Articulo de referencia

Hacker

Un equipo compitiendo en un concurso de seguridad de captura de la bandera en DEF CON 17 en 2009. Un hacker es, por lo general, una persona que busca acceder sin autorización a ...

Página semiprotegida

Varias personas trabajando en ordenadores portátiles alrededor de mesas durante una competición de ciberseguridad.
Un equipo compitiendo en un concurso de seguridad de captura de la bandera en DEF CON 17 en 2009.

Un hacker es, por lo general, una persona que busca acceder sin autorización a un sistema o red informática. [ 1 ] El término también se usa para referirse a un programador experto o un entusiasta de la informática. En seguridad informática, puede describir a un intruso o a un especialista autorizado que prueba sistemas e informa sobre vulnerabilidades. Las comunidades de programadores y de software libre aplican el término a quienes exploran sistemas programables, modifican software o encuentran maneras de sortear limitaciones técnicas. Su significado depende del contexto, y las comunidades discrepan sobre quién puede apropiarse de él.

El uso del término en el ámbito informático se desarrolló en la cultura estudiantil del Instituto Tecnológico de Massachusetts (MIT) a finales de la década de 1950 y principios de la de 1960. En el MIT, el hacking abarcaba desde trabajos técnicos lúdicos y bromas hasta interferencias no autorizadas. Durante las décadas de 1970 y 1980, los ordenadores personales y las redes conectadas por módem llevaron la cultura hacker más allá de los laboratorios académicos. Las intrusiones y detenciones que tuvieron repercusión pública, la película WarGames de 1983 y las leyes sobre delitos informáticos orientaron el uso público del término hacia el acceso no autorizado. La consultoría de seguridad, las conferencias, la divulgación coordinada de vulnerabilidades y los programas de recompensas por errores informáticos otorgaron posteriormente a algunos hackers roles profesionales reconocidos.

Las comunidades de hackers incluyen programadores y hackers de software libre, hackers de hardware, phreakers , miembros del underground informático, hackers de seguridad y hacktivistas . Sus objetivos y estatus legal varían. Muchos valoran la habilidad técnica, la experimentación, el intercambio de información y el reconocimiento de sus pares. Las comunidades se forman en torno a proyectos de software, foros en línea, grupos informales, hackerspaces y conferencias. El acceso puede depender de la habilidad, la confianza y la familiaridad con las normas del grupo; incluso las comunidades formalmente abiertas pueden tener barreras culturales. En el ámbito de la seguridad, la autorización y los límites acordados distinguen las pruebas profesionales del acceso no autorizado. La ley de derechos de autor y las licencias de software establecen las condiciones para estudiar, modificar y distribuir programas; algunas leyes también restringen la elusión de las protecciones técnicas.

Las noticias y la cultura popular retratan a los hackers de diversas maneras: como criminales, ciberterroristas, prodigios técnicos socialmente aislados, activistas, defensores y profesionales de la seguridad. El uso favorable del término "hack" para referirse a una solución ingeniosa se ha extendido más allá de la informática, dando lugar a conceptos como hackathon , piratería cívica , biohacking , growth hacking y life hack .

Terminología y alcance

Dentro de la informática, las comunidades discrepan sobre qué usos del término "hacker" son legítimos y quién puede atribuirse esa etiqueta. [ 2 ]

Etimología y primeros usos

El verbo hackear , del inglés antiguo, originalmente significaba cortar o seccionar con golpes repetidos, y hacker se usaba para referirse a una persona que hackeaba en ese sentido físico siglos antes de las computadoras electrónicas. [ 3 ] El uso informático se desarrolló a partir de la jerga estudiantil en el Instituto Tecnológico de Massachusetts (MIT). [ 4 ] La primera edición del diccionario del Tech Model Railroad Club , compilada en 1959, describía un hack como una empresa sin un propósito constructivo y a un hacker como su practicante. [ 5 ] Antes de su estrecha asociación con las computadoras, la etiqueta implicaba juegos y bromas con maquinaria. [ 4 ]

También apareció pronto un uso negativo. En 1963, el periódico estudiantil del MIT, The Tech , llamó "piratas telefónicos" a los estudiantes que interrumpían los servicios telefónicos y realizaban llamadas de larga distancia no autorizadas. [ 6 ] El jurista Fred R. Shapiro documenta tanto manipulaciones no maliciosas como interferencias no autorizadas en el uso del término en el MIT antes de que se popularizara. [ 4 ]

Definiciones contrapuestas

Los diccionarios actuales ofrecen dos acepciones principales de hacker en el ámbito informático : un experto en programación y resolución de problemas informáticos y, más comúnmente, alguien que intenta o consigue acceso no autorizado a sistemas informáticos. [ 7 ] [ 1 ] Las comunidades de programadores y de software libre suelen usar la palabra de forma positiva para referirse a personas que disfrutan explorando sistemas programables, modificando software y encontrando maneras ingeniosas de sortear las limitaciones técnicas. [ 8 ] [ 2 ] En seguridad informática, el término incluye a los pentesters y expertos en seguridad que actúan legalmente, así como a las personas que actúan sin permiso. [ 9 ] [ 2 ]

Las vulnerabilidades pueden ser descubiertas y reportadas por investigadores, desarrolladores, administradores de sistemas, usuarios, académicos, empresas de seguridad u organizaciones gubernamentales. No todos ellos se autodenominan investigadores de seguridad o hackers . [ 10 ] Los significados de hacker se superponen en cuanto a habilidad y método, pero difieren en autorización, propósito e identidad comunitaria. [ 2 ] Fuera de la seguridad informática, hacker puede describir a un experto o entusiasta en otro campo o a alguien que trabaja sorteando limitaciones prácticas. [ 8 ] [ 3 ]

Las comunidades de programadores y de software libre a veces reservan el término "hacker" para un entusiasta técnico y usan "cracker" para alguien que accede ilegalmente a sistemas con fines maliciosos o ilegales. [ 2 ] [ 8 ] La distinción surgió durante la década de 1980 en respuesta a las representaciones negativas de los medios. Sigue siendo objeto de debate porque el hackeo legal e ilegal pueden usar las mismas técnicas. [ 2 ] Los diccionarios generales continúan incluyendo el acceso no autorizado a computadoras como un significado estándar de "hacker" . [ 7 ] [ 1 ]

