Skip to main content

Co jsou kluci skriptů?

Kiddies skriptu jsou teenageři, kteří používají snadno dostupné nástroje, které zkušenými hackeři odevzdají webové stránky nebo proniká do počítačových systémů, obvykle prováděné pro vzájemné rozpoznávání a pozornost.Kiddies skriptů mají jen malé nebo žádné osobní znalosti o hackování a spoléhají se na programy jiných lidí nebo skripty , odtud název „Script Kiddie“.Nejsou považováni za opravdové hackery a v hackerské komunitě se dívají dolů, že dávají hackerům špatné jméno tím, že se zapojují do nezralých forem vandalismu.

Populární zábava pro dětské skripty zahrnuje získání přístupu k oprávněním správy webových stránek, aby se „označily“ weby pomocí elektronických graffiti pro vychvalovací práva.Tato praxe vandalismu je známá jako „praskání na webu“.Znuděné dospívající staví reputaci mezi přáteli označováním desítek nebo dokonce stovek webů.

Kromě zhodnocení webových stránek používají skriptové děti také hackerské nástroje ke kompromisu vzdálených počítačů.Proces začíná pomocí automatizovaných programů, které skenují počítače připojené k internetu a hledají konkrétní exploity.Po identifikaci zranitelných cílů se k pronikání cílů použijí další nástroje.Pokud je cílem počítač, který je součástí soukromé sítě, celá síť je ohrožena.

Dalším krokem zahrnuje instalaci „rootkits“ na cílené systémy tak, aby byly vzdálené počítače použity bez znalostí vlastníků.Každý kompromitovaný počítač se stává „dronem“ nebo „zombie počítačem“.Více zombie počítačů tvoří „botnet“.Vzdálený operátor může nahrát trojské koně nebo viry do botnetu, poškodit počítače, ukrást osobní údaje včetně čísel kreditních karet a hesel, vymazat celé pevné disky nebo jen sedět a tiše průzkum.

Script Kiddies běžně soutěží proti sobě, aby zjistili, kdo může postavit největší botnet.Protože zombie počítače lze použít k hledání nových zranitelných počítačů, botnety mohou exponenciálně stavět do velmi velkých sítí sestávajících ze stovek, tisíců nebo stovek tisíc kompromitovaných počítačů.Scénář Kiddie může vydat příkaz botnetu, který bude provádět operace na pozadí, zatímco nevinní uživatelé chodí o své podnikání, zcela nevědí, že se jejich počítače používají.S takovou silou mohou skriptované děti snižovat velké komerční webové stránky zahájením útoků distribuovaného popření služby (DDOS).Web je bombardován opakujícími se požadavky na kompromitované počítače v botnetu, dokud se server nepřetíží a nenapadne.

Zatímco útoky na kybernetický vandalismus a DDOS se mohou zdát jako zábavné pro znuděné teenagery, tyto činy jsou zločinecké a mohou přistát scénář kluk ve vězení.Kanadský dospívající Mike Calce způsobil v únoru 2000 vyhlášeno 1,7 milionu USD (USD), kdy tehdejší patnáctiletý zahájil útoky DDOS na CNN, eBay, Dell, Inc., E*Trade, Yahoo!a Amazon.Federální vyšetřovací úřad následoval protokoly routerů, které nakonec ukázaly na poskytovatele internetových služeb dospívajících, který se nachází v Kanadě Montrealu.Kanadská policie umístila na telefon podezřelých a po dvou měsících sledování zatklo zatčení.Calce se nakonec přiznal k 55 počtů a byl odsouzen na osm měsíců ve zadržovacím centru, obdržel rok probace a bylo nařízeno zaplatit pokutu.

Bohužel, kluci skriptů nejsou jediní, kteří zatkli.Jejich nezákonné činnosti se zmapují zpět do kompromitovaných počítačů a implikují nevinné majitele.To může mít potenciálně vést k neohlášenému klepání na dveře úřady a legální zabavení vašeho počítače, nemluvě o zatčení (bez ohledu na to, jak krátký).V jednom nahlášeném případě byl muž vzat do vazby, když byla na jeho počítači nalezena dětská pornografie, pouze když bylo zjištěno, že soubory tam byly nahrány bez jeho vědomí vzdáleným operátorem.

Právní problémy, podvod aHrozba identityS krádeží stranou, přinejmenším mít váš počítač kompromitovaný kluky skriptů může znamenat nutnost přeformátovat pohon a znovu vybudovat systém.S průměrným počítačem, který se může pochlubit skladováním stoje gigabajtů nebo více, to není malý výkon.Pokud systém není zálohován, může jeho přestavba od nuly trvat dny, týdny nebo dokonce měsíce a může to také znamenat ztrátu cenných dat.Okompromitované sítě to mají ještě horší.

Protože teenageři postrádají zralost, mnoho kluků skriptů si neuvědomuje často vážné důsledky jejich jednání.Chrápení před rootkits a udržování bezpečnostního softwaru proudu sníží riziko, že budou zaměřeny na skriptové děti.