18 April 2014

ถ้าอยากเป็น Hacker

ในหน้าข่าวของเว็ปที่เกี่ยวกับคอมพิวเตอร์ หรือสำนักข่าวใหญ่ๆ ในบางวันก็จะมีข่าวพาดหัวขึ้นมาเมื่อองค์กรใหญ่ๆถูกคุกคามด้านระบบรักษาความปลอดภัยในคอมพิวเตอร์ หรือไม่ก็เว็ปไซต์ขนาดใหญ่โดนขโมยข้อมูล e-mail หรือบัตรเครดิต

สำหรับเด็กๆที่อยู่หน้าจอคอมพิวเตอร์ แรงบันดาลใจจากภาพยนตร์ที่ไม่ว่าทีมจารกรรมสำคัญๆ จะต้องมี hacker ที่ทำงานเป็นเบื้องหลังด้วย 1 คนเสมอ อีกทั้งความภาคภูมิใจว่าถ้าเราได้เป็น hacker ที่สามารถเข้าถึงระบบของหน่วยงานสำคัญๆด้วยยิ่งเท่ห์เข้าไปใหญ่

การจะเป็น hacker นั้น ไม่ใช่ของง่าย และไม่ใช่ของยาก แต่การจะเป็นผู้ที่มีความสามารถในการเข้าถึงระบบรักษาความปลอดภัยในคอมพิวเตอร์ได้นั้น ต้องมีอุปนิสัยที่เอื้อประโยชน์ต่อความสำเร็จด้วย หากคุณมีนิสัยใจคอแบบนี้

1) รัก Software: ผู้ที่จะเป็น Hacker สำเร็จ ต้องชอบใช้ ชอบแก้โปรแกรม อาจจะเป็นโปรแกรมสำเร็จรูป หรือไม่ก็ชอบแก้ไขข้อมูลในระบบปฏิบัติการ ซึ่งอาจจะปรับแต่งในระดับ kernel หรือแก้ไขค่า registry ชอบลองใช้โปรแกรมใหม่ๆ ซึ่งจะเป็นไปโดยธรรมชาติแบบไม่ต้องใช้ความพยายามอะไรมากนัก

2) เข้าใจถ่องแท้: Hacker ไม่ใช่จะดู web ไหนแล้วจะเจาะเข้าไปได้ทุกที่ เพราะผู้ที่จะเจาะระบบจำเป็นมากๆ ที่ต้องมีความเข้าใจระบบ ซึ่งอาจจะเป็นระบบที่เราเคยดูแลมาก่อน และเป้าหมายก็ใช้สถาปัตยกรรมเดียวกัน เป็นต้น

3) Obsess: ต้องหมกมุ่นหรือย้ำคิดย้ำทำซักหน่อย เป็นส่วนผสมของความสำเร็จ เพราะ Hacker ส่วนมาก จะต้องเฝ้าติดตาม หรือพยายามหาข้อมูลเชิงลึกของสิ่งที่สนใจอยู่เสมอ เป็นเหตุผลที่ว่าเราอาจจะต้องใช้เวลานานๆ ในการนั่งดูระบบที่สนใจ เพื่อหาข้อความหรือลักษณะแปลกๆของข้อมูลเพื่อจะเป็นแนวทางในการเข้าถึงระบบ หรืออาจจะต้องใช้เวลาพัฒนา Script เพื่อค้นหาสิ่งที่สนใจบางอย่างในเครือข่ายของเป้าหมายที่อยากเจาะ

4) Good Scripting: ในบางครั้งการจะเข้าถึงระบบเป้าหมายก็ต้องมีเวลา ยกตัวอย่างเช่น ในรอบ 1 วัน จะมีเวลาใดบ้างที่ช่องโหว่บางอย่างจะถูกเปิดขึ้นมา คนเป็น hacker จะไม่นั่งเฝ้าประเด็นนี้เองแต่ควรเขียนโปรแกรมหรือ script ง่ายๆ เพื่อเฝ้าแทนตัวเอง ดังนั้น การเขียนโปรแกรมได้จึงมีความจำเป็นสำหรับผู้ที่จะทำงานนี้

5) Systematic Thinking: การคิดอย่างเป็นระบบ ไม่มั่วนิ่มในวิธีการเดาปัญหา เพราะระบบที่จะต้องถูกเจาะเข้าไปมีความจำเป็นจะต้องเข้าทางข้อบกพร่องบางอย่าง ถ้าเราแปลความหมายของความบกพร่องผิดก็ไม่สามารถหาวิธีถัดไปเจอได้ การคิดอย่างเป็นระบบจะช่วยให้การค้นหาแนวทางในการทำงานต่อ เช่น การหาเอกสารอ้างอิง, การ search google ก็จะเป็นระบบตามไปด้วย

การเป็น Hacker จึงไม่ใช่เรื่องที่คนทั่วไปจะมานั่งศึกษา แต่มันเป็นเรื่องของความหลงไหล (Passion) ในกระบวนการคิดของคนในสาขาวิชาชีพ IT รูปแบบหนึ่งเท่านั้น ซึ่งบุคคลกลุ่มนี้มีความจำเป็นสำหรับหน่วยงานที่ต้องการระบบความมั่นคงปลอดภัย ที่บุคคลเหล่านี้จะช่วยหาทางลัดไปสู่คำตอบด้านความปลอดภัยได้รวดเร็วมากขึ้น หรือการได้รู้ว่าองค์กรอาจจะมีปัญหาด้านความปลอดภัยของระบบ IT ในรูปแบบที่ไม่เคยคาดคิดมาก่อนก็เป็นได้

Written by Tiwakorn Laophulsuk

3 comments:

Give a comment ...