Center for Security Research Колумни Колумна на Игор Николоски – „Хакерот – криминалец на новото време“

Колумна на Игор Николоски – „Хакерот – криминалец на новото време“

м-р Игор Николоски

Едно од најважните откритија во историјата на човештвото е компјутерот. Многу од неговите карактеристики, како посебен го истакнаа значајниот експанзивен развој, во значењето на најважните сегменти, на процесите на социјалниот и економскиот живот. Специфичноста на сегашната фаза на развој во која се наоѓа компјутерот, го прави  предмет на злоупотреба, злоупотреба од страна на лица кои со овој пронајдок, вршат криминални активности.

Човечкиот род откако постои е изложен на многу предизвици и страдање, кои најчесто се негов производ. Факт е дека хакерските закани се современо зло кое му се заканува на целото човештво. Во себе содржат два елементи за своето дејствување, а тоа се агресијата и насилството, но исто така тука можеме да напоменеме и трет многу есенцијален елемент кој не смее да се изостави, а тоа е – ширењето на страв и предизвикувањето на хаос. Дефинирањето на секоја безбедносна појава само по себе претставува предизвик. Исто како што е специфично дефинирањето на поимот компјутерски криминал, во одредена мера е специфично и дефинирањето на поимот хакер – двигател на компјутерскиот криминал. Компјутерскиот криминалoпфаќа кривични дела извршени преку Интернет или на друг начин базирани врз различни форми на компјутерска технологија.

Современиот криминалец наречен “Хакер“ – претставува индивидуа која користи компјутер, мрежно поврзување, како и други вештини за надминување на технички проблем. Терминот хакер во негативна конотација честопати се однесува на лице кое ги користи своите способности за да добие неовластен пристап до системи или мрежи со цел да изврши кривични дела. Неовластеното навлегување во системи, мрежи, компјутери и др. за  искористување туѓи податоци или извршување на криминал, преку електронски пат се нарекува хакерски/сајбер напад.

Хакер е:

  • Индивидуа која користи компјутери за да добие неовластен пристап до податоци;
  • Индивидуа која тајно добива пристап до компјутерски систем со цел да добие информации кои би предизвикале штета;
  • Индивидуа која е тренирана да користи компјутери и која ги користи своите таленти за да добие податоци.

Има повеќе класификации на хакери, но како основна може да се смета поделбата на:

  • Бели шапки (White hats):S се “етички хакери”, експерти кои не ги загрозуваат компјутерските безбедносни системи, кои ја користат нивната способност за етички и правни цели, а не за лоши, неетички и криминални цели;
  • Црни-шапки (Black hats): одговараат на широко распространетиот стереотип дека хакерите се криминалци, кои вршат незаконски дејствија за персонална корист, со напаѓање на други субјекти. Тие се хакери кои се наоѓаат на прагот на новата ера на безбедносна ранливост, кои би го продале својот труд на криминалните и терористички организации на црниот пазар или би го користеле за компромитирање на компјутерски системи;
  • Сиви-шапки (Grey hats): спаѓаат некаде помеѓу црните и белите шапки. Иако сивите шапки не работат за персонална корист, тие технички можат да извршат злосторства и да прават неетички нешта.

Според  Aaron Turpen, во неговата статија “Hackers prevention and techniques”,постојат пет видови на напади кои често се користат против компјутери и мрежи. И тоа:

1. ) Дистрибутирано  Одрекување  на услуги (DDoS напади)

  • Најчесто насочен во насока на мрежи од страна на трети лица, системи (обично, компромитирани системи без безбедност, кои несвесно стануваат соучесници -хакери);
  • Се фокусира на отворени порти и врски во мрежата или системот;
  • Може да ја затрупаат мрежата со поплави од барања и “пингови”, а со тоа предизвикува еден или повеќе системи да ги затворат своите ресурси ;
  • Големите системи обично се опоравуваат од такви напади лесно и целосно;

