HACKER VÂNDALO |
|
Atualmente a grande maioria dos incidentes de segurança na internet que vem a público são atos de vandalismo. Hackers vândalos normalmente são adolescentescom um conhecimento moderado de informática, e valores éticos distorcidos.
O hacker vândalo diverte-se "pichando" ou indisponibilizando sites, aproveitando-se da dificuldade da lei em puní-lo, e da fragilidade na segurança internet em muitos sites. A motivação é a busca de status na comunidade hacker, e liberar o espírito de rebeldia característico dos adolescentes.
Normalmente os atos de vandalismos são bastante divulgados pela imprensa, pois: chamam a atenção da opinião pública; não podem ser negados pelas empresas atacadas; e envolvem personagens interessantes (adolescentes rebeldes de classe média).
Freqüentemente os hackers vândalos são apanhados pela polícia, pois a sua principal fraqueza é "contar vantagem sobre o ataque". Em seu ataques a Websites, deixam normalmente o seu apelido hacker, uma saudação para outros hackers, e algumas vezes uma mensagem política. Em outros tipos de ataque, costumam se vangloriar nas salas de chat. Segundo o famoso hacker Mitnick, a motivação da maioria dos hackers vândalos é "obter uma sensação de poder e controle, para poder ser glorificado pelos amigos e temido pelo resto das pessoas".
Organizações com pouca visibilidade na internet poderão estar se perguntando. "Será que nós somos alvos para um hacker vândalo? Porque eles iriam querer invadir a minha empresa, ou pichar o meu site, se a minha empresa não é famosa? O hacker invasor não teria de que se vangloriar!!". Fazendo uma analogia com um mundo físico, seria equivalente ao dono de um pequeno restaurante numa cidade pacata do interior estar preocupado com atos de vandalismo de gangues de rua. Não faz sentido! Será?.
Infelizmente o raciocíonio acima não funciona quando se trata de hackers vândalos. A maioria dos hackers vândalos, são hackers iniciantes, normalmente denominados "Script Kiddies". A técnica utilizada por estes hackers é a seguinte: pesquisar um grande número de sites até encontrar um que tenha uma brecha de segurança para a qual o hacker vândalo tem uma ferramenta de ataque (normalmente desenvolvida pelohacker técnico). O hacker vândalo invade os sites que estão à disposição para serem invadidos. É o mesmo que um ladrão de carro que ainda não sabe como arrombar a porta do carro, e então sai procurando por um carro com a porta aberta, independente do valor do carro.
Um hacker vândalo utiliza programas para pesquisar uma grande quantidade de sites, procurando por falhas conhecidas que possam ser exploradas. Muitas vezes a lista de sites que será pesquisada não tem nenhuma lógica, sendo somente um intervalo de endereços IP em que o hacker julga que deve achar algum site com a falha de segurança que procura. Na analogia com o ladrão de carro, o ladrão sai andando por uma rua qualquer cheia de carros, olhando pela janela dos carros, procurando uma porta aberta. Se não encontrar nada, vai para a próxima rua e assim por diante, até encontrar.
Deve-se lembrar que a internet não tem o conceito de distância física. É comum um hacker vândalo atacar sites de outros países, sendo que ele sequer conhece as empresas proprietárias dos sites. Um hacker vândalo pode decidir atacar qualquer site, seja ele grande ou pequeno, famoso ou obscuro, de propriedade de uma grande empresa ou de uma pequena empresa, no país aonde reside ou em outro país, tanto faz.
Se a sua empresa tem uma segurança muito frágil (é um carro com a porta aberta), existe uma probalidade alta de que mais cedo ou mais tarde venha a ser alvo de um ataque de vandalismo, porque simplesmente a sua empresa deu azar de estar na lista de endereços escolhida pelo hacker vândalo. Nada pessoal, nenhum motivo forte, apenas "azar".
Portanto, se a sua empresa prefere não dar margem ao "azar", e não tem intenção de ser alvo de um ato de vandalismo, recomenda-se adotar ao menos uma segurança básica (manter as portas fechadas). Isto será suficiente para desistimular os hackers vândalos.