Házi feladat lefoglalni egy utazást valamelyik fapados légitársaságnál, ám tessék addig ügyeskedni a kódokkal, amíg saját árat sikerül megadni! Holnap várom a munkák bemutatását – szól a felszólítás a skóciai Abertay Egyetem etikushekker-kurzusán. A feladat kimeríti a csalás és visszaélés büntetőjogi kategóriáját, a hallgatókat mégsem büntetik meg. Egyrészt nem szállnak fel a gépre, másrészt jelzik a cégeknek a sérülékenységeket, és persze hivatalosan, megbízás alapján végezik a feladatot, amelyhez jellemzően a légitársaságok is beleegyezésüket adták.
Az álhírek, a vírusok vagy éppen az Anonymous hekkercsoport ténykedései folyamatosan szerepelnek a hírekben, és Hollywood hatására a nagyközönség lassan kezd modern Robin Hoodként tekinteni az adatlopókra. Amikor pedig találkoznak az etikus hekker kifejezéssel, egyfajta jó szándékú hekkert képzelnek el.
– Az „etikus” nem jelző, hanem az „etikus hekker” önálló kifejezés – magyarázza Makay József kiberbiztonsági szakértő. – Olyan nagy tudású, informatikai biztonsági szakembereket jelöl, akik céges megbízás alapján, pontosan szabályozott körülmények között és felhatalmazás alapján dolgoznak.
A nagy cégek és szervezetek régóta üzemeltetnek házon belüli biztonsági csapatot, a kisebb vállalkozások általában évente bíznak meg etikus hekkeléssel foglalkozó cégeket, hogy nézzék át, mennyire biztonságos a rendszerük. Magyarország a vírusok és az egyéb kártevők szempontjából ugyan nem kifejezett célpont, de a hazai vállalkozások is jól ismerik a világhálón végigfutó fertőzéseket. Makay József szerint nincsenek országhatárok a kártevők szempontjából.
Világszerte keringenek a közösségi médiából vagy az egyéb helyekről kikerült e-mail listák, amelyek folyamatosan kapják a kártékony kódokat tartalmazó leveleket, ám a hekkerek nem válogatják ki, hogy a listán szereplő mely ország e-mail címeit támadják elsősorban. A sebezhető kiszolgálókat pedig automatikusan keresik, országtól függetlenül. A támadások ellen a kisebb cégek az elmúlt években kezdtek el védekezni, az európai adatvédelmi rendelet (GDPR) bevezetése pedig újabb lökést adott a fejlődésnek.