האקרים אינם רעים מטבעם - אין פירוש המילה "האקר" "פלילי" או "בחור רע". גיקים וסופרי טכנולוגיה מתייחסים לרוב להאקרים "כובע שחור", "כובע לבן" וכובע אפור. מונחים אלה מגדירים קבוצות שונות של האקרים על סמך התנהגותם.
ההגדרה של המילה "האקר" שנויה במחלוקת, ומשמעותה יכולה להיות מישהו שמתפשר על אבטחת המחשב או מפתח מיומן בתוכנה החופשית או בתנועות קוד פתוח.
כובעים שחורים
האקרים עם כובעים שחורים, או פשוט "כובעים שחורים", הם סוג ההאקרים שהתקשורת הפופולרית נראית מתמקדת בהם. האקרים של כובעים שחורים מפרים את אבטחת המחשב לצורך רווח אישי (כגון גניבת מספרי כרטיסי אשראי או קטיף נתונים אישיים למכירה לגנבי זהות) או בגין זדוניות טהורה (כגון יצירת botnet ושימוש בבוטנט זה לביצוע התקפות DDOS כנגד אתרים שהם לא עושים '). לא אוהב.)
כובעים שחורים מתאימים לסטריאוטיפ הנפוץ לפיו האקרים הם עבריינים המבצעים פעילויות לא חוקיות למען רווח אישי ותוקפים אחרים. הם פושעי המחשב.
האקר עם כובע שחור שמוצא פגיעות אבטחה חדשה, "אפס יום" ימכור אותו לארגוני פשע בשוק השחור או ישתמש בו לפגיעה במערכות מחשב.
תיאורי מדיה של האקרים עם כובעים שחורים עשויים להיות מלווים בתמונות מטופשות מטופשות כמו זו שלהלן, שמיועדת לפרודיה.
כובעים לבנים
האקרים עם כובע לבן הם ההפך מהאקרים עם הכובע השחור. הם ה"האקרים האתיים ", המומחים לפגיעה במערכות אבטחת מחשבים המשתמשים ביכולותיהם למטרות טובות, אתיות ומשפטיות ולא למטרות רעות, לא אתיות ופליליות.
לדוגמא, האקרים רבים עם כובעים לבנים מועסקים לבדיקת מערכות אבטחת המחשבים של ארגונים. הארגון מסמיך את האקר עם הכובע הלבן לנסות להתפשר על מערכותיהם. האקר עם הכובע הלבן משתמש בידע שלהם על מערכות אבטחת מחשבים כדי לפגוע במערכות הארגון, בדיוק כמו שהאקר כובעים שחור היה עושה. עם זאת, במקום להשתמש בגישתם כדי לגנוב מהארגון או להשחית את מערכותיו, ההאקר הכובע הלבן מדווח לארגון ומודיע להם כיצד קיבלו גישה ומאפשר לארגון לשפר את ההגנות שלהם. זה מכונה "בדיקת חדירה", וזו דוגמה אחת לפעילות המבוצעת על ידי האקרים עם כובע לבן.
האקר עם כובע לבן שמוצא פגיעות אבטחה יגלה אותה למפתח, יאפשר להם לתקן את המוצר שלהם ולשפר את האבטחה שלו לפני שהוא נפגע. ארגונים שונים משלמים "שכר" או מעניקים פרסים על חשיפת נקודות תורפה כאלה, ופיצו כובעים לבנים על עבודתם.
כובעים אפורים
מעט מאוד דברים בחיים הם קטגוריות ברורות בשחור-לבן. במציאות, לעתים קרובות יש אזור אפור. האקר עם כובע אפור נופל איפשהו בין כובע שחור לכובע לבן. כובע אפור לא עובד לרווחתם האישית או בכדי לגרום לקטל, אך הם עשויים לבצע פשעים באופן טכני ולעשות דברים בלתי מוסריים.
לדוגמא, האקר עם כובעים שחורים היה מתפשר על מערכת מחשב ללא אישור, וגונב את הנתונים בפנים לצורך רווח אישי שלהם או משחית את המערכת. האקר עם כובע לבן יבקש אישור לפני שהוא בודק את אבטחת המערכת ומזהיר את הארגון לאחר שהתפשר עליו. האקר עם כובע אפור עשוי לנסות להתפשר על מערכת מחשב ללא אישור, להודיע לארגון לאחר מעשה ולאפשר להם לפתור את הבעיה. בעוד ההאקר הכובע האפור לא השתמש בגישתם למטרות גרועות, הם התפשרו על מערכת אבטחה ללא אישור, דבר שאינו חוקי.
אם האקר בעל כובע אפור מגלה פגם אבטחה בתוכנה או באתר אינטרנט, הם עשויים לחשוף את הפגם באופן פומבי במקום לחשוף באופן פרטי את הפגם בפני הארגון ולתת להם זמן לתקן אותו. הם לא ינצלו את הפגם לצורך רווח אישי שלהם - זו תהיה התנהגות של כובע שחור - אך הגילוי הציבורי עלול לגרום לקטל כאשר האקרים של כובעים שחורים ניסו לנצל את הפגם לפני שתוקן.
"כובע שחור", "כובע לבן" ו"כובע אפור "יכולים להתייחס גם להתנהגות. למשל, אם מישהו אומר "זה נראה כובע שחור קצת", זה אומר שהפעולה המדוברת נראית לא מוסרית.
אשראי תמונה: zeevveez על פליקר (שונה), אדם תומאס בפליקר , לואיז אדוארדו בפליקר , אלכסנדר נורמנד בפליקר