انتقل إلى المحتوى
zarza zarza
رواد الأعمال

القرصنة بالقبعة الرمادية (Gray Hat Hacking)، أصحاب الأخلاق الملتبسة…

مارس 23, 2015 · رواد الأعمال · دقيقة واحدة
القرصنة بالقبعة الرمادية (Gray Hat Hacking)، أصحاب الأخلاق الملتبسة…

ما يُسمَّون “القراصنة الفاترين” قد يكونون في يوم من الأيام أفضل أصدقائك وموظفيك موضع الثقة، وفي اليوم التالي قد يختلفون على المبلغ المدفوع لهم وعلى مقابل خدماتهم، فيتحوّلون إلى أسوأ كوابيسك. في هذه المناسبة يساعدنا مهندسو ZARZA على فهم هذه الفئة من القرصنة بالقبعة الرمادية (Gray Hat Hacking)، التي تضم بحسب الإحصاءات غالبية القراصنة في الوقت الراهن.

القرصنة بالقبعة الرمادية، من أين جاءت القبعة الرمادية؟

القراصنة ذوو القبعة الرمادية هم أولئك الذين يكونون في يوم أخياراً، وربما في اليوم نفسه أشراراً أيضاً. ويتبيّن سلوكهم حين يكونون هم من يكتشف الثغرات، وفي حال لم يُتعاقد معهم لمعالجتها، يكونون هم أنفسهم من يستغلّها، وهكذا يبلغون مرادهم بالحسنى أو بالقوة.

إن المصنَّفين ضمن القرصنة بالقبعة الرمادية أو قراصنة القبعة الرمادية هم من “يلعبون” دور الأخيار والأشرار معاً، وبعبارة أخرى، لديهم أخلاق ملتبسة، ويمارسون ازدواجية المعايير، أو الأخلاق حسب المصلحة.

يمتلكون معارف قرصان القبعة السوداء (Black Hat Hacker) ويستخدمونها لاختراق الأنظمة والعثور على الثغرات، ثم يعرضون خدماتهم لإصلاحها بموجب عقد، مقابل “أجر زهيد”، عادةً ما يكون أرخص من أجر قرصان القبعة البيضاء (White Hacker)، بحكم أنهم يعرفون النظام مسبقاً وقد نجحوا في استغلاله. ومع ذلك، من المعتاد جداً ألا يُصلَح النظام، بل يُبقى فيه باب خلفي لطلب المال بين الحين والآخر… إنهم في الحقيقة قليلو الجدارة بالثقة، وإن كان كثيرون يزعمون خلاف ذلك، وربما يكون بعضهم كذلك فعلاً؛ وهذه سمة من سمات القرصنة بالقبعة الرمادية: الالتباس.

القبعة الرمادية وتاريخها

من يعتمر قبعة رمادية، في مجتمع القراصنة، يشير إلى قرصان موهوب يتصرّف أحياناً بصورة غير قانونية، لكن بنوايا مثيرة للتساؤل. إنهم مزيج بين الجانب المظلم وأولئك الذين يمارسون القرصنة البيضاء (White Hacking).

القرصنة بالقبعة الرماديةعادةً لا يهاجمون لمصالح شخصية أو بنوايا سيئة، وإن كانوا يفعلون ذلك أحياناً لدوافع اقتصادية، غير أنهم مستعدون لارتكاب جرائم في أثناء “مآثرهم”، ما دامت الغاية تبرّر الوسيلة وفق أخلاقهم الملتبسة.

في حين يميل قراصنة القبعة البيضاء إلى إبلاغ الشركات بالثغرات الأمنية بصمت، فإن ممارسي القرصنة بالقبعة الرمادية أميل إلى إخبار مجتمع القراصنة، أو طلب “فديات”، أو إبلاغ الشركات ثم الاكتفاء بمراقبة العواقب.

صاغ مصطلح القبعة الرمادية مجموعة من القراصنة تُدعى L0pht عام 1998، ومنذ ذلك الحين ارتبط بأولئك الذين يبحثون عن الثغرات للمتعة أو لأسباب أخرى ثم يبلّغون عنها، منتقلين أحياناً من ضفة إلى أخرى، دون تأنيب ضمير يُذكر، وبأطروحات كثيراً ما تتصادم فيما بينها؛ مشكّلين مجموعاً كاملاً للقرصنة بالقبعة الرمادية.

