Hacker
元々の定義では、ハッカーとは、標準的でない方法や文書化されていない手段を使って技術的な問題を解決できる、熟練した、または頭の切れるコンピューターの専門家です。現在、この用語は一般に、コンピューターシステムへの不正アクセスを得ることに長けた人、つまりセキュリティーハッカーを指すために使われています。
この用語は元々、1960年代、1970年代、1980年代初期のコンピューター愛好家による、広いサブカルチャーを指していました。こうしたハッカーは、コンピューターで何ができるかの限界を創造的に押し広げることに楽しみを見いだす愛好家でした。このようなハッカーのサブカルチャーは現在も続いており、オープンソースソフトウェアのコミュニティー、コンピュータークラブ、「ハッカソン」と呼ばれるイベントなどでよく見られます。
セキュリティーハッカー
現在、「ハッカー」という用語は、ほとんどの場合、コンピューターシステムに不正にアクセスするセキュリティーハッカーを指すために使われます。悪意のある目的で行われることもよくあります。ハッカーがシステムに侵入する方法は、ログイン認証情報を推測したり盗んだりするなど、単純な場合があります。熟練したハッカーは、バグを悪用したり、システムにウイルスを仕込んだりする、より複雑な方法を使うことがあります。また、アクセスを得るためにソーシャルエンジニアリングやフィッシングを使うこともあります。
すべてのハッカーが、悪意のある目的でコンピューターシステムに侵入するわけではありません。「ホワイトハット」ハッカーは、倫理的ハッカーとも呼ばれます。システムの運用者に雇われ、そのシステムに侵入するセキュリティー研究者です。こうしたハッカーは、ゼロデイ攻撃などの弱点を見つけて修正し、他のハッカーからシステムを守るのに役立ちます。「グレーハット」ハッカーはホワイトハットと似ています。システムに侵入して見つけた脆弱性を報告しますが、事前の許可は得ていません。グレーハットは通常、「バグ報奨金」と呼ばれる、提示された報酬を受け取るためにこの作業を行います。一方、「ブラックハット」ハッカーは、情報を盗んだり、ランサムウェアを使って金銭を脅し取ったりするなど、犯罪目的でシステムに侵入します。
知識をテストする