Un hacker ético o hacker de sombrero blanco es un profesional de la seguridad que prueba sistemas legalmente. Un hacker de sombrero negro actúa ilícitamente o sin autorización. Un hacker de sombrero gris puede actuar sin permiso, pero sin la intención maliciosa que suele asociarse con los hackers de sombrero negro. [ 9 ]

Un ciberdelincuente comete delitos a través de ordenadores o Internet. [ 11 ] Un script kiddie es un término informal y despectivo para un intruso con poca habilidad que se basa en programas escritos por otros. [ 12 ] Un phreaker es alguien que obtiene acceso ilegal a sistemas telefónicos o los manipula. [ 13 ] Un hacktivista es alguien que utiliza el hacking para perseguir objetivos políticos, sociales, religiosos o ideológicos. [ 9 ] [ 14 ]

Desarrollo histórico

Cultura técnica temprana

Los miembros del Tech Model Railroad Club aprendieron sobre circuitos de conmutación y control lógico a través de los sistemas de relés utilizados para operar su maqueta de ferrocarril, y algunos experimentaron posteriormente con las computadoras disponibles para los estudiantes del MIT. [ 15 ] Una comunidad de hackers informáticos se formó alrededor de la TX-0 del MIT desde aproximadamente 1958 y se expandió después de que se instalara una PDP-1 en 1962. [ 16 ] A diferencia de la mayoría de las computadoras de la época, que eran operadas por personal especializado, estas máquinas podían ser utilizadas directamente por los miembros de la comunidad del MIT. [ 16 ] La comunidad tenía vínculos con el Proyecto MAC y el Laboratorio de Inteligencia Artificial del MIT , y sus miembros crearon programas experimentales que incluían un editor de texto basado en pantalla y Spacewar!. [ 16 ] En 1984, el periodista Steven Levy utilizó la frase " ética hacker " para referirse a los valores que asociaba con esta comunidad. [ 16 ]

Expansión más allá de la informática académica

Durante la década de 1970, los microprocesadores y kits de computadoras personales más económicos pusieron la informática al alcance de aficionados fuera de las universidades, los laboratorios gubernamentales y las grandes empresas. [ 17 ] En Berkeley, Community Memory abrió sus puertas en 1973 como el primer tablón de anuncios público basado en computadora, brindando a las personas sin acceso previo a una computadora un lugar para intercambiar mensajes e información. [ 18 ] El Homebrew Computer Club , fundado en 1975, fue un foro para aficionados y experimentadores, quienes compartieron ideas y demostraron nuevo hardware y software. [ 19 ] La circulación de copias no autorizadas de Altair BASIC llevó al fundador de Microsoft, Bill Gates, a criticar a los aficionados en una carta abierta de 1976. Argumentó que la copia de software privaba a los programadores de pago y desalentaba la producción de software comercial. [ 20 ]

El movimiento de las computadoras personales llevó la cultura hacker al software comercial y a la industria de los videojuegos domésticos a finales de la década de 1970 y principios de la de 1980. [ 16 ] El Proyecto GNU , iniciado en 1984, organizó el desarrollo de un sistema operativo (SO) compatible con Unix cuyo software podía ejecutarse, copiarse, modificarse y redistribuirse; los componentes de GNU se combinaron posteriormente con el núcleo de Linux para formar un sistema operativo libre completo. [ 21 ]

Intrusión informática y el significado de la seguridad

El movimiento informático clandestino surgió en la década de 1980 a partir del phreaking telefónico y de usuarios que exploraban sistemas informáticos fuera de entornos institucionales. [ 22 ] Con la difusión de las computadoras domésticas y los módems, los sistemas de tablones de anuncios conectaron a participantes en diferentes ciudades. [ 22 ] Intercambiaban información técnica, credenciales de inicio de sesión, software y noticias. [ 22 ] Los hackers clandestinos formaron grupos y publicaron revistas electrónicas; Legion of Doom y Phrack se convirtieron en ejemplos muy conocidos. [ 22 ]

Los participantes exploraron sistemas y aprendieron métodos técnicos; también compitieron entre sí y buscaron el reconocimiento de sus pares. [ 22 ] Algunos separaron esas actividades del fraude con tarjetas de pago y los ataques destructivos, pero no hubo un límite acordado. [ 22 ] Durante la década de 1980, los informes de arrestos e intrusiones informáticas hicieron que el término "hacker" se convirtiera cada vez más en sinónimo de "intruso digital". Los programadores continuaron usando el término de manera positiva dentro de la cultura técnica. [ 23 ]

La película WarGames de 1983 popularizó la intrusión informática y contribuyó a presentar a los hackers como una amenaza para la seguridad nacional. [ 24 ] En Estados Unidos, el Congreso promulgó la Ley de Fraude y Abuso Informático en 1986, que tipificaba como delito federal ciertas formas de acceso no autorizado a ordenadores protegidos. [ 22 ] El gusano Morris de 1988 interrumpió una parte sustancial de los inicios de Internet y condujo a la condena de su creador, Robert Tappan Morris, en 1990, la primera obtenida en virtud de dicha ley. [ 22 ]

La Operación Sundevil y las investigaciones relacionadas del Servicio Secreto en 1990 se dirigieron contra operadores de tablones de anuncios y personas sospechosas de delitos informáticos y de telecomunicaciones. [ 22 ] Las redadas e incautaciones plantearon interrogantes sobre la libertad de expresión, la privacidad y el tratamiento legal de las comunicaciones electrónicas. [ 25 ] La Electronic Frontier Foundation se fundó en julio de ese año tras una investigación relacionada con la publicación de un documento del sistema telefónico, y brindó asistencia legal en casos que involucraban a usuarios de computadoras y comunicaciones electrónicas. [ 25 ]

Profesionalización e institucionalización

Black Hat es una conferencia sobre seguridad informática que reúne a diversas personas interesadas en la seguridad de la información , incluidos hackers.

