý tưởng và thảo luận (Sean Gallup/Getty Images)
Tipping Point, một công ty bảo mật máy tính tại Austin Texas, đã đưa ra giải thưởng Ngày Zero để “thưởng cho những nhà nghiên cứu bảo mật đã có đóng góp phát hiện ra lỗi bảo mật”. Công ty này còn chuyên mua lại các thông tin về lỗi phần mềm từ các cá nhân và bán các thông tin này cho những công ty có thể bị ảnh hưởng. Mô hình kinh doanh này cho phép các công ty bị ảnh thưởng có thể kiểm soát được sự khủng hoảng trong khi vẫn giữ được danh tiếng và lợi nhuận. Ai bảo rằng có trách nhiệm thì không thể kiếm được tiền?
Trong Hội Nghị Bảo Mật Máy Tính và Thông Tin gần đây được tài trợ bởi Tipping Point đã thách thức các nhà nghiên cứu bảo mật bẻ khóa các phiên bản mới nhất của các trình duyệt Internet Explorer, Firefox, và Safari, cùng với iPhone, BlackBerry, Google Android, và Windows CE dùng cho smartphone.
Giải thưởng cho việc bẻ khóa các hệ thống mới nhất này ? Đó là từ $5,000 đến $10,000, và việc được sở hữu thiết bị vừa hack. Nhiều người không mất nhiều thời gian lắm để đạt được mục tiêu này. Trong 2008, một người đã bẻ khóa được chiếc MacBook Air chỉ trong vòng chưa đến 2 phút.
Giải thưởng của Pwn2Own nghe có vẻ hấp dẫn, nhưng Constable cho biết $10,000 chỉ là một khoản rất nhỏ trong số các giao dịch của ZDI. Vậy tại sao hacker, với tài năng của họ, lại chọn con đường này ?
Ông giải thích: “Trong thực tế, lợi nhuận từ thị trường chợ đen có thể gấp nhiều lần những giải thưởng này. ZDI chỉ cho bạn một phần rất nhỏ mà họ có được. Tuy nhiên, họ giúp bạn không tốn thời gian và sự phiền phức để thương lượng với các công ty này”.
Brett Featherstone
(Theo The Epoch Times)
Đọc bản gốc tiếng Anh tại đây.
Bình luận trên facebook
-
Lên tiếng phản đối cuộc đàn áp Pháp Luân Công đã kéo dài 11...
Phỏng vấn những người muốn chấm dứt cuộc tấn công của ĐCSTQ đối với Pháp Luân Công Trong 11 năm qua, những người tập Pháp Luân Công ôn hòa (còn được gọi là Pháp Luân [...]
-
Cảm xúc và sức khỏe của bạn, phần 1
Cảm xúc có thể dẫn đến bệnh tật như thế nào? Những tổn thương từ kiếp trước liệu có thể ảnh hưởng đến cuộc sống hiện tại của bạn được không? Một vài suy [...]
-
Chính quyền Trung Quốc nhắm đến hàng triệu người trong chiến...
Chính quyền Trung Quốc đã bắt đầu một chiến dịch mới nhằm vào những người tập Pháp Luân Công, theo một tổ chức nhân quyền có trụ ở tại Mỹ. Trung tâm [...]
-
Tỷ lệ vàng được khám phá trong thế giới lượng tử
Tỷ lệ vàng vốn nổi tiếng trong kiến trúc và nghệ thuật. Nhưng gần đây, các nhà khoa học đã phát hiện ra nó tồn tại cả trong thế giới cấp [...]
-
Bản báo cáo của Freedom House về sự xói mòn tự do toàn cầu
Một nhóm chuyên gia về chuyển biến chính trị và xã hội trên thế giới bình luận hôm 12 tháng 01 về bản báo cáo thường niên của Freedom House, “Tự do trên thế giới [...]
-
Thế giới khác trong một giọt nước: (Phần 4) Những hình ảnh mỹ...
