Cracker
Z Wikipedii
Cracker (z ang., dosłownie łamacz) – osoba zajmująca się łamaniem zabezpieczeń komputerowych (crackingiem).
Wyróżnia się dwie główne kategorie działań crackerów:
- łamanie zabezpieczeń zamkniętego oprogramowania (zobacz: crack, cracking, CrackMe, patch),
- łamanie zabezpieczeń serwerów (zobacz: exploit, gry crackerskie).
Spis treści |
[edytuj] Ewolucja znaczenia
Słowo cracker wywodzi się od angielskiego crack (łamać). Jego pierwotne znaczenie było w Polsce związane wyłącznie z łamaniem zabezpieczeń oprogramowania. W tym znaczeniu jest ono rozpowszechnione wśród osób zajmujących się crackingiem i w publikacjach na ten temat (m.in. ziny crackerskie).
Obecnie słowo cracker używane jest także jako określenie osoby włamującej się na serwery w sposób niezgodny z prawem. Używanie go w tym kontekście propaguje społeczność hakerska, według której stawianie znaku równości między hakerami, a włamywaczami sieciowymi (co jest w mediach praktyką nagminną) jest błędne. Według społeczności hakerskiej, haker to komputerowy pasjonat o dużej wiedzy, który nie wykorzystuje jej do szkodzenia innym. Crackerem natomiast określają osobę łamiącą zabezpieczenia w celu dokonania przestępstwa (np. kradzieży danych osobowych z serwera).
Różnice w definicji znaczenia kontrowersyjnych słów cracker i haker między społecznościami crackerów i hakerów, sprowadzają się do odmiennego wyznaczenia linii podziału. Dla społeczności crackerskiej linię podziału stanowi rodzaj celów ataku (oprogramowanie używane lokalnie lub zdalne systemy za pośrednictwem sieci), dla społeczności hakerskiej moralna ocena działania (tzw. białe i czarne kapelusze). Zobacz też: Kontrowersyjność terminu "haker".
[edytuj] Łamanie zabezpieczeń oprogramowania
Łamanie zabezpieczeń opiera się tu o reverse engineering. Cracker operuje na kodzie binarnym, który poddaje dezasemblacji za pomocą narzędzi takich jak IDA czy w32Dasm i analizie na poziomie asemblera. Często śledzi działanie programu bezpośrednio w pamięci z użyciem debugera (np. SoftICE, OllyDbg). Wymaga to dobrej znajomości architektury procesora, wykorzystywanych przez oprogramowanie funkcji API, a także samego systemu operacyjnego.
Zabezpieczenia kryptograficzne wykorzystujące algorytmy szyfrowania (np. RSA) czy funkcje skrótu (np. MD5) są łamane bardzo rzadko, gdyż zazwyczaj jest to czasochłonne i praktycznie niemożliwe. W takich przypadkach zabezpieczenia obchodzi się wyłączając ich wywołania w kodzie programu (tzw. nopowanie). W celu utrudnienia działania crackerom stosuje się kompresję plików binarnych, sprawdzanie sumy kontrolnej, kod polimorficzny, metody ochrony przed dezasemblacją i debugowaniem, a także metody wykrywania debugerów i innych typowych narzędzi wykorzystywanych przez crackerów.
Najczęściej łamane typy zabezpieczeń oprogramowania to: ograniczenia czasowe, ilościowe lub funkcjonalne (wersje trial), tzw. nag screens (ekrany przypominające o niepełnowartościowym oprogramowaniu i kupieniu pełnej jego wersji) i okna reklamowe, numery seryjne, pliki klucza, sprawdzanie obecności klucza sprzętowego lub płyty CD.
[edytuj] Łamanie zabezpieczeń serwerów
Zwykle łamanie zabezpieczeń sprowadza się do wykorzystania gotowych programów wykorzystujących luki w oprogramowaniu zainstalowanym na serwerze (tzw. exploitów) lub popularnych metod ataku na aplikacje webowe (np. SQL injection). O ile pierwsza metoda wymaga jedynie znajomości wersji oprogramowania na serwerze i może być stosowana bez wiedzy o zasadach wykorzystania luki (częste działanie tzw. script kiddies), o tyle druga wymaga dużej wiedzy i doświadczenia. Stąd o wiele łatwiejsza jest obrona przed script kiddies, w ogólności wystarczy aktualizować w porę wykorzystywane oprogramowanie. Zdolny cracker natomiast potrafi sam przeanalizować serwer pod kątem luk w zabezpieczeniach, pisać własne exploity, czy nawet tworzyć zupełnie nowe metody ataku.