Durante la década de 1990, personas de las comunidades de hackers y de la clandestinidad informática comenzaron a trabajar en consultoría de seguridad, empresas de software y grupos de investigación corporativos. Su conocimiento de las vulnerabilidades se volvió comercialmente útil. [ 22 ] DEF CON , celebrada por primera vez en 1993, y Black Hat , establecida en 1997, pusieron en contacto a hackers independientes con empresas de seguridad, proveedores de tecnología, personal gubernamental y agentes del orden. [ 22 ] La lista de correo Bugtraq , creada en 1993, proporcionó a los descubridores de vulnerabilidades un foro público para divulgaciones técnicas. También les permitió construir reputaciones profesionales y presionar a los proveedores para que corrigieran las fallas reportadas. [ 22 ] En 1998, miembros de L0pht Heavy Industries testificaron ante el Senado de los Estados Unidos como expertos en seguridad informática en lugar de acusados ​​penales. [ 22 ]

Las políticas de divulgación coordinada y los programas de recompensas por errores proporcionaron posteriormente a los investigadores formas formales de informar sobre vulnerabilidades y trabajar con las organizaciones afectadas. [ 22 ] Las pruebas de seguridad que imitan ataques suelen ser realizadas por pentesters o hackers éticos. [ 26 ] En 2016, el Departamento de Defensa de los Estados Unidos llevó a cabo Hack the Pentagon, el primer programa de recompensas por errores del gobierno federal. Los participantes elegibles probaron sitios web públicos seleccionados bajo reglas definidas. [ 27 ] La palabra conservó significados contradictorios después de su profesionalización: describía a especialistas en seguridad de confianza y a personas consideradas amenazas para la seguridad informática. [ 22 ]

Principales tradiciones y comunidades

Programadores y hackers de software libre

En la tradición de la programación, hackear significa comprender y modificar software. También incluye métodos técnicamente ingeniosos para lograr que una computadora se comporte según lo previsto o haga algo inesperado. [ 16 ] El hackeo de programas comenzó en laboratorios académicos y se extendió a la informática personal y al software comercial. [ 16 ] Las comunidades de hackers de código abierto discrepan sobre el software propietario y el papel de las empresas comerciales. [ 28 ]

Los hackers de software libre forman parte de la tradición programadora. [ 2 ] Sus proyectos utilizan licencias que permiten a los usuarios estudiar, modificar y redistribuir programas. [ 29 ] Los proyectos basados ​​en Internet suelen atraer colaboradores de diversas ubicaciones. Publican versiones preliminares para pruebas e incorporan correcciones de usuarios y programadores. [ 30 ] Las licencias abiertas permiten a cualquiera modificar el código. Los proyectos establecidos suelen tener mantenedores que deciden qué cambios se incluyen en la versión oficial. [ 28 ] Los hackers de software libre enfatizan la continua libertad del software. Los hackers de código abierto dan mayor importancia a los métodos de desarrollo y a la libertad de elección en el uso del software. [ 31 ]

hackers de hardware

Un músico aficionado examina la placa de circuitos de un sintetizador en busca de "curvas" utilizando un destornillador de joyero y pinzas de cocodrilo.

Los hackerspaces albergan programación, construcción de dispositivos y otras experimentaciones con tecnología digital. [ 32 ] En este contexto, hackear generalmente significa trabajo técnico constructivo. [ 32 ]

El hardware de código abierto proporciona archivos de diseño que otros pueden estudiar, modificar, fabricar y redistribuir. [ 33 ] Un diseño físico aún requiere componentes, materiales y fabricación antes de convertirse en un objeto funcional. [ 33 ] El hardware también puede contener vulnerabilidades explotables mediante acceso físico o remoto. [ 9 ]

Los phreakers y el submundo informático

Los phreakers exploran y manipulan las redes telefónicas y las tecnologías utilizadas para controlar las llamadas. [ 34 ] Durante la década de 1970, el phreaking incluía experimentación técnica, bromas, evasión de cargos telefónicos y campañas que trataban al sistema Bell como objetivo de protesta política. [ 34 ] Las publicaciones y prácticas del phreaking influyeron posteriormente en sectores del underground informático. [ 34 ]

El submundo informático albergaba tanto a intrusos que realizaban actividades de exploración como a personas dedicadas al fraude, el robo o los daños deliberados. Los miembros discrepaban sobre dónde terminaba el pirateo informático y dónde comenzaba el abuso delictivo. [ 22 ]

piratas informáticos de seguridad

En seguridad informática, un hacker es una persona con la experiencia necesaria para encontrar o explotar vulnerabilidades en sistemas informáticos. La etiqueta por sí sola no indica si la actividad es autorizada o maliciosa. [ 9 ] Los pentesters autorizados y otros especialistas imitan ataques dentro de un alcance acordado, demuestran vulnerabilidades e informan de sus hallazgos a la organización responsable del sistema. [ 26 ] A estos profesionales se les suele llamar hackers de sombrero blanco o hackers éticos. Los hackers de sombrero negro actúan ilícitamente o sin autorización. Los hackers de sombrero gris pueden actuar sin permiso, pero carecen de la intención maliciosa normalmente asociada con los hackers de sombrero negro. [ 9 ]

Los piratas informáticos no autorizados pueden buscar beneficio personal o perseguir otros fines maliciosos. [ 9 ] Algunos atacantes, incluidos grupos patrocinados por estados, llevan a cabo campañas prolongadas contra organizaciones o gobiernos específicos con objetivos políticos, estratégicos o comerciales. [ 35 ] Los términos utilizados clasifican a los piratas informáticos principalmente según su autorización e intención. Sus límites siguen siendo objeto de debate a medida que el trabajo de seguridad se traslada de grupos clandestinos a entornos profesionales. [ 22 ]

Hacktivistas y hackers con orientación política

Protesta de activistas cibernéticos anarquistas en Estados Unidos

Los hacktivistas utilizan habilidades informáticas y acciones digitales para promover causas políticas o sociales. [ 36 ] Sus actividades incluyen la distribución de información, el desarrollo de herramientas para campañas políticas, la alteración de sitios web, la divulgación de información sin autorización y la interrupción de servicios en línea. [ 36 ] La defensa en línea ordinaria no suele clasificarse como hacktivismo a menos que implique una intervención técnica directa o una acción contenciosa contra un objetivo elegido. [ 36 ]

