Хакване за благотворителност: Как един бивш хакер привлича техници, които му подават ръка в Африка

  • Oct 20, 2023

j0hnnyhax не знаеше много за Уганда, но знаеше за хакерите...

В хода на 15-годишната си кариера като професионалист по сигурността, Джони Лонг - известен още като j0hnnyhax - ръководи екип за проникване в системите (а понякога и сградите) на големи фирми и правителствени агенции на САЩ, за да идентифицират тяхната сигурност дупки.

Прочети това

Как новите технологични градове в Африка могат да променят ИТ пейзажа на континента

Прочетете сега

Лонг е написал и е допринесъл за над дузина книги за сигурността и все още е редовен лектор на конференции по сигурността. Но едно нещо, което никога не си е представял да прави, казва той, е да използва своите ИТ умения, за да помага на благотворителните организации да спасяват животи.

„Това бяха неща, които лекарите правят. Това не бяха неща, които компютърните хора правят", казва той. „Аз съм високотехнологичен човек, почти нямам други умения. Аз просто не съм от типа, който би си помислил да отиде в Африка и да прави каквото и да било."

Но през 2009 г., вдъхновен от пътуването, което съпругата му предприела, Лонг се преместил с нея и трите си деца в източноафриканската държава Уганда, надявайки се да намери начин да използва своите технически умения, за да помогне на децата и общностите в неравностойно положение, които е видял в снимки. Не беше сигурен как да постъпи, а по онова време изобщо не знаеше много за Африка.

Но той знаеше много за хакерите.

„Знаех, че не са престъпници“, казва той. „Знаех, че са получили лоша репутация от няколко души, които са извършвали престъпления с тяхното име. Видях тези хора да правят добри неща. Но разбрах, че няма благотворителност, базирана на технологии, която да е за тях."

Използване на уменията на хакерите

Резултатът беше Хакери за благотворителност, организация, основана от Лонг в град Джинджа, точно на изток от столицата на Уганда Кампала. Той използва уменията на хакери по целия свят, за да предостави безплатна техническа поддръжка на затруднени местни благотворителни и неправителствени организации (НПО). Подобна поддръжка обикновено включва операции като свързване за подобряване на свързаността, използване на съдебномедицински софтуер за възстановяване на изгубени данни, инсталиране на nComputing системи или дори просто изграждане на уебсайт. Прости мерки като тази, казва Лонг, могат да помогнат на животоспасяващи НПО да намерят донори, да водят записи и да комуникират със света извън Уганда.

„Имаме заседания на борда на Skype и подобни неща през интернет и голяма част от комуникацията ни с дарителите е приключила интернет“, казва Рене Бах, чиято базирана в Джинджа неправителствена организация лекува тежко недохранени деца и учи майките на хранене. Плюс това, казва тя, "повечето от нашите служители нямат никакви компютърни умения и искат да се научат".

Hackers for Charity използва чуждестранни доброволци, за да настроят и поддържат системи като тази на Бах. Често тези системи не се състоят от много повече от няколко компютъра и интернет връзка; повечето от бенефициентите на Long не могат да си позволят да отделят бюджет за ИТ, но дори основно оборудване може да бъде трудно за обслужване в Уганда. Той и неговите доброволци също провеждат персонализирани компютърни обучения за персонала на НПО, като ги учат как да използват всичко - от имейл до специализирания софтуер, необходим за работата им.

Но освен предоставянето на възможност за доброволец на място в Уганда, организацията също така позволява на хакерите да използват уменията си, за да помагат на НПО по целия свят, без изобщо да се налага да напускат дома си. Чрез онлайн мрежа потенциалните доброволци могат да се свържат с организации, които се нуждаят от изградени или защитени уебсайтове, и да подадат ръка от разстояние.

Някои от доброволците на Лонг, които наброяват хиляди, са от типа тийнейджъри, които се занимават с програмиране, които филмите са склонни да свързват с думата "хакер". Други работят в области, които са твърде чувствителни, за да им позволят да разкрият самоличността си – за тях Лонг осигурява анонимност.

Използване на технологията по неочаквани начини

Но далеч от това да са анархични дигитални бунтовници, повечето доброволци заемат конвенционална ежедневна работа в ИТ сектора. За мнозина сигурността е просто хоби. Класическото определение за хакер е „някой, който използва технологията по неочаквани начини“, казва Лонг, въпреки че в наши дни това означава всеки, който има интерес към киберсигурността.

Един пример е Тим Розенберг, чиято работа включва създаване на онлайн класни стаи за преподаване на компютърна сигурност, включително широкомащабни мрежови атаки и упражнения за защита. Два пъти е бил доброволец с Hackers of Charity, въпреки че признава, че дните му на млад технологичен ренегат са отдавна зад гърба му. „Всичко, което ще кажа, е, че първият ми компютър беше през 1982 г., Atari 800. Просто ще го оставя така", смее се той.

Самият Лонг прегръща думата „хакер“ – насмешливият слоган на организацията е „Аз хаквам благотворителни организации“ – но за съжаление, казва той, стигмата около термина е оказала влияние върху техните работа.

„Повечето организации виждат тази дума – която няма да премахнем от името си, защото това сме ние – и това е. Край на дискусията. Организациите, които обикновено биха ни дарили, няма да дарят, защото се страхуват от новини“, казва той. Но, добавя той, „много новосъздадени охранителни компании в нашата общност са направили точно това, защото си казват „и ние сме такива“.

Розенберг отхвърля предположението, че хора като него могат да бъдат възприемани като опасни. „Уебсайтът показва доста ясно, че това не е група злонамерени хора, които правят лоши неща“, казва той. "Това не е Робин Худ, не се опитваме да крадем от богатите и да даваме на бедните."

Промяна на възприятията

Една от целите на Лонг е да промени общественото възприятие за хакерите, един по един доброволец. „Искам хората да разберат, че ако не друго, хакерите са маниаци и абсурдно умни и малко срамежливи и социално неловки“, казва той. „Мъничък, миниатюрен процент от нашата общност е престъпник.“

От друга страна, той признава, че този малък процент може да представлява заплаха и за хакерите за благотворителност и той трябва да внимава при проверката на своите доброволци.

„Ако имате някой, който има лоши мотиви и той просто иска да постави задна врата в уебсайта на клиента, вместо да го поправи, това става лепкаво“, казва Лонг. Като правило той се опитва да работи с хора, които вече принадлежат към установена хакерска общност.

Но за огромното мнозинство хакери, чиито намерения са добри, казва Розенберг, организацията на Лонг им осигурява така необходимия проводник към външния свят.

„Не сме известни със социалните си умения. Известни сме с това, че прекарваме часове, дни и месеци в офиси без прозорци, взаимодействайки с лаптопи и компютри, и всъщност не излизаме извън този балон“, казва той. „Организация като Hackers for Charity, която предоставя способността да започнете да въздействате върху по-широката общност и света, е просто феноменална възможност.“