Firmanıza bir “hacker” gerekiyor mu?

Lonely Hacker - Santiago Zavala

Lonely Hacker – Santiago Zavala

Hadi bir hikaye anlatayım size. Programlama dehası bir üniversite öğrencisi, okul çıkışı arkadaşlarıyla buluşur. Diğer arkadaşları da onun gibi programlama delisi tiplerdir, Starbucks’da otururken ücretsiz internet üzerinden saatler içinde mobil mesajlaşma uygulamalarından birinin sunucularına girmeyi başarırlar. Ancak bir detayı unuturlar. Arkalarında öyle bir iz bırakırlar ki, günler içinde yakalanırlar.

Sizce hakim karşısında ne kadar ter dökerler? Kaç ay ceza alırlar?

Bu olay gerçekte yaşandı ve aldıkları cezayı söyleyeyim. SIFIR! Bunun yerine bu kişilere saldırı düzenledikler uygulamayı üreten firma iş teklifinde bulundu.

Sosyal mesajlaşma yazılımı Yo sunucularına saldırıda bulunan Georgia Tech öğrencileri firma kurucusu ve mühendisi Or Arbel ile görüştükten sonra işe alındılar. Zira Or Arbel, kendi sistemlerindeki güvenlik açıklarını kendileri aramak yerine, zaten bu işi dışarıdan bile yapabilen bir grup ile çalışmayı çok daha karlı buldu. Zira hem zamandan, hem de iş deneyiminden emin oldukları kişileri bulmuştu.

Tabii ki bu her hack girişiminin bir başarı gibi görmemizi gerektirmiyor, doğru olduğunu da iddia etmek pek naif bir söylem olur. Ancak (özellikle yurt dışında) bir çok kuruluş, kendi sistemlerinin ve kullandıkları sunucuların güvenliği konusunda “ethical hacking” terimini tercih eden kişilerle çalışmayı uygun görüyorlar.

Bu yaklaşım sadece kuruluşlarda değil, devlet kurumlarında da görülebiliyor. Amerika Birleşik Devletlerinde NSA ve FBI gibi bir çok devlet kurumunun siber suçlarda yakaladığı “bazı” (ama sadece bazı) kişilerin bilgilerinden faydalandıkları biliniyor. (Hollywood filmi zannedenlere şu makaleyi okumalarını tavsiye ederim.) Aslına bakarsanız bir çok tanınmış “bilişim güvenliği uzmanı” bu tür suçlamalarla karşı karşıya kaldı, hatta bazıları hapis cezaları da aldılar. Zira kendileri hayatlarının en az bir dönemlerinde yasadışı sayılan hack girişimlerinde bulundular. Bana inanmayan Kevin Mitnick ismini inceleyebilir.

 

    Leave Your Comment Here

    This site uses Akismet to reduce spam. Learn how your comment data is processed.