Hacker (sécurité informatique)

Hacker (sécurité informatique)
Page d'aide sur les redirections Cet article concerne le hacker en sécurité informatique. Pour les autres usages, voir Hacker.

En sécurité informatique, un hacker est un spécialiste dans la maîtrise de la sécurité informatique et donc des moyens de déjouer cette sécurité. Certains d'entre eux utilisent ce savoir-faire dans un cadre légal et d'autres l'utilisent hors-la-loi.

Hacker, dans sa signification relayée par les médias de masse, se réfère aux chapeaux noirs (pirate informatique). Afin de lever l'ambiguïté sur le terme hacker, cracker est souvent utilisé pour désigner les black hats, le démarquant ainsi de la culture académique des hackers telle que définie par Eric Raymond[1].

Sommaire

Terminologie

Le jargon informatique classe les hackers en plusieurs catégories en fonction de leurs objectifs, de leur compétence et de la légalité de leurs actes. Ce vocabulaire fait référence aux films de western, où le héros porte un chapeau blanc, et les méchants portent des chapeaux noirs.

  • Les chapeaux blancs ou White hat : professionnels de la sécurité informatique (consultants en sécurité, administrateurs réseaux...) effectuant des tests d'intrusions en accord avec leurs clients et la législation en vigueur afin de qualifier le niveau de sécurité de systèmes. Certains hackers se considèrent comme white hat alors qu'ils transgressent les lois, leur but étant de prévenir les responsables des failles de leurs systèmes.
  • Les chapeaux noirs ou Black hat : créateurs de virus, cyber-espions, cyber-terroristes ou cyber-escrocs, agissant la plupart du temps hors-la-loi dans le but soit de nuire, de faire du profit ou d'obtenir des informations. Ces hackers n'ont pas la même éthique que les White hats et sont souvent malveillants. Les plus malveillants sont alors appelés crashers.
  • Les chapeaux gris ou Grey hat : s'ils n'hésitent pas à pénétrer dans les systèmes sans y être autorisés, ils n'ont pas de mauvaises intentions. C'est souvent l'« exploit informatique » qui les motive, une façon de faire la preuve de leur agilité. Cette catégorie recouvre le large panel de personnes se situant entre le black hat et le white hat.
  • Les script kiddies (Aussi appelés "Pyjamas" ou "Crackers"), littéralement « gamins qui utilisent des scripts » : sans grande compétence, ceux-ci piratent surtout par désir de se faire remarquer, en utilisant des programmes codés par d'autres. Ces personnes ne sont pas à proprement parler des hackers, mais elles se considèrent généralement comme tel.
  • les hacktivistes : agissant afin de défendre une cause, il n'hésitent pas à transgresser la loi pour attaquer des organisations afin de les paralyser ou d'obtenir des informations.

Il serait réducteur de généraliser le cas et d'en déduire que les white hats sont les gentils et les black hats sont les méchants. En effet, de nombreux débats se font entre les deux camps et aucun camp n'a réussi à prouver que le sien était la voie à suivre. De nombreux white hats ne servent que leurs intérêts alors que d'autres black hats protègent ceux des autres. C'est d'ailleurs un sujet de troll récurrent.

Associations de hackers célèbres

Les principaux groupes de hackers sont :

  • Chaos Computer Club (groupe allemand, le plus grand groupe de hackers européen, créé en 1981). Attention à ne pas confondre avec son homonyme français.
  • The Cult of the Dead Cow (créateur de Back Orifice 2000, un logiciel de prise de contrôle à distance)
  • 2600 (groupe hacker new-yorkais ; la fréquence du sifflet du Captain Crunch était de 2600 Hz) ; et la branche 2600 pour la France.
  • Hacking For Girliez (Groupe de hackers féminins) ; responsable de nombreux piratages de sites comme ceux de la NASA, du New York Times ou de la firme Motorola.

Manifestations de hackers

Depuis la fin des années 1980, certains groupes organisent des « manifestations » régulières, comme :

D'autres rassemblements changent de nom à chaque fois, comme ceux organisés initialement par ce groupe des Pays-Bas uni autour du magazine Hack-Tic :

Hackers célèbres

  • Daniel J. Bernstein : auteur de qmail et djbdns, également mathématicien et cryptographe.
  • Kevin Mitnick : s'infiltra dans certains des plus grands sites internet sécurisés, comme celui du Pentagone.
  • Steve Wozniak : le cofondateur d'Apple a commencé par travailler sur des outils destinés au phreaking.
  • H.D Moore : créateur de Metasploit
  • Jon Ellch : plus connu sous le pseudonyme de Johnny Cash, il a particulièrement fait parler de lui en 2006 en démontrant avec son acolyte David Maynor l'existence de vulnérabilités dans les pilotes Wi-Fi, dont ceux d'Apple.
  • Joanna Rutkowska : elle s'est fait connaitre de la communauté en 2006 grâce à la fameuse Blue Pill, un rootkit exploitant la technologie de virtualisation Pacifica d'AMD pour prendre le contrôle de Windows Vista.
  • Gary McKinnon : accusé d'avoir pénétré dans 97 ordinateurs appartenant à l'US Army et à la NASA.
  • Kevin Poulsen : connu sous le pseudonyme Dark Dante, il fut le premier hacker à être accusé d'espionnage aux États-Unis.
  • George Hotz : plus connu sous le pseudonyme de GeoHot, il a craqué l'iPhone (2007) et la PlayStation 3 (2010).
  • Julian Assange : ancien hacker, et principal porte-parole de WikiLeaks
  • Harald Welte : pour son travail d'ingénierie inverse sur le protocole et les équipements GSM
  • Karsten Nohl : pour son travail d'ingénierie inverse sur le chiffrement du protocole GSM et Mifare

