
ハッカーとは、一般的にはコンピュータシステムやネットワークへの不正アクセスを試みる人物を指します。[ 1 ]この言葉は、熟練したプログラマーやコンピュータ愛好家を指す場合もあります。コンピュータセキュリティの分野では、侵入者や、システムをテストして脆弱性を報告する権限のある専門家を指す場合もあります。プログラマーやフリーソフトウェアのコミュニティでは、プログラム可能なシステムを探求したり、ソフトウェアを改変したり、技術的な制限を回避する方法を見つけたりする人々にこの用語を適用します。その意味は文脈によって異なり、誰がこの言葉を名乗るべきかについてはコミュニティ間で意見が分かれています。
この用語のコンピュータにおける用法は、 1950年代後半から1960年代初頭にかけて、マサチューセッツ工科大学(MIT)の学生文化の中で発展した。MITでは、ハッキングは遊び心のある技術的な作業やいたずらから、不正な干渉まで多岐に渡った。1970年代から1980年代にかけて、パーソナルコンピュータとモデム接続ネットワークの普及により、ハッカー文化は学術研究室の枠を超えて広がった。公に報道された侵入事件や逮捕、1983年の映画『ウォーゲーム』、そしてコンピュータ犯罪法によって、ハッキングという言葉は不正アクセスを指すようになった。その後、セキュリティコンサルティング、カンファレンス、脆弱性の共同開示、バグ報奨金プログラムなどによって、一部のハッカーは専門的な役割を担うようになった。
ハッカーコミュニティには、プログラマーやフリーソフトウェアハッカー、ハードウェアハッカー、フリーカー、コンピュータアンダーグラウンドのメンバー、セキュリティハッカー、ハクティビストなどが含まれます。彼らの目的や法的地位は様々です。多くのハッカーは、技術スキル、実験、情報共有、仲間からの評価を重視しています。コミュニティは、ソフトウェアプロジェクト、オンラインフォーラム、非公式グループ、ハッカースペース、カンファレンスなどを中心に形成されます。アクセスは、スキル、信頼、グループの規範への理解度によって左右される場合があり、正式にオープンなコミュニティであっても文化的な障壁が存在することがあります。セキュリティ業務においては、認可と合意された制限によって、専門的なテストと無許可のアクセスが区別されます。著作権法とソフトウェアライセンスは、プログラムの研究、変更、配布に関する条件を定めており、一部の法律は技術的な保護の回避も制限しています。
ニュースや大衆文化では、ハッカーは犯罪者、サイバーテロリスト、社会的に孤立した技術の天才、活動家、擁護者、セキュリティ専門家など、様々な形で描かれている。独創的な解決策のための「ハッキング」という概念は、コンピューティングの分野を超えて広がり、ハッカソン、シビックハッキング、バイオハッキング、グロースハッキング、ライフハックといった用語で表現されている。
コンピューターコミュニティ内では、ハッカーという言葉のどの使い方が正当で、誰がその称号を名乗れるのかについて意見が分かれている。[ 2 ]
古英語の動詞hack は、もともとは繰り返し打撃を与えて切断または切り離すという意味で、hacker は電子計算機より何世紀も前に、物理的な意味でハッキングする人を指す言葉として使われていました。[ 3 ]コンピューターでの使用は、マサチューセッツ工科大学(MIT) の学生スラングから発展しました。[ 4 ] 1959 年に編纂されたTech Model Railroad Clubの辞書の初版では、 hackは建設的な目的のない事業、hacker はその実践者と説明されています。[ 5 ]コンピューターと密接に関連する以前は、この言葉は機械を使った遊び心のあるいじくり回しやいたずらを指していました。[ 4 ]
否定的な用法も早くから現れた。1963年、MITの学生新聞「The Tech」は、電話サービスを妨害したり、無許可で長距離電話をかけたりする学生を「電話ハッカー」と呼んだ。[ 6 ]法学者のフレッド・R・シャピロは、この言葉が広く一般に使われるようになる前に、MITでは悪意のないいじくり回しと無許可の干渉の両方が使われていたことを記録している。[ 4 ]
