Skip to main content

Script Kiddies คืออะไร?

สคริปต์ kiddies เป็นวัยรุ่นที่ใช้เครื่องมือที่พร้อมใช้งานที่เขียนโดยแฮ็กเกอร์ที่มีประสบการณ์เพื่อทำลายเว็บไซต์หรือบุกเข้าไปในระบบคอมพิวเตอร์ซึ่งมักจะทำเพื่อการจดจำและความสนใจโดยเพื่อนสคริปต์ kiddies มีความรู้ส่วนตัวเพียงเล็กน้อยหรือไม่มีเลยเกี่ยวกับการแฮ็คและพึ่งพาโปรแกรมของคนอื่นหรือสคริปต์ดังนั้นชื่อ“ Script Kiddie”พวกเขาไม่ได้รับการพิจารณาว่าเป็นแฮ็กเกอร์ที่แท้จริงและถูกมองลงไปในชุมชนแฮ็คว่าให้ชื่อแฮ็กเกอร์ที่ไม่ดีโดยมีส่วนร่วมในรูปแบบที่ยังไม่บรรลุนิติภาวะของป่าเถื่อน

งานอดิเรกยอดนิยมสำหรับ Kiddies สคริปต์เกี่ยวข้องกับการเข้าถึงสิทธิ์การบริหารเว็บไซต์เพื่อ "ติดแท็ก" ไซต์ด้วยกราฟฟิตีอิเล็กทรอนิกส์เพื่อสิทธิในการคุยโวการปฏิบัติของป่าเถื่อนนี้เรียกว่า "การแคร็กเว็บ"วัยรุ่นเบื่อสร้างชื่อเสียงในหมู่เพื่อนโดยการติดแท็กหลายสิบหรือหลายร้อยไซต์

นอกเหนือจากการ defacement เว็บไซต์แล้ว Kiddies สคริปต์ยังใช้เครื่องมือแฮ็คเพื่อประนีประนอมคอมพิวเตอร์ระยะไกลกระบวนการเริ่มต้นด้วยการใช้โปรแกรมอัตโนมัติที่สแกนคอมพิวเตอร์ที่เชื่อมต่อกับอินเทอร์เน็ตมองหาการหาประโยชน์เฉพาะเมื่อระบุเป้าหมายที่มีช่องโหว่แล้วเครื่องมืออื่น ๆ จะถูกใช้เพื่อเจาะเป้าหมายหากเป้าหมายเป็นคอมพิวเตอร์ที่เป็นส่วนหนึ่งของเครือข่ายส่วนตัวเครือข่ายทั้งหมดจะถูกบุกรุก

ขั้นตอนต่อไปเกี่ยวข้องกับการติดตั้ง“ rootkits” บนระบบเป้าหมายเพื่อให้คอมพิวเตอร์ระยะไกลสามารถใช้งานได้โดยปราศจากความรู้ของเจ้าของคอมพิวเตอร์ที่ถูกบุกรุกแต่ละเครื่องจะกลายเป็น "เสียงพึมพำ" หรือ "คอมพิวเตอร์ซอมบี้"คอมพิวเตอร์ซอมบี้หลายตัวสร้าง“ บอตเน็ต”ผู้ให้บริการระยะไกลสามารถอัปโหลดโทรจันหรือไวรัสไปยังบอตเน็ตทุจริตคอมพิวเตอร์ขโมยข้อมูลส่วนบุคคลรวมถึงหมายเลขบัตรเครดิตและรหัสผ่านลบฮาร์ดไดรฟ์ทั้งหมดหรือเพียงแค่นั่งและสำรวจอย่างเงียบ ๆ

kiddies สคริปต์มักจะแข่งขันกันเพื่อดูว่าใครสามารถสร้างบอตเน็ตที่ใหญ่ที่สุดเนื่องจากคอมพิวเตอร์ซอมบี้สามารถใช้ในการค้นหาคอมพิวเตอร์ที่มีช่องโหว่ใหม่บอตเน็ตสามารถสร้างแบบทวีคูณลงในเครือข่ายขนาดใหญ่มากซึ่งประกอบด้วยคอมพิวเตอร์ที่ถูกบุกรุกนับแสนหรือหลายแสนเครื่องสคริปต์ตัวเล็กสามารถออกคำสั่งไปยังบอตเน็ตเพื่อดำเนินการในพื้นหลังในขณะที่ผู้ใช้ผู้บริสุทธิ์ไปเกี่ยวกับธุรกิจของพวกเขาไม่รู้ว่าคอมพิวเตอร์ของพวกเขากำลังใช้งานอยู่ด้วยพลังดังกล่าวสคริปต์ Kiddies สามารถลดเว็บไซต์เชิงพาณิชย์ขนาดใหญ่ได้โดยการเปิดตัวการโจมตีแบบกระจายการบริการ (DDOS)เว็บไซต์ถูกทิ้งระเบิดด้วยคำขอซ้ำ ๆ จากคอมพิวเตอร์ที่ถูกบุกรุกในบอตเน็ตจนกว่าเซิร์ฟเวอร์จะมากเกินไปและล่ม

