
Un hacker es, por lo general, una persona que busca acceder sin autorización a un sistema o red informática. [ 1 ] El término también tiene un sentido positivo para referirse a un programador experto o un entusiasta de la informática. En seguridad informática, puede aludir tanto a intrusos como a especialistas autorizados que prueban sistemas e informan sobre vulnerabilidades. Las comunidades de programadores y de software libre lo utilizan para referirse a quienes exploran sistemas programables, modifican software y diseñan soluciones ingeniosas a problemas técnicos. Debido a que estos usos surgieron en diferentes contextos, la palabra conlleva significados positivos, neutros y negativos, y las comunidades discrepan sobre quién puede atribuírsela.
El significado informático del término se desarrolló en la cultura estudiantil del Instituto Tecnológico de Massachusetts (MIT) a finales de la década de 1950 y principios de la de 1960, donde los hackeos implicaban trabajo técnico lúdico, bromas e interferencias no autorizadas. Las computadoras personales y las redes conectadas por módem extendieron la cultura hacker más allá de los laboratorios académicos durante las décadas de 1970 y 1980. Las intrusiones públicas, los arrestos, la película de 1983, WarGames , y las leyes sobre delitos informáticos hicieron que el acceso no autorizado fuera fundamental para el significado público de hacker . A partir de la década de 1990, la consultoría de seguridad, las conferencias, la divulgación coordinada de vulnerabilidades y los programas de recompensas por errores crearon roles profesionales reconocidos para las personas que encuentran y prueban debilidades en los sistemas informáticos.
Las comunidades hacker incluyen programadores y hackers de software libre, hackers de hardware, phreakers , miembros del movimiento clandestino informático, hackers de seguridad y hacktivistas . Sus objetivos y estatus legal difieren, pero muchos valoran la habilidad técnica, la experimentación, el intercambio de información y el reconocimiento de sus pares. Se organizan a través de proyectos de software, foros en línea, grupos informales, hackerspaces y conferencias. La participación puede depender de la habilidad, la confianza y la familiaridad con las normas del grupo, y las comunidades formalmente abiertas aún pueden presentar barreras culturales. En el ámbito de la seguridad, la autorización y los límites acordados distinguen las pruebas profesionales del acceso no autorizado. Los derechos de autor y las licencias de software también afectan la forma en que se pueden estudiar, modificar y distribuir los programas, y algunas leyes restringen la elusión de las protecciones técnicas.
Las noticias y la cultura popular suelen presentar a los hackers como delincuentes anónimos, ciberterroristas o prodigios técnicos socialmente aislados, pero también como activistas, defensores y profesionales de la seguridad. La concepción positiva del hackeo como solución ingeniosa se ha extendido más allá de la informática con términos como hackathon , hacking cívico , biohacking , growth hacking y life hack .
Terminología y alcance
Dentro de la informática, las comunidades discrepan sobre qué usos del término "hacker" son legítimos y quién puede atribuirse esa etiqueta. [ 2 ]
Etimología y primeros usos
El verbo hackear , del inglés antiguo, originalmente significaba cortar o seccionar con golpes repetidos, y hacker se usaba para referirse a una persona que hackeaba en ese sentido físico siglos antes de las computadoras electrónicas. [ 3 ] El uso informático se desarrolló a partir de la jerga estudiantil en el Instituto Tecnológico de Massachusetts (MIT). [ 4 ] La primera edición del diccionario del Tech Model Railroad Club , compilada en 1959, describía un hack como una empresa sin un propósito constructivo y a un hacker como su practicante. [ 5 ] Antes de su estrecha asociación con las computadoras, la etiqueta abarcaba juegos y bromas que involucraban maquinaria. [ 4 ]
La palabra también tuvo una connotación negativa en sus inicios. En 1963, el periódico estudiantil del MIT, The Tech , denominó "piratas telefónicos" a los estudiantes que interrumpían los servicios telefónicos y realizaban llamadas de larga distancia no autorizadas. [ 6 ] El jurista Fred R. Shapiro rastrea tanto la manipulación no maliciosa como la interferencia no autorizada en el uso del término en el MIT antes de que se popularizara. [ 4 ]
Definiciones contrapuestas
En el uso actual, el término hacker designa a un experto en programación y resolución de problemas informáticos o, más comúnmente, a alguien que intenta o consigue acceso no autorizado a sistemas informáticos. [ 7 ] [ 1 ] Las comunidades de programadores y de software libre suelen usar la palabra de forma positiva para referirse a personas que disfrutan explorando sistemas programables, modificando software y encontrando maneras ingeniosas de sortear las limitaciones técnicas. [ 8 ] [ 2 ] En seguridad informática, el término puede abarcar tanto a los pentesters legales y a los expertos en seguridad como a las personas que actúan sin permiso. [ 9 ] [ 2 ]
Entre las personas que descubren y reportan vulnerabilidades se incluyen investigadores, desarrolladores, administradores de sistemas, usuarios, académicos, empresas de seguridad y organizaciones gubernamentales; algunos no se autodenominan ni investigador de seguridad ni hacker . [ 10 ] Estos términos comparten algunas habilidades y métodos, pero difieren en autorización, propósito e identidad comunitaria. [ 2 ] Más allá de la seguridad informática, el término hacker también puede describir a un experto o entusiasta en un campo particular o a una persona que trabaja de forma creativa sorteando limitaciones prácticas. [ 8 ] [ 3 ]