2. ) Тројански коњ

  • Софтверот е преправен и претставен како нешто друго (обично корисни shareware или бесплатен софтвер) и така корисникот го инсталира на нивниот систем свесно;
  • Тројанскиот коњ содржи ,,задна врата” која им овозможува на хакерите да влезат во системот и да ја постигнат нивната цел, која се активира, на одреден датум, време, серија на настани и др.; и предизвикува вашиот систем да се затвори или искористи за напад на други компјутери. Може да биде дел од  DdoS напад.
  • Spyware е помалку штетна верзија од тројанскиот коњ која е способна да ја набљудува целокупната работа на компјутерот и за собирање или забележување на информации, кои понатаму можат да се испратат на другата страна.

      3. ) Вирус

  • Вирусите се најчестo користената алатка за хакерски напади;
  • Примарна цел на вирусот е да се реплицира и да се шири, а потоа се користи за уништување или обид за напад на системот – домаќин.   

4. ) Веб-страници

  • Малициозни сајтови кои ги користат познатите безбедносни дупки со одредени веб технологии за да предизвикаат веб прелистувачот да врши несакани функции во системот.

5. ) Црв

  • Тивко троши ресурси додека системот евентуално станува преоптоварен и престанува да функционира делумно или целосно;
  • Moже да предизвика DDoS напад;
  • Најчесто се репродуцира што е можно повеќе со цел да се распространи што е можно пошироко во системот;
  • Обично е изграден за одреден тип на систем, но е адаптибилен и на сите други;
  • Може да биде застапен и на поголеми системи (владини и корпоративни мрежи); во чиј случај враќа податоци и информации назад до неавторизирани корисници (т.е. корпорации шпиони);

Како најрепрезентативен пример на самите компјутерски криминалци може да се земе групата ANONYMOUS која ни покажува колку сме мали и немоќни, зависни од компјутерските креации, а несвесни дека во тој сајбер свет сме ранливи и незаштитени, лебдиме во воздух ние и нашите лични податоци, чекајќи некој грабливец вешто да го искористи тоа. „Вие го нарекувате пиратство, ние го нарекувамe СЛОБОДА“ – ANONYMOUS

И не така многу одамна, во блиска иднина, за жал или наша среќа ќе ги согледаме продуктите на компјутерските генијалци низ призмата на разнишување и корпоративно дејствување на истите, во корелација со aсиметричните безбедносни закани. Затекнати, не можејќи да сфатиме, дека покрај трите сфери на општествено делување, несвесно отворивме уште една – сајбер просторот, за кој сега и во иднина ќе војуваме.

Related Post

Колумна на м-р Александар Трајковски – „Анализа на карактеристиките на левичарскиот и десничарскиот тероризам“Колумна на м-р Александар Трајковски – „Анализа на карактеристиките на левичарскиот и десничарскиот тероризам“

м-р Александар Трајковски

Несомнено е дека идеологиите, како такви, отсекогаш имале енормно и пресудно влијание во историјата на човекот. Како резултат на тоа, истите директно и/или индиректно ги предопределуваат конструктивните или деструктивните акции кои (ќе) ги презема човекот. Со други зборови, идеологиите претставуваат моќна и клучна алатка! Алатка која има огромен потенцијал да влијае како стимулациски механизам, односно да го придвижува и определува правецот на движење на човештвото и неговите креации (државите, монархиите, кнежевствата, покраините итн.).Меѓутоа,во контекст на ова, идеологиите со нивното влијание не ги одминаа дури ни на терористичките организации и терористите-поединци, па дури ни на суверените државни актери кои јавно и/или прикриено го поддржуваат, спонзорираат или, пак, имплементираат тероризмот на домашен терен и/или во меѓународни рамки.

