درآمد نجومي هكرها در دنيا

گزارش از بازار هكرها

هكرها می‌توانند از راه‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي قانوني، درآمد صدها ميليوني داشته باشند. البته درآمد بيشتر، متعلق به بهترين هكرهاي دنياست كه در زمينه كشف باگ سايت‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي بزرگ مانند گوگل فعاليت می‌كنند. هكرها چگونه درآمد كسب می‌كنند؟

آینده نگر

«به يك نفر احتياج دارم كه گوشي موبايل همسرم را هك كند!» اين نظري است كه ناهيد،‌ زير خبر يكي از سايت‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ درباره بازار هكرهاي دنيا نوشته است. او قصد دارد با اين كار، شماره تماس‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي همسرش را چك كند تا سر از كارش دربياورد اما واقعيت اين است كه دنياي هكرها، خيلي پيچيده‌تر از اين حرف‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ست. برخي از هكرهاي ايراني شايد در ماه، درآمد چندین ميليوني هم داشته باشند. هكرهاي خارج از مرزهاي ايران اما مبالغ به مراتب بيشتري به دست می‌آورند. حتي سايت‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌يي را می‌توان پيدا كرد كه محلي براي جوش دادن معامله با هكرهاست! روزنامه نيويورك‌تايمز در سال 2016 در خبري نوشت: سايتي وجود دارد كه مشتري‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ با مراجعه به آن، متقاضي هكرها می‌شوند! ليستي از اين افراد را می‌توان در آنجا پيدا كرد كه قصد هك سايت يا موارد مشابه را دارند. مثلا می‌توان مردي سوئدي را پيدا كرد كه حاضر است براي هك كردن سايت صاحب‌خانه اش، دو هزار دلار بپردازد يا زني در كاليفرنيا زندگي می‌كند كه 500 دلار براي كسي كه فيس‌بوك يا جي‌ميل دوستش را هك كند، كنار گذاشته است! در اين خبر نوشته شده بود كه در مدت‌زماني معين، حدود 500 مورد كاري در سايت ثبت شده و هكرها براي گرفتن كار، با هم به رقابت افتاده بودند! تعدادي از درخواست‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ چندان غيرقانوني به نظر نمي‌رسيد. مثلا برخي قصد حذف كردن تصاويرشان را از اينترنت داشتند اما برخي ديگر سوداي دسترسي به داده‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي يك شركت را در سر می‌پروراندند؛ ماجراي آنها فرق داشت و رقم‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ بالاتر بود.

در ايران نيز هر از چند گاهي اخباري مبني بر دستگيري هكرها رسانه‌اي می‌شود. ميانگين سني بيشتر آنها 24 سال است اما در بينشان هكرهاي نوجوان هم ديده می‌شوند. چندي پيش هكري 19 ساله در مياندوآب دستگير شد كه با هك حساب بانكي 400 نفر موفق به دستبرد 150 ميليون توماني شده بود. او از طريق ايجاد سايت جعلي، موفق به نفوذ به حساب‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي بانكي شده و اقدام به سرقت مجازي كرده بود. نمونه‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي مشابه آن باز هم وجود داشته اما همه‌شان در ابتدا به قصد كسب درآمد نبوده است. مثلا مرداد 95، دو هكر توسط پليس البرز دستگير شدند كه حدود 2 ميليون اي‌ميل شخصي را هك و تصاوير آن را در يك كانال تلگرامي منتشر كرده بودند. بسياري از اين اقدامات در ادامه به اخاذي از قرباني‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ منجر می‌شود و بعضا مبالغ درخواستي تا چند ميليون تومان هم می‌رسد. در بين هكرها، نوجوانان هم ديده می‌شوند. يكي از آنها كه 18 ساله است، گفته: «تا 13سالگي چيزي از هك نمي‌دانستم تا اينكه سايتم هك شد و من كه به‌ غروم برخورده بود، در كار هك افتادم. مي‌خواستم بدانم چطور مي‌شود از هك شدن جلوگيري كرد. تا 15سالگي تبديل به يك هكر حرفه‌اي شده بودم. حتي به‌عنوان پليس افتخاري براي پليس فتا كار مي‌كردم. به‌اصطلاح شده بودم هكر كلاه‌سفيد. مثلا سايت‌هاي مختلف را بررسي‌ مي‌كردم و اگر حفره امنيتي داشت كه باعث نفوذ هكرها می‌شد، اطلاع مي‌دادم تا اينكه يك روز متوجه شدم سايت‌ يكي از ارگان‌هاي مهم حفره امنيتي دارد. با آنها تماس گرفتم و گفتم كه سايتتان مشكل دارد اما حرفم را باور نكردند. فكر كردند بچه‌‌ام و مسخره‌ام كردند. من هم دوباره به غرورم برخورد و آن سايت را هك كردم و عكسي برايشان گذاشتم. آنها هم از من شكايت كردند و پليس دستگيرم كرد.»