El hacktivismo se ha descrito como la contraparte digital de la desobediencia civil, pero la interrupción o el acceso no autorizados aún pueden ser tratados como delitos independientemente del propósito político. [ 36 ] El ciberterrorismo generalmente se refiere a operaciones destinadas a causar daños graves, temor generalizado, pérdida de vidas o daños severos a sistemas esenciales. [ 36 ] Los informes de noticias y las declaraciones gubernamentales a veces han agrupado el hacktivismo con el ciberterrorismo o han tratado a los hackers con motivaciones políticas principalmente como amenazas a la seguridad. [ 37 ]

Cultura y organización social

Ética y valores de los hackers

Los relatos sobre la cultura hacker temprana del MIT enfatizan el acceso a las computadoras, el intercambio de información, la descentralización y el estatus basado en el trabajo técnico más que en el rango formal. [ 16 ] Las tradiciones hacker posteriores también valoran la destreza técnica y las formas ingeniosas de sortear las restricciones. [ 31 ] La antropóloga y académica Gabriella Coleman señala que los hackers pueden juzgar el trabajo por su calidad o elegancia y también pueden valorar el humor y la espontaneidad. [ 31 ]

Las comunidades de hackers difieren en cuanto a la libertad del software, la privacidad, el trabajo comercial y la acción política. [ 31 ] Coleman asocia las libertades civiles y los compromisos antiautoritarios con muchos hackers occidentales, pero limita el libertarismo a regiones y proyectos específicos. [ 31 ] En una encuesta de 2003 a 684 desarrolladores de software libre y de código abierto, el disfrute y la creatividad fueron los motivos más importantes. [ 38 ] Los encuestados también citaron la necesidad del usuario, la estimulación intelectual y el desarrollo de habilidades; aproximadamente dos quintas partes recibieron pago por su trabajo. [ 38 ] Una encuesta de 2021 encontró que el aprendizaje y la estimulación intelectual seguían siendo importantes. [ 39 ] Otros motivos, incluyendo la conexión social, la reputación, el avance profesional, el disfrute y la ayuda a los demás, variaron con la experiencia. [ 39 ]

Aprendizaje, colaboración y reputación

Los hackers suelen aprender trabajando directamente con sistemas e intercambiando conocimientos con sus pares. [ 31 ] [ 22 ] Se utilizan listas de correo, canales de chat, repositorios de código, foros, publicaciones electrónicas y talleres compartidos para preguntas, revisión de código, publicación y pruebas. [ 31 ] [ 22 ] Los grandes proyectos de software libre pueden tener mantenedores, procedimientos de membresía, revisión de colaboradores y votación. [ 31 ] Los grupos de hackers de seguridad de élite a veces han limitado la información sensible a miembros de confianza que han demostrado capacidad técnica. [ 22 ] La actividad hacker suele ser social y organizada en torno a proyectos, conferencias y grupos. [ 31 ]

Los hackers de seguridad ganan prestigio a través de contribuciones técnicas visibles y el reconocimiento de sus pares. [ 22 ] Un seudónimo puede ocultar la identidad legal de una persona, preservando al mismo tiempo el crédito y la afiliación al grupo por herramientas, exploits o publicaciones. [ 22 ] A medida que el trabajo profesional en seguridad se expandió, algunos hackers comenzaron a usar sus nombres legales para que las divulgaciones de vulnerabilidades y las herramientas técnicas pudieran respaldar sus currículos, empleos y credibilidad pública. [ 22 ] El crédito público también dio lugar a disputas sobre conocimiento privado, código reutilizado y trabajo reclamado por otra persona. [ 22 ]

Organizaciones, espacios y eventos

Las comunidades de hackers se organizan como proyectos en línea, grupos informales, publicaciones, grupos de defensa, espacios de trabajo compartidos y conferencias. [ 31 ] [ 22 ] Un hackerspace es un lugar físico gestionado por la comunidad donde las personas trabajan en proyectos y aprenden unas de otras. [ 40 ] Las reglas y los valores locales rigen el uso del espacio y la tecnología compartidos. [ 32 ] Los grupos también utilizan servicios de chat, listas de correo y repositorios entre reuniones. [ 31 ]

Los encuentros y conferencias de hackers de seguridad reúnen a personas que de otro modo interactuarían a distancia. Los recién llegados aprenden técnicas y conocen a participantes de la comunidad en general. [ 22 ] Los programas de las conferencias incluyen charlas y demostraciones técnicas, junto con trabajo en proyectos, debates informales, juegos y eventos sociales. [ 41 ] Algunos eventos de seguridad son organizados por comunidades de voluntarios; otros están vinculados a empresas, agencias gubernamentales o trabajo profesional en seguridad. [ 22 ] Los proyectos de software libre celebran sus propias reuniones para desarrollo, gobernanza y asuntos de la comunidad. [ 31 ] Reunirse en persona fortalece las relaciones que de otro modo se mantendrían en línea. [ 41 ]

Participación y límites internos

La apertura formal no elimina las barreras culturales informales en las comunidades de cultura libre y código abierto. [ 42 ] En los grupos de hackers de seguridad, la membresía y el acceso al conocimiento privado pueden depender de la habilidad, la confianza, el historial de contribuciones y la familiaridad con las normas del grupo. [ 22 ] En entornos de cultura libre, los ideales meritocráticos pueden coexistir con ideas limitadas del "hacker real", el debate adversarial y las redes personales informales. [ 42 ]

El desequilibrio de género está bien documentado en el software libre y de código abierto. Una revisión de 51 publicaciones estimó que las mujeres representaban alrededor del 9,8 % de los colaboradores e identificó la baja paridad entre pares y la comunicación no inclusiva como las principales barreras sociales. [ 43 ] Los informes de conferencias y comunidades de cultura libre en línea también documentan comentarios sexistas, acoso y exclusión. [ 42 ] Las mujeres en la escena de hackers de seguridad han descrito el apoyo de sus pares, junto con encuentros en los que otros ignoraron o dudaron de su interés técnico. [ 22 ] Las respuestas en las comunidades de cultura libre han incluido iniciativas centradas en las mujeres y medidas de conducta o gobernanza más claras. [ 42 ] Los hackerspaces feministas proporcionan entornos para el aprendizaje técnico, el intercambio de habilidades y el trabajo comunitario. [ 44 ] Algunos abordan barreras relacionadas con la raza, la sexualidad, la identidad de género y la clase, así como la subrepresentación de las mujeres. [ 44 ]

