
انواع هکرها؛ هکرهای کلاه سیاه، کلاه سفید و کلاه خاکستری
هکرها افرادی هستن که توی کار با کامپیوتر تخصص دارن و از مهارتهای پیشرفته برنامهنویسی استفاده میکنن تا پروتکلهای امنیتی رو دور بزنن و به دستگاهها یا شبکهها دسترسی پیدا کنن. اما همه هکها غیرمجاز نیستن و همه هکرها با نیتهای بد وارد سیستمها نمیشن.
- انواع هکرها؛ هکرهای کلاه سیاه، کلاه سفید و کلاه خاکستری
- سه نوع اصلی هکر کدوم ها هستن؟
- اینجا سه نوع اصلی هکر رو توضیح میدیم:
- تفاوت هکرهای کلاه سفید، کلاه سیاه و کلاه خاکستری چیه؟
- انواع دیگهای از هکرها
- هکرهای کلاه آبی (Blue Hat Hackers)
- هکرهای کلاه بنفش (Purple Hat Hackers)
- هکرهای کلاه قرمز (Red Hat Hackers)
- هکرهای کلاه سبز (Green Hat Hackers)
- هکتیویستها (Hacktivists)
- اسکریپت کیدیها (Script Kiddies – هکرهای مبتدی)
- افشاگران (Whistleblowers)
- هکرهای باتنت (Botnet Hackers)
- کریپتوهکرها (Cryptohackers)
- کریپتوجکرها (Cryptojackers)
- سایبرتروریستها (Cyberterrorists)
- هکرهای نخبه (Elite Hackers)
- هکرهای بازی (Gaming Hackers)
- راههای محافظت در برابر هکرها
بیاید انواع مختلف هکرها رو بررسی کنیم و ببینیم چرا بعضی از هکها در واقع میتونن مفید باشن. بعد از اون هم، برای محافظت از دستگاهتون میتونید از نرمافزارهای ضد هک مثل Avast One استفاده کنید.
سه نوع اصلی هکر کدوم ها هستن؟
هکرها به طور کلی به سه دسته تقسیم میشن: هکرهای کلاه سیاه، هکرهای کلاه سفید و هکرهای کلاه خاکستری. اگرچه معمولاً هکرها با سوءاستفاده از آسیبپذیریها برای دسترسی غیرمجاز به کامپیوترها، سیستمها یا شبکهها شناخته میشن، اما همه هکها مخرب یا غیرقانونی نیستن.
در معنای واقعی خودش، هک کردن در اصل به کارگیری مهارتهای کامپیوتری برای حل یک مشکل خاصه. هکرهای زیادی وجود دارن و خیلی از فعالیتهای هکری در واقع مفید هستن، چون ضعفهای برنامهنویسی رو آشکار میکنن و به توسعهدهندهها کمک میکنن تا محصولات نرمافزاری خودشون رو بهبود بدن.
اینجا سه نوع اصلی هکر رو توضیح میدیم:
هکرهای کلاه سیاه (Black Hat Hackers)
هکرهای کلاه سیاه مجرمان سایبری هستن که به صورت غیرقانونی و با نیتهای مخرب سیستمها رو هک میکنن. به دست آوردن دسترسی غیرمجاز به سیستمهای کامپیوتری، تعریف دقیق هک کلاه سیاهه. وقتی این نوع هکرها یک آسیبپذیری امنیتی پیدا میکنن، سعی میکنن ازش سوءاستفاده کنن، معمولاً با کاشتن یک ویروس یا نوعی بدافزار دیگه مثل تروجان.
یکی دیگه از روشهای محبوب هکرهای کلاه سیاه حملات باجافزاری (Ransomware) هست که برای کسب سود مالی یا نفوذ به سیستمهای اطلاعاتی ازش استفاده میکنن.
هکرهای کلاه سیاه با اسمهای دیگهای هم شناخته میشن، مثل هکرهای مخرب، هکرهای غیراخلاقی یا کراکرها (Crackers).