بعض هذه التصنيفات و/أو خصائص القرصنة بالقبعة الرمادية جرى تلخيصها في:

  • قرصان يكرّس نفسه لأبحاث الأمن بنيّة التأمين بدلاً من الاستغلال.
  • يتعامل مع مسائل الأخلاق والقيم في مجال الهجمات والحماية المعلوماتية ضمن سياق عمله.
  • لا يوافق على الكشف الكامل عن الثغرات، ويحبّذ الإبقاء على “منافذ ثانوية”.
  • عموماً، يبلّغ بائعي هذه المنتجات بالثغرات، في وقت غير محدّد ولا دقيق.

القرصنة بالقبعة الرمادية، أخيار أم أشرار؟

القرصنة بالقبعة الرماديةوسطيّون. ومع ذلك هناك حالات كثيرة، يوماً بعد يوم، يبلّغون فيها عن ثغرات لشركات تطوير يحترمونها، حيث يفضّلون الإبلاغ عن المشكلة فيفيدون بذلك مصالحهم الخاصة ومصالح المجتمع عموماً، إذ يرون أن الاختراق قد يولّد ضرراً أكبر بكثير مما قد يستحقه الإخفاء. وفي هذه الحالات يكون الاحترام للفريق ولشركة التطوير أمراً حاسماً، وهنا تجد القرصنة بالقبعة الرمادية مبرّر وجودها حقاً.

هناك حالات دخلت التاريخ…

  • في أبريل 2000، حصل القرصانان المعروفان بـ “{}” و”Hardbeat” على وصول غير مصرّح به إلى apache.org، خدمة خادم http الشهيرة المستخدَمة في غالبية مواقع الويب على الكوكب. في تلك المناسبة اختارا إبلاغ فريق Apache بالمشكلات بدلاً من محاولة إلحاق الضرر بالخوادم.
  • في يونيو 2010، كشفت Goatse Security عن خلل في أمن AT&T كان يتيح الحصول على عناوين البريد الإلكتروني لمستخدمي iPad. وقد كشفت المجموعة الخلل الأمني لوسائل الإعلام بعد أن أُبلغت AT&T.
  • في أبريل 2011، اكتشفت مجموعة من الخبراء أن iPhone وiPad 3G كانا “يسجّلان” ما يزوره المستخدم. عندئذ نشرت Apple بياناً قالت فيه إن iPad وiPhone كانا يسجّلان الأبراج التي يمكن للهاتف الوصول إليها فقط.

في هذه الحالات نرى كيف أفادت القرصنة بالقبعة الرمادية دون تعقيدات تُذكر، ولا نوايا خفية، أو على الأقل، ليست بهذا الوضوح…

ماذا أفعل إن اتصل بي قرصان رمادي؟

إن كنتم من عملاء ZARZA، فنقترح عليكم إرسال نسخة من المراسلة إلى مهندسكم موضع الثقة، لتحصلوا بذلك على مساعدة واقتراحات خاصة بحالتكم. أما إذا كنتم تعملون بمفردكم، فالأساس هو إجراء نسخة احتياطية لمحتوياتكم في أقرب وقت، بحيث إذا لم ترضخوا لمطالب القرصنة بالقبعة الرمادية، أمكنكم في نهاية المطاف استعادة نظامكم.

وإذا قدّم لكم القرصان الرمادي معلومات دون مقابل، فارتابوا، واجعلوا مطوّركم أو مهندسكم يبحث ويطبّق بحسب خبرته أفضل الأدوات لتصحيح المشكلة المكتشفة، وكذلك البحث عن المنافذ الثانوية المحتملة التي أُنشئت انطلاقاً من هذا الظرف وتحديدها.

ZRZ-6924
المزيد من هذا الوجه

اترك ملاحظتك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

ZARZA Studio — محطتك على الهواء اليوم: مكتبة، ساعة موسيقية، جدول، كابينة وتقارير، من المتصفح.

تعرّف على ZARZA Studio
على الهواء الآن محطة في الفهرس 22٬542 بودكاست دولة