Terminología relacionada
Algunas comunidades de programadores y de software libre usan el término "cracker" para referirse a una persona que accede ilegalmente a sistemas con fines maliciosos o ilegales, reservando el término "hacker" para un entusiasta de la tecnología. [ 2 ] [ 8 ] Esta distinción se promovió durante la década de 1980 en respuesta a las representaciones negativas en los medios, pero algunos hackers la rechazan porque el hackeo legal e ilegal pueden implicar las mismas técnicas. [ 2 ] Los diccionarios generales siguen incluyendo el acceso no autorizado a computadoras como un significado estándar de "hacker" . [ 7 ] [ 1 ]
Los términos hacker ético y hacker de sombrero blanco generalmente se refieren a un profesional de la seguridad que prueba sistemas legalmente, mientras que sombrero negro se refiere al hackeo ilícito o no autorizado y sombrero gris a la conducta que puede violar reglas o leyes sin la intención maliciosa generalmente asociada con los sombreros negros. [ 9 ]
Cibercriminal identifica a una persona que comete delitos a través de computadoras o Internet, [ 11 ] mientras que script kiddie es un término informal y despectivo para un intruso de baja habilidad que depende de programas escritos por otros. [ 12 ] Un phreaker es alguien que obtiene acceso ilegal a sistemas telefónicos o los manipula. [ 13 ] Un hacktivista es alguien que utiliza el hacking para lograr objetivos políticos, sociales, religiosos o ideológicos. [ 9 ] [ 14 ]
Desarrollo histórico
Cultura técnica temprana
Los miembros del Tech Model Railroad Club aprendieron sobre circuitos de conmutación y control lógico a través de los sistemas de relés utilizados para operar su maqueta de ferrocarril, y algunos experimentaron posteriormente con las computadoras disponibles para los estudiantes del MIT. [ 15 ] Una comunidad de hackers informáticos se formó alrededor de la TX-0 del MIT desde aproximadamente 1958 y se expandió después de que se instalara una PDP-1 en 1962. [ 16 ] A diferencia de la mayoría de las computadoras de la época, que eran operadas por personal especializado, estas máquinas podían ser utilizadas directamente por los miembros de la comunidad del MIT. [ 16 ] La comunidad tenía vínculos con el Proyecto MAC y el Laboratorio de Inteligencia Artificial del MIT , y sus miembros crearon programas experimentales que incluían un editor de texto basado en pantalla y Spacewar!. [ 16 ] En 1984, el periodista Steven Levy utilizó la frase " ética hacker " para referirse a los valores que asociaba con esta comunidad. [ 16 ]
Expansión más allá de la informática académica
Durante la década de 1970, los microprocesadores y kits de computadoras personales más económicos pusieron la informática al alcance de aficionados fuera de las universidades, los laboratorios gubernamentales y las grandes empresas. [ 17 ] En Berkeley, Community Memory abrió sus puertas en 1973 como el primer tablón de anuncios público basado en computadora, brindando a las personas sin acceso previo a una computadora un lugar para intercambiar mensajes e información. [ 18 ] El Homebrew Computer Club , fundado en 1975, sirvió como foro donde aficionados y experimentadores compartieron ideas y demostraron nuevo hardware y software. [ 19 ] La circulación de copias no autorizadas de Altair BASIC llevó al fundador de Microsoft, Bill Gates, a criticar a los aficionados en una carta abierta de 1976, en la que argumentó que la copia de software privaba a los programadores de pago y desalentaba la producción de software comercial. [ 20 ]
El movimiento de las computadoras personales llevó la cultura hacker al software comercial y a la industria de los videojuegos domésticos a finales de la década de 1970 y principios de la de 1980. [ 16 ] El Proyecto GNU , iniciado en 1984, organizó el desarrollo de un sistema operativo compatible con Unix cuyo software podía ejecutarse, copiarse, modificarse y redistribuirse; los componentes de GNU se combinaron posteriormente con el núcleo de Linux para formar un sistema operativo libre completo. [ 21 ]
Intrusión informática y el significado de la seguridad
El movimiento informático clandestino que surgió en la década de 1980 se inspiró en el phreaking telefónico y en usuarios que exploraban sistemas informáticos fuera de entornos institucionales. [ 22 ] A medida que las computadoras domésticas y los módems se extendieron durante la década de 1980, los sistemas de tablones de anuncios permitieron a los participantes de diferentes ciudades intercambiar información técnica, credenciales de inicio de sesión, software y noticias. [ 22 ] Los hackers clandestinos utilizaron afiliaciones a grupos, tablones de anuncios y publicaciones electrónicas para formar una escena distintiva; la Legión de la Perdición y la revista electrónica Phrack se convirtieron en ejemplos bien conocidos. [ 22 ]
Los participantes exploraron sistemas, aprendieron métodos técnicos, compitieron entre sí y buscaron el reconocimiento de sus pares. [ 22 ] Algunos miembros distinguieron esas actividades del fraude con tarjetas de pago, otros tipos de fraude y ataques destructivos, pero no se pusieron de acuerdo sobre el límite. [ 22 ] Durante la década de 1980, los informes de arrestos e intrusiones informáticas hicieron que el término "hacker" se volviera cada vez más sinónimo de "intruso digital", mientras que los programadores continuaron usando el término de manera positiva dentro de la cultura técnica. [ 23 ]