Ética y legalidad

Antes de una prueba de seguridad profesional, las reglas de participación suelen especificar las actividades autorizadas y sus límites. [ 45 ] Una política pública de divulgación de vulnerabilidades autoriza la investigación independiente solo en los sistemas y métodos cubiertos por sus términos. [ 46 ] La política del Departamento de Justicia de los Estados Unidos permite solo las pruebas suficientes para confirmar una vulnerabilidad. Prohíbe eliminar datos o mantener el acceso después de las pruebas. Los investigadores no pueden obtener privilegios superiores, acceder a sistemas conectados, instalar malware ni interrumpir servicios. [ 46 ] Se espera que cualquier persona que tenga dudas sobre si un objetivo o método está cubierto busque aclaración antes de continuar. [ 46 ]

El permiso de una organización no se extiende a los sistemas, la información o los servicios controlados por terceros. El cumplimiento de una política de divulgación tampoco exime de responsabilidad por infracciones legales no relacionadas. [ 46 ] En Estados Unidos, la política de acusación del Departamento de Justicia ordena a los fiscales federales que rechacen el enjuiciamiento en virtud de la Ley de Fraude y Abuso Informático cuando la evidencia demuestre la intención de realizar investigaciones de seguridad de buena fe. [ 47 ] La política define esto como probar, investigar o corregir una falla de seguridad de manera que se evite el daño y utilizar los hallazgos principalmente para mejorar la seguridad. [ 47 ] La política es una guía interna para los fiscales federales; no crea ningún derecho legal exigible por un investigador. [ 47 ]

Divulgación de vulnerabilidades

En la divulgación coordinada de vulnerabilidades , quien descubre una vulnerabilidad informa sobre ella y colabora con proveedores, coordinadores u otras partes afectadas antes de su publicación. [ 48 ] Tras el descubrimiento y la notificación, el destinatario confirma y prioriza la vulnerabilidad. A continuación, se procede a la reparación y divulgación pública, junto con la publicación de una solución u otra medida de protección. [ 49 ] El informe debe identificar el producto o la configuración afectados y explicar el posible impacto. También debe proporcionar los pasos para reproducir la vulnerabilidad y ofrecer pruebas o una demostración práctica. [ 50 ] [ 46 ] El destinatario decide entonces con qué urgencia debe abordarse la vulnerabilidad confirmada. [ 49 ]

La remediación elimina una vulnerabilidad. La mitigación reduce su efecto sin eliminar la falla subyacente. [ 51 ] Un parche confiable puede llevar tiempo para desarrollarse y probarse, especialmente cuando el código vulnerable se reutiliza en diferentes productos o es suministrado por otro proveedor. [ 51 ] La política de divulgación del Departamento de Trabajo de los Estados Unidos ordena a los investigadores que detengan las pruebas después de confirmar una falla o encontrar datos confidenciales. También les pide que dejen tiempo para la remediación antes de publicar detalles técnicos. [ 52 ] Bajo el modelo CERT/CC, las etapas posteriores incluyen el aviso público, la publicación de la vulnerabilidad y el plan de remediación, y el despliegue de una solución o mitigación. [ 49 ]

Libertad de información y propiedad intelectual

Los derechos de autor generalmente protegen la expresión de un programa informático. No protegen las ideas, los procedimientos, los métodos de operación ni los conceptos matemáticos del programa. [ 53 ] En la Unión Europea , los titulares de los derechos de autor controlan la reproducción, la alteración y la distribución pública de los programas informáticos, con las excepciones establecidas. [ 54 ] Las licencias de software libre otorgan a los usuarios la libertad de ejecutar, estudiar, modificar, copiar y redistribuir programas. [ 29 ] Las licencias copyleft exigen que las versiones redistribuidas preserven esas libertades. El software libre también puede utilizar licencias sin ese requisito. [ 29 ]

La legislación de la Unión Europea permite a los usuarios observar y probar el software en determinadas circunstancias. [ 54 ] Un usuario legítimo también puede traducir las partes necesarias del código compilado a otro formato cuando esto sea esencial para que un programa creado de forma independiente funcione con otro software. La información no debe estar disponible de otro modo. [ 54 ] La información obtenida en virtud de esta excepción no puede utilizarse para fines no relacionados ni compartirse, salvo en la medida necesaria para la compatibilidad. Tampoco puede utilizarse para producir un programa infractor sustancialmente similar. [ 54 ] La directiva exige medidas correctivas contra las transacciones comerciales de herramientas destinadas exclusivamente a eludir las protecciones técnicas del software. [ 54 ]

Imagen y representación pública

En los medios de comunicación y el discurso público

Un usuario de portátil con capucha sobre un fondo de código verde, un estereotipo común en los medios de comunicación sobre un hacker.

La cobertura periodística suele utilizar el término «hacker» para referirse a un intruso no autorizado y lo asocia con delitos informáticos, amenazas a la seguridad e interrupciones. [ 55 ] En cinco periódicos estadounidenses analizados durante el año anterior y posterior a los atentados del 11 de septiembre , los reportajes presentaban cada vez más a los hackers como posibles ciberterroristas. La cobertura anterior los trataba con mayor frecuencia como delincuentes informáticos comunes. [ 55 ] Los motivos recibían poca atención, salvo que un artículo hiciera un perfil de un hacker. Los reportajes también difuminaban la línea entre el hacktivismo y el ciberterrorismo , aunque la conducta no implicaba los mismos objetivos ni el mismo nivel de daño. [ 55 ]

La política nacional también influye en la representación de los hackers. Una comparación entre China Daily y The New York Times entre 2001 y 2020 reveló que ambos periódicos otorgaron un papel destacado a los estados en su cobertura sobre hackers. [ 56 ] Cada uno enmarcó las acusaciones y a los gobiernos extranjeros desde su propia perspectiva nacional y política. [ 56 ] Las referencias positivas se hicieron más comunes con el tiempo, particularmente en la cobertura de hackers éticos y el trabajo de seguridad defensiva. Sin embargo, persistieron las asociaciones con actividades hostiles. [ 56 ]