[edytuj] Polskie grupy crackerskie
[edytuj] Aktywne
- UnderPl
- xtrreeme
[edytuj] Zawiesiły działalność
- MBE Crew (Monkey Brain Eaters Crew)
- HTBTeam (Hard To Beat Team)
[edytuj] Rozwiązane
- AAOCG (Advanced Art of Cracking Group)
- CookieCrk
- CrackPL
- Gang Crew
- tkm!
- 7Team
- Sigma
- Silence
- Ufo Crew
[edytuj] Zobacz też
[edytuj] Literatura
- Jakub Zemánek Cracking bez tajemnic (2004, Wyd. Helion, Gliwice, ISBN 83-7361-444-3)
| Tomasz Nałęcz wraca do polityki |
Tomasz Nałęcz przyjął zaproszenie na inauguracyjne spotkanie koalicji SdPl - PD - Zieloni firmowanej przez Dariusza Rosatiego, Janusza Onyszkiewicza i Marka Borowskiego. - Zgodził się uczestniczyć w budowie nowej centrolewicy - twierdzą organizatorzy. |
| Rehabilitacja kokainisty przyszła i niepewna |
Artur P., były doradca ds. sportu u prezydenta Lecha Kaczyńskiego podejrzany o handel kokainą, nie wróci na razie do pracy w kancelarii, o co walczył przed warszawskim sądem. |
| W bitwie o szkło lepszy Kamiński |
Prezydencki minister Michał Kamiński wypchnął z telewizji Piotra Kownackiego. Według raportu Instytutu Monitorowania Mediów w grudniu Kamiński wypowiadał się w głównych telewizyjnych serwisach informacyjnych przeszło dwa razy częściej. |
| Sześciolatki w szkołach w 2012 r. To ich prawo, nie obowiązek |
Platforma zgłosiła wczoraj przełomową poprawkę do rządowego projektu obniżenia wieku szkolnego. Chce zapisać, że do 2012 r. sześcioletnie dzieci będą „miały prawo”, a nie „obowiązek” pójść do pierwszej klasy. |
| Jak CBA odkryło Amerykę |
CBA wykryło aferę korupcyjną w kopalni w Bogdance. Zrobiło to pięć lat po prokuraturze |
| Posłowie za rozszerzeniem uprawnień sejmowej "speckomisji" |
Za umożliwieniem sejmowej "speckomisji" dostępu do dokumentów i materiałów uzyskanych przez służby specjalne opowiedzieli się podczas debaty w Sejmie nad projektem zmian w regulaminie izby, posłowie ze wszystkich klubów parlamentarnych. |
| Kolejny sklep internetowy oszukał klientów? |
Warszawska policja wyjaśnia sprawę sklepu internetowego, który oferował telewizory tańsze o kilkadziesiąt procent niż u innych sprzedawców - poinformowała Anna Oleksiak ze stołecznej policji. Klienci, którzy wpłacili pieniądze nie mogli się dodzwonić do sklepu. |
| Sikorski: Polska jest gotowa odegrać rolę w rozwiązaniu gazowego kryzysu |
Radosław Sikorski powiedział, że Polska jest gotowa wysłać obserwatorów, którzy monitorowaliby tranzyt gazu przez Ukrainę do Europy Zachodniej. Władimir Putin zadeklarował wcześniej, że Moskwa wznowi dostawę gazu przez Ukrainę, jeśli tranzyt nadzorować będą unijni obserwatorzy. |
| Rocco Buttiglione doradcą w Muzeum Jana Pawła II w świątyni Opatrzności Bożej |
Rocco Buttiglione, były włoski minister ds. europejskich będzie doradcą w sprawie Muzeum Jana Pawła II i kard. Stefana Wyszyńskiego, które ma powstać przy Świątyni Opatrzności Bożej w Warszawie. Buttiglione zasłynął kontrowersyjnymi wypowiedziami na temat homoseksualizmu, które wywołały burzę we włoskim rządzie i w Parlamencie Europejskim. |
| Skąd teraz płynie gaz do Polski |
Białoruś i Niemcy to w tej chwili jedyne dwa kierunki, z których do Polski płynie gaz. Rura z Ukrainy od dzisiaj jest pusta. |