ในขณะที่การโจมตีทางไซเบอร์และการโจมตี DDOS อาจดูเหมือนสนุกกับวัยรุ่นที่เบื่อ แต่การกระทำเหล่านี้เป็นอาชญากรและสามารถลงโทษสคริปต์ตัวเล็กในคุกได้Mike Calce วัยรุ่นชาวแคนาดาทำให้เกิดความเสียหาย 1.7 ล้านดอลลาร์สหรัฐ (USD) ในเดือนกุมภาพันธ์ 2543 เมื่ออายุ 15 ปีเปิดตัวการโจมตี DDOS ใน CNN, eBay, Dell, Inc. , E*Trade, Yahoo!และอเมซอนสำนักงานสืบสวนกลางแห่งสหพันธรัฐตามบันทึกของเราเตอร์ซึ่งในที่สุดก็ชี้ไปที่ผู้ให้บริการอินเทอร์เน็ตวัยรุ่นซึ่งตั้งอยู่ในมอนทรีออลแคนาดาตำรวจแคนาดาวาง wiretap บนโทรศัพท์ผู้ต้องสงสัยและหลังจากสองเดือนของการเฝ้าระวังส่งผลกระทบต่อการจับกุมในที่สุด Calce สารภาพผิดถึง 55 ครั้งและถูกตัดสินจำคุกแปดเดือนในศูนย์กักกันได้รับการคุมประพฤติเป็นเวลาหนึ่งปีและได้รับคำสั่งให้จ่ายค่าปรับ

โชคไม่ดีที่สคริปต์ Kiddies ไม่ใช่คนเดียวที่ถูกจับกุมกิจกรรมที่ผิดกฎหมายของพวกเขาจะแมปกลับไปยังคอมพิวเตอร์ที่ถูกบุกรุกสิ่งนี้อาจส่งผลให้เกิดการเคาะประตูโดยเจ้าหน้าที่และการจับกุมทางกฎหมายของคอมพิวเตอร์ของคุณไม่ต้องพูดถึงการจับกุม (ไม่ว่าจะสั้นแค่ไหน)ในกรณีหนึ่งรายงานว่ามีชายคนหนึ่งถูกควบคุมตัวเมื่อพบสื่อลามกอนาจารของเด็กในคอมพิวเตอร์ของเขาเท่านั้นที่จะได้รับการปล่อยตัวเมื่อพบว่าไฟล์ถูกอัปโหลดที่นั่นโดยไม่มีความรู้ของเขาโดยผู้ให้บริการระยะไกล

ปัญหาทางกฎหมายการฉ้อโกงและการฉ้อโกงภัยคุกคามของการระบุตัวตนการโจรกรรมไว้อย่างน้อยที่สุดที่คอมพิวเตอร์ของคุณถูกบุกรุกโดยสคริปต์ kiddies อาจหมายถึงการฟอร์แมตไดรฟ์และสร้างระบบใหม่ด้วยคอมพิวเตอร์โดยเฉลี่ยที่มีการจัดเก็บหนึ่งร้อยกิกะไบต์หรือมากกว่านั้นนี่ไม่ใช่ความสำเร็จเล็กน้อยหากระบบไม่ได้รับการสำรองข้อมูลการสร้างใหม่จากศูนย์อาจใช้เวลาหลายวันหลายสัปดาห์หรือเดือนและอาจหมายถึงการสูญเสียข้อมูลที่มีค่าเครือข่ายที่ถูกบุกรุกทำให้มันแย่ลง

เพราะวัยรุ่นขาดวุฒิภาวะสคริปต์หลายคนไม่สามารถตระหนักถึงความหมายของการกระทำของพวกเขาบ่อยครั้งการปกป้อง Rootkits และการรักษาความปลอดภัยในปัจจุบันจะช่วยลดความเสี่ยงของการถูกกำหนดเป้าหมายโดย script kiddies