توی این مطلب میخوایم در مورد هکتیویسم صحبت کنیم و تفاوت اون با هک کردن رو هم بررسی کنیم. زمانی که حرف از هک و هکر میشه، اولین چیزی که به ذهن اکثر ماها میاد سرقت اطلاعات یک شخص یا یک سازمان هست. اما این تنها تعریف هک کردن نیست و هکرها اهداف مختلفی رو در روشهای مختلف دنبال میکنن.
هکتیویسم (Hacktivism)، یا فعالیتهای حاد و شدید در اینترنت، امروزه به یکی از استانداردهای دنیای اطراف ما تبدیل شده. گروههای مختلف هکتیویسم و توانایی اونا در اختلالهای به وجود اومده قابل انکار نیست. حتی بعضی از اونا مشهور شدن، مخصوصا زمانی که هدف اونا کمپانیهای پرمخاطب یا دولتهاست.
هکتیویسم همیشه غیرقانونی نیست! اما هکتیویست ها (کسانی که هکتیویسم میکنن) معمولا در کنار اون مرتکب جنایتهای دیگه میشه مثلا جنایات علیه یک فرد یا سازمان خصوصی که اون فعالیتها غیرقانونیه. بنابرین اگر دوست دارید وارد چنین فعالیتهایی بشید بهتره این نکات رو در نظر بگیرید.
هکتیویسم دقیقا چیه و هکتیویستها چیه میخوان؟
هکتیویسم چیه؟
اصطلاح هکتیویسم از دو واژه هک و اکتیویسم گرفته شده. معنی اون استفاده نادرست از فناوری برای اهداف اجتماعی یا سیاسی هست. هکتیویستها معمولا دانش کامپیوتری بالایی داره و معمولا از تکنیکهای هکری استفاده میکنن. اما این اصطلاح میتونه به یک فعالیت بدون مهارت فنی و هکری هم اختصاص پیدا کنه مثلا یک بلاگر ناشناس که اطلاعات خاصی رو فاش میکنه. آسیبهای وارد شده توسط فعالیتهای هکتیویست خیلی متفاوت هستن. این میتونه از یک ترویج آزادی بیان در رسانههای اجتماعی باشه تا حملههای سایبری که کل سازمانها رو آفلاین میکنه. مثلا همین اتفاقی که چند مدت پیش رخ داد و بیش از 4000 جایگاه سوخت آفلاین شدن. اما در کنار اون اختلالی که در نظم به وجود اومد غیرقانونی تلقی میشه و این باعث غیرقانونی شدن کار این افراد میشه.
تفاوت هک کردن با هکتیویسم
هر دو واژه میتونن توی یک سری موارد مشابه استفاده بشن. مهمترین تفاوت بین این دوتا اینکه کسی که قصد داره اینکارو انجام بده اهدافش چیه و چی میخواد به دست بیاره. هکرها معمولا با انگیزه کاراشون رو شروع میکنن. یک هکر ممکنه برای منافع مالی یا به دلیل اینکه بتونه تواناییهای بالاتری به دست بیاره یک سیستم رو هک کنه.
اما یک هکتیویست کسیه که به جهت دستیابی به یک نتیجه سیاسی یا اجتماعی قدم برمیداره. ممکنه این افراد به شبکههای کامپیوتری نفوذ کنن و حتی یک سری فایلهای محرمانه رو هم سرقت کنن. اما در نهایت، یک هکتیویست اون فایلها رو به صورت رایگان منتشر میکنه تا تغییری صورت بگیره بجای اینکه از اطلاعات شخصی برای فروش و کسب درآمد استفاده کنه.
از نظر قانونی تفاوتی بین این دو وجود نداره. هکتیویستها معولا مرتکب جرایم سایبری هم میشن و اینکه انگیزه اون افراد چی بوده تقریبا هیچ تاثیری روی عواقب و کم شدن شدت جرایم اونا نداره.