هکرهای کلاه سفید (White Hat Hackers)
هکرهای کلاه سفید که با عنوان هکرهای امنیتی اخلاقی هم شناخته میشن، آسیبپذیریها رو شناسایی و برطرف میکنن. این هکرها با اجازه سازمانهایی که به سیستمهاشون نفوذ میکنن، این کار رو انجام میدن و سعی میکنن ضعفهای سیستم رو کشف کنن تا اونها رو اصلاح کنن و به بهبود امنیت کلی اینترنت کمک کنن.
خیلی از رهبران حوزه امنیت سایبری فعالیت خودشون رو به عنوان هکرهای کلاه سفید شروع کردن، اما نقش حیاتی هک اخلاقی همچنان به درستی درک نشده و این موضوع با یک پرونده اخیر هک اخلاقی در آلمان به خوبی مشخص شد.
وقتی هکرهای کلاه سفید به صورت تیمی کار میکنن، بهشون Sneakers، باشگاههای هکری، Red Teams یا Tiger Teams هم گفته میشه.
هکرهای کلاه خاکستری (Gray Hat Hackers)
هکرهای کلاه خاکستری ممکنه نیت مجرمانه یا مخرب هکرهای کلاه سیاه رو نداشته باشن، اما بدون اطلاع یا رضایت افرادی که به سیستمهاشون نفوذ میکنن، این کار رو انجام میدن.
با این حال، وقتی هکرهای کلاه خاکستری ضعفهایی مثل آسیبپذیریهای Zero-Day رو پیدا میکنن، به جای اینکه از اونها سوءاستفاده کنن، این مشکلات رو گزارش میدن. البته ممکنه در ازای ارائه جزئیات کامل از چیزی که کشف کردن، درخواست پرداخت کنن.
تفاوت هکرهای کلاه سفید، کلاه سیاه و کلاه خاکستری چیه؟
تفاوت اصلی بین هکرهای کلاه سفید، کلاه سیاه و کلاه خاکستری به انگیزه یا نیت اونها موقع نفوذ به سیستمهای کامپیوتری برمیگرده.
- هکرهای کلاه سفید برای شناسایی ضعفهای امنیتی و کمک به سازمانها برای توسعه امنیت قویتر فعالیت میکنن
- هکرهای کلاه سیاه با نیتهای مخرب و غیرقانونی وارد سیستمها میشن
- هکرهای کلاه خاکستری هم بین این دو قرار دارن، نیت مخربی ندارن اما همیشه هم اخلاقی عمل نمیکنن

هکرهای کلاه سفید، کلاه سیاه و کلاه خاکستری انگیزههای متفاوتی برای نفوذ به سیستمها دارن.
انواع دیگهای از هکرها
اگرچه تقریباً همه هکرها در یکی از این سه دسته قرار میگیرن (کلاه سیاه، کلاه سفید یا کلاه خاکستری)، اما انواع و زیرمجموعههای دیگهای از هکرها هم وجود دارن.
