Фраза дня: hacktivism
Что такое хактивизм?
Хактивизм - это неправильное использование компьютерной системы или сети по социально или политически мотивированной причине. Лица, практикующие хактивизм, известны как хактивисты.
Хактивизм призван привлечь внимание общественности к чему-то, что, по мнению хактивистов, является важным вопросом или причиной, например к свободе информации, правам человека или религиозной точке зрения. Хактивисты выражают свою поддержку общественной цели или оппозицию организации, отображая сообщения или изображения на веб-сайте организации, которая, по их мнению, делает что-то не так, или чьему посланию или действиям они противостоят.
Хактивисты, как правило, индивидуальны, но есть и группы хактивистов, которые действуют согласованно. Anonymous и Lulz Security, также известная как LulzSec, являются примерами. Большинство хактивистов работают анонимно.
Что мотивирует хактивистов?
Хактивисты обычно имеют альтруистические или идеологические мотивы, такие как социальная справедливость или свобода слова. Их цель - нарушить работу служб и привлечь внимание к политическим или социальным причинам. Например, хактивисты могут оставить заметное сообщение на главной странице веб-сайта, который получает много трафика или воплощает точку зрения, против которой выступает отдельный человек или группа. Хактивисты часто используют атаки типа «отказ в обслуживании» или распределенные DoS-атаки (DDoS), при которых они перегружают веб-сайт и нарушают трафик.
Хактивисты хотят, чтобы другие заметили их работу, чтобы побудить их к действию или изменениям. Они часто сосредотачиваются на социальных изменениях, но также атакуют правительство, бизнес и другие группы, с которыми они не согласны. Отправка сообщения и выявление мотивов для получения прибыли для хактивистов.
В чем разница между хакером и хактивистом?
Хакеры и хактивисты обычно используют одни и те же инструменты и методы для достижения своих целей. В отличие от хактивистов, хакеров не определяют исключительно социальные причины. Ответ на вопрос: «Хактивизм - это хорошо или плохо?» это предмет обсуждения. Законность действий хактивистов менее спорна.
DoS- и DDoS-атаки являются федеральными преступлениями в Соединенных Штатах в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях. Подобные атаки незаконны и во многих других странах, включая Европейский Союз, Великобританию и Австралию. Уничтожение веб-сайтов, когда злоумышленники получают доступ к веб-сайту и изменяют его содержимое, считается кибервандализмом и преступлением. Кража корпоративных данных также является незаконной.
Противники хактивизма утверждают, что эти действия наносят ущерб форуму, где уже есть широкие возможности для свободы слова, не нарушая его. Другие настаивают на том, что такие действия эквивалентны мирному протесту и, следовательно, защищены как форма свободы слова. Хактивисты часто считают свою деятельность формой гражданского неповиновения, что означает, что они умышленно нарушают закон, чтобы поддержать свой протест.
Виды хактивизма
Хактивисты используют различные методы, чтобы донести свое сообщение. Их тактика включает в себя следующее:
- Анонимное ведение блога. Этой тактикой пользуются активисты, информаторы и журналисты. Он защищает блоггеров, предоставляя им платформу для обсуждения проблем, таких как нарушения прав человека или репрессивные правительственные режимы.
- DoS- и DDoS-атаки. Хактивисты используют эти атаки для предотвращения доступа пользователей к целевым компьютерным системам, устройствам или сетям. DoS- и DDoS-атаки наводняют системы трафиком, перегружают ресурсы и затрудняют доступ к ним.
- Доксинг. Это включает в себя сбор информации - посредством взлома или социальной инженерии - о человеке или организации и ее опубликование. Информация, как правило, конфиденциальна и иногда используется в схемах вымогательства.
- Геобомбирование. Этот метод позволяет интернет-пользователям добавлять геотег к видео YouTube, чтобы отображать местоположение видео в Google Планета Земля и Карты Google. Хактивисты используют геобомбирование для отображения местоположения видеороликов, размещенных политзаключенными и правозащитниками.
- Утечка информации. Это популярная тактика активистов. Как правило, инсайдерский источник получает доступ к конфиденциальной или секретной информации, которая вовлекает отдельное лицо, организацию или правительственное учреждение в деятельность, которая негативно влияет на них, и предает ее гласности. WikiLeaks известен тем, что публикует просочившиеся данные.
- ПОВТОР. Это программное обеспечение позволяет пользователям искать бесплатные копии документов, которые в противном случае доступны только после уплаты сбора в базу данных федерального суда США, известную как Public Access to Court Electronic Records (PACER). RECAP - это PACER, записанный в обратном порядке.