Los informes visuales suelen mostrar a los hackers en habitaciones oscuras, con los rostros ocultos, ropa con capucha, máscaras o pantallas llenas de código. [ 57 ] El autor James Shires describe estas imágenes como "ciber-noir"; la seguridad informática aparece como un mundo oculto y moralmente ambiguo en el que amenazas anónimas y especialistas pueden utilizar métodos similares para distintos fines. [ 57 ]

Los personajes de hackers en el cine, la televisión y los videojuegos han cambiado con el tiempo. [ 58 ] En la década de 1980, WarGames (1983) y los primeros juegos de hacking presentaban a jóvenes talentosos pero socialmente aislados que accedían a sistemas poderosos desde ordenadores domésticos y se veían envueltos en eventos que trascendían la vida cotidiana. [ 58 ] En la década de 1990, Hackers (1995) presentó al hacker como un rebelde subcultural con estilo. Matrix (1999) transformó esa figura en un héroe que resistía un sistema digital opresivo. [ 58 ]

Películas posteriores como Swordfish (2001) y Blackhat (2015) situaron a los hackers en historias sobre terrorismo, vigilancia, ciberdelincuencia y conflictos internacionales. Sus hackers podían ser delincuentes peligrosos, aliados necesarios o ambas cosas. [ 58 ] La serie de televisión Mr. Robot (2015-19) retomó la figura del hacker socialmente alienado, pero dotó al personaje de mayor profundidad psicológica. Conectó el hackeo con la enfermedad mental, la vigilancia, el poder corporativo, la ira política y las consecuencias personales de la acción técnica. [ 58 ] La serie utilizó herramientas reconocibles y métodos de ataque plausibles en lugar de presentar cada intrusión como un espectáculo visual. [ 58 ]

Muchas representaciones en pantalla difieren notablemente de las prácticas reales de piratería informática. [ 59 ] En una muestra de 50 escenas de películas y series de televisión estrenadas entre 2010 y 2022, los ataques se completaron rápidamente y tuvieron un éxito inusualmente alto. El proceso técnico generalmente se ocultaba tras una "caja negra" simplificada. [ 59 ] Los videojuegos permiten a los jugadores realizar intrusiones simplificadas y elegir objetivos o herramientas. Los jugadores pueden asumir el rol de criminal, mercenario, activista o defensor. [ 58 ]

Extensiones del término

El sentido positivo del término «hackeo» en el ámbito informático , que significa una forma ingeniosa de resolver un problema, se ha extendido más allá de la programación y la seguridad informática. [ 23 ] Un hackatón es un evento breve en el que programadores, a menudo acompañados por personas de otras especialidades, trabajan intensamente para crear código o un prototipo. [ 60 ] Los hackatones también se utilizan para fomentar la colaboración y las comunidades científicas o para desarrollar prototipos para problemas urgentes. [ 61 ]

El hacking cívico aplica habilidades técnicas y de diseño a problemas públicos, a menudo mediante datos gubernamentales o servicios públicos rediseñados. [ 62 ] Entre los participantes se incluyen programadores, diseñadores, especialistas en datos, organizadores, emprendedores y empleados gubernamentales. La etiqueta no implica acceso no autorizado. [ 62 ] En la biología "hágalo usted mismo" , los biohackers realizan experimentos biológicos fuera de los laboratorios académicos o industriales convencionales. [ 63 ] El término biohacking también se utiliza para prácticas de salud y bienestar, aumento tecnológico y experimentos autodirigidos que involucran el cuerpo o la mente. [ 64 ]

En el ámbito empresarial, el growth hacking es una experimentación iterativa basada en datos, cuyo objetivo es ayudar a una organización a crecer y adaptarse. El término se utiliza más allá de las startups y el marketing. [ 65 ] Un life hack es un consejo o técnica sencilla para completar una tarea cotidiana de forma más fácil o eficiente. [ 66 ]