Publications francophones en sécurité informatique

Voir aussi les publications traitant de hacking et la catégorie "Publication en sécurité de l'information" des articles Wikipédia.

Productions audiovisuelles

  • Le 15 avril 2011, France 4 diffusait Pirat@ge, un documentaire qui retrace l’histoire d’Internet grâce aux témoignages de ceux qui l’ont construit, les hackers. Y sont présents Andy Müller-Maguhn du Chaos Computer Club, John Drapper alias Captain Crunch, et Daniel Domscheit-Berg d’OpenLeaks, pour n'en citer que quelques-uns[2].

Notes et références

  1. (fr) Comment devenir un hacker ?, par Eric Raymond, consulté le 11 septembre 2008, traduit de (en) How To Become A Hacker
  2. Pirat@ge par France 4, Korben, 23 mars 2011

Voir aussi

Sur les autres projets Wikimedia :

Articles connexes

Bibliographie

  • Guy Barrier, Cybercontrôles : Veille numérique et surveillance en ligne, Apogée, coll. « Médias & nouvelles technologies  », 2003

Filmographie

Liens externes


Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Hacker (sécurité informatique) de Wikipédia en français (auteurs)

Игры ⚽ Поможем решить контрольную работу

Regardez d'autres dictionnaires:

  • Hacker (securite informatique) — Hacker (sécurité informatique)  Cet article concerne le hacker en sécurité informatique. Pour les autres usages, voir Hacker. En sécurité informatique, un hacker est un spécialiste dans la maîtrise de la sécurité informatique et donc des… …   Wikipédia en Français

  • Risques en sécurité informatique — Insécurité du système d information Il existe de nombreux risques en sécurité du système d information, qui évoluent d année en année. Le terme criminalité informatique, aussi appelé « cyber criminalité », définit à mauvais titre les… …   Wikipédia en Français

  • Hacker (universite) — Hacker (université) Pour les articles homonymes, voir Hacker. Le hacker est quelqu un qui hack, ou construit un hack. Le terme apparaît en 1959 dans le jargon du Tech Model Railroad Club (TMRC), une association d étudiants du Massachusetts… …   Wikipédia en Français

  • Hacker Croll — Hacker Croll, est un autodidacte français qui s est fait connaître pour avoir piraté Twitter en juillet 2009. Il était en contact étroit avec les journalistes de TechCrunch qui ont publié de nombreux articles sur les informations obtenues et sur… …   Wikipédia en Français

  • Hacker — Cette page d’homonymie répertorie les différents sujets et articles partageant un même nom. Sur les autres projets Wikimedia : « hacker », sur le Wiktionnaire (dictionnaire universel) Hacker est à l origine un mot anglais… …   Wikipédia en Français

  • Hacker (université) — Pour les articles homonymes, voir Hacker. Le hacker est « quelqu un qui hack », ou « construit un hack »[1]. Le terme apparaît en 1959 dans le jargon du Tech Model Railroad Club (TMRC), une association d étudiants du… …   Wikipédia en Français

  • Hacker International — est un concepteur de jeux vidéo d origine japonais. Il est connu pour avoir développé, sous le nom de la compagnie Panesian, des jeux à caractère érotique et un pornographique pour les consoles de jeux vidéo Famicom et Nes de Nintendo sans la… …   Wikipédia en Français

  • Piratage informatique — Hacking Le hacking, notamment celui touchant à l informatique, est une pratique visant à un échange discret d information en fouillant ou bidouillant. Cette pratique établie par les hackers, portion de la population démocratisée en 1983 par le… …   Wikipédia en Français

  • Karl koch (hacker) — Pour les articles homonymes, voir Karl Koch. Karl Koch (né le 22 juillet 1965 à Hanovre, décédé probablement le 23 mai 1989) fut un hacker allemand dans les années 1980, qui se faisait appeler hagbard. Sommaire …   Wikipédia en Français

  • Cracker (Pirate Informatique) — Terme proposé sur Usenet vers 1985 pour riposter à l usage jugé impropre de hacker[1]. Vers 1981 1982, une tentative d imposer worm dans ce même sens se solda par un échec[1]. En 1993, la Request for comments 1392 (RFC) définit un cracker comme… …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”