هکتیویستها قصد دارن چه چیزی به دست بیارن؟
مردم معمولا فعالیتهای هکتیویستی رو به دلایل مختلفی انجام میدن. اما هدف اصلی اونا معمولا مشکلات مرتبط با حقوق انسانی، آزادی بیان، آزادی و اطلاعاته.
هدف حملههای اونا همیشه به این سادگی مشخص نیست. مثلا، یک هکتیویست ممکنه به یک وبسایت حمله کنه تا یک چیزی رو ثابت کنه، یا با این کار توجه یک شرکت رو به اون جلب کنه تا هدف اصلیش رو پیش ببره یا حتی برای انتقام باشه.
هکتیویستها چه افرادی رو مورد حمله قرار میدن؟
هکتیویستها معمولا سازمانها و عملیاتهای خصوصی رو مد نظر دارن. مهاجمان در این حمله معمولا قربانیانشون رو بر این اساس انتخاب میکنن که با ارزشها یا دیدگاههای اونا مخالف هستن.
هکتیویسم معمولا در پاسخ به رفتاری انجام میشه که هکتیویستها اون رو غیر اخلاقی میدونن. مثلا افزایش قیمت بنزین و گران شدن اون یک عمل غیراخلاقی از طرف هکتیویستها تلقی میشه و اونا پاسخ رو با هک کردن سیستمهای سوخت میدن تا صداشون به گوش مردم برسه. پس این میتونه از خراب کردن زیرساختهای یک مجموعه تا نابود کردن حقوق یک شخص و سازمان باشه.
چرا هکتیویسم یک مشکل به حساب میاد؟
هکتیویستها بنا به تعریف، نیت خوبی دارن. با اینحال این سوال که چه فعالیتها و تکنیکهایی از سمت اونا مناسب هست قابل بحثه. این چیزیه که مردم و حتی خود هکتیویستها باهاش اختلاف نظر دارن که به چه شکل حمله رو ترتیب بدن.
وبلاگ نویسی به صورت ناشناس یک بخش مهم از آزادی بیان هست. درحالیکه کارهایی که در این میان انجام میشه مثل درز اطلاعات اشخاص، یا فعایتهای مخرب به واسطه درز اون اطلاعات غیرقانونیه. مثلا لو دادن آدرس و یا فایلهای شخصی یک فرد سیاسی تنها به جهت مخالفت از یک مسئله، باعث میشه که افرادی سودجو به واسطه اون عملیاتهای غیرقانونی رو ترتیب بدن. هکتیویسم معمولا به این امید انجام میشه که فرد یا یک سازمان از یک کار بازداشته بشه و جلوی عمل اشتباه گرفته بشه.
با این حال، منتقدان هکتیویسم این رو به صورت شفاف بیان کردن که فعالیتهای هکتیویستی اغلب غیرقانونی هستن. اهداف معمولا قبل ازاینکه حتی مدرکی بر علیه اونا وجود داشته باشه انتخاب میشن. هکتیویستها معمولا خسارتهای مالی قابل توجهی برای قربانیانشون هم ایجاد میکنن که ازین بابت هم مورد خشم اونا قرار میگیرن.
برخی از هکتیویستها هم نمیتونن به هدفی که تلاش میکنن برسن. کارهایی که معمولا در هکتیویسم انجام میشه به نام آزادی بیان هست. اما قربانیان اغلب به این دلیل انتخاب میشن که چیزهایی گفتن که یک هکتیویست با اونا مخالفه.
انواع مختلف هکتیویسم
هکتیویسم یک اصطلاح گستردست که شامل طیف گستردهای از فعالیتهای مختلف میشه.
وبلاگ نویسی ناشناس
هکتیویسم معمولا برای تغییر افکار عمومی انجام میشه. وبلاگ نویسی ناشناس کمک میکنه تا مردم بدون اشکار شدن شخصیت و چهرهشون به این اهداف برسن. مجرمان سایبری از وبلاگنویسی ناشناس برای توضیح حملاتشون استفاده میکنن. اما در کشورهایی که فاقد آزادی بیان هستن این وبلاگ نویسی هم توسط گروه یا سازمانهایی کنترل میشه و اجازه نمیدن که هر کسی بدون آشکار شدن شخصیتش بتونه به صورت آزادانه مسائل مختلفی رو بیان کنه.