Véase también

Referencias

  1. 1 2 3 "hacker, n." Oxford University Press . Universidad de Oxford.
  2. 1 2 3 4 5 6 7 Coleman, E. Gabriella (2013). Coding Freedom: The Ethics and Aesthetics of Hacking (PDF) . Princeton University Press. págs. 16–19 . ISBN  9780691144610Archivado del original (PDF) el 12 de enero de 2013.
  3. 1 2 "Hack" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 17 de junio de 2026 .
  4. 1 2 3 Shapiro, Fred R. (marzo-abril de 2015). "El nacimiento del hacker" . Revista de exalumnos de Yale . Archivado del original el 18 de diciembre de 2015. Recuperado el 29 de junio de 2026 .
  5. Tech Model Railroad Club. "Diccionario abreviado del lenguaje TMRC" . Instituto Tecnológico de Massachusetts. Archivado del original el 14 de septiembre de 2024. Consultado el 18 de julio de 2026 .
  6. Lichstein, Henry (20 de noviembre de 1963). "Activos piratas telefónicos" (PDF) . The Tech . Vol. 83, n.º 24. Instituto Tecnológico de Massachusetts. pág. 1. Archivado del original (PDF) el 10 de agosto de 2014. Recuperado el 4 de julio de 2026 .   
  7. 1 2 "Hacker" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 7 de junio de 2026 .
  8. 1 2 3 Raymond, Eric S. "Hacker" . The Jargon File . Recuperado el 5 de julio de 2026 .
  9. 1 2 3 4 5 6 7 Centro Australiano de Ciberseguridad. "Glosario" . Dirección de Señales de Australia . Consultado el 15 de julio de 2026 .
  10. Centro de Coordinación CERT. "Buscador/Informante" . Guía CERT para la divulgación coordinada de vulnerabilidades . Universidad Carnegie Mellon . Consultado el 19 de julio de 2026 .
  11. "Ciberdelincuente" . Diccionario inglés Collins . HarperCollins . Consultado el 18 de junio de 2026 .
  12. "Script kiddie" . Diccionario Cambridge . Cambridge University Press . Consultado el 17 de julio de 2026 .
  13. "Phreaker" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 9 de julio de 2026 .
  14. "Hacktivismo" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 5 de junio de 2026 .
  15. Tech Model Railroad Club. "Una breve historia del Tech Model Railroad Club" . Instituto Tecnológico de Massachusetts . Consultado el 8 de junio de 2026 .
  16. 1 2 3 4 5 6 7 8 Haigh, Thomas (abril de 2021). "Cuando los hackers eran héroes" (PDF) . Communications of the ACM . 64 (4): 28– 34. doi : 10.1145/3451227 . Recuperado el 1 de junio de 2026 .
  17. Shustek, Leonard J. (17 de diciembre de 2013). "La reunión del Homebrew Computer Club de 2013" . Museo de Historia de la Computación . Recuperado el 3 de julio de 2026 .
  18. Doub, Bo (23 de febrero de 2016). "Memoria comunitaria: precedentes en redes sociales y movimientos" . Museo de Historia de la Computación . Consultado el 26 de junio de 2026 .
  19. "El Club de Computadoras Caseras" . Museo de Historia de la Computación . Consultado el 4 de junio de 2026 .
  20. Gates, Bill (mayo de 2002) [3 de febrero de 1976]. "Una carta abierta a los aficionados" (PDF) . Core . Museo de Historia de la Computación. pág. 12. Recuperado el 14 de junio de 2026 . 
  21. Stallman, Richard. "El Proyecto GNU" . Proyecto GNU . Consultado el 30 de junio de 2026 .
  22. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 Goerzen, Matt; Coleman, Gabriella (14 de enero de 2022). Desempeñar muchos roles: El auge del hacker de seguridad profesional (PDF) (Informe). Data & Society Research Institute . Recuperado el 16 de junio de 2026 .
  23. 1 2 Yagoda, Ben (6 de marzo de 2014). "Una breve historia de "Hack"" . The New Yorker . Consultado el 13 de julio de 2026 .
  24. Brown, Scott (21 de julio de 2008). "WarGames: Una mirada retrospectiva a la película que convirtió a geeks y phreaks en estrellas" . Wired . Consultado el 3 de junio de 2026 .
  25. 1 2 "Una historia de la protección de la libertad donde chocan la ley y la tecnología" . Electronic Frontier Foundation. 7 de octubre de 2011. Recuperado el 14 de julio de 2026 .
  26. 1 2 Happe, Andreas; Cito, Jürgen (2023). "Understanding Hackers' Work: An Empirical Study of Offensive Security Practitioners". Proceedings of the 31st ACM Joint European Software Engineering Conference and Symposium on the Foundations of Software Engineering . pp. 1669– 1680. arXiv : 2308.07057 . doi : 10.1145/3611643.3613900 . 
  27. "El secretario de Defensa, Ash Carter, publica los resultados del ataque informático al Pentágono" . Departamento de Defensa de los Estados Unidos. 17 de junio de 2016. Consultado el 12 de junio de 2026 .
  28. 1 2 Raymond, Eric S. (1998). "Homesteading the Noosphere" . First Monday . 3 (10). doi : 10.5210/fm.v3i10.621 .
  29. 1 2 3 Fundación del Software Libre. "¿Qué es el software libre?" . Proyecto GNU . Consultado el 28 de junio de 2026 .
  30. Raymond, Eric S. (1998). "La catedral y el bazar" . First Monday . 3 (3). doi : 10.5210/fm.v3i3.578 (inactivo el 20 de julio de 2026) . Recuperado el 11 de julio de 2026 .{{cite journal}}: CS1 maint: DOI inactivo desde julio de 2026 ( enlace )
  31. 1 2 3 4 5 6 7 8 9 10 11 12 Coleman, E. Gabriella (2016). "Hacker" (PDF) . En Peters, Benjamin (ed.). Palabras clave digitales: un vocabulario de la sociedad y la cultura de la información . Princeton University Press. págs. 158–172 . Recuperado el 8 de julio de 2026 . 
  32. ^ Richterich , Annika (2016) . "«No hackear»: Reglas, valores y prácticas comunitarias en espacios de hackers y makerspaces . Artículos seleccionados de investigación en Internet de la AoIR . Vol.  6. Asociación de Investigadores de Internet . Consultado el 2 de junio de 2026 .
  33. 1 2 Asociación de Hardware de Código Abierto. "Definición de Hardware de Código Abierto" . Consultado el 22 de junio de 2026 .
  34. 1 2 3 Bruggeman, Jacob A. (12 de febrero de 2026). "Phreaking Politics in Modern America" . Modern American History : 1–29 . doi : 10.1017/mah.2025.10083 . Recuperado el 6 de junio de 2026 .
  35. Centro Australiano de Ciberseguridad. "Amenaza persistente avanzada (APT)" . Dirección de Señales de Australia . Consultado el 15 de junio de 2026 .
  36. 1 2 3 4 5 Gawel, Hanna (4 de abril de 2024). "Hacktivismo" (PDF) . Internet Policy Review . 13 (2). doi : 10.14763/2024.2.1751 . Recuperado el 13 de junio de 2026 .
  37. Vegh, Sandor (7 de octubre de 2002). "¿Hacktivistas o ciberterroristas? El discurso cambiante de los medios sobre el hacking" . First Monday . 7 (10). doi : 10.5210/fm.v7i10.998 .
