Yardım amaçlı hackleme: Eski bir hacker, Afrika'da teknisyenlerin yardım etmesini nasıl sağlıyor?

  • Oct 20, 2023

j0hnnyhax Uganda hakkında pek bir şey bilmiyordu ama bilgisayar korsanları hakkında bilgi sahibiydi...

Bir güvenlik uzmanı olarak 15 yıllık kariyeri boyunca Johnny Long - namı diğer j0hnnyhax - bir ekibin izinsiz giriş yapmasına liderlik etti. büyük firmaların ve ABD devlet kurumlarının güvenliklerini tanımlamak için sistemleri (ve bazen binaları) delikler.

Oku bunu

Afrika'nın yeni teknoloji şehirleri kıtanın BT manzarasını nasıl değiştirebilir?

Şimdi Oku

Long, güvenlik üzerine bir düzineden fazla kitap yazmış ve katkıda bulunmuştur ve halen güvenlik konferanslarında düzenli olarak konuşmacı olarak yer almaktadır. Ancak kendisinin asla yapmayı hayal etmediği bir şeyin, BT becerilerini hayır kurumlarının hayat kurtarmasına yardımcı olmak için kullanmak olduğunu söylüyor.

"Bu doktorların yaptığı bir şeydi. Bilgisayar insanlarının yaptığı şeyler değildi" diyor. "Ben yüksek teknolojiye sahip bir adamım, başka becerim neredeyse yok. Ben Afrika'ya gidip herhangi bir şey yapmayı düşüneceğiniz bir tip değilim."

Ancak 2009'da karısının çıktığı bir geziden ilham alan Long, kendisi ve üç çocuğuyla birlikte Doğu Afrika ülkesi olan Güney Afrika'ya taşındı. Uganda, teknoloji becerilerini gördüğü dezavantajlı çocuklara ve topluluklara yardım etmek için kullanmanın bir yolunu bulmayı umuyor fotoğraflar. Bunu nasıl yapması gerektiğinden emin değildi ve o zamanlar Afrika hakkında pek bir şey bilmiyordu.

Ama hackerlar hakkında çok şey biliyordu.

"Onların suçlu olmadığını biliyordum" diyor. "Kendi adlarıyla suç işleyen birkaç kişi tarafından kötü bir şöhrete sahip olduklarını biliyordum. Bu insanların iyi şeyler yaptığını gördüm. Ancak onlar için teknolojiye dayalı bir hayır kurumu olmadığını fark ettim."

Bilgisayar korsanlarının becerilerinden yararlanma

Sonuçta, Long'un Uganda'nın başkenti Kampala'nın hemen doğusundaki Jinja kasabasında kurduğu bir organizasyon olan Hackers for Charity ortaya çıktı. Nakit sıkıntısı çeken yerel hayır kurumlarına ve sivil toplum kuruluşlarına (STK'lar) ücretsiz teknik destek sağlamak için dünya çapındaki bilgisayar korsanlarının becerilerinden yararlanıyor. Bu tür bir destek, bağlantıyı geliştirmek için bantlama, kayıp verileri kurtarmak için adli yazılım kullanma, nComputing sistemlerini kurma ve hatta sadece bir web sitesi oluşturma gibi işlemleri içerir. Long, bunun gibi basit önlemlerin hayat kurtaran STK'ların bağışçı bulmasına, kayıt tutmasına ve Uganda dışındaki dünyayla iletişim kurmasına yardımcı olabileceğini söylüyor.

"İnternet üzerinden Skype yönetim kurulu toplantıları ve buna benzer şeyler yapıyoruz ve bağışçılarla iletişimimizin büyük bir kısmı internet üzerinden yapılıyor. Jinja merkezli STK'nın ileri derecede yetersiz beslenen çocukları tedavi eden ve annelere bu konuda eğitim veren Renee Bach, "İnternet" diyor. beslenme. Ayrıca, "Personelimizin çoğunun hiç bilgisayar becerisi yok ve öğrenmek istiyorlar" diyor.

Hackers for Charity, Bach'ınki gibi sistemleri kurmak ve sürdürmek için yabancı gönüllüleri kullanıyor. Çoğu zaman bu sistemler birkaç bilgisayar ve bir internet bağlantısından ibaret değildir; Long'dan yararlananların çoğu BT için bütçe ayıramıyor, ancak Uganda'da temel ekipmanların bile bakımı zor olabiliyor. Kendisi ve gönüllüleri aynı zamanda STK personeli için kişiselleştirilmiş bilgisayar eğitim oturumları düzenliyor ve onlara e-postadan işleri için gereken özel yazılımlara kadar her şeyi nasıl kullanacaklarını öğretiyor.