توضیحات | سطح تهدید | نوع هکر |
---|---|---|
کارشناسانی که توسط شرکتها استخدام میشن تا امنیت سایبری اونها رو آزمایش و تقویت کنن | سطح پایین | هکرهای کلاه آبی |
افرادی که به صورت خودآموز سیستمهای خودشون رو هک میکنن تا در یک محیط کنترلشده یاد بگیرن | سطح پایین | هکرهای کلاه بنفش |
هکرهای مراقبتی که از تاکتیکهای تهاجمی برای هدف قرار دادن جوامع کلاه سیاه استفاده میکنن | سطح پایین | هکرهای کلاه قرمز |
هکرهای بیتجربهای که مهارتهای فنی ندارن اما همچنان میتونن آسیب برسونن | سطح متوسط | هکرهای کلاه سبز |
هکرهای هدفمحوری که از هک “اخلاقی” برای حمایت از یک هدف سیاسی یا اجتماعی استفاده میکنن | سطح متوسط | هکتیویستها |
مبتدیهایی که از اسکریپتها و برنامههای از پیش ساخته شده برای هک استفاده میکنن | سطح متوسط | اسکریپت کیدیها |
کارمندان یا افراد داخلی که فعالیتهای غیرقانونی یا غیراخلاقی درون سازمانها رو فاش میکنن | سطح متوسط | افشاگران |
افرادی که از شبکهها برای کنترل مجموعهای از دستگاههای آلوده جهت انجام کمپینهای بدافزاری گسترده یا حملات DDoS استفاده میکنن | سطح بالا | هکرهای باتنت |
هکرهایی که از فیشینگ و ابزارهای نرمافزاری برای سرقت رمزارزها و دستکاری صرافیهای ارز دیجیتال استفاده میکنن | سطح بالا | کریپتوهکرها |
افرادی که دستگاهها رو آلوده یا سوءاستفاده میکنن تا بدون پرداخت هزینه از اونها برای استخراج ارز دیجیتال استفاده کنن | سطح بالا | کریپتوجکرها |
تروریستهای دیجیتالی که زیرساختها رو مختل میکنن و با گسترش ترس یا تبلیغات به دنبال پیشبرد یک ایدئولوژی هستن | سطح بالا | سایبرتروریستها |
متخصصان بسیار ماهری که نوآوری میکنن و تهدیدات جدیدی برای امنیت سایبری ایجاد میکنن | سطح بالا | هکرهای نخبه |
ترولها یا هکرهایی که بازیکنان آنلاین رو برای دسترسی به اطلاعات ورود، داراییهای داخل بازی یا جزئیات حساب کاربری هدف قرار میدن | سطح بالا | هکرهای بازی |
کارمندانی که با انگیزههای شخصی درون سازمانها فعالیت میکنن تا دادهها رو فاش کنن یا به شبکهها حمله کنن | سطح بالا | افراد خرابکار داخلی |
هکرهایی که توسط دولت استخدام میشن و افراد یا سازمانهای دشمن رو هدف قرار میدن | سطح بالا | هکرهای تحت حمایت دولت |
هکرهای کلاه آبی (Blue Hat Hackers)
دو نوع هکر کلاه آبی وجود داره: کارشناسان امنیتی و افرادی که به دنبال انتقام هستن. دسته اول مخرب نیستن و توسط شرکتها استخدام میشن تا با انجام تستهای نفوذ، به بهبود سیستمهای امنیتی کمک کنن. دسته دوم هکرهای با تجربهای هستن که از مهارتهای خودشون برای انتقام شخصی از یک فرد یا سازمان استفاده میکنن و معمولاً دنبال پول یا شهرت نیستن.
هکرهای کلاه بنفش (Purple Hat Hackers)
هکرهای کلاه بنفش برای تمرین و تقویت مهارتهای خودشون، سیستمهای شخصی خودشون رو هک میکنن. این کار شامل استفاده از یک کامپیوتر برای هک کردن کامپیوتر دیگهایه که به خودشون تعلق داره و بعد از اون روشهای هک خودشون رو ارزیابی میکنن. از اونجایی که این هکرها در یک محیط کنترل شده و فقط برای اهداف آموزشی تمرین میکنن، تهدیدی برای دیگران محسوب نمیشن.
هکرهای کلاه قرمز (Red Hat Hackers)
هکرهای کلاه قرمز که با عنوان هکرهای مراقبتی (Vigilante Hackers) هم شناخته میشن، با انگیزه مقابله با هکرهای کلاه سیاه فعالیت میکنن. این افراد به جوامع هکرهای کلاه سیاه در دارک وب نفوذ میکنن و حملات هکری علیه شبکهها و دستگاههای اونها انجام میدن. برخلاف هکرهای کلاه سفید، هکرهای کلاه قرمز از تاکتیکهای تهاجمی مثل نابود کردن منابع محاسباتی ابایی ندارن.