現在の辞書では、ハッカーという言葉には主に 2 つの意味があります。1つはプログラミングとコンピュータの問題解決の専門家、もう 1 つはより一般的には、コンピュータ システムへの不正アクセスを試みる、または取得する人です。[ 7 ] [ 1 ]プログラマーやフリー ソフトウェアコミュニティでは、プログラム可能なシステムを探求したり、ソフトウェアを変更したり、技術的な制限を回避する巧妙な方法を見つけることを楽しむ人々に対して、この言葉を肯定的に使うことがよくあります。[ 8 ] [ 2 ]コンピュータ セキュリティでは、この用語には、許可なく行動する人々だけでなく、合法的な侵入テストを行う人やセキュリティ エキスパートも含まれます。[ 9 ] [ 2 ]
脆弱性は、研究者、開発者、システム管理者、ユーザー、学者、セキュリティ会社、政府機関によって発見され、報告される可能性があります。彼ら全員がセキュリティ研究者やハッカーを自己紹介として使用しているわけではありません。[ 10 ]ハッカーの意味は、スキルと方法では重なりますが、権限、目的、コミュニティのアイデンティティで異なります。[ 2 ]コンピュータセキュリティ以外では、ハッカーは別の分野の専門家や愛好家、または実際的な制約を回避するために活動する人を指す場合があります。[ 8 ] [ 3 ]
プログラマーやフリーソフトウェアコミュニティでは、ハッカーという言葉を技術愛好家に、クラッカーという言葉を悪意のある目的や違法な目的でシステムに侵入する人に使うことがある。[ 2 ] [ 8 ]この区別は、1980年代にメディアの否定的な描写を受けて生まれた。合法的なハッキングと違法なハッキングで同じ技術が使われることがあるため、この区別は依然として議論の的となっている。[ 2 ]一般的な辞書では、ハッカーの標準的な意味として、不正なコンピュータアクセスが引き続き記載されている。[ 7 ] [ 1 ]
倫理的ハッカーまたはホワイトハットハッカーは、合法的にシステムをテストするセキュリティ専門家です。ブラックハットは違法行為または制裁を受けずに活動します。グレーハットは許可なしに活動する可能性がありますが、通常ブラックハットに関連付けられる悪意はありません。[ 9 ]
サイバー犯罪者は、コンピュータやインターネットを通じて犯罪を犯す。[ 11 ]スクリプトキディは、他人が書いたプログラムに依存する低スキルの侵入者を指す非公式で軽蔑的な用語である。[ 12 ]フリーカーは、電話システムに不正アクセスしたり操作したりする人物である。[ 13 ]ハクティビストは、政治的、社会的、宗教的、またはイデオロギー的な目的を追求するためにハッキングを使用する人物である。[ 9 ] [ 14 ]
テック・モデル鉄道クラブのメンバーは、模型鉄道を走らせるために使われたリレーシステムを通してスイッチング回路と論理制御について学び、後にMITの学生に提供されたコンピュータで実験を行った者もいた。[ 15 ]コンピュータハッカーのコミュニティは、1958年頃からMITのTX-0を中心に形成され、1962年にPDP-1が設置された後に拡大した。 [ 16 ]当時のほとんどのコンピュータは専門のスタッフによって操作されていたが、これらのマシンはMITコミュニティのメンバーが直接使用することができた。[ 16 ]このコミュニティはプロジェクトMACやMIT人工知能研究所とつながりがあり、メンバーはスクリーンベースのテキストエディタやSpacewar!などの実験的なプログラムを作成した。[ 16 ] 1984年、ジャーナリストのスティーブン・レヴィは、このコミュニティに関連付けられた価値観を表すために「ハッカー倫理」という言葉を使った。[ 16 ]
1970年代には、より安価なマイクロプロセッサとパーソナルコンピュータキットによって、大学、政府研究所、大企業以外の趣味家でもコンピュータが利用できるようになりました。[ 17 ]バークレーでは、 1973年にコミュニティメモリが最初の公共コンピュータベースの掲示板として開設され、それまでコンピュータにアクセスできなかった人々がメッセージや情報を交換する場所を提供しました。[ 18 ] 1975年に設立されたホームブリューコンピュータクラブは、趣味家や実験家がアイデアを共有し、新しいハードウェアやソフトウェアを実演するフォーラムでした。[ 19 ] Altair BASICの無許可コピーの流通により、マイクロソフトの創設者ビル・ゲイツは1976年の公開書簡で趣味家を批判しました。彼は、ソフトウェアのコピーはプログラマーから報酬を奪い、商用ソフトウェアの生産を阻害すると主張しました。[ 20 ]
