快轉到主要內容

Hacker 駭客的定義|白帽?黑帽?灰帽?|各種帽子顏色所代表的含意

·1012 字
Popular-Science Cyber Security Hacker
目錄
時常在好萊塢電影中看到駭客的身影,他們給人的形象往往都是負面、惡意且具有強烈人格特質的,這不僅讓人被那獨特的魅力吸引,更多的是那讓人想一探究竟卻又不敢接近的神秘,因此「駭客」一詞也常受到大家尊敬及崇拜。

何為 Hacker (駭客)
#

實際上「駭客」所指的意思僅僅是「對計算機知識有著高度理解力的人」,屬於正向名詞。也就是說,駭客其實是包含著正義邪惡的,我們通常習慣用各種顏色的「帽子」來稱呼:

Black Hat
Black Hat

  • Black Hat (黑帽)
    • 黑帽駭客通常就是大家刻板印象中的那種,因特定目的而執行「網絡攻擊竊取資料販賣個資」等違反計算機安全行動的人,通常是為了從中獲取利益

White Hat
White Hat

  • White Hat (白帽)
    • 又稱「道德駭客」,通常指的是資訊安全人員安全顧問等相關職位,亦可指為打擊網絡犯罪盡力的駭客。他們經常幫助企業進行 Pen-Test (滲透測試)檢測漏洞並回報。

Gray Hat
Gray Hat

  • Gray Hat (灰帽)
    • 又稱「自由駭客」,就像黑帽白帽的綜合,通常為了自己的信念,可以做出如同黑帽的犯罪行為,但在許多時候,也會出面打擊犯罪,可以說是遊走在法律邊界
    • 許多時候他們所發起的攻擊行動僅僅是想提醒對方「你的系統有漏洞」,既完全為了利益,也並都是惡意

如果還要再細分,那麼還可以分成:

Red Hat
Red Hat

  • Red Hat (紅帽)
    • 簡單來說,可以理解成是受聘於政府單位的駭客。他們為政府做事,包括像是政府養的網軍,在必要時對敵國發起網絡攻擊。他們雖然像白帽一樣打擊黑帽,但卻是以惡意攻擊的方式來反擊,用以暴制暴的方式來打擊犯罪。

Blue Hat
Blue Hat

  • Blue Hat (藍帽)
    • 又稱「報復者」,他們平時為非作歹,但會在受到挑釁威脅等可能危害自身利益的情況時,會用惡意攻擊的方式反擊對方。標準的「人不犯我,我不犯人」。

Green Hat
Green Hat

  • Green Hat (綠帽)
    • 可以理解成是初入的萌新,努力的學習計算機知識,充滿希望的一張白紙。只要有心,任何人都可以成為下一個綠帽駭客(帽子要帶好www)

其他分類
#

Cracker
Cracker

  • Cracker (劊客)
    • 又稱「破壞者」,一般大家所認知的那種專門搞破壞竊取資料散播電腦病毒的駭客,我們可以稱作「Hacker (駭客)」但更準確的稱呼則是「Cracker (劊客)」。他們通常沒有道德標準(或很低)。Hacker 們建造,而 Cracker 負責破壞。

Script Kiddie
Script Kiddie

  • Script-Kiddie (腳本小子)
    • 貶義詞,通常用來描述那些以「駭客」自居並沾沾自喜的初學者。
      他們通常沒有太高的技術,且喜歡使用他人所開發好的攻擊程式惡意破壞他人系統,藉此使得他的朋友感到驚訝,並期望因此受到崇拜。
      在資訊安全領域中,這種人幾乎在哪都受到唾棄。

更多詳情
#

Alpaca
作者
Alpaca
No one can stop my feet.

相關文章

What is CTF?
·396 字
Popular-Science Cyber Security Hacker

一個讓駭客資安人員熱血沸騰的競賽

非對稱加密 (Asymmetric Cryptography)
·1191 字
Computer-Science Cryptography Digital Signature

這次提到的概念是比上次的「 Symmetric Cryptography 」來的更進階的「 Asymmetric Cryptography (非對稱加密) 」,其概念被廣泛運用在數位簽章

對稱加密 (Symmetric Cryptography)
·1399 字
Computer-Science Cryptography

大家對於「密碼」並不陌生,生活中總是遇到許多場合需要用到密碼,然而「加密」的原理似乎相對的卻不是那麼的備受關注。

Social-Engineering 社交工程|你駭計算機,我駭你心。
·2000 字
Computer-Science Social-Engineering Psychology Phishing

什麼是社交工程?是心理學的一種嗎?兩者之間有什麼關聯?社交工程是指詐騙嗎?

嘿!別想的太複雜,其實你應該也經歷過

網頁漏洞 XSS (Cross-Site-Scripting) 攻擊 (下) 進階思路解說
·1873 字
Computer-Science XSS
上一篇提到了基礎的 XSS 原理,這次要來介紹更深入更進階的思路了。
網頁漏洞 XSS (Cross-Site-Scripting) 攻擊 (上) 基礎原理解說
·2194 字
Computer-Science XSS
常常聽到有人說網站出現「XSS 漏洞」,那這所謂的 XSS 到底是什麼?其可怕之處又為何?以下,帶你淺談 XSS (跨站運行腳本) 原理。