هکرهای کلاه سبز (Green Hat Hackers)
هکرهای کلاه سبز در واقع تازهکار هستن و ممکنه مهارتهای فنی کافی مثل هکرهای با تجربه رو نداشته باشن. در این سطح مبتدی، ممکنه به طور عمدی قصد آسیب زدن نداشته باشن، اما به طور تصادفی باعث خسارت بشن. هکرهای کلاه سبز ممکنه برای دور زدن سیستمهای امنیتی از فیشینگ و سایر تکنیکهای مهندسی اجتماعی استفاده کنن.
هکتیویستها (Hacktivists)
هکتیویستها فعالانی هستن که در زمینه هک اخلاقی فعالیت میکنن. این هکرها عمدتاً به صورت غیرمجاز به سیستمهای دولتی یا سازمانی نفوذ میکنن و اطلاعات محرمانه رو افشا میکنن. با این که انگیزه این افراد اغلب بر پایه ارزشها یا اهدافی هست که از نظر خودشون درست به نظر میاد، اما حملاتشون میتونه به کسانی که با ایدئولوژی اونها همراستا نیستن آسیب برسونه.
اسکریپت کیدیها (Script Kiddies – هکرهای مبتدی)
اسکریپت کیدیها به هکرهای مبتدی گفته میشه که مهارتهای فنی لازم برای ساخت برنامههای هکری خودشون یا انجام حملات پیشرفته مثل SQL Injection رو ندارن، بنابراین از اسکریپتهای آمادهای که توسط دیگران ساخته شده استفاده میکنن.
با این حال، حتی با وجود اینکه مبتدی هستن، همچنان میتونن خطرناک باشن مخصوصاً چون اغلب نمیدونن این ابزارها چه میزان آسیب میتونن وارد کنن.
افشاگران (Whistleblowers)
افشاگران با افشای اطلاعات حساس به سازمانهایی که در اون کار میکنن آسیب میزنن. انگیزه اونها میتونه متفاوت باشه، اما معمولاً هدفشون آشکار کردن فعالیتهای غیرقانونی یا غیراخلاقی هست.
برخی برای افشای کلاهبرداریهای مالی، تخلفات در محیط کار یا آزار و اذیت اقدام میکنن و بعضیها هم به دنبال فاش کردن فساد دولتی هستن.
چون اهداف افشاگران ممکنه با دیگران همسو نباشه، اغلب به عنوان چهرههای بحثبرانگیز شناخته میشن. بعضی اونها رو قهرمان میدونن، در حالی که بعضی دیگه اونها رو دشمنان عمومی تلقی میکنن.
هکرهای باتنت (Botnet Hackers)
هکرهای باتنت دستگاههای آلوده زیادی رو به شبکهای از زامبیهای آلوده به بدافزار تبدیل میکنن که از راه دور کنترل میشن و برای آلوده کردن دستگاههای دیگه به کار میرن.
وقتی باتنت به اندازه کافی بزرگ بشه، این مهاجمان میتونن کمپینهای بزرگ ارسال اسپم و بدافزار راه بندازن یا حملات DDoS مخرب انجام بدن. با استفاده از باتنت Mirai، هکرها میتونن کنترل یک شبکه از دستگاههای هوشمند رو به دست بگیرن.
کریپتوهکرها (Cryptohackers)
کریپتوهکرها با دستکاری در صرافیهای رمزارز یا DAOها به سرقت ارزهای دیجیتال میپردازن. صرافیهای ارز دیجیتال مثل بازارهایی هستن که کاربران میتونن رمزارز خودشون رو خرید و فروش کنن یا با ارزهای دیگه مبادله کنن.
کریپتوهکرها از طرحهای فیشینگ استفاده میکنن تا قربانیها رو به صرافیهای تقلبی جذب کنن و با ابزارهای نرمافزاری ارز دیجیتال اونها رو سرقت کنن.