パーソナルコンピュータ運動は、1970年代後半から1980年代初頭にかけて、ハッカー文化を商用ソフトウェアや家庭用ビデオゲーム業界に持ち込んだ。[ 16 ] 1984年に始まったGNUプロジェクトは、ソフトウェアを実行、コピー、変更、再配布できるUnix互換のオペレーティングシステム(OS)の開発を組織した。GNUコンポーネントは後にLinuxカーネルと組み合わされて、完全なフリーOSを形成した。[ 21 ]
1980年代、コンピュータのアンダーグラウンドは、電話のフリーキングや、制度的な環境外でコンピュータシステムを探求するユーザーから生まれた。[ 22 ]家庭用コンピュータとモデムが普及するにつれて、電子掲示板システムが異なる都市の参加者をつなぐようになった。[ 22 ]彼らは技術情報、ログイン認証情報、ソフトウェア、ニュースを交換した。[ 22 ]アンダーグラウンドのハッカーはグループを結成し、電子雑誌を発行した。リージョン・オブ・ドゥームやフラックはよく知られた例となった。[ 22 ]
参加者はシステムを探求し、技術的な手法を学びました。また、互いに競い合い、仲間からの評価を求めました。[ 22 ]これらの活動を決済カード詐欺や破壊的な攻撃とは区別する人もいましたが、合意された境界線はありませんでした。[ 22 ] 1980年代には、逮捕やコンピュータ侵入の報告により、ハッカーはデジタル侵入者とますます同義語になりました。プログラマーは技術文化の中でこの用語を肯定的に使い続けました。[ 23 ]
1983年の映画『ウォーゲーム』は、コンピュータへの侵入を大衆に知らしめ、ハッカーを国家安全保障に対する脅威として提示するのに役立った。[ 24 ]米国では、1986年に議会がコンピュータ詐欺および濫用法を制定し、保護されたコンピュータへの特定の形態の不正アクセスを連邦犯罪とした。[ 22 ] 1988年のモリスワームは初期のインターネットの大部分を混乱させ、1990年にその作成者であるロバート・タッパン・モリスが有罪判決を受けた。これは同法に基づく最初の有罪判決であった。[ 22 ]
1990年のサンデビル作戦および関連するシークレットサービスの捜査は、電子掲示板の運営者や通信およびコンピュータ犯罪の疑いのある人々を標的とした。[ 22 ]家宅捜索と押収は、言論、プライバシー、および電子通信の法的扱いについて疑問を投げかけた。[ 25 ]電子フロンティア財団は、電話システムの文書の公開に関する調査の後、同年7月に設立され、コンピュータユーザーと電子通信に関する事件で法的支援を提供した。[ 25 ]

1990年代には、ハッカーやコンピュータアンダーグラウンドコミュニティの人々がセキュリティコンサルティング、ソフトウェア会社、企業の研究グループで働き始めました。彼らの脆弱性に関する知識は商業的に有用になりました。[ 22 ] 1993年に初めて開催されたDEF CONと1997年に設立されたBlack Hatは、独立系ハッカーとセキュリティ会社、テクノロジーベンダー、政府関係者、法執行官との接触をもたらしました。[ 22 ] 1993年に作成されたBugtraqメーリングリストは、脆弱性発見者に技術的な開示のための公開フォーラムを提供しました。また、専門家としての評判を築き、ベンダーに報告された欠陥を修正するよう圧力をかけることもできました。[ 22 ] 1998年には、 L0pht Heavy Industriesのメンバーが、刑事被告人ではなくコンピュータセキュリティの専門家として米国上院で証言しました。 [ 22 ]