Ancak Uganda'da sahada gönüllülük fırsatı sağlamanın ötesinde, kuruluş aynı zamanda bilgisayar korsanlarının becerilerini evlerinden ayrılmaya gerek kalmadan dünya çapındaki STK'lara yardım etmek için kullanmalarına da izin veriyor. Potansiyel gönüllüler, çevrimiçi ağ aracılığıyla, web sitelerinin kurulmasına veya güvenliğinin sağlanmasına ihtiyaç duyan kuruluşlarla bağlantı kurabilir ve uzaktan yardımda bulunabilirler.

Long'un sayıları binlerce olan gönüllülerinden bazıları, filmlerin genellikle "hacker" kelimesiyle ilişkilendirdiği türden genç programlama dehası çocuklardır. Diğerleri ise kimliklerini açıklamalarına izin vermeyecek kadar hassas alanlarda çalışıyor; Long bunlar için anonimlik sağlıyor.

Teknolojiyi beklenmedik şekillerde kullanmak

Ancak anarşik dijital isyancılar olmaktan çok uzak olan çoğu gönüllü, BT sektöründe geleneksel günlük işlerde çalışıyor. Çoğu kişi için güvenlik yalnızca bir hobidir. Long, hacker'ın klasik tanımının "teknolojiyi beklenmedik şekillerde kullanan kişi" olduğunu söylüyor, ancak günümüzde bu tanım genellikle siber güvenlikle ilgilenen herkesi kastediyor.

Bunun bir örneği, işi büyük ölçekli ağ saldırısı ve savunma tatbikatları da dahil olmak üzere bilgisayar güvenliğini öğretmek için çevrimiçi sınıflar kurmayı içeren Tim Rosenberg'dir. Genç bir teknoloji döneği olarak günlerinin çok geride kaldığını kabul etmesine rağmen Hackers of Charity'de iki kez gönüllü oldu. "Söyleyeceğim tek şey, ilk bilgisayarım 1982'de Atari 800'dü. Bunu bırakacağım," diye gülüyor.

Long'un kendisi de "hacker" kelimesini benimsiyor; örgütün şakacı sloganı ise "Ben hackliyorum" hayır kurumları' - ancak ne yazık ki, terimi çevreleyen damgalamanın onların üzerinde bir etkisi olduğunu söylüyor. iş.

"Çoğu kuruluş, adımızdan çıkarmayacağımız bu kelimeyi görüyor çünkü biz buyuz - ve hepsi bu. Tartışmanın sonu. Normalde bize bağış yapan kuruluşlar, bir haberden korktukları için bağış yapmıyorlar" diyor. Ancak şunu da ekliyor: "Topluluğumuzdaki pek çok acemi güvenlik şirketi tam da bunu yaptı çünkü 'biz de buyuz' diyorlar."

Rosenberg, kendisi gibi insanların tehlikeli olarak algılanabileceği yönündeki iddiayı görmezden geliyor. "Web sitesi, bunların kötü şeyler yapan kötü niyetli bir grup insan olmadığını açıkça ortaya koyuyor" diyor. "Bu Robin Hood değil, biz zenginden çalıp fakire vermeye çalışmıyoruz."

Algıları değiştirme

Long'un hedeflerinden biri, her seferinde bir gönüllü olmak üzere, hackerlara ilişkin kamuoyu algısını değiştirmektir. "İnsanların, bilgisayar korsanlarının inek ve gülünç derecede akıllı, biraz da utangaç ve sosyal açıdan garip olduklarını fark etmelerini istiyorum" diyor. "Topluluğumuzun çok küçük bir yüzdesi suçlu."

Öte yandan, bu küçük yüzdenin Charity Hacker'ları için de tehdit oluşturabileceğini ve gönüllülerini tararken dikkatli olması gerektiğini itiraf ediyor.

Long, "Kötü niyetli biri varsa ve müşterinin web sitesini düzeltmek yerine arka kapı açmak istiyorsa, bu yapışkan bir hal alır" diyor. Kural olarak, halihazırda yerleşik bir hacker topluluğuna üye olan kişilerle çalışmaya çalışır.

Ancak Rosenberg, niyeti iyi olan hackerların büyük çoğunluğu için Long'un organizasyonunun onlara dış dünyaya çok ihtiyaç duyulan bir kanal sağladığını söylüyor.

"Sosyal becerilerimizle tanınmıyoruz. Penceresiz ofislerde dizüstü bilgisayarlar ve bilgisayarlarla bağlantı kurarak saatler, günler ve aylar harcadığımız ve aslında bu balonun dışına çıkmadığımız biliniyor" diyor. "Hackers for Charity gibi daha geniş bir topluluğu ve dünyayı etkilemeye başlama olanağı sağlayan bir organizasyon, olağanüstü bir fırsattır."