Adopción pública y conflicto legal
La película WarGames de 1983 popularizó la intrusión informática y contribuyó a presentar a los hackers como una amenaza para la seguridad nacional. [ 24 ] En Estados Unidos, el Congreso promulgó la Ley de Fraude y Abuso Informático en 1986, que tipificaba como delito federal ciertas formas de acceso no autorizado a ordenadores protegidos. [ 22 ] El gusano Morris de 1988 interrumpió una parte sustancial de los inicios de Internet y condujo a la condena de su creador, Robert Tappan Morris, en 1990, la primera obtenida en virtud de dicha ley. [ 22 ]
La Operación Sundevil y las investigaciones relacionadas del Servicio Secreto en 1990 se dirigieron contra operadores de tablones de anuncios y personas sospechosas de delitos informáticos y de telecomunicaciones. [ 22 ] Las redadas e incautaciones plantearon interrogantes sobre la libertad de expresión, la privacidad y el tratamiento legal de las comunicaciones electrónicas. [ 25 ] La Electronic Frontier Foundation se fundó en julio de ese año tras una investigación relacionada con la publicación de un documento del sistema telefónico, y brindó asistencia legal en casos que involucraban a usuarios de computadoras y comunicaciones electrónicas. [ 25 ]
Profesionalización e institucionalización

Durante la década de 1990, algunas personas de las comunidades de hackers y de la piratería informática se incorporaron a la consultoría de seguridad, a empresas de software y a grupos de investigación corporativos, donde su conocimiento de las vulnerabilidades se volvió útil comercialmente. [ 22 ] Conferencias como DEF CON , celebrada por primera vez en 1993, y Black Hat , establecida en 1997, pusieron en contacto a hackers independientes con empresas de seguridad, proveedores de tecnología, personal gubernamental y agentes del orden. [ 22 ] La lista de correo Bugtraq , creada en 1993, proporcionó a los descubridores de vulnerabilidades un foro público para divulgaciones técnicas, les permitió construir reputaciones profesionales y presionó a los proveedores para que corrigieran las fallas reportadas. [ 22 ] El testimonio de 1998 de miembros de L0pht Heavy Industries ante el Senado de los Estados Unidos presentó a un colectivo de hackers ante los legisladores como expertos en seguridad informática en lugar de acusados penales. [ 22 ]
Las políticas de divulgación coordinada y los programas de recompensas por errores crearon posteriormente vías formales a través de las cuales los investigadores podían informar sobre vulnerabilidades y trabajar con las organizaciones afectadas. [ 22 ] Las pruebas de penetración y otras formas de pruebas de seguridad que imitan ataques son realizadas por especialistas a menudo llamados probadores de penetración o hackers éticos. [ 26 ] En 2016, el Departamento de Defensa de los Estados Unidos lanzó Hack the Pentagon, el primer programa de recompensas por errores del gobierno federal, que permitía a los participantes elegibles probar sitios web públicos seleccionados bajo reglas definidas. [ 27 ] La profesionalización no resolvió el significado de hacker , que aún se refería a especialistas en seguridad de confianza y a personas consideradas amenazas para la seguridad informática. [ 22 ]
Principales tradiciones y comunidades
Programadores y hackers de software libre
En la tradición de la programación, el hacking se centra en comprender el software, modificar el código y encontrar formas técnicamente ingeniosas de hacer que una computadora se comporte como se espera o haga algo inesperado. [ 16 ] El hacking de programadores comenzó en laboratorios académicos y se extendió a la informática personal y al software comercial. [ 16 ] Las comunidades de hackers de código abierto han tenido opiniones divergentes sobre el software propietario y el papel de las empresas comerciales. [ 28 ]
Los hackers de software libre forman una tradición centrada en el programador. [ 2 ] Sus proyectos utilizan licencias que permiten a los usuarios estudiar, modificar y redistribuir programas. [ 29 ] Los proyectos basados en Internet atraen a colaboradores de muchos lugares, publican versiones preliminares para pruebas e incorporan correcciones de usuarios y programadores. [ 30 ] Las licencias abiertas permiten a cualquiera alterar el código, pero los proyectos establecidos suelen tener mantenedores que deciden qué cambios se incluyen en la versión oficial. [ 28 ] Los hackers de software libre enfatizan la libertad continua del software, mientras que los hackers de código abierto dan más importancia a los métodos de desarrollo y la libertad de elección en el uso del software. [ 31 ]
hackers de hardware

El trabajo orientado al hardware en los hackerspaces incluye programación, construcción de dispositivos y experimentación creativa con tecnología digital. [ 32 ] En estos espacios, hackear generalmente se refiere a trabajo técnico constructivo, no a acceso ilegal. [ 32 ]
El hardware de código abierto pone a disposición de otros los archivos de diseño para que los estudien, modifiquen, fabriquen y redistribuyan. [ 33 ] A diferencia del software, un diseño de hardware abierto aún requiere componentes físicos, materiales y procesos de fabricación antes de que pueda convertirse en un objeto funcional. [ 33 ] El hardware también puede contener vulnerabilidades que pueden ser explotadas mediante acceso físico o remoto. [ 9 ]
Los phreakers y el submundo informático
