Hacker x Cracker: Entenda a diferença
Hoje em dia, é comum ouvirmos falar de hacker e cracker, principalmente em notícias sobre invasões de sistemas e roubos de informações. No entanto, muitas pessoas ainda confundem os dois termos, achando que eles significam a mesma coisa.
Neste artigo, vamos explicar qual é a diferença entre hacker e cracker e por que é importante saber distinguir esses dois conceitos.
O que é um hacker?
O uso de hacker varia entre comunidades técnicas e notícias. A palavra não informa, sozinha, se houve autorização, pesquisa legítima ou crime. Por isso, o contexto da atividade importa mais que o rótulo.
Em segurança, pessoas com conhecimento técnico podem pesquisar vulnerabilidades, testar sistemas e propor correções. Essas atividades são legítimas quando realizadas com autorização e dentro de um escopo definido.
É comum chamar esse trabalho autorizado de ethical hacking. O nome, sozinho, não prova que uma ação foi ética; é preciso verificar consentimento, escopo e método.
A palavra hacker também aparece em contextos sem relação com invasão, como em “growth hacker”. Em segurança, o termo pode designar profissionais que testam sistemas com autorização; também aparece para descrever pessoas que acessam sistemas sem permissão. O que distingue uma atividade legítima são a autorização, o escopo e a conduta, não apenas o rótulo. Glossário do NIST.
O que é um cracker?
O termo cracker costuma designar quem viola sistemas ou proteções sem autorização, mas não é uma classificação jurídica universal. A conduta concreta — acesso, dano, fraude ou roubo — é o que deve ser avaliado.
Invasões sem autorização podem resultar em roubo de dados, fraude e indisponibilidade de serviços. Em 2020, contas conhecidas do Twitter foram usadas em um golpe com criptomoedas, episódio que mostra por que vale descrever o ato em vez de pressupor intenção pelo termo hacker.
As mensagens prometiam multiplicar pagamentos em bitcoin.
Em notícias desse tipo, o termo hacker também aparece para designar invasores, o que explica parte da ambiguidade de uso.
Veja o exemplo dos ataques DDoS
Um ataque DDoS serve como exemplo de ação maliciosa. Ele pode afetar empresas e usuários sem explorar necessariamente uma vulnerabilidade de software na infraestrutura atacada: o objetivo é prejudicar a disponibilidade do serviço.
Uma botnet é uma das formas de coordenar um DDoS, mas não é requisito de todo ataque. Dispositivos comprometidos, serviços de amplificação e outras fontes distribuídas podem gerar tráfego malicioso.
Downloads de origem duvidosa podem instalar malware. Um dispositivo comprometido pode então integrar uma botnet sem que o proprietário perceba; também existem outros caminhos de infecção, como falhas sem correção e senhas fracas.
Malware instalado no dispositivo também pode roubar senhas e dados pessoais. Manter software atualizado e evitar arquivos de origem duvidosa reduz parte desse risco.