後に協調開示ポリシーとバグ報奨金プログラムにより、研究者は脆弱性を報告し、影響を受ける組織と協力するための正式な方法を得ることができた。[ 22 ]攻撃を模倣するセキュリティテストは、一般的に侵入テスト担当者またはホワイトハットハッカーによって実行される。 [ 26 ] 2016年、米国国防総省は、連邦政府初のバグ報奨金プログラムであるHack the Pentagonを実施した。適格な参加者は、定められたルールに従って、選択された公開Webサイトをテストした。[ 27 ]この言葉は、専門化後も相反する意味を保持しており、信頼できるセキュリティ専門家と、コンピュータセキュリティの脅威と見なされる人々の両方を指すようになった。[ 22 ]
プログラマーの伝統では、ハッキングとはソフトウェアを理解して変更することを意味します。また、コンピュータを意図どおりに動作させたり、予期しない動作をさせたりするための技術的に独創的な方法も含まれます。[ 16 ]プログラマーのハッキングは学術研究室で始まり、パーソナルコンピューティングや商用ソフトウェアに広がりました。[ 16 ]オープンソースのハッカーコミュニティは、プロプライエタリソフトウェアと商用企業の役割について意見が分かれています。[ 28 ]
フリーソフトウェアのハッカーはプログラマーの伝統の一部です。[ 2 ]彼らのプロジェクトは、ユーザーがプログラムを研究、変更、再配布することを許可するライセンスを使用しています。[ 29 ]インターネットベースのプロジェクトは、多くの場合、さまざまな場所から貢献者を集めます。テスト用に早期バージョンをリリースし、ユーザーやプログラマーからの修正を取り入れます。[ 30 ]オープンライセンスは、誰でもコードを変更することを許可します。確立されたプロジェクトには通常、どの変更が公式バージョンに組み込まれるかを決定するメンテナーがいます。[ 28 ]フリーソフトウェアのハッカーは、ソフトウェアの自由の継続を重視します。オープンソースのハッカーは、ソフトウェアの使用における開発方法と選択の自由をより重視します。[ 31 ]

ハッカースペースでは、プログラミング、デバイスの構築、その他のデジタル技術の実験が行われます。[ 32 ]このような環境では、ハッキングは通常、建設的な技術作業を意味します。[ 32 ]
オープンソースのハードウェアは、他の人が研究、変更、製造、再配布できる設計ファイルを提供します。[ 33 ]物理的な設計は、動作するオブジェクトになる前に、コンポーネント、材料、製造を必要とします。[ 33 ]ハードウェアには、物理的またはリモートアクセスによって悪用できる脆弱性が含まれている場合もあります。[ 9 ]
フリーカーは電話ネットワークや通話制御に使用される技術を探索し、操作します。[ 34 ] 1970年代には、フリーキングには技術的な実験、いたずら、電話料金の回避、ベルシステムを政治的抗議の標的とするキャンペーンが含まれていました。[ 34 ]フリーキングの出版物や活動は、後にコンピュータアンダーグラウンドの一部に影響を与えました。[ 34 ]
コンピュータのアンダーグラウンドには、探索的な侵入者だけでなく、詐欺、窃盗、または意図的な損害に関与する人々も含まれていた。メンバーの間では、ハッキングがどこで終わり、犯罪的な悪用がどこから始まるのかについて意見が分かれていた。[ 22 ]
コンピュータセキュリティにおいて、ハッカーとは、コンピュータシステムの脆弱性を発見または悪用する専門知識を持つ人物のことである。この名称だけでは、その活動が承認されたものか悪意のあるものかは分からない。[ 9 ]承認された侵入テスト担当者やその他の専門家は、合意された範囲内で攻撃を模倣し、脆弱性を実証し、調査結果をシステムの責任者である組織に報告する。[ 26 ]これらの専門家は、ホワイトハットハッカーまたは倫理的ハッカーと呼ばれることが多い。ブラックハットは、違法に、または制裁なしに活動する。グレーハットは、許可なしに活動する可能性があるが、通常ブラックハットに関連付けられる悪意は持たない。[ 9 ]
権限のないセキュリティハッカーは、個人的な利益を求めたり、その他の悪意のある目的を追求したりする可能性がある。[ 9 ]国家支援グループを含む一部の攻撃者は、政治的、戦略的、または商業的な目的のために、特定の組織や政府に対して長期にわたるキャンペーンを実施している。[ 35 ]ハット用語は、主に権限と意図によってハッカーを分類する。セキュリティ作業がアンダーグラウンドグループからプロフェッショナルな環境に移行するにつれて、その境界は依然として議論の的となっている。[ 22 ]