دنياي هك اما فقط به كلاه‌سياه‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ خلاصه نمي‌شود؛ هكرهاي كلاه‌سفيد در مقابل آنها قرار گرفته اند. همان‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ كه سعي می‌كنند با كشف نقایص امنيتي سايت‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ از نفوذ به آنها جلوگيري كنند. بهروز کمالیان، 34 ساله و مدیرعامل شرکت امنیتی آشیانه است. او به سايت فردا می‌گويد: «برخی از هکرها که کلاه‌سیاه هستند سعی می‌کنند از این راه درآمد داشته باشند. البته شركت من اين كار را انجام نمي‌دهد و فقط برای تست نفوذ و آموزش تست نفوذ و امنیت شبکه پول می‌گيريم. از نظر اخلاقی هم درست نیست و اگر این موضوع اثبات شود از نظر حقوقی مشکل‌ساز می شود.» كماليان كه هك سايت ناسا را هم در كارنامه دارد، ادامه می‌دهد: «در زمینه سایبری و نفوذ، ایران جزو پنج کشور اول دنیا است. روسیه، چین، ترکیه، ایران و امریکا، پنج کشور اول هستند. در واقع بهترین هکرها متعلق به این پنج کشورند. بزرگ‌ترین سایتی که در طول این چندین سال هک کردیم آژانس فضایی امریکا، ناسا بود. در مراتب مختلف توانستیم به زیربخش‌های ناسا نفوذ کنیم. چه سر پروژه ناسا و چه بار اولی که سایت‌های دانمارکی که کاریکاتور پیامبر (ص) را گذاشته بودند، هك كرديم، در تهران، دور هم جمع شده بودیم و شیرینی دادیم. غذا گرفتیم و خوشحال بودیم. 4 يا 5 نفر بودیم که هرکس روی پروژه‌ای کار می‌کرد. ما آن زمان 500 سایت دانمارکی را هک کردیم. چندتا از آنها سایت‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ی مهمی بودند و به هر حال کار به صورت تیمی انجام شد.»

داستان هكرهاي كلاه‌سياه در خارج از كشور اما متفاوت است. سال 2013، یک گزارش تحلیلی نشان داد تنها نیمی از تبلیغات اینترنت توسط خود انسان‌ها دیده می‌شوند و بقيه را ربات‌های اینترنتی می‌بینند! سال 2011، یک شبکه تقلب در کلیک روی آگهی‌های موسوم به Zero Access کشف شد. اما در سال 2015، شبكه ديگري كشف شد که چند برابر بزرگی داشت و درآمد روزانه‌ هكرهايش، 3 تا 5 ميليون دلار بود. در این تقلب، صدها هزار آدرس کاذب اینترنتی ثبت شده بود و شبکه‌ بزرگی از کامپیوترها در دالاس و آمستردام، با اجرای برنامه‌ای موسوم به  Methbot، رفتار طبیعی آدم‌ها را شبیه‌سازی كرد؛ گویی هزاران نفر مشغول بازدید طبیعی از سایت‌ها، پخش و متوقف کردن ویدئوهای تبلیغاتی، ثبت‌نام در فیس‌بوک و کلیک روی آگهی‌ها بودند! هکرها بيش از همه، آگهی‌های ویدئویی را نشانه رفته بودند چون هزینه پرداخت‌شده برای پخش هر ویدئوی تبلیغاتی، بیشتر از کلیک روی سایر آگهی‌ها بود

 یوبرت آبما و مایکل پرینس هم دو جوان دانشجوي هلندي بودند كه ابتدا سيستم دانشگاه خود را هك كردند و توانستند با «باگ‌گیری» از سیستم کالج درآمد خوبی کسب و بعدها به اصرار والدینشان، کمپانی «هکر وان» را تأسیس كنند. آنها در سان‌فرانسيسكو، به شكل رسمي كار حرفه‌اي خود را در زمينه كشف باگ آغاز كردند و حتي چالش كيك را هم راه انداختند و گفتند اگر نتوانند وارد سيستم شركت شوند به همه كارمندان آن كيك خواهند داد! اين‌دو جوان اما توانستند با جلب توجه بانك‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ و نهادهاي مهم، درآمد خودشان را به هفته‌اي دست‌كم 10 هزار دلار برسانند. استارت‌آپ «هکر وان» حالا ارزشي معادل 34 میلیون دلار دارد. 50 هكر براي اين شركت كار می‌كنند كه وظيفه‌شان پيدا كردن مشكلات نرم‌افزاري و بستن راه‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي نفوذ هكرهاي كلاه‌سياه است. برخي گزارش‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ می‌گويد بهترين هكرها براي كشف هر باگ، بين 500 تا 1000 دلار می‌گيرند و كمپاني‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي بزرگ مانند گوگل براي كشف باگ‌ها‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌ي بزرگ تا 20 هزار دلار هم پرداخت می‌کنند.