  38. 1 2 Lakhani, Karim R.; Wolf, Robert G. (septiembre de 2003). Por qué los hackers hacen lo que hacen: comprender la motivación y el esfuerzo en proyectos de software libre/de código abierto (Informe). MIT Sloan School of Management. doi : 10.2139/ssrn.443040 . SSRN 443040 . 
  39. 1 2 Gerosa, Marco A.; Wiese, Igor; Trinkenreich, Bianca; Link, Georg; Robles, Gregorio; Treude, Christoph; Steinmacher, Igor; Sarma, Anita (2021). "Las arenas movedizas de la motivación: una revisión de lo que impulsa a los colaboradores en el código abierto". Actas de la 43.ª Conferencia Internacional sobre Ingeniería de Software . págs. 1046–1059 . arXiv : 2101.10291 . doi : 10.1109/ICSE43902.2021.00098 . 
  40. "Hackerspaces" . Hackerspaces.org . Consultado el 7 de julio de 2026 .
  41. 1 2 Coleman, E. Gabriella (2010). "The Hacker Conference: A Ritual Condensation and Celebration of a Lifeworld" . Anthropological Quarterly . 83 (1): 47–72 . doi : 10.1353/anq.0.0112 . JSTOR 20638699. Recuperado el 10 de junio de 2026 . 
  42. 1 2 3 4 Reagle, Joseph (7 de enero de 2013) .«¿Libre como sexista?»: Cultura libre y la brecha de género . First Monday . 18 (1). doi : 10.5210/fm.v18i1.4291 . Recuperado el 16 de julio de 2026 .
  43. Trinkenreich, Bianca; Wiese, Igor; Sarma, Anita; Gerosa, Marco A.; Steinmacher, Igor (2022). "Participación de las mujeres en el software de código abierto: una revisión de la literatura". ACM Transactions on Software Engineering and Methodology . 31 (4): 1– 37. arXiv : 2105.08777 . doi : 10.1145/3510460 .
  44. 1 2 Toupin, Sophie (2013). "¿Espacios de hackers feministas como espacios más seguros?" . .dpi (27) . Recuperado el 27 de junio de 2026 .
  45. "Reglas de compromiso (ROE)" . Glosario del Centro de Recursos de Seguridad Informática . Instituto Nacional de Estándares y Tecnología . Consultado el 9 de junio de 2026 .
  46. 1 2 3 4 5 Departamento de Justicia de los Estados Unidos (3 de abril de 2024). "Política de divulgación de vulnerabilidades" . Recuperado el 24 de junio de 2026 .
  47. 1 2 3 Departamento de Justicia de los Estados Unidos (mayo de 2022). "9-48.000 - Ley de Fraude y Abuso Informático" . Manual de Justicia . Recuperado el 25 de junio de 2026 .
  48. Centro de Coordinación CERT. "La guía CERT para la divulgación coordinada de vulnerabilidades" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Consultado el 11 de junio de 2026 .
  49. 1 2 3 Centro de Coordinación CERT. "Fases de la divulgación coordinada de vulnerabilidades" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Recuperado el 21 de junio de 2026 .
  50. Centro de Coordinación CERT. "Validación" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Consultado el 10 de julio de 2026 .
  51. 1 2 Centro de Coordinación CERT. "Análisis y remediación" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Recuperado el 6 de julio de 2026 .
  52. Departamento de Trabajo de los Estados Unidos. "Política de divulgación de vulnerabilidades" . Consultado el 20 de junio de 2026 .
  53. Organización Mundial de la Propiedad Intelectual. "Protección de los derechos de autor del software informático" . Consultado el 1 de junio de 2026 .
  54. 1 2 3 4 5 Parlamento Europeo y Consejo de la Unión Europea (23 de abril de 2009). «Directiva 2009/24/CE relativa a la protección jurídica de los programas informáticos» . Diario Oficial de la Unión Europea . Consultado el 15 de junio de 2026 .
  55. 1 2 3 Vegh, Sandor (7 de febrero de 2005). "La representación de los medios de comunicación sobre el hackeo, los hackers y el hacktivismo antes y después del 11 de septiembre" . First Monday . 10 (2). doi : 10.5210/fm.v10i2.1206 .
  56. 1 2 3 Pei, Jiamin; Li, Dandi; Cheng, Le (2022). "Representación mediática de los hackers en China Daily y The New York Times: un análisis crítico del discurso basado en corpus" . Discourse & Communication . 16 (5): 598– 618. doi : 10.1177/17504813221099190 . Recuperado el 15 de julio de 2026 .
  57. 1 2 Shires, James (2020). "Cyber-noir: Ciberseguridad y cultura popular" . Contemporary Security Policy . 41 (1): 82– 107. doi : 10.1080/13523260.2019.1670006 . Recuperado el 2 de junio de 2026 .
  58. 1 2 3 4 5 6 7 Dillon, Roberto (26 de marzo de 2026). "Del marginado al héroe y viceversa: las cambiantes representaciones del arquetipo del hacker" . New Media & Society 14614448261430712. doi : 10.1177/14614448261430712 . Recuperado el 7 de junio de 2026 .
  59. 1 2 Universidad Leibniz de Hannover (3 de febrero de 2026) .«Estoy dentro»: la representación del hackeo en películas y series de televisión . Instituto de Seguridad de la Información . Consultado el 1 de julio de 2026 .
  60. "Hackathon" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 23 de junio de 2026 .
  61. Falk, Jeanette; Nolte; et al. (2022). "El futuro de la investigación y la práctica de los hackatones" . Actas de la ACM sobre interacción persona-ordenador . 6 (CSCW2). Artículo 330. 
  62. 1 2 Tauberer, Joshua (agosto de 2014). "Civic Hacking" . Open Government Data: The Book (2.ª ed.) . Recuperado el 9 de julio de 2026 . 
  63. Gruber, Karl (2019). "Biohackers: Un número creciente de aficionados se une al movimiento de biología molecular "hágalo usted mismo" fuera de los laboratorios académicos" . EMBO Reports . 20 (6). e48397. doi : 10.15252/embr.201948397 . PMC 6549016. PMID 31118228 .  
  64. Lorrimar, Victoria (2025). "¿Qué hackean los 'biohackers'? Identificación de motivaciones y marcos de construcción de significado" . Humanidades Médicas . 52 (1): 105– 113. doi : 10.1136/medhum-2025-013261 . PMC 13018727. PMID 40506091 .  
  65. Bargoni, Augusto; Santoro, Gabriele; Messeni Petruzzelli, Antonio; Ferraris, Alberto (marzo de 2024). "Growth Hacking: una revisión crítica para aclarar su significado y guiar su aplicación práctica" . Technological Forecasting and Social Change . 200 123111. doi : 10.1016/j.techfore.2023.123111 . Recuperado el 11 de julio de 2026 .
  66. "Truco para la vida" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 3 de junio de 2026 .
  • Logotipo de WikibooksHackeando Wikibooks
  • Logotipo de WikcionarioDefinición de hacker en Wikcionario
  • Logotipo de Wikimedia CommonsContenido multimedia relacionado con hackers en Wikimedia Commons