ハクティビストは、政治的または社会的な目的を推進するために、コンピュータスキルとデジタルアクションを使用します。[ 36 ]彼らの活動には、情報の配布、政治キャンペーンのためのツールの開発、ウェブサイトの改ざん、許可なく情報を開示すること、オンラインサービスの妨害などが含まれます。[ 36 ]通常のオンライン擁護活動は、直接的な技術的介入や特定のターゲットに対する論争的な行動を伴わない限り、通常はハクティビズムとは分類されません。[ 36 ]
ハクティビズムは市民的不服従のデジタル版と表現されることもあるが、政治的な目的の有無にかかわらず、不正な妨害やアクセスは犯罪として扱われる可能性がある。[ 36 ]サイバーテロリズムは一般的に、重大な危害、広範な恐怖、人命の損失、または重要なシステムへの深刻な損害を引き起こすことを目的とした作戦を指す。[ 36 ]ニュース報道や政府の声明では、ハクティビズムをサイバーテロリズムとまとめて扱ったり、政治的な動機を持つハッカーを主にセキュリティ上の脅威として扱ったりすることがある。[ 37 ]
初期のMITハッカー文化に関する記述では、コンピュータへのアクセス、情報共有、分散化、そして正式な階級ではなく技術的な仕事に基づく地位が強調されている。[ 16 ]後期のハッカーの伝統では、技術的な技巧と制約を回避する巧妙な方法も重視されている。[ 31 ]人類学者で研究者のガブリエラ・コールマンは、ハッカーは仕事の質や優雅さで判断し、ユーモアや遊び心も重視する可能性があると指摘している。[ 31 ]
ハッカーコミュニティは、ソフトウェアの自由、プライバシー、商業活動、政治活動に関して意見が分かれている。[ 31 ]コールマンは、市民的自由と反権威主義的なコミットメントを多くの西側のハッカーと関連付けているが、リバタリアニズムは特定の地域やプロジェクトに限定している。[ 31 ] 2003年に684人のフリーおよびオープンソース開発者を対象に行われた調査では、楽しみと創造性が最も強い動機として報告された。[ 38 ]回答者はまた、ユーザーのニーズ、知的刺激、スキル開発を挙げ、約5分の2が仕事に対して報酬を受け取っていた。[ 38 ] 2021年の調査では、学習と知的刺激が依然として重要であることがわかった。[ 39 ]社会的つながり、評判、キャリアアップ、楽しみ、他者への援助など、その他の動機は経験によって異なっていた。[ 39 ]
ハッカーは、システムを直接操作したり、仲間と知識を交換したりすることで学ぶことが多い。[ 31 ] [ 22 ]メーリングリスト、チャットチャンネル、コードリポジトリ、フォーラム、電子出版物、共有ワークショップは、質問、コードレビュー、公開、テストに使用される。[ 31 ] [ 22 ]大規模なフリーソフトウェアプロジェクトには、メンテナー、メンバーシップ手順、貢献者レビュー、投票がある場合がある。[ 31 ]エリートセキュリティハッカーグループは、技術的能力を実証した信頼できるメンバーにのみ機密情報を限定している場合がある。[ 22 ]ハッカーの活動は、多くの場合、社会的であり、プロジェクト、会議、グループを中心に組織されている。[ 31 ]
セキュリティハッカーは、目に見える技術的貢献と仲間からの評価によって地位を獲得します。[ 22 ]匿名ハンドルを使用すると、ツール、エクスプロイト、または出版物に対する功績とグループへの所属を維持しながら、個人の法的身元を隠すことができます。[ 22 ]プロのセキュリティ業務が拡大するにつれて、脆弱性の開示と技術ツールが履歴書、雇用、および公的な信頼性を支えることができるように、一部のハッカーは法的氏名を使用し始めました。[ 22 ]公的な功績は、私的な知識、再利用されたコード、および他人が主張する作業に関する紛争にもつながりました。[ 22 ]