تخریب وبسایت
هکتیویستها معمولا وبسایتها رو از کار میندازن تا صداشون رو به گوش دیگران برسونن. این میتونه از اختلال عملکرد در وبسایت قربانی باشه تا اینکه یک پیام خودکار در وبسایت مشخص همینطور پخش بشه یا به تمام اعضای اون وبسایت و ایمیل اونا یک نامه ارسال کنن و حرفشون رو به گوش اونا برسونن. این حملات به این دلیل موثر هستن که اغلب توسط رسانهها انتخاب میشن. اینکه چه چیزی در بین مردم اهمیت داره و مردم خواستار تغییر اون هستن.
کپی کردن وبسایت
آینه سازی یا کپی کردن یک وبسایت فرآیندی هست که در اون کل وبسایت رو به همون شکل در یک آدرس URL دیگه پیاده میکنن. اگر دقت کنید اینکار قبلا در سامانههای بانکی انجام میشد و سرقت اطلاعات بانکی مردم به این شکل بود. اما در درجه اول این فعالیت به هدف دسترسی هست. هکتیویستها اینکار رو برای جلوگیری از محدودیتهای جغرافیایی و ف.ی.ل.ترینگ انجام میدن. که اجازه میده مردم از وبسایتهایی که مسدود شدن بازدید کنن.
داکسینگ Doxxing
داکسینگ عملیاتی هست که در اون هویت یک فرد رو پیدا میکنن و به صورت آنلاین منتشر میکنن. این یه ابزار مهم برای هکتیویسم هست که به هکتیویستها اجازه میده افرادی که فعالیتهایی ناشناسانه انجام میدن رو شناسایی و مجازات کنن.
سرقت اطلاعات
هکتیویستها معمولا اطلاعات شخصی توی کامپیوترها رو هک و اونا رو منتشر میکنن. این اطلاعات معمولا خیلی مهم و حساس هستن که میتونن به جهت تهدید یا بی اعتبار کردن قربانی فاش بشن. این حملات معمولا خطر حبس و زندادن هم به همراه دارن.
حملات DDoS
عبارت DDoS مخفف Stands for distributed denial-of-service هست. حملات DDoS به این شکل هست که یک وبسایت یا سرور رو به صورت کامل آفلاین میکنه و این کار هم با ارسال ترافیک غیرعادی زیاد انجام میشه تا جایی که سرور توانایی پاسخگویی به این تعداد درخواست رو نداره. اینکار توسط یک سری گیمرهای مخرب در بازیها هم انجام میشه که باعث آفلاین شدن یک سرور یا از کار افتادن اینترنت بازیکن Host (بازیکنی که سایر بازیکنان به اون وصل هستن و بازی بر روی سرویس اینترنت اون اجرا میشه) میشه. با ارسال درخواست یا بازدید زیاد به یک سایت این عملیات باعث میشه که اون سرور برای مدتی از کار بیوفته. حملات DDoS در بین هکتیویستها طرفدارهای زیادی داره چون با کمترین زحمت میشه بیشترین صدمات رو به بزرگترین سازمانها وارد کرد.
برجسته ترین سازمانهای هکتیویست
بسیاری از هکتیویستها به طور مستقل فعالیت میکنن، اما سازمانهای هکتیویست قابل توجهی وجود دارن که در زیر به چند موردشون اشاره کردیم:
ناشناس یا Anonymous
این انجمن مسلما شناخته شده ترین سازمان هکتیویست هست. افراد فعال در این سازمان به ندرت شناسایی میشن اما با این وجود مقامات و سازمانهای کشوری افراد زیادی رو در این انجمنها دستگیر کردن. اونا معمولا سازمانهای بزرگتر رو هدف قرار میدن و حملات موفقی رو علیه سیاستمداران مختلف انجام دادن. از جمله این افراد میشه به شخصیتهایی مثل هیلاری کلینتون و دونالد ترامپ اشاره کرد.