کریپتوجکرها (Cryptojackers)
استخراج ارز دیجیتال سودآوره اما زمانبر و پرهزینه است چون به قدرت پردازشی زیادی نیاز داره. کریپتوجکرها برای دور زدن این هزینهها دستگاههای کاربران بیخبر رو آلوده میکنن تا عملیات پیچیده استخراج رو روی اونها انجام بدن و در نهایت ارز استخراجشده رو به حساب خودشون منتقل کنن.
سایبرتروریستها (Cyberterrorists)
سایبرتروریستها از هک برای مختل کردن زیرساختها یا شبکههای یک کشور با هدف پیشبرد یک ایدئولوژی استفاده میکنن. اونها میتونن از حملات سایبری برای فلج کردن سیستمهای حیاتی مثل برق، مالی یا حمل و نقل بهره ببرن.
سایبرتروریسم همچنین میتونه برای گسترش ترس، انتشار اطلاعات نادرست یا تبلیغات به کار بره. این مهاجمان اغلب برای تأمین مالی اهداف خودشون، از طریق باجگیری و درخواست مبالغ بالای ارز دیجیتال فعالیت میکنن.
هکرهای نخبه (Elite Hackers)
همونطور که از اسمشون پیداست، هکرهای نخبه در بالاترین سطح مهارت و تخصص قرار دارن. این افراد معمولاً سالها تجربه هک دارن و از تخصص بالایی در این زمینه برخوردارن.
هکرهای نخبه معمولاً بین هک کلاه سفید و کلاه سیاه جابهجا میشن و نوآورانی هستن که هم زودتر از بقیه حملات سایبری رو شناسایی میکنن و هم جدیدترین تهدیدات امنیت سایبری رو ایجاد میکنن.
هکرهای بازی (Gaming Hackers)
هکرهای بازی بازیکنان آنلاین رو هدف قرار میدن و به دنبال دسترسی به اطلاعات ورود، جزئیات پرداخت و سایر اطلاعات حساب کاربری اونها هستن. این هکرها گاهی هم با استفاده از حملات DDoS حسابهای کاربری رو از کار میندازن.
اعتباراتی که بازیکنان حرفهای در بازی برای ویژگیها و تجهیزات خاص جمع میکنن، نوعی ارز محسوب میشه و به همین دلیل، یه جایزه ارزشمند برای هکرهای بازی به حساب میاد. با توجه به اینکه جوایز بعضی از مسابقات eSports به میلیونها دلار میرسه، این نوع حملات سایبری تبدیل به یه تجارت بزرگ شده.
افراد خرابکار داخلی (Malicious Insiders)
مشابه افشاگرها، افراد خرابکار داخلی هم از درون یک سازمان فعالیت میکنن اما هدفشون انگیزههای شخصی هست. این هکرها معمولاً یک کینه شخصی نسبت به هدفشون دارن و با افشای اطلاعات سازمانی یا حمله به شبکه اون سازمان به دنبال انتقامگیری هستن.
انگیزهها میتونه متفاوت باشه، از دریافت نکردن افزایش حقوق مورد انتظار گرفته تا اثبات ضعفهای امنیتی شبکه.
هکرهای تحت حمایت دولت (State-Sponsored Hackers)
هکرهای تحت حمایت دولت افرادی هستن که توسط دولتها استخدام میشن تا به سیستمهای دولتهای رقیب نفوذ کنن. این هکرها مثل سربازهای جنگ دیجیتال عمل میکنن و ممکنه وظایفی مثل نظارت بر تهدیدات احتمالی یا سرقت اطلاعات محرمانه داشته باشن.
اگرچه از نظر فنی این کار غیرقانونیه، اما هکرهای تحت حمایت دولت با یک درجهای از مصونیت فعالیت میکنن، چون در واقع از طرف دولت خودشون عمل میکنن.