ハッカーコミュニティは、オンラインプロジェクト、非公式クルー、出版物、擁護団体、共有ワークスペース、カンファレンスとして組織されています。[ 31 ] [ 22 ]ハッカースペースは、コミュニティが運営する物理的な場所で、人々がプロジェクトに取り組み、互いに学び合います。[ 40 ]ローカルルールと価値観が、共有スペースとテクノロジーの使用を規定しています。[ 32 ]グループは、会議の合間にチャットサービス、メーリングリスト、リポジトリも使用します。[ 31 ]
セキュリティハッカーのミートアップやカンファレンスは、普段は遠く離れて交流する人々を結びつけます。新規参加者は技術を学び、より広いコミュニティの参加者と出会うことができます。[ 22 ]カンファレンスのプログラムには、プロジェクト作業、非公式な議論、ゲーム、ソーシャルイベントに加えて、講義や技術デモンストレーションが含まれます。[ 41 ]セキュリティイベントの中には、ボランティアコミュニティによって運営されているものもあれば、企業、政府機関、またはプロのセキュリティ業務と関連しているものもあります。[ 22 ]フリーソフトウェアプロジェクトは、開発、ガバナンス、コミュニティ業務のために独自の会議を開催しています。[ 31 ]直接会うことで、オンラインで維持されている関係が強化されます。[ 41 ]
形式的なオープン性は、自由文化やオープンソースコミュニティにおける非公式な文化的障壁を解消するものではない。[ 42 ]セキュリティハッカーグループでは、メンバーシップや非公開の知識へのアクセスは、スキル、信頼、貢献履歴、グループ規範への精通度によって左右される可能性がある。[ 22 ]自由文化環境では、実力主義の理想は、「真のハッカー」という狭い概念、敵対的な議論、非公式な個人的ネットワークと共存しうる。[ 42 ]
フリーソフトウェアやオープンソースソフトウェアにおけるジェンダー不均衡はよく知られています。51件の出版物のレビューでは、貢献者の約9.8%が女性であると推定され、主な社会的障壁として、同僚間の平等性の低さや非包括的なコミュニケーションが挙げられています。[ 43 ]会議やオンラインのフリーカルチャーコミュニティからの報告でも、性差別的な発言、嫌がらせ、排除が記録されています。[ 42 ]セキュリティハッカー界の女性たちは、同僚からのサポートと、他の人が彼女たちの技術的な関心を無視したり疑ったりした経験について述べています。[ 22 ]フリーカルチャーコミュニティでの対応には、女性に焦点を当てたイニシアチブや、より明確な行動規範やガバナンス措置が含まれています。[ 42 ]フェミニストハッカースペースは、技術学習、スキル共有、コミュニティ活動の場を提供しています。[ 44 ]中には、人種、セクシュアリティ、ジェンダーアイデンティティ、階級、そして女性の過小代表といった障壁に取り組むものもあります。[ 44 ]
専門的なセキュリティ テストの前には、通常、交戦規則で許可された活動とその制限が規定されます。 [ 45 ]公開された脆弱性開示ポリシーでは、その条項でカバーされているシステムと方法のみについて独立した調査が許可されます。[ 46 ]米国司法省のポリシーでは、脆弱性を確認するのに十分なテストのみが許可されています。テスト後にデータを削除したり、アクセスを維持したりすることは禁止されています。研究者は、より高い権限を取得したり、接続されたシステムに移動したり、マルウェアをインストールしたり、サービスを妨害したりすることはできません。[ 46 ]対象または方法がカバーされているかどうか不明な場合は、続行する前に明確化を求めることが求められます。[ 46 ]
ある組織からの許可は、第三者が管理するシステム、情報、またはサービスには適用されません。開示ポリシーを遵守したとしても、無関係な法律違反が免除されるわけではありません。[ 46 ]米国では、司法省の起訴方針により、証拠がセキュリティ研究を誠実に実施する意図を示している場合、連邦検察官はコンピュータ詐欺および濫用法に基づく起訴を辞退するよう指示されています。 [ 47 ]この方針では、これを、危害を回避するように設計された方法でセキュリティ上の欠陥をテスト、調査、または修正し、その結果を主にセキュリティまたは安全性の向上に使用することと定義しています。[ 47 ]この方針は連邦検察官向けの内部ガイダンスであり、研究者が強制できる法的権利を創設するものではありません。[ 47 ]