سرقت جامع یا Wikileaks
ویکی لیکس یک سازمان رسانهای خصوصی هست که توسط Julian Assange ایجاد شده. اما این سازمان هم یکی از هکتیویستهاست که مسئول برخی از مهمترین نشت دادهها در تاریخ اخیره. اونا اخیرا اطلاعات محرمانهای در مورد جنگ افغانستان منتشر کردن. همچنین هزاران ایمیل مرتبط با انتخابات ریاست جمهوری 2016 آمریکا هم منتشر کردن.
آیا هکتیویسم همیشه ادامه داره؟
هکتیویسم یک تهدید مداوم هست که بعیده متوقف بشه. به صورت فنی از این به جهت آشکار کردن اطلاعات و مبارزه با سرکوب آزادی بیان استفاده میشه. با این وجود افرادی وجود دارن که سعی میکنن از این فناوری برای دستیابی به اهداف عکس استفاده کنن.
هکتیویستهای فردی معمولا بعد از مدتی دستگیر میشن. اما هرگونه مشکل قضایی که برای یک فرد یا گروه ایجاد میشه، بلافاصله گروهها و افرادی هستن که جای اونا رو میگیرن.
هک کردن چیه و چطور شروع شده؟
هک چیزیه که همیشه شما باید مد نظر داشته باشید، نه بخاطر اینکه بخواید هکر بشید بلکه بخاطر اینکه کار اشتباهی انجام ندید که موجب هک شدنتون بشه.
خیلی از افراد فکر میکنن آموزشهای هک برای هکر شدنه در صورتیکه بزرگترین هکرها افرادی هستن که بیشترین آشنایی با سیستمهای امنیتی دارن. وقتی شما بدونید ضعف سیستمها در کجاست، خطر هک شدن کمتر شما رو تهدید میکنه.
هک کردن چیه؟
هک کردن شامل هر عملیاتی میشه که هدفش دستیابی غیرقانونی به سیستم کامپیوتری، دستگاه، شبکه، بدون اجازه مالک هست. این کار میتونه گاهی اوقات فقط به جهت آسیب به یک شخص انجام بشه و هیچ هدفی به دنبال نداشته باشه.
ما دو نوع هکر داریم هکر کلاه سفید و کلاه سیاه که برای انگیزههای مثبت کلاه سفید و کارهای غیر اخلاقی کلاه سیاهها وارد سیستمها میشن. کلاه سفیدها به جهت پیدا کردن ضعف امنیتی سیستمها عمل میکنن و برخی از هکرها اینکار رو فقط به عنوان شوخی یا برای اثبات توناییهای فردیشون انجام میدن.
تعریف هک
تقریبا هرکسی میتونه هک رو بر اساس درک خودش از اینترنت توصیف کنه. هک از زمان قدیم هم وجود داشته و اگر شما وارد خونه یک فرد مهم میشدید، اطلاعات اونا رو میدزدید و فاش میکردید اینکار هم هک تعریف میشه. اما در عصر رایانه ای میشه عمل غیرمجاز برای ورود به یک دستگاه رو هک دونست. این عمل به طور عادی مخرب نیست (همونطور که گفتم در جنبههای مثبت هم میشه ازونا استفاده کرد) اما عملیاتهای غیرقانونی زیادی به واسطه اون انجام میشه.
هک در معنی لغوی به معنای بریدن یا بریدن چیزی هست. البته این معنی هیچ ربطی به دسترسی غیرقانونی به سیستمها و دستگاههای رایانهای نداره. در واقع این کلمه به عنوان یک فعل و بر اساس اولین موارد هک هست که تنها مربوط به هک دیجیتال نبوده.
