Penggodam, biasanya orang yang mencari akses ke sistem komputer tanpa kebenaran. Kebanyakan ialah pengaturcara yang mahir. Dalam dunia keselamatan peranti, penggodam boleh jadi tenaga pakar yang menguji keselamatan sistem dan akan laporkan kekurangan yang ada.
Melalui laman web CISCO, penggodam ialah seseorang yang mahir menerjah masuk sistem komputer. Puncanya pelbagai - masukkan perisian berbahaya, mencuri atau musnahkan data, mengganggu perkhidmatan komputer dan lain lain.
Di MIT dulu, menggodam menjadi satu keseronokan untuk mengusik pengguna komputer. Awal 1970an, penyedia jaringan komputer mengambil budaya godam ke dalam makmal ujian. Sejak itu isu godaman dilibatkan dalam undang-undang keselamatan komputer dan jenayah. Sejak itu juga penggodam menjadi satu kerjaya professional untuk menguji keselamatan jaringan komputer.
Komuniti penggodam mempunyai tujuan dan status perundangan yang pelbagai. Akses godaman mereka bergantung kepada kemahiran, kepercayaan dan kebiasaan dalam norma kumpulan. Undang undang hakcipta dan lesen perisian meletakkan syarat belajar, mengubah dan mengedar perisian, dan ada undang-undang mengehadkan pintasan perlindungan teknikal.
Bagaimana godaman berfungsi?
Penggodam menceroboh untuk mendapat akses tanpa kebenaran ke dalam peranti. Mereka mengambil kesempatan keselamatan jaringan untuk ceroboh.
Kelemahan teknikal - penggodam manipulasi kelemahan perisian atau amalan keselamatan yang lemah untuk masuk
Kelemahan sosial - penggodam boleh guna kejuruteraan sosial untuk yakinkan pengguna sistem yang disasarkan untuk klik link berbahaya, buka fail yang dijangkiti virus atau dedahkan maklumat peribadi. Jadi, penggodam dapat akses ke infrastuktur yang sudah agak kebal.
Bagaimana nak lindungi dari digodam?
1. Manusia - pastikan pekerja institusi tahu teknik godaman am, dan bangunkan polisi apa yang perlu dibuat jika terjadinya kes keselamatan siber. Pastikan pekerja sedar tentang kepentingan kata laluan yang selamat dan selesa.
2. Proses - bangunkan polisi dan keselamatan berkenaan tabiat penggunaan peranti. Termasuk, siapa yang patut gunakan, dan peranti yang digunakan.
3. Teknologi - pastikan teknologi keselamatan merangkumi semua poin akses peranti dan boleh kesan banyak jenis serangan.
4. Waspada berterusan - tak ada ‘kalau’ bila sistem sudah diceroboh, pastikan semua data disalin sekerapnya. Pastikan keselamatan perisian dikemaskini
Jenis penggodam
1. Penjenayah siber = Penggodam yang kerap gunakan bahan seperti perisian jahat, phishing dan ugutan untuk kepentingan kewangan atau tujuan lain. Mereka mencuri maklumat kata laluan dan kad kredit untuk dapatkan wang. Mereka juga dipanggil penggodam topi hitam
2. Hacktivist = Hacktivist gunakan teknik godaman sebagai permainan. Mereka pecah masuk sistem organisasi sebagai gurauan.
3. Penggodam beretika = Pengodam beretika dibenarkan untuk ceroboh masuk ke sistem komputer untuk mencari kelemahan. Entiti kerajaan dan perniagaan kerap mengupdah penggodam ini untuk mencari kelemahan keselamatan dan perisian sebelum dilancarkan atau terdedah kepada ancaman penggodam jahat. Merekan juga dipanggil penggodam topi putih.
4. Script kiddies = penggodam yang baru belajar dan masih menggunakan skrip asas untuk menggodam peranti atau perisian.
Pautan
Undang-undang keselamatan siber
Rujukan
Wiki
What is a hacker? https://www.cisco.com/site/us/en/learn/topics/security/what-is-a-hacker.html
Beth Robinson, 8 Mei 2025. What is a hacker? https://www.huntress.com/cybersecurity-101/topic/hackers-defined
No comments:
Post a Comment