協調的な脆弱性開示では、発見者がセキュリティ上の欠陥を報告し、公開前にベンダー、コーディネーター、またはその他の影響を受ける関係者と協力します。[ 48 ]発見と報告の後、受領者は欠陥を確認し、優先順位を付けます。修正と公開が続き、修正プログラムまたはその他の保護措置がリリースされます。[ 49 ]レポートには、影響を受ける製品または構成を特定し、考えられる影響を説明する必要があります。また、欠陥を再現するための手順を示し、証拠または動作するデモンストレーションを提供する必要があります。[ 50 ] [ 46 ]その後、受領者は、確認された脆弱性にどの程度緊急に対処する必要があるかを決定します。[ 49 ]
修復は脆弱性を取り除きます。緩和は根本的な欠陥を取り除くことなく、その影響を軽減します。[ 51 ]信頼できるパッチの開発とテストには時間がかかる場合があります。特に、脆弱なコードが複数の製品で再利用されている場合や、別のベンダーから提供されている場合はなおさらです。[ 51 ]米国労働省の開示ポリシーでは、研究者に対し、欠陥を確認したり機密データに遭遇したりした後はテストを中止するよう指示しています。また、技術的な詳細を公開する前に、修復のための時間を確保するよう求めています。[ 52 ] CERT/CC モデルでは、後の段階として、公開通知、脆弱性と修復計画の公開、修正または緩和の展開が含まれます。[ 49 ]
著作権は一般的にコンピュータ プログラムの表現を保護します。プログラムのアイデア、手順、操作方法、または数学的概念は保護されません。[ 53 ]欧州連合では、著作権者は、明示された例外を除き、コンピュータ プログラムの複製、変更、および公衆への配布を管理します。[ 54 ]フリー ソフトウェア ライセンスは、ユーザーにプログラムを実行、研究、変更、コピー、および再配布する自由を与えます。[ 29 ]コピーレフトライセンスは、再配布バージョンがこれらの自由を維持することを要求します。フリー ソフトウェアは、この要件のないライセンスを使用することもできます。[ 29 ]
欧州連合法では、一定の条件下でユーザーがソフトウェアを観察およびテストすることが認められています。[ 54 ]合法的なユーザーは、独自に作成したプログラムを他のソフトウェアと連携させるために不可欠な場合、コンパイル済みコードの必要な部分を別の形式に変換することもできます。それ以外の場合、情報は入手不可能でなければなりません。[ 54 ]この例外に基づいて取得した情報は、互換性のために必要な場合を除き、無関係な目的で使用したり共有したりすることはできません。また、実質的に類似した侵害プログラムを作成するために使用することもできません。[ 54 ]この指令は、ソフトウェアの技術的保護を回避するためだけに意図されたツールの商業取引に対する救済措置を要求しています。[ 54 ]
ニュース報道では、ハッカーという言葉は許可されていない侵入者を指すことが多く、コンピュータ犯罪、セキュリティ上の脅威、混乱と関連付けられています。[ 55 ] 9月11日の攻撃の前後1年間に調査された米国の5つの新聞では、ハッカーをサイバーテロリストの可能性のある人物として扱う報道が増えました。それ以前の報道では、ハッカーは普通のコンピュータ犯罪者として扱われることが多かったのです。[ 55 ]記事でハッカーの人物像が紹介されない限り、動機はほとんど注目されませんでした。また、ハクティビズムとサイバーテロリズムは、その行為の目的や被害のレベルが同じではないにもかかわらず、報道では混同されていました。[ 55 ]
国家政治もハッカーの描写に影響を与えている。2001年から2020年までのチャイナ・デイリーとニューヨーク・タイムズを比較すると、両紙ともハッカー報道において国家を重要な役割として扱っていたことがわかった。 [ 56 ]それぞれが自国の国家的・政治的視点から非難や外国政府を描写していた。[ 56 ]時間の経過とともに、特に倫理的ハッカーや防御的セキュリティ活動の報道において、肯定的な言及がより一般的になった。しかし、敵対的活動との関連付けは依然として残っていた。[ 56 ]