هک کردن از کجا شروع شد؟
اولین حادثه دستکاری غیرقانونی یک سیستم فنی در سال 1878 بود. گروهی از پسران نوجوان که توسط شرکت ارتباطات بل تلفن استخدام شده بودن، به طور ناگهانی ارتباط رو قطع کردن و تماسها رو به اشتباه هدایت میکردن. با این حال به ندرت ازین حادثه به عنوان اولین هک نامبرده میشه.
اولین مورد استفاده از کلمه هک برای دسترسی غیرقانونی به یک سیستم در سال 1959 اتفاق افتاد. اعضای یک گروه فناوری از کلمه هک به معنای بریدن در مدار و کنترل خطوط و سوئیچها استفاده کردن.
بعدا در سال 1969، یک گروه از علاقه مندان به قطارها و مدلها در MIT یک شرکت راهآهن رو به چالش کشیدند تا سیستمش رو هک کنن و کاراییش رو بهبود بدن.
درحالیکه اینکار غیرقانونی بود، اما باعث حادثه یا تخریب نشد.
اولین هک به عنوان چیزی که ما امروز میشناسیم در سال 1971 اتفاق افتاد. برخی از افراد فهمیدن که اگر صدای صوت بلندی در فرکانس 2600 هرتز شرکت AT & T (خدمات موبایل مثل همراه اول) ایجاد کنن میتونن به سیستم سوئیچینگ از راه دور دسترسی پیدا کنن. این بهشون اجازه میداد که به صورت رایگان تماسهای تلفنی داخلی و بینالمللی انجام بدن.
هکرهای کامپیوتری و رفتار آنها
از زمانی که کامپیوترهای مدرن در ادارات و دولتها قرار گرفتن، هکرها به عنوان چیزی که امروز میشناسیم شناخته شدن. با تکامل بیشتر فناوری و ایجاد اینترنت، ایملیلها، گوشیهای هوشمند و…، هکرهای مخرب موفق شدن تقریبا به هرنوع دستگاه و سیستمی راه خودشون رو باز کنن.
جالبه بدونید در حال حاضر صدها نوع هک و هکر وجود داره که در زمان استفاده از اینترنت باید مراقب اونا باشید، اما در مطالب بعدی راجع به اونا مفصل صحبت میکنیم.
آیا هک کردن بازهم دچار انقلاب و تغییر میشه؟
هک چندین بار از زمان اولین حوادث ثبت شده در دهه 1800 تکامل پیدا کرده، هیچ چیز مانع از تکامل مجدد اون با پیشرفتها و نوآوریهای فناوری نمیشه. هکرها در تمام زمانها در حال آزمایش و توسعه راههایی برای نفوذ به دستگاهها و شبکهها با استفاده از هوش مصنوعی، یادگیری ماشینی و رباتها هستن. علاوه بر اون روشهایی هم هستن که مثلا با یک درگاه شارژ USB عمومی انجام میشه و حتی نیاز نیست که کار انجام بدید و با این وجود هک میشید. کافیه گوشیتون رو به درگاه شارژ USB متصل کنید و اطلاعاتتون به فرد مورد نظر منتقل میشه. به همین دلیل چند مدت قبل در خبری گفتیم که سعی کنید از شارژرهای عمومی در هتلها و … استفاده نکنید.
جمع بندی:
به طور خلاصه هکتیویسم با هک کردن متفاوته و در بالا توضیح داده شد که هک به هر دسترسی غیرمجازی میتونه نسبت داده بشه اما هکتیویستها اهداف خاصی رو دنبال میکنن. با این وجود از نظر قانونی تفاوتی در مجازات این دو نیست و معمولا هر دو در شرایط مشابهی توسط دولتها قرار میگیرن.
آیا تا بحال هک شدید یا قصد هک کردن رو داشتید؟ هدفتون چی بوده؟ نظرتون رو با ما به اشتراک بذارید.
منبع: Makeuseof