Il contient une ou plusieurs listes. Le texte gagnerait à être rédigé sous la forme d’un ou plusieurs paragraphes synthétiques, afin d’être plus agréable à lire. (Marqué depuis mai 2023)
Trouver des sources sur « Hacker (sécurité informatique) » :
En sécurité informatique, le terme hacker, franciséhackeur ou hackeuse, désigne une personne qui recherche les moyens de contourner les protections logicielles et matérielles. Il agit par curiosité, à la recherche de la gloire, par conscience politique, contre rémunération, ou bien par vengeance ou malveillance[1],[2].
L'usage dans ce sens est contesté par la sous-culture du même nom, qui propose le terme cracker pour le remplacer, sans qu'il parvienne à s'imposer.
Terminologie
Issu du jargon informatique, où il désigne une personne qui cherche la compréhension du fonctionnement intime de technologies[3],[4], le terme hackeur prend, en sécurité informatique, le sens de « pirate informatique » sans nécessairement avoir d'aspect cybercriminel[1]. Afin de lever l'ambiguïté sur le terme « hacker », le terme « cracker »[5] est parfois utilisé pour désigner les pirates mal intentionnés, les démarquant ainsi de la culture académique des hackers telle que définie par Eric Raymond[6].
Catégorisations informelles
Plusieurs catégorisations informelles coexistent, qui tendent à classifier les hackers suivant leur éthique et leurs compétences.
Catégorisation informelle par éthique
On retrouve une réification par des chapeaux de couleur noire ou blanche, en référence au genre Western, où le héros porte un chapeau blanc et les méchants des chapeaux noirs. Cette vision manichéenne des intentions prévaut comme une identification communautaire. Une autre vision, plus nuancée, distingue des « chapeaux gris » (grey hats). Certaines entreprises comme Microsoft en ont récupéré la réputation à des fins corporatistes (voir Blue hat).
Le chapeau blanc[7] ou white hat : expert bienveillant de la sécurité informatique.
Le chapeau noir[7] ou black hat : expert malveillant, cybercriminel agissant dans le but de nuire, de faire du profit ou d'obtenir des informations. Les plus malveillants sont surnommés crashers.
Le chapeau gris ou grey hat : spécialiste sans mauvaises intentions, qui agit parfois illégalement. La recherche de gloire est souvent sa principale motivation. Cette catégorie recouvre le large panel de personnes se situant entre le black hat et le white hat.
Les hacktivistes : activistes politiques utilisant le hacking, parfois en transgressant la loi, pour attaquer des organisations ou des personnes afin de défendre une cause.
Catégorisation informelle par compétence
Les script kiddies (littéralement « gamins qui utilisent des scripts ») ou lamer : sans compétences réelles, ils utilisent des outils créées par d’autres pour arriver à leurs fins.
Associations de hackers célèbres
Les principaux groupes de hackeurs sont :
Chaos Computer Club, groupe allemand fondé en 1981, le plus grand groupe européen de hackeurs (distinct du groupe français)[8].
la Cyber-armée turque, nom regroupant plusieurs groupes de pirates, dont Ayyildiz-Tim[10], qui a pris possession des comptes Twitter de Bruno Jeudy et François Fillon pendant quelques heures en [11], ceux de Greta Van Susteren et Eric Bolling en [12], et de plusieurs politiciens et célébrités indiens[13], généralement afin de propager des messages politiques. Les sites Web de Coca-Cola et de plusieurs agences gouvernementales grecques ont également servi de vitrines au groupe[14],[15].
Culture
Conventions et manifestations
Depuis la fin des années 1980, certains groupes organisent des « manifestations » régulières, comme :
DEF CON : de nombreuses def cons ont été organisées depuis 1983,
Aiden Pearce, BADBOY17 (ou Clarà), DeFaLT et T-bone (ou Raymond Kenney), personnages du jeu vidéo Watch Dogs ainsi que Retr0 (Marcus Holloway), Josh, Horatio, Sitara et Wrench, personnages du jeu vidéo Watch Dogs 2.
Nomi Marks, un des personnages de la série Sense8.
Walter O'Brien, personnage de la série Scorpion inspiré d'un informaticien du même nom, ainsi que Sylvester Dodd, personnage de la même série et employé du premier.
Elliot Alderson, personnage principal de la série Mr Robot ; informaticien torturé tanguant entre son travail en sécurité informatique pour le compte de la société fictive AllSafe et ses activités de hacking.
Felix, personnage de la trilogie Blonde (Toujours Blonde, Éternellement Blonde) de Meg Cabot qui aide Emerson Watts et Christopher Maloney à couler Starks Entreprises.
Le personnage de Florian dans le roman ado Hacker de Sophie Adriansen en 2023, « une forme de thriller. […] Inspiré d’un fait divers réel »[16], selon l'avis critique de Télérama.
Bill Landreth[18] : auteur du livre à succès Le Pirate de l'Informatique : Guide de la sécurité informatique en 1985.
Michael Calce[19] : un Canadien qui a acquis une certaine notoriété après avoir lancé en février 2000 une série d’attaques de déni de service contre plusieurs sites web des géants commerciaux tels que eBay, Amazon, Yahoo!, Dell ou encore CNN.
Islam Brahimi : connu pour avoir accédé illégalement à plusieurs ordinateurs reliés à Internet en créant l'un des plus grands réseaux Botnet de 500 000 ordinateurs infectés.
Jon Ellch : plus connu sous le pseudonyme de Johnny Cash, il a particulièrement fait parler de lui en 2006 en démontrant avec son acolyte David Maynor l'existence de vulnérabilités dans les pilotes Wi-Fi, dont ceux d'Apple.
Joanna Rutkowska : s'est fait connaître de la communauté en 2006 grâce à la Blue Pill, un rootkit exploitant la technologie de virtualisation Pacifica d'AMD pour prendre le contrôle de Windows Vista.
Gary McKinnon : accusé d'avoir pénétré dans 97 ordinateurs appartenant à l'armée américaine et à la NASA.
Kevin Poulsen : connu sous le pseudonyme Dark Dante, il fut le premier hacker à être accusé d'espionnage aux États-Unis.
Hamza Bendelladj : hackeralgérienalias BX1, arrêté en 2013, étant suspecté d'avoir détourné dix à vingt millions de dollars de plus de deux cents institutions financières américaines et européennes[22].
TinKode : hacker roumain qui a piraté le site de la Royal Navy, et verrouillé le site du Pentagone et de la NASA.
Conor Brian Fitzpatrick, alias Pompompurin : arrêté par le FBI en mars 2023. Il était l'administrateur de BreachForums, un forum et une place de marché permettant d'acheter des données volées, et de RaidForums, fermé en 2022[23],[24].
Publications francophones en sécurité informatique