視覚的な報告では、ハッカーが暗い部屋で顔を隠したり、フード付きの服を着たり、マスクを着用したり、コードで埋め尽くされたスクリーンを使っている様子がよく見られる。[ 57 ]著者のジェームズ・シャイアーズはこのイメージを「サイバー・ノワール」と表現し、コンピュータセキュリティは、匿名の脅威や専門家が異なる目的のために同様の方法を使用する、隠された道徳的に不確かな世界として現れると述べている。[ 57 ]
映画、テレビ、コンピュータゲームにおけるハッカーのキャラクターは時代とともに変化してきた。[ 58 ] 1980年代には、『ウォーゲーム』(1983年)や初期のハッキングゲームでは、才能はあるものの社会的に孤立した若者が自宅のコンピュータから強力なシステムに侵入し、日常を超えた出来事に巻き込まれる様子が描かれていた。[ 58 ] 1990年代には、『ハッカーズ』(1995年)でハッカーはスタイリッシュなサブカルチャーの反逆者として描かれた。『マトリックス』(1999年)では、その人物像が抑圧的なデジタルシステムに抵抗するヒーローへと変化した。[ 58 ]
後の映画『ソードフィッシュ』(2001年)や『ブラックハット』(2015年)では、テロ、監視、サイバー犯罪、国際紛争に関する物語にハッカーが登場した。これらの映画に登場するハッカーは、危険な犯罪者であったり、必要な協力者であったり、あるいはその両方であったりした。[ 58 ]テレビシリーズ『ミスター・ロボット』(2015~2019年)は、社会的に疎外されたハッカーというキャラクターに回帰したが、より深い心理描写を与えた。このシリーズでは、ハッキングを精神疾患、監視、企業の権力、政治的な怒り、そして技術的行為の個人的な結果と結びつけた。[ 58 ]このシリーズでは、あらゆる侵入を視覚的なスペクタクルとして描くのではなく、認識可能なツールともっともらしい攻撃方法を使用した。[ 58 ]
多くの映画やテレビのシーンにおける描写は、実際のハッキング行為とは大きく異なっている。[ 59 ] 2010年から2022年の間に公開された50の映画やテレビのシーンのサンプルでは、攻撃は迅速に完了し、異常に高い成功率を示した。技術的なプロセスは通常、簡略化された「ブラックボックス」の背後に隠されていた。[ 59 ]コンピュータゲームでは、プレイヤーは簡略化された侵入を実行し、ターゲットやツールを選択できる。プレイヤーは、犯罪者、傭兵、活動家、または防衛者の役割を担うことができる。[ 58 ]
ハックという言葉の好ましいコンピューター用語としての意味、つまり問題を解決するための独創的な方法という意味は、プログラミングやコンピューターセキュリティの分野を超えて広まっている。[ 23 ]ハッカソンは、プログラマーが他の専門分野の人たちと合流して、コードやプロトタイプを作成するために集中的に作業する短いイベントである。[ 60 ]ハッカソンは、科学的な協力関係やコミュニティを構築したり、緊急の問題に対するプロトタイプを開発したりするためにも利用されている。[ 61 ]
シビックハッキングは、技術とデザインのスキルを公共の問題に適用するもので、多くの場合、政府データや再設計された公共サービスを通じて行われます。[ 62 ]参加者には、プログラマー、デザイナー、データスペシャリスト、オーガナイザー、起業家、政府職員などが含まれます。この用語は、不正アクセスを意味するものではありません。[ 62 ]バイオハッカーは、DIYバイオロジーにおいて、従来の学術研究室や産業研究室の外で生物学的実験を行います。[ 63 ]バイオハッキングという用語は、健康とウェルネスの実践、技術的拡張、身体や精神に関わる自己主導型の実験にも使用されます。[ 64 ]
ビジネスにおいて、グロースハッキングとは、組織の規模拡大と適応を支援することを目的とした、反復的でデータ駆動型の実験のことです。この用語は、スタートアップやマーケティング以外にも使用されています。[ 65 ]ライフハックとは、日常的なタスクをより簡単かつ効率的に完了するための簡単なヒントやテクニックのことです。[ 66 ]
{{cite journal}}: CS1メンテナンス: DOIは2026年7月現在非アクティブです(リンク)