quinta-feira, 18 de setembro de 2014

As principais atrações da conferência hacker Black Hat é a demonstração de vulnerabilidades, o que leva a nos perguntar sobre segurança, seja ela em computadores, carros ou até no banheiro. Outra coisa interessante na Black Hat é os gurus da segurança, que são frequentemente definidos como hackers. Ao contrário dos cyber criminosos, hackers não necessariamente buscam por segredos ou dinheiro de alguém, o que leva a questão, o que eles são? A empresa de segurança Thycotic, fez uma pesquisa com mais de 100 visitantes da conferência que se denominam hackers O objetivo da pesquisa é descobrir quais são as motivações dos hackers.

Surpreendentemente, 86% dos hackers responderam que tem certeza que não serão punidos por suas ações e não terão consequências. Impunidade é um dos fatos primários das ações dos cyber criminosos.

Outra descoberta interessante é os alvos dos ataques. 40% dos entrevistados afirmaram escolher empresas terceiras como alvos primários. Normalmente as empresas prestadoras de serviços tem acesso a redes de outras empresas, mas não tem necessariamente as mesmas políticas de segurança.

A maioria dos hackers são realistas e estão cientes de que possuir certas capacidades nem sempre significa que estão seguros. Até mesmo os hackers consideram seus dados vulneráveis a ataques, 88% deles julga que suas informações podem ser roubadas por outros hackers.

Curiosamente, a lista da Thycotic não conta com empresas/setores de RH e RP que contém muitas informações sensíveis. Pouco mais da metade dos entrevistados (51%) hackeiam tudo que virem na frente, apenas por diversão ou desafio, e destes, 18% visam lucro material. 30% dos hackers seguem princípios éticos, o que é uma coisa boa.

3 comentários:

  1. Não posso levar em conta esta pesquisa pois no início da mesma fica claro que são pessoas que: se auto-denominam hackers. Você não se auto-proclama hacker, quem deve fazer isso é a comunidade, e mesmo assim não é qualquer um que deve lhe chamar de hacker, de nada adianta a minha tia que não sabe como trabalhar com um nibble em assembler vir me chamar de hacker, para ter valor eu devo ser reconhecido por alguém que já foi reconhecido como hacker e comprovadamente tem conhecimentos avançados na área. O que vejo é muito mané que passa os dias pesquisando no google por tutoriais e aprende "receitas de bolo" e "how-to's" e se auto-proclama um hacker. ridículo.

    ResponderExcluir
    Respostas
    1. Opa e ai!

      Bem observado camarada! Acredito que o modo que a notícia original foi escrita não foi muito bom. Algumas coisas que também temos que levar em conta. Os que "se auto denominam hackers" provavelmente são os que a comunidade denomina como hacker mesmo, uma empresa séria da área saberia diferenciar um cara que realmente sabe de um reutilizador de scripts, como você comentou.

      Outra coisa que também é importante ser levado em conta, estamos falando de blackhat, uma das maiores (se não a maior) e mais respeitadas conferências de segurança no mundo. Temos que concordar que esses manés que você comentou não iriam perder tempo indo a uma conferência desse nível, por ser cara e não de fácil acesso.

      Acho que a pesquisa tem validade sim, até porque os resultados fazem sentido com o que anda rolando por ai.

      Valeu pelo comentário! o/

      Excluir
    2. Gostei da sua dica. Mais aqui fica a minha :) :a gente não se auto-proclama hacker, e mesmo os que já são hackers, se você perguntar eles dirão que não. o termo hacker nos é dado por outros com méritos conhecidos, hoje em dia as pessoas estão tornando tudo meio que "hollyoodiano", até certificação para hacker existe, tudo bem, quando você consegue a certificação pelo menos espera-se que tenha estudado muito para conseguir, mais ser capaz de "criar coisas" é diferente de ser capaz de "usar coisas".
      Quero deixar meus parabéns pois gosto de seu site. e sempre que posso venho aqui ler as novidades do nosso mundo. continuem com o ótimo trabalho.
      abs

      Excluir

Subscribe to RSS Feed Follow me on Twitter!