EMZETT.
Login

Hacker-Arten (Black Hat, White Hat)

Kurz: Ein Black-Hat-Hacker greift digitale Infrastrukturen an, um Schaden anzurichten oder sich zu bereichern. Cybersecurity versucht, sie davor zu schützen.

Genauer: „Hacker“ bedeutet zunächst nur jemand, der Systeme tief versteht und auslotet. Je nach Absicht und Erlaubnis unterscheidet man Hüte (Hats).

Im Detail

ArtAbsichtErlaubnis
Black HatSchaden, Diebstahl, Erpressung ([[ransomwareRansomware]])
White HatSchwachstellen finden und melden, Systeme verbessernja, z. B. in Penetrationstests
Grey Hatmeist keine bösen Absichten, aber ungefragtnein, rechtlich Grauzone
  • Ethical Hacking: White Hats testen mit Einverständnis, ob Systeme sicher sind, und liefern einen Bericht. Auch Bug-Bounty-Programme belohnen gemeldete Lücken.
  • Typische Angriffe: Phishing, Schadsoftware, DDoS, SQL-Injection, Social Engineering.
  • Rechtliches: Unbefugtes Eindringen in Systeme ist strafbar (§ 202a ff. StGB, „Hackerparagraf“).
  • Abwehr: Updates, starke Passwörter und 2FA, Firewall, Backups und geschulte Mitarbeitende (IT-Sicherheit).

Siehe auch: Security by Design