Mối quan hệ giữa nước, sự sống và đặc tính vũ trụ là gì? Để đi tìm câu trả lời cho chính mình, xin mời quý vị đọc loạt bài khoa học "Thế [...]
-
Tiểu sử nghệ sĩ Thần Vận: Quan Quý Mẫn
Giọng nam cao của Đoàn Nghệ thuật Thần Vận – một huyền thoại sống Giọng nam cao xuất sắc nhất Trung Quốc, Quan Quý Mẫn Quan Quý Mẫn từ lâu [...]
-
Thân thể bất hoại của các tu sĩ phương Tây
Thi hài của Thánh Bernadette ở thành phố Lourdes, được phủ sáp trên gương mặt và bàn tay. Nhà thờ Thiên Chúa giáo đã phát hiện ra rằng thân thể của bà vẫn không bị [...]
-
Cà phê và trà có thể làm giảm nguy cơ u não
Uống cà phê và trà có thể làm giảm u não ở người lớn. Theo một nghiên cứu được công bố tuần này, những người uống cà phê và trà có thể [...]
-
Luật sư nhân quyền Trung Quốc Cao Trí Thịnh có thể vẫn còn...
Luật sư nhân quyền Trung Quốc bị mất tích, ông Cao Trí Thịnh. Luật sư nhân quyền Trung Quốc bị mất tích Cao Trí Thịnh hiện đang ở Urumqi, theo thông tin [...]
-
Một phương thuốc chữa say nắng
Nhiều người trong chúng ta cảm thấy rằng chỉ có đồ uống lạnh mới có thể dập tắt cơn khát trong những ngày hè nóng bức. Tuy nhiên, theo y học cổ [...]
-
Đứa trẻ bị giam 81 ngày tại “hắc lao” trong kỳ World Expo...
Em bé 18 tháng tuổi Xiang Nanbei đã bị nhốt trong một hắc lao với cha mẹ mình trong 81 ngày, nơi em bị suy dinh dưỡng. Gia đình em đã được thả sau khi [...]
-
Những kiến trúc cổ đại có cùng bước sóng
Người Malta cổ đại có thể đã xây dựng ngôi đền nhằm tạo ra một sự cộng hưởng có khả năng làm thay đổi trạng thái ý thức. Những người cổ đại [...]
-
Một cuốn sách mới vén màn những đau khổ đằng sau Expo Thượng...
Cuốn sách Kỵ binh Thượng Hải là một tuyển tập những sự kiện tàn nhẫn xảy ra trước Expo Thượng Hải – các sự kiện mà những khách tham [...]
-
Văn hóa truyền thống: Một Đạo sỹ nói về số mệnh
Người Trung Quốc xưa tin vào số mệnh Vào triều Thanh, hiền giả Kỷ Hiểu Lam viết cuốn “Duyệt vi thảo đường bút ký”, trong đó ông miêu tả về một vị [...]
CÁC BÀI LIÊN QUAN
TIN NỔI BẬT
- Ôn Gia Bảo đề xuất "Giải oan cho Pháp Luân Công"
- Mọi thứ vì quyền lực: Câu chuyện có thật về Giang Trạch Dân ở Trung Quốc – Phần kết
- Các bí mật của bộ não được tiết lộ
- 2300 người Trung Quốc đòi trả tự do cho 1 người tập Pháp Luân Công
- Giới luật gia Trung Quốc đặt câu hỏi về tội 'lật đổ quyền lực nhà nước'
- Người sáng lập Pháp Luân Đại Pháp phát biểu tại hội nghị
- Tâm an dật còn nguy hại hơn cả rượu độc
- Truyện ngụ ngôn về việc tu luyện: Một bình nước ngoan cố
- Công an Việt Nam tiếp tục quấy rối các học viên Pháp Luân Công
- Ảnh: Cuộc thảm sát trên quảng trường Thiên An Môn
- Tào Xung cân voi
- Âm nhạc cho trái tim

