روزنامه شرق نوشت:
در ادبیات امنیت فضای تبادل اطلاعات، اصطلاح «هکر» به فردی اطلاق میشود که با یافتن نقطه ضعف امنیتی در یک سیستم، قادر خواهد بود به آن نفوذ کند. هکرها به دلایل گوناگونی دست به این کار میزنند؛ سود مالی، اعتراض یا حتی برای کنجکاوی و هیجان. هکرها از نظر رفتاری در دستههای مختلفی جای دارند.
برخی که به «کلاه سیاه» معروفند، کسانی هستند که به دلایل بدخواهانه مانند سود شخصی، به صورت مخفیانه اقدام به انجام کارهای خرابکارانه مثل دزدی اطلاعات یا از کارانداختن سرویس کرده و امنیت کامپیوتری شخص یا شرکتی را به خطر میاندازند.
این دسته از هکرها، همان کسانی هستند که براساس قانون و در اذهان عمومی، مجرم شناخته میشوند. حال پلیس ایران با هکرهای کلاه سفید ارتباط برقرار کرده و بسیاری از این هکرها ابراز تمایل به همکاری با پلیس داشتهاند و به گفته ماموران نیروی انتظامی میتوانند از این هسته به وجودآمده در پیشبرد اهداف خود بهرهمند شود.
براساس آمارهایی که معاون پلیس فتا- فضای تولید و تبادل اطلاعات ناجا- ارایه میدهد 50 درصد هکرهای ایران زیر ۲۵ سال سن دارند. به گزارش ایسنا در همین حال رییس پلیس فضای تولید و تبادل اطلاعات ناجا از برخورد بدون اغماض پلیس با هکرهای کلاه سیاه (کراکر) خبر داد. سردار کمال هادیانفر در مورد وضعیت هکرها در ایران، گفته است پلیس با هکرهای کلاه سیاه یا «کراکرها» برخورد میکند، چراکه این هکرها اقدام به انجام اعمال غیرقانونی میکنند.
اما پلیس در برخورد با هکرهای کلاه سیاه اغماضی نخواهد کرد و در این میان برخی هکرها که به عنوان کلاهسفید معروف هستند، به انگیزه سرگرمی، کنجکاوی و بدون خسارت اقدام به شناسایی منافذ و حفرههای امنیتی سامانهها برای تعیین نقاط ضعف آنها میکنند. او خطاب به هکرهای کلاه سفید بیان کرد هکرهای کلاه سفید که با انگیزه بالا اقدام به تست سامانهها میکنند، ضرورت دارد که این حفرههای امنیتی را به پلیس فتا از طریق سایت پلیس اعلام کنند.
رییس پلیس فتای ناجا هکرهای کلاه سفید را افرادی ارزشمند میداند از این رو میگوید: آنها از دانش فضای سایبر بهرهمند هستند و همه کشورها از تجارب و پتانسیل این افراد استفاده میکنند و این مساله هم جزو موضوعات پلیس فتاست. بنا بر اظهارات هادیانفر پلیس هکرهای کلاه سفید را شناسایی میکند و هکرهای کلاه سفیدی که در این حوزه تخصص داشته و تمایل به همکاری با پلیس داشتند، میتوانند از طریق سایت پلیس فتا درخواست خود را اعلام کنند.
درخواست نیروی انتظامی از حضور هکرهای کلاه سفید برای افزایش امنیت فضای سایبر در حالی صورت میگیرد که پیشتر مسابقهای با حضور هکرها در دانشگاه صنعتی شریف برگزار شد تا از میان آنان نفرات برتر برای بهرمندی در فضای مجازی مورد استفاده قرار گيرند. از طرفی برای به چالش کشیدن تواناییهای هکرهای کلاهسفید، همچنین تقویت و به اشتراکگذاری دانش آنها، سالانه کنفرانسها، کارگاههای آموزشی و مسابقات مختلفی مانند CTF در سطح دانشگاهی و نیمهحرفهای با حمایت شرکتهای معتبر و بزرگ با شرکت هکرهایی از سراسر دنیا برگزار میشود. CTF یا مسابقه گرفتن پرچم، یک مانور شبیهسازیشده در فضای سایبری است که در آن هکرها به مقابله با یکدیگر میپردازند.
در این مسابقه هر تیم تلاش میکند از مواضع از پیش تعیینشده در رایانه یا شبکه اختصاصیاش دفاع کند. در عین حال به طور همزمان سعی میکند که با گذر از سد امنیتی سایر تیمها، پرچم خود را در سیستمهای آنها نصب کند. در حال حاضر، مسابقات CTF به عنوان یک مسابقه علمی با هدف ایجاد تجربه مشترک در امن کردن سیستمها و اشتراک دانش نفوذ و انجام حملاتی است که در دنیای واقعی قابل اجرا هستند.
با وجود اینکه اجرای چنین طرحهایی در دنیا سابقهای نزدیک به یک دهه دارد، ولی هنوز در کشور ما رواج چندانی پیدا نکرده است. شاید به عنوان تنها نمونه عملی آن بتوان به برگزاری رقابتهای نفوذ و دفاع در فضای مجازی که در تابستان سال 1390 توسط مرکز آپاي (مرکز آگاهیرسانی، پشتیبانی و امداد در افتا) دانشگاه صنعتی شریف برگزار شد، اشاره کرد. دومین دوره این مسابقات نیز در خردادماه امسال در دانشگاه صنعتی شریف با هدف محکزنی گروهها و افراد متخصص حوزه آزمون نفوذ و ارزیابی امنیتی و ارتقای دانش تخصصی این افراد در این حوزه توسط مرکز آپای این دانشگاه برگزار شد. با این حال معاون نیروی پلیس در حوزه مبارزه با جرایم سایبری اعلام کرده است که پلیس میتواند از تخصص و توانمندیهای برخی از هکرها استفاده کند.
تورج کاظمی ضمن اشاره به تقسیمبندی هکرهای کامپیوتری به سه گروه عمده هکرهای کلاه سفید، کلاه صورتی و کلاه سیاه، اعلام کرد که پلیس فضای تولید و تبادل اطلاعات نیروی انتظامی (فتا) قصد برخورد با هکرهای دو گروه اول را ندارد، اما با هکرهای کلاه سیاه «برخورد قهری» خواهد کرد. کاظمی در این تقسیمبندی، هکرهای کلاه سفید و صورتی را کسانی معرفی کرده است که صرفا قصد کمک دارند و خواستار به نمایش گذاشتن توانایی خود هستند و قصدی برای تخریب، اخاذی، سرقت و... ندارند. به گفته این مقام پلیس، پلیس قصد برخورد با این افراد هوشمند را ندارد و آنان را مجرم هم نمیداند، بلکه این هکرهای توانمند به عنوان متخصصان یا قشر باسواد در زمینه رایانه و امنیت شبکه شناخته میشوند.
بنا بر اظهارات او پلیس فضای تولید و تبادل اطلاعات میتواند از توانمندی این هکرهای کمککننده استفاده کند و همچنین پلیس از توانمندی این هکرها استقبال میکند و اگر این هکرهای کمککننده مطلبی فراتر از آموختههای ماموران و کارآگاهان پلیس ارایه دهند پلیس از تخصص و توانایی آنان بهره میبرد.