- Утечка веб-сайта. Хактивисты изменяют код или программное обеспечение веб-сайта, чтобы посетители видели ошибки или сообщения, выражающие точку зрения злоумышленника. Сообщение может быть угрожающим или смущающим, либо атака может отключить ключевую функцию сайта или программного обеспечения, чтобы донести сообщение хактивиста.
- Зеркальное отображение веб-сайтов. Здесь хактивисты копируют законный контент веб-сайта, но с немного другим URL-адресом. Этот метод часто используется для обхода цензуры, которая блокирует сайт. Если веб-сайт подвергся цензуре, хактивист дублирует контент и прикрепляет его к другому URL-адресу на зеркальном сайте, чтобы контент оставался доступным.
Примеры групп хактивистов
Многие группы хактивистов держатся в тени. Ниже перечислены наиболее известные организации.
Cult of the Dead Cow - Культ мертвой коровы
Эта группа, также известная как cDc Communications, была основана в 1984 году как хакерский коллектив и медиа-организация. Первоначально заявленной целью было «мировое господство через насыщение СМИ», но со временем он стал уделять больше внимания правам человека и свободному потоку информации. В середине-конце 1990-х годов группа сосредоточилась на борьбе с нарушениями прав человека в Китае. Во время этой инициативы член группы под названием Omega придумал термин «хактивизм», когда общался с китайскими хактивистами по групповой электронной почте.
CDc выделила две другие группы хактивистов: Ninja Strike Force, основанную в 1996 году, и Hacktivismo, образованную в 1999 году. Хактивизм сосредоточился на создании технологии противодействия цензуре. Он занял уникальную позицию против использования DoS-атак, заявив, что считает отключение веб-сайтов противоречащим принципу свободы слова в Интернете. Hacktivismo также опубликовал в Интернете кодекс поведения для гражданского неповиновения, названный «Декларация Hacktivismo», в котором говорится, что он бросит вызов государственной цензуре в Интернете. Считается, что CDc и Hacktivismo положительно повлияли на термин "хакер".
Anonymous
Эта децентрализованная международная группа стала одной из самых известных групп хактивистов из-за нескольких громких атак. Anonymous впервые появился на форумах 4chan в 2003 году и оказался в центре внимания в 2008 году, когда напал на Церковь Саентологии. Группа взяла маску Гая Фокса из графического романа Алана Мура и фильма «V» означает Вендетту в качестве своего символа. Группа часто использует слоган: «Мы Анонимы. Мы Легион. Мы не прощаем. Мы не забываем. Ожидайте нас».
Анонимные участники не идентифицируют себя. Тем не менее несколько лиц, связанных с группой, были арестованы за незаконную деятельность. Известно, что группа использует противоречивые методы, такие как доксинг, и объявила войну политикам, включая Дональда Трампа и Хиллари Клинтон, и поддержала движение «Захвати Уолл-стрит».
WikiLeaks
Джулиан Ассанж запустил веб-сайт WikiLeaks в 2006 году для размещения просочившихся документов, описывая себя как независимую некоммерческую организацию онлайн-СМИ. Первыми заметными документами, опубликованными на сайте, были почти 80 000 документов о войне США в Афганистане, просочившихся в 2010 г., а затем почти 400 000 документов о войне в Ираке. WikiLeaks также известен тем, что обнаружил более 20000 электронных писем и 8000 вложений в электронные письма от Национального комитета Демократической партии, которые были отправлены во время президентской кампании в США в 2016 году.
LulzSec
Пять членов Anonymous запустили LulzSec в 2011 году и используют дескрипторы, но не какую-либо другую идентифицирующую информацию. Самая серьезная атака LulzSec произошла, когда в 2011 году был отключен веб-сайт Федерального бюро расследований. Атака ускорила арест нескольких членов.
Syrian Electronic Army - Сирийская электронная армия
Эта группа сирийских хактивистов также появилась в 2011 году и утверждает, что поддерживает президента Сирии Башара аль-Асада. Группа размещалась в национальных публичных сетях Сирии и нацелена на защиту репутации сирийского правительства и нападение на компьютерные системы, которые считаются угрозой для Сирии. Группа привлекла внимание в апреле 2013 года, когда она осуществила несколько DDoS-атак и атак на правительственные учреждения и компании США, включая фальшивый твит о взрыве в Белом доме, в результате которого был ранен президент.
Давние и влиятельные хактивистские группы, такие как Anonymous и WikiLeaks, продолжают выступать. Журналист-расследователь Ники Хагер описал влияние публикации WikiLeaks журналов войны в Ираке и видео, на котором американский вертолет стреляет по мирным жителям.
Если интересно, то можно почитать ещё и о DarkNet.