Che cos'è l'hacking nella sicurezza informatica?
⚡ Riepilogo intelligente
Nell'ambito della sicurezza informatica, l'hacking consiste nell'identificare e sfruttare le vulnerabilità dei sistemi o delle reti informatiche. Questo tutorial definisce l'hacking, spiega chi sono gli hacker, classifica le principali tipologie di hacker e mette a confronto l'hacking malevolo con l'hacking etico, che rafforza le difese in modo lecito.
Cos'è l'hacking?
Hacking L'hacking è l'attività di individuare le vulnerabilità in un sistema o in una rete informatica e di sfruttare tali falle di sicurezza per ottenere l'accesso a dati personali o aziendali. Un esempio di hacking informatico è l'utilizzo di un algoritmo per decifrare le password al fine di accedere a un sistema.
I computer sono diventati essenziali per la gestione di aziende di successo. Non è sufficiente disporre di sistemi informatici isolati; è necessario che siano interconnessi in rete per comunicare con aziende esterne, il che li espone al mondo esterno e agli attacchi informatici. Gli attacchi informatici dannosi sfruttano i computer per commettere atti fraudolenti come frode, violazione della privacy e furto di dati aziendali o personali. La criminalità informatica costa a molte organizzazioni milioni di dollari ogni anno, pertanto le aziende devono proteggersi da tali attacchi.
Prima di approfondire il tema dell'hacking, vediamo chi sono gli hacker e qual è la terminologia più comunemente utilizzata in questo campo.
Chi è un Hacker?
A di hacker Un hacker è una persona che individua e sfrutta le vulnerabilità nei sistemi e/o nelle reti informatiche per ottenere l'accesso. Gli hacker sono solitamente programmatori esperti con conoscenze di sicurezza informatica.
Tipi di hacker
Gli hacker vengono classificati in base all'intento che si cela dietro le loro azioni. La tabella seguente elenca le principali tipologie di hacker in base all'intento.
| Tipo | Descrizione |
|---|---|
| Hacker etico (cappello bianco): Un hacker della sicurezza che ottiene l'accesso ai sistemi per correggere le vulnerabilità identificate. Possono anche eseguire test di penetrazione e valutazioni della vulnerabilità. | |
| Cracker (cappello nero): Un hacker che ottiene accesso non autorizzato ai sistemi per profitto personale. L'intento è solitamente quello di rubare dati aziendali, violare il diritto alla privacy o trasferire fondi da conti bancari. | |
| Cappello grigio: Un hacker che si colloca a metà strada tra gli hacker etici e quelli black-hat. Si introduce nei sistemi senza autorizzazione per identificare le vulnerabilità e rivelarle al proprietario del sistema. | |
| Script kiddie: Una persona non qualificata che accede ai sistemi utilizzando strumenti preconfezionati creati da altri. | |
| hacktivisti: Un hacker che utilizza l'hacking per inviare messaggi sociali, religiosi o politici, solitamente dirottando siti web e lasciando un messaggio sul sito violato. | |
| Phreaker: Un hacker che individua e sfrutta le vulnerabilità dei sistemi telefonici anziché dei computer. |
Che cos'è l'hacking etico?
L'hacking etico è la pratica di identificare le debolezze nei sistemi informatici e/o nelle reti e di svilupparliping contromisure che proteggono da tali debolezze. Gli hacker etici devono attenersi alle seguenti regole.
- Ottieni permesso scritto dal proprietario del sistema informatico o della rete prima di effettuare un attacco informatico.
- Proteggere la privacy dell'organizzazione oggetto di valutazione.
- Segnala in modo trasparente tutte le debolezze individuate nell'organizzazione.
- Informare fornitori di hardware e software delle debolezze identificate.
Perché l’hacking etico?
- Le informazioni sono una delle risorse più preziose di un'organizzazione. Keeping Protegge in modo sicuro l'immagine dell'organizzazione e consente di risparmiare denaro.
- Gli attacchi informatici, sia falsi che malevoli, possono causare perdite economiche alle organizzazioni che gestiscono transazioni finanziarie, come PayPal. L'hacking etico permette loro di essere un passo avanti rispetto ai criminali informatici che altrimenti causerebbero tali perdite.
Legalità dell'hacking etico
L'hacking etico è legale a condizione che l'hacker rispetti le regole definite nella sezione precedente. Migliori International Council of E-Commerce Consultants (EC-Consiglio) Offre un programma di certificazione che mette alla prova le competenze individuali. Chi supera l'esame riceve un certificato, che deve essere rinnovato periodicamente.
Cos'è il crimine informatico?
Cybercrime Si tratta dell'utilizzo di computer e reti per svolgere attività illegali come la diffusione di virus informatici, il cyberbullismo e i trasferimenti elettronici di fondi non autorizzati. La maggior parte dei crimini informatici viene commessa tramite internet, mentre una parte viene effettuata utilizzando telefoni cellulari tramite SMS e applicazioni di chat online.
Tipi di criminalità informatica
Il seguente elenco presenta le tipologie più comuni di crimini informatici.
- Frode informatica: Inganno intenzionale a scopo di lucro personale tramite sistemi informatici.
- Violazione della privacy: Divulgare informazioni personali come indirizzi email, numeri di telefono e dettagli di account sui social media o violare un sito web.
- Furto d'identità: Rubare le informazioni personali di qualcuno e impersonarlo.
- Condivisione di file protetti da copyright: Distribuzione di file protetti da copyright, come eBook e programmi per computer.
- Trasferimento di fondi elettronico: Ottenere accesso non autorizzato alla banca reti di computer ed effettuare trasferimenti di fondi illegali.
- Riciclaggio di denaro elettronico: Utilizzare un computer per riciclare denaro.
- Frode bancomat: Intercettare i dati delle carte bancomat, come il numero di conto e il PIN, e utilizzarli per prelevare fondi.
- Attacchi Denial of Service: Utilizzare computer dislocati in più sedi per sovraccaricare i server e provocarne il blocco.
- spam: Invio di email non richieste che di solito contengono pubblicità.