Los phreakers exploran y manipulan las redes telefónicas y las tecnologías utilizadas para controlar las llamadas. [ 34 ] Durante la década de 1970, el phreaking incluía experimentación técnica, bromas, evasión de cargos telefónicos y campañas que trataban al sistema Bell como objetivo de protesta política. [ 34 ] Las publicaciones y prácticas del phreaking influyeron posteriormente en sectores del underground informático. [ 34 ]
El submundo informático incluía intrusos exploradores y personas involucradas en fraude, robo o daños deliberados; los miembros discutían dónde terminaba el pirateo informático y dónde comenzaba el abuso criminal. [ 22 ]
piratas informáticos de seguridad
En seguridad informática, el término hacker se refiere a una persona con la experiencia necesaria para encontrar o explotar vulnerabilidades en sistemas informáticos, pero esta etiqueta por sí sola no indica si la actividad es autorizada o maliciosa. [ 9 ] Los pentesters autorizados y otros especialistas que prueban la seguridad imitando ataques trabajan dentro de un ámbito acordado, demuestran vulnerabilidades e informan de sus hallazgos a la organización responsable del sistema. [ 26 ] A estos profesionales se les suele llamar hackers éticos o de sombrero blanco , mientras que los hackers de sombrero negro actúan ilícitamente o sin autorización, y los hackers de sombrero gris pueden actuar sin permiso, pero carecen de la intención maliciosa normalmente asociada a los hackers de sombrero negro. [ 9 ]
Los piratas informáticos no autorizados pueden actuar para obtener beneficios personales u otros fines maliciosos. [ 9 ] Algunos atacantes, incluidos grupos patrocinados por estados, llevan a cabo campañas prolongadas contra organizaciones o gobiernos específicos con objetivos políticos, estratégicos o comerciales. [ 35 ] La terminología del sombrero clasifica a los piratas informáticos principalmente por autorización e intención, aunque sus límites siguen siendo objeto de debate a medida que el trabajo de seguridad pasó de grupos clandestinos a entornos profesionales. [ 22 ]
Hacktivistas y hackers con orientación política

Los hacktivistas utilizan habilidades informáticas y acciones digitales para promover causas políticas o sociales, en lugar de para obtener beneficios económicos personales. [ 36 ] Entre los actos de los hacktivistas se incluyen la distribución de información, el desarrollo de herramientas para campañas políticas, la alteración de sitios web, la divulgación de información sin autorización y la interrupción de servicios en línea. [ 36 ] La defensa en línea ordinaria no suele clasificarse como hacktivismo a menos que implique una intervención técnica directa o una acción contenciosa contra un objetivo determinado. [ 36 ]
Algunos participantes y comentaristas describen el hacktivismo como la contraparte digital de la desobediencia civil; otros consideran la interrupción o el acceso no autorizados como un delito, independientemente del propósito político. [ 36 ] La motivación política por sí sola no convierte un ataque en ciberterrorismo ; ese término generalmente se reserva para operaciones destinadas a causar daños graves, temor generalizado, pérdida de vidas o daños severos a sistemas esenciales. [ 36 ] Sin embargo, los medios de comunicación y el discurso gubernamental a veces han agrupado el hacktivismo con el ciberterrorismo o han tratado a los hackers con motivaciones políticas principalmente como amenazas a la seguridad. [ 37 ]
Cultura y organización social
Ética y valores de los hackers
Los relatos sobre la cultura hacker temprana del MIT enfatizan el acceso a las computadoras, el intercambio de información, la descentralización y el estatus basado en el trabajo técnico más que en el rango formal. [ 16 ] En tradiciones hacker posteriores, la destreza técnica y la elusión inventiva reaparecen como características valoradas del hacking. [ 31 ] Los hackers han valorado el trabajo exitoso por su calidad, elegancia, humor, carácter lúdico o manejo ingenioso de una restricción. [ 31 ]
Las comunidades hacker adoptan diferentes posturas sobre la libertad del software, la privacidad, el trabajo comercial y la acción política. [ 31 ] Muchos hackers occidentales han apoyado las libertades civiles y las ideas antiautoritarias. El libertarismo se ha asociado más estrechamente con regiones y proyectos específicos. [ 31 ] Entre 684 desarrolladores de software libre y de código abierto encuestados en 2003, el disfrute y la creatividad fueron los motivos más importantes, mientras que la necesidad del usuario, la estimulación intelectual y el desarrollo de habilidades también fueron relevantes, y aproximadamente dos quintas partes recibieron una remuneración por su trabajo. [ 38 ] Una encuesta de 2021 a colaboradores de código abierto reveló que el aprendizaje y la estimulación intelectual seguían siendo importantes, mientras que los motivos relacionados con la conexión social, la reputación, el avance profesional, el disfrute y la ayuda a los demás variaban según la experiencia. [ 39 ]
Aprendizaje, colaboración y reputación
Los hackers adquieren habilidades mediante el trabajo directo con sistemas e intercambios con pares. [ 31 ] [ 22 ] Las listas de correo, los canales de chat, los repositorios de código, los foros, las publicaciones electrónicas y los talleres compartidos permiten a los participantes hacer preguntas, inspeccionar código, publicar métodos y probar ideas. [ 31 ] [ 22 ] Los grandes proyectos de software libre pueden utilizar mantenedores, procedimientos de membresía, revisión de colaboradores y votación. [ 31 ] Los grupos de hackers de seguridad de élite a veces han restringido la información sensible a miembros de confianza que demostraron capacidad técnica. [ 22 ] Gran parte de la actividad hacker es social, a pesar del estereotipo del individuo aislado. [ 31 ]