راههای محافظت در برابر هکرها
برای در امان موندن از هکرها، پیشگیری کلید اصلیه. در اینجا چند روش کاربردی و آزمایششده رو بررسی میکنیم که میتونن به شما کمک کنن تا از حملات هکری جلوگیری کنید:
فقط از منابع معتبر فایل دانلود کنید:
یکی از روشهای اصلی هکرها برای آلوده کردن دستگاهها با بدافزار، از طریق دانلود فایلها از سایتها و ایمیلهاست. روی لینکها، پیوستها یا دانلودهایی که از منابع مشکوک یا ناشناس میان کلیک نکنید.
از نرمافزار آنتیویروس استفاده کنید:
آنتیویروسهای معمولی مثل Windows Defender ممکنه برای شناسایی و حذف جدیدترین تهدیدات بدافزاری کافی نباشن. برای محافظت بهتر از دستگاه خودتون، از بهترین نرمافزارهای آنتیویروس استفاده کنید و مراقب نشونههای هک شدن گوشیتون هم باشید.
یک VPN نصب کنید:
بهترین نرمافزارهای امنیت اینترنت باید شامل VPN باشن که آدرس IP واقعی شما رو مخفی میکنه و اتصال اینترنتتون رو رمزگذاری میکنه تا هکرها نتونن شما رو پیدا کنن یا به دادههاتون دسترسی پیدا کنن. برای محافظت بیشتر، از VPN در کنار فایروال استفاده کنید.
رمزهای عبور قوی بسازید و احراز هویت دو مرحلهای (2FA) فعال کنید:
داشتن رمز عبور قوی و فعال کردن 2FA کار رو برای هکرها سختتر میکنه و از دسترسی غیرمجاز به حسابها و پروفایلهاتون با روشهایی مثل حملات Brute Force جلوگیری میکنه.
از وایفای عمومی پرهیز کنید:
وایفایهای عمومی معمولاً ایمن نیستن و این موضوع باعث میشه هکرها بتونن به راحتی اطلاعات کاربران رو بدزدن یا به دستگاهها دسترسی پیدا کنن. اگه مجبور شدید از وایفای عمومی استفاده کنید، حتماً از طریق VPN وصل بشید و از یکی از بهترین اپلیکیشنهای امنیتی برای iPhone یا Android استفاده کنید.
بهروزرسانیها رو به طور منظم نصب کنید:
هکرها همیشه در حال کشف روشهای جدید برای حمله به دستگاهها و برنامهها هستن. با بهروزرسانی منظم سیستم و نرمافزارها میتونید از خودتون در برابر جدیدترین تهدیدهای هکری محافظت کنید.
از فایلهای مهم خودتون نسخه پشتیبان بگیرید:
اگه سیستم شما مورد حمله هکری قرار بگیره و مجبور بشید اون رو فرمت کنید، ممکنه همه فایلها و دادههاتون رو از دست بدید. داشتن یک نسخه پشتیبان از فایلهای مهم باعث میشه بتونید کارتون رو از همون جایی که متوقف شده بود ادامه بدید.
از زندگی دیجیتال خودتون در برابر هکرها محافظت کنید
با وجود تمام تلاشهای هکرهای کلاه سفید، هکرهای مخرب همیشه به دنبال کشف آسیبپذیریهای جدید برای سوءاستفاده هستن. به همین دلیل داشتن یک لایه محافظتی اضافی که در برابر همه انواع تهدیدات آنلاین از شما دفاع کنه ضروریه.
Avast One یک راهکار جامع برای امنیت سایبریه که بر پایه یک شبکه تشخیص تهدیدات برنده جایزه ساخته شده. این نرمافزار با بهروزرسانیهای خودکار به شما کمک میکنه همیشه یک قدم جلوتر از هکرها باشید و با شناسایی بدافزارهای نوظهور و جدید، امنیت آنلاینی بینظیر ارائه میده.
با استفاده از یک فایروال، VPN داخلی، محافظت از رمز عبور و سایر ویژگیهای پیشرفته حریم خصوصی، زندگی دیجیتال خودتون رو در برابر مزاحمان ایمن کنید.
در پایان اگر این مطلب براتون مفید و کاربردی بود خوشحال میشیم سوالات و نظراتتون رو برای ما کامنت کنین.