            Левичарскиот тероризам (ултралевичарскиот, квазиреволуционерниот, „црвениот“ тероризам) својот голем подем го доживува во седумдесеттите години на 20 век, а во почетокот на 21 век тој е речиси минато. Идеологијата на левичарските терористи е под силно влијание на марксизмот и на други социјалистички и комунистички мисли. Па според тоа, тој во литературата може да се препознае и под термините:„марксистичко-ленинистички“, „револуционерен“ тероризамитн. Како еден од факторите на борбено загрозување, тој не може реално да ја загрози безбедноста на една држава на генерален план, но може да и создаде големи проблеми, да загрози бројни човечки животи и уништи значајни материјални добра. Левичарските терористи настојуваат да целат на згради и владини структури, кои го претставуваат капитализмот, или да изведуваат атентати на претседатели на влади и капиталисти. Најчесто со една и единствена намера, а тоа е насилна смена на постоечките (главно „капиталистичките“) демократии и политики во државите со етаблирање на „нови влади“ кои ќе владеат, односно функционираат исклучиво на социјалистичка, комунистичка, марксистичка, марксистичко-ленинистичка, маоистичка, пролетеријатска,работничка (народна)или друг облик на истородна основа, или, пак, ќе претставуваат еден своевиден микс (од сите или дел) од претходно споменатите, а во коишто главен акцент, пред се, ќе биде ставен на пролетеријатите и/или на работничките класи.Современиот квазиреволуционерен тероризам има потреба идеолошки да се базира и на анархизмот, најчесто заради проценката дека револуцијата во Западна Европа невозможно е да се изведе според марксистичките „обрасци“, а тоа го потврдува крахот на социјализмот во светот. Сосема е разбирливо дека анархизмот заради стратегиите на директните акции им одговарал на сите левичарски групи и организации во Западна Европа кои, зарадиволунтаризмот и нетрпеливоста, се определувале за патеките на индивидуално политичко насилство, без обврската да се потпираат на масите, како и патеките кои треба да доведат до општествена револуција.

(more…)

Како терористичките групи ја експлоатираат пандемијата со корона вирусотКако терористичките групи ја експлоатираат пандемијата со корона вирусот

Раби В Седрак

Ширењето на пандемијата на коронавирусот ја смени динамиката на повеќето политички процеси на локално, регионално и меѓународно ниво. Сепак, зачудувачки е дека актерите на сегашните терористички групи од различни идеологии, покажаа значителни способности за брзо прилагодување кон промените предизвикани од ширењето на коронавирусот. Навистина, некои терористички групи имаат тенденција да го користат вирусот како алатка за постигнување на своите цели, како што е обидот на некои терористи во Тунис да го шират вирусот меѓу припадниците на безбедноста на почетокот на овој месец. Преку набљудување на однесувањето на насилните екстремистички групи ширум светот во текот на изминатите недели, може да се идентификуваат голем број патеки преку кои вирусот влијае на движењето на ваквите екстремистички групи, поточно патеките што ги користат овие групи за да им служат на нивните цели.
Прочитај повеќе

Како треба да изгледа еден полициски службеник?Како треба да изгледа еден полициски службеник?

Филип Павловски

Полицијата претставува јавен сервис кој е неизоставен дел од државната управа. Таа е институција преку која се вршат полициските работи од страна на полициски службеници. Нејзините основни цели се во согласност со принципот на владеењето на правото и се однесуваат на заштитата и почитувањето на основните човекови права и слободи кои се гарантирани со Уставот на Република Македонија, законите и ратификуваните меѓународни договори, како и заштитата на правниот поредок, спречувањето и откривањето на казнивите дела, преземањето на мерки за гонење на сторителите на казниви дела и една од најосновите цели на секоја полиција во светот е одржувањето на јавниот ред и мир во општеството. Сите овие цели се остваруваат од страна на полициски службеници, како овластени службени лица кои поседуваат полициски овластувања и своите полициски работи ги вршат согласно закон. Но, за остварувањето на сите овие цели, многу е значајно да се постави прашањето: Како треба да изгледа еден полициски службеник? (more…)