En el ámbito de la seguridad informática, las contribuciones técnicas visibles y el reconocimiento entre pares establecen prestigio. [ 22 ] Los seudónimos ocultan la identidad legal de una persona, preservando la autoría y la afiliación al grupo para herramientas, exploits o publicaciones. [ 22 ] A medida que el trabajo de seguridad se profesionalizó, algunos hackers comenzaron a usar sus nombres legales para que las divulgaciones de vulnerabilidades y las herramientas técnicas pudieran respaldar sus currículos, empleos y credibilidad pública. [ 22 ] El creciente valor del crédito público también intensificó las disputas sobre el conocimiento privado, el código reutilizado y el trabajo reclamado por otra persona. [ 22 ]
Organizaciones, espacios y eventos
Las comunidades de hackers adoptan la forma de proyectos en línea, grupos informales, publicaciones, grupos de defensa, espacios de trabajo compartidos y conferencias. [ 31 ] [ 22 ] Los hackerspaces son lugares físicos gestionados por la comunidad donde las personas trabajan en proyectos y aprenden unas de otras. [ 40 ] Sus reglas y valores locales rigen cómo los miembros utilizan el espacio y la tecnología compartidos. [ 32 ] Los grupos locales también utilizan servicios de chat, listas de correo y repositorios para mantenerse conectados fuera de sus espacios de trabajo físicos. [ 31 ]
Las reuniones y conferencias de hackers de seguridad conectan a participantes que de otro modo interactuarían a distancia, presentan a los recién llegados a un entorno más amplio y proporcionan espacios para el intercambio de conocimientos técnicos. [ 22 ] Las conferencias de hackers combinan ponencias y demostraciones técnicas con debates informales, trabajo colaborativo, recreación y actividades sociales. [ 41 ] Los eventos de seguridad incluyen reuniones comunitarias de voluntarios y conferencias vinculadas a empresas, agencias gubernamentales y trabajo profesional en seguridad. [ 22 ] Los proyectos de software libre también celebran reuniones centradas en el desarrollo, la gobernanza y los vínculos con la comunidad. [ 31 ] Las reuniones presenciales fortalecen las relaciones que de otro modo se mantendrían principalmente en línea. [ 41 ]
Participación y límites internos
Las comunidades de cultura libre y de código abierto pueden ser formalmente abiertas, pero conservar barreras culturales informales. [ 42 ] Dentro de los grupos de hackers de seguridad, la habilidad, la confianza, el historial de contribuciones y la familiaridad con las normas del grupo pueden determinar la membresía y el acceso al conocimiento privado. [ 22 ] En entornos de cultura libre, los ideales meritocráticos pueden coexistir con ideas limitadas del "hacker real", discusiones adversarias y redes personales informales que crean barreras a la participación. [ 42 ]
El desequilibrio de género está particularmente bien documentado en el software libre y de código abierto. Una revisión de 51 publicaciones estimó que las mujeres representaban alrededor del 9,8 % de los colaboradores e identificó la baja paridad entre pares y la comunicación no inclusiva como las principales barreras sociales. [ 43 ] También se han documentado comentarios sexistas, acoso y exclusión en conferencias y en comunidades de cultura libre en línea. [ 42 ] Las mujeres en la escena de hackers de seguridad han descrito un apoyo constante de sus pares, pero también encuentros en los que otros ignoraron o dudaron de su interés técnico. [ 22 ] Las comunidades de cultura libre han respondido con iniciativas centradas en las mujeres y medidas de conducta o gobernanza más claras. [ 42 ] También se han creado hackerspaces feministas como entornos para el aprendizaje técnico, el intercambio de habilidades y la construcción de comunidad. [ 44 ] Los hackerspaces feministas pueden abordar barreras relacionadas con la raza, la sexualidad, la identidad de género y la clase, así como la subrepresentación de las mujeres. [ 44 ]
Ética y legalidad
Autorización y consentimiento
Antes de una prueba de seguridad profesional, las reglas de participación suelen especificar las actividades autorizadas y sus límites. [ 45 ] Una política pública de divulgación de vulnerabilidades autoriza la investigación independiente solo en los sistemas y métodos cubiertos por sus términos. [ 46 ] La política del Departamento de Justicia de los Estados Unidos , por ejemplo, permite solo las pruebas necesarias para confirmar una vulnerabilidad. Excluye la eliminación de datos, el mantenimiento del acceso después de las pruebas, la obtención de privilegios superiores, el acceso a sistemas conectados, la instalación de malware y la interrupción de servicios. [ 46 ] Se espera que un investigador que no esté seguro de si un objetivo o método está cubierto solicite aclaraciones antes de continuar. [ 46 ]
El permiso de una organización no se extiende a los sistemas, la información o los servicios controlados por terceros, y el cumplimiento de una política de divulgación no exime de responsabilidad por infracciones legales no relacionadas. [ 46 ] En Estados Unidos, la política de acusación del Departamento de Justicia ordena a los fiscales federales que rechacen el enjuiciamiento en virtud de la Ley de Fraude y Abuso Informático cuando la evidencia disponible demuestre que la conducta se realizó con la intención de realizar una investigación de seguridad de buena fe. [ 47 ] La política define dicha investigación como la prueba, investigación o corrección de una falla de seguridad de una manera diseñada para evitar daños, y cuya información resultante se utiliza principalmente para mejorar la seguridad. [ 47 ] Esta es una guía interna para los fiscales federales y no crea un derecho legal exigible por un investigador. [ 47 ]
Divulgación de vulnerabilidades
En la divulgación coordinada de vulnerabilidades , quien descubre una falla de seguridad informa y trabaja con proveedores, coordinadores u otras partes afectadas antes de su publicación. [ 48 ] El proceso puede incluir descubrimiento, informe, confirmación, decisión de prioridad, reparación, divulgación pública y lanzamiento de una solución u otras medidas de protección. [ 49 ] Un informe útil identifica el producto o configuración afectada, explica el posible impacto, proporciona los pasos para reproducir la falla y ofrece evidencia o una demostración de que la falla funciona. [ 50 ] [ 46 ] El destinatario luego verifica si la vulnerabilidad puede confirmarse y decide con qué urgencia debe abordarse. [ 49 ]
La remediación elimina una vulnerabilidad; la mitigación reduce su efecto sin eliminar el defecto subyacente. [ 51 ] El desarrollo y la prueba de un parche confiable pueden requerir tiempo, particularmente cuando el código vulnerable se reutiliza en diferentes productos o es suministrado por otro proveedor. [ 51 ] La política de divulgación del Departamento de Trabajo de los Estados Unidos , por ejemplo, ordena a los investigadores que detengan las pruebas después de confirmar un defecto o encontrar datos confidenciales y que permitan tiempo para la remediación antes de publicar detalles técnicos. [ 52 ] El modelo CERT/CC incluye la concientización pública, la publicación de la vulnerabilidad y el plan de remediación, y el despliegue de una solución o mitigación como etapas posteriores del proceso. [ 49 ]
Libertad de información y propiedad intelectual
Los derechos de autor generalmente protegen la expresión de un programa informático, no sus ideas, procedimientos, métodos de operación o conceptos matemáticos. [ 53 ] En la Unión Europea , los titulares de los derechos de autor controlan la reproducción, alteración y distribución pública de programas informáticos, con las excepciones establecidas. [ 54 ] Las licencias de software libre otorgan a los usuarios la libertad de ejecutar, estudiar, modificar, copiar y redistribuir programas. [ 29 ] Las licencias copyleft añaden la condición de que las versiones redistribuidas deben preservar esas libertades, aunque el software libre también puede usar licencias sin ese requisito. [ 29 ]
La legislación de la Unión Europea permite a los usuarios observar y probar el software en determinadas circunstancias. [ 54 ] También permite a un usuario legítimo traducir las partes necesarias del código compilado a otro formato cuando esto sea esencial para que un programa creado de forma independiente funcione con otro software y la información no esté disponible de otro modo. [ 54 ] La información obtenida mediante esta excepción no puede utilizarse para fines no relacionados, compartirse salvo en la medida necesaria para la compatibilidad, ni utilizarse para producir un programa infractor sustancialmente similar. [ 54 ] La directiva también exige medidas correctivas contra las transacciones comerciales de herramientas destinadas exclusivamente a eludir las protecciones técnicas del software. [ 54 ]
Imagen y representación pública
Los medios de comunicación y el discurso público
La cobertura periodística suele utilizar el término «hacker» para referirse a un intruso no autorizado y lo asocia con delitos informáticos, amenazas a la seguridad e interrupciones. [ 55 ] En un análisis de cinco periódicos estadounidenses que cubrieron el año anterior y posterior a los atentados del 11 de septiembre , los reportajes presentaban cada vez más a los hackers como posibles ciberterroristas en lugar de delincuentes informáticos comunes. [ 55 ] Los motivos recibían poca atención a menos que un artículo describiera específicamente a un hacker, y los reportajes a veces utilizaban los términos «hacktivismo» y «ciberterrorismo» para conductas que no implicaban los mismos objetivos ni el mismo nivel de daño. [ 55 ]
La política nacional también afecta la representación de los hackers. [ 56 ] Una comparación entre China Daily y The New York Times de 2001 a 2020 reveló que los estados eran actores prominentes en ambos periódicos, pero que cada publicación enmarcaba las acusaciones y a los gobiernos extranjeros dentro de su propio contexto nacional y político. [ 56 ] La misma comparación encontró referencias más positivas con el tiempo, incluyendo cobertura de hackers éticos y trabajo de seguridad defensiva, junto con la continua asociación con actividades hostiles. [ 56 ]
Los informes visuales suelen mostrar a los hackers en habitaciones oscuras, con los rostros ocultos, ropa con capucha, máscaras o pantallas llenas de código. [ 57 ] Esta imaginería "ciber-noir" presenta la seguridad informática como un mundo oculto y moralmente ambiguo, poblado por amenazas anónimas y especialistas que pueden utilizar métodos similares para distintos fines. [ 57 ]
Cultura popular
El cine, la televisión y los videojuegos recurren repetidamente a varios tipos de personajes hackers, cuya prominencia varía con el tiempo. [ 58 ] En la década de 1980, WarGames y los primeros juegos de hacking presentaban al hacker como un joven talentoso pero socialmente aislado que accede a sistemas poderosos desde un ordenador doméstico y se ve involucrado en eventos que van mucho más allá de la vida cotidiana. [ 58 ] Durante la década de 1990, Hackers y Matrix reinventaron la figura como un rebelde subcultural con estilo y, en esta última película, un héroe capaz de resistir un sistema digital opresivo. [ 58 ]
Películas posteriores como Swordfish y Blackhat situaron a los hackers dentro del terrorismo, la vigilancia, el cibercrimen y los conflictos internacionales, retratándolos como delincuentes peligrosos, aliados necesarios o ambas cosas a la vez. [ 58 ] Mr. Robot retomó la figura del hacker socialmente alienado, pero le otorgó al personaje una mayor profundidad psicológica y conectó el hackeo con la enfermedad mental, la vigilancia, el poder corporativo, la ira política y las consecuencias personales de la acción técnica. [ 58 ] La serie también utilizó herramientas reconocibles y métodos de ataque plausibles en lugar de tratar cada intrusión como un mero espectáculo visual. [ 58 ]
Muchas representaciones en pantalla difieren notablemente de las prácticas reales de piratería informática. [ 59 ] En una muestra de 50 escenas de películas y series de televisión estrenadas entre 2010 y 2022, los ataques generalmente se completaban en muy poco tiempo, tenían una tasa de éxito inusualmente alta y ocultaban su proceso técnico tras una "caja negra" simplificada. [ 59 ] Los videojuegos añaden otra forma de representación al permitir a los jugadores realizar intrusiones simplificadas, elegir objetivos, adquirir herramientas y asumir el rol de criminal, mercenario, activista o defensor. [ 58 ]
Extensiones del término
El sentido positivo del término «hackeo» en el ámbito informático , que significa una forma ingeniosa de resolver un problema, se ha extendido más allá de la programación y la seguridad informática. [ 23 ] Un hackatón es un evento breve en el que programadores, a menudo acompañados por personas de otras especialidades, trabajan intensamente para crear código o un prototipo. [ 60 ] Este formato también se utiliza para fomentar colaboraciones y comunidades científicas o para desarrollar prototipos para problemas urgentes. [ 61 ]
El hacking cívico aplica habilidades técnicas y de diseño a problemas públicos, a menudo utilizando datos gubernamentales o rediseñando la forma en que las personas interactúan con los servicios públicos. [ 62 ] Los hackers cívicos pueden incluir programadores, diseñadores, especialistas en datos, organizadores, emprendedores y empleados gubernamentales, y la etiqueta no implica acceso no autorizado. [ 62 ] En la biología "hágalo usted mismo" , los biohackers realizan experimentos biológicos fuera de los laboratorios académicos o industriales convencionales. [ 63 ] Otros usos del biohacking abarcan prácticas de salud y bienestar, aumento tecnológico y experimentos autodirigidos que involucran el cuerpo o la mente. [ 64 ]
In business, growth hacking means iterative, data-driven experimentation intended to help an organization scale and adapt; it is not limited to startups or marketing.[65] A life hack is a simple, clever tip or technique for completing an ordinary task more easily or efficiently.[66]
See also
- Hacktivism, conducting cyber attacks on a business or organisation in order to bring social change.
References
- 123"hacker, n."Oxford University Press. University of Oxford.
- 1234567Coleman, E. Gabriella (2013). Coding Freedom: The Ethics and Aesthetics of Hacking(PDF). Princeton University Press. pp. 16–19. ISBN 9780691144610. Archived from the original(PDF) on January 12, 2013.
- 12"Hack". Merriam-Webster.com Dictionary. Merriam-Webster. Retrieved June 17, 2026.
- 123Shapiro, Fred R. (March–April 2015). "The Birth of the Hacker". Yale Alumni Magazine. Archived from the original on December 18, 2015. Retrieved June 29, 2026.
- ↑Tech Model Railroad Club. "Abridged Dictionary of the TMRC Language". Massachusetts Institute of Technology. Archived from the original on September 14, 2024. Retrieved July 18, 2026.
- ↑Lichstein, Henry (November 20, 1963). "Telephone Hackers Active"(PDF). The Tech. Vol. 83, no. 24. Massachusetts Institute of Technology. p. 1. Archived from the original(PDF) on August 10, 2014. Retrieved July 4, 2026.
- 12"Hacker". Merriam-Webster.com Dictionary. Merriam-Webster. Retrieved June 7, 2026.
- 123Raymond, Eric S. "Hacker". The Jargon File. Retrieved July 5, 2026.
- 1 2 3 4 5 6 7 Centro Australiano de Ciberseguridad. "Glosario" . Dirección Australiana de Señales . Consultado el 15 de julio de 2026 .
- ↑ Centro de Coordinación CERT. "Buscador/Informante" . Guía CERT para la divulgación coordinada de vulnerabilidades . Universidad Carnegie Mellon . Consultado el 19 de julio de 2026 .
- ↑ "Ciberdelincuente" . Diccionario inglés Collins . HarperCollins . Consultado el 18 de junio de 2026 .
- ↑ "Script kiddie" . Diccionario Cambridge . Cambridge University Press . Consultado el 17 de julio de 2026 .
- ↑ "Phreaker" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 9 de julio de 2026 .
- ↑ "Hacktivismo" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 5 de junio de 2026 .
- ↑ Tech Model Railroad Club. "Una breve historia del Tech Model Railroad Club" . Instituto Tecnológico de Massachusetts . Consultado el 8 de junio de 2026 .
- 1 2 3 4 5 6 7 8 Haigh, Thomas (abril de 2021). "Cuando los hackers eran héroes" (PDF) . Communications of the ACM . 64 (4): 28– 34. doi : 10.1145/3451227 . Recuperado el 1 de junio de 2026 .
- ↑ Shustek, Leonard J. (17 de diciembre de 2013). "La reunión del Homebrew Computer Club de 2013" . Museo de Historia de la Computación . Recuperado el 3 de julio de 2026 .
- ↑ Doub, Bo (23 de febrero de 2016). "Memoria comunitaria: precedentes en redes sociales y movimientos" . Museo de Historia de la Computación . Recuperado el 26 de junio de 2026 .
- ↑ "El Club de Computadoras Caseras" . Museo de Historia de la Computación . Consultado el 4 de junio de 2026 .
- ↑ Gates, Bill (mayo de 2002) [3 de febrero de 1976]. "Una carta abierta a los aficionados" (PDF) . Core . Museo de Historia de la Computación. pág. 12. Recuperado el 14 de junio de 2026 .
- ↑ Stallman, Richard. "El Proyecto GNU" . Proyecto GNU . Consultado el 30 de junio de 2026 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 Goerzen, Matt; Coleman, Gabriella (14 de enero de 2022). Desempeñar muchos roles: El auge del hacker de seguridad profesional (PDF) (Informe). Data & Society Research Institute . Recuperado el 16 de junio de 2026 .
- 1 2 Yagoda, Ben (6 de marzo de 2014). "Una breve historia de "Hack"" . The New Yorker . Consultado el 13 de julio de 2026 .
- ↑ Brown, Scott (21 de julio de 2008). "WarGames: Una mirada retrospectiva a la película que convirtió a geeks y phreaks en estrellas" . Wired . Consultado el 3 de junio de 2026 .
- 1 2 "Una historia de la protección de la libertad donde chocan la ley y la tecnología" . Electronic Frontier Foundation. 7 de octubre de 2011. Recuperado el 14 de julio de 2026 .
- 1 2 Happe, Andreas; Cito, Jürgen (2023). "Understanding Hackers' Work: An Empirical Study of Offensive Security Practitioners". Proceedings of the 31st ACM Joint European Software Engineering Conference and Symposium on the Foundations of Software Engineering . pp. 1669– 1680. arXiv : 2308.07057 . doi : 10.1145/3611643.3613900 .
- ↑ "El secretario de Defensa, Ash Carter, publica los resultados del ataque informático al Pentágono" . Departamento de Defensa de los Estados Unidos. 17 de junio de 2016. Consultado el 12 de junio de 2026 .
- 1 2 Raymond, Eric S. (1998). "Homesteading the Noosphere" . First Monday . 3 (10). doi : 10.5210/fm.v3i10.621 .
- 1 2 3 Fundación del Software Libre. "¿Qué es el software libre?" . Proyecto GNU . Consultado el 28 de junio de 2026 .
- ↑ Raymond, Eric S. (1998). "La catedral y el bazar" . First Monday . 3 (3). doi : 10.5210/fm.v3i3.578 (inactivo el 20 de julio de 2026) . Recuperado el 11 de julio de 2026 .
{{cite journal}}: CS1 maint: DOI inactivo desde julio de 2026 ( enlace ) - 1 2 3 4 5 6 7 8 9 10 11 12 Coleman, E. Gabriella (2016). "Hacker" (PDF) . En Peters, Benjamin (ed.). Palabras clave digitales: un vocabulario de la sociedad y la cultura de la información . Princeton University Press. págs. 158–172 . Recuperado el 8 de julio de 2026 .
- ^ Richterich , Annika (2016) . "«No hackear»: Reglas, valores y prácticas comunitarias en espacios de hackers y makerspaces . Artículos seleccionados de investigación en Internet de la AoIR . Vol. 6. Asociación de Investigadores de Internet . Consultado el 2 de junio de 2026 .
- 1 2 Asociación de Hardware de Código Abierto. "Definición de Hardware de Código Abierto" . Consultado el 22 de junio de 2026 .
- 1 2 3 Bruggeman, Jacob A. (12 de febrero de 2026). "Phreaking Politics in Modern America" . Modern American History : 1–29 . doi : 10.1017/mah.2025.10083 . Recuperado el 6 de junio de 2026 .
- ↑ Centro Australiano de Ciberseguridad. "Amenaza persistente avanzada (APT)" . Dirección de Señales de Australia . Consultado el 15 de junio de 2026 .
- 1 2 3 4 5 Gawel, Hanna (4 de abril de 2024). "Hacktivismo" (PDF) . Internet Policy Review . 13 (2). doi : 10.14763/2024.2.1751 . Recuperado el 13 de junio de 2026 .
- ↑ Vegh, Sandor (7 de octubre de 2002). "¿Hacktivistas o ciberterroristas? El discurso cambiante de los medios sobre el hacking" . First Monday . 7 (10). doi : 10.5210/fm.v7i10.998 . Recuperado el 23 de junio de 2026 .
{{cite journal}}: CS1 maint: DOI gratuito sin marcar ( enlace ) - ↑ Lakhani, Karim R.; Wolf, Robert G. (septiembre de 2003). Por qué los hackers hacen lo que hacen: comprender la motivación y el esfuerzo en proyectos de software libre/de código abierto (Informe). MIT Sloan School of Management. doi : 10.2139/ssrn.443040 . Recuperado el 2 de julio de 2026 .
- ↑ Gerosa, Marco A.; Wiese, Igor; Trinkenreich, Bianca; Link, Georg; Robles, Gregorio; Treude, Christoph; Steinmacher, Igor; Sarma, Anita (2021). "Las arenas movedizas de la motivación: una revisión de lo que impulsa a los colaboradores en el código abierto" . Actas de la 43.ª Conferencia Internacional sobre Ingeniería de Software . págs. 1046–1059 . doi : 10.1109/ICSE43902.2021.00098 . Recuperado el 19 de junio de 2026 .
- ↑ "Hackerspaces" . Hackerspaces.org . Consultado el 7 de julio de 2026 .
