Хакер
Это понятие впервые встречается на программе «Инженерия и системный подход к решению задач» — примерно 11-12 лет (5-6 класс).
Человек, который разбирается в программах и устройствах глубже инструкции и находит их слабые места. Одни так защищают системы, другие — взламывают.
Мастер по замкам: понимает замок насквозь — может сделать его надёжнее, а может вскрыть. Всё решает, на чьей он стороне.
Разобрать две истории — «нашёл ошибку на сайте и сообщил владельцу» и «подобрал чужой пароль и зашёл в аккаунт» — и сказать, кто нарушил закон.
Специалист, который исследует системы глубже инструкции и находит уязвимости — слабые места в защите. Дальше выбор: этичный хакер сообщает владельцу и помогает закрыть дыру, киберпреступник использует её для взлома и кражи. Взлом чужой системы без разрешения владельца — преступление, даже «из интереса».
Найти новость о выплате за найденную уязвимость (bug bounty) и назвать два отличия этичного хакера от взломщика.
Исходно (хакерская культура MIT, 1960-е) — увлечённый исследователь систем; «взломщик» — позднее массовое значение. Индустрия различает: white hat ищет уязвимости легально (пентест, bug bounty), black hat атакует ради выгоды, grey hat действует без разрешения, но без злого умысла. В РФ неправомерный доступ к компьютерной информации — уголовное преступление (ст. 272 УК РФ). Смежные профессии: пентестер, специалист по информационной безопасности.
Распределить пять действий (пентест по договору, кража базы, взлом без спроса с письмом владельцу, участие в bug bounty, продажа уязвимости) по категориям white/grey/black hat.
Частое заблуждение
«Хакер — это всегда преступник». Нет: хакер — тот, кто глубоко разбирается в системах; одни ищут уязвимости, чтобы помочь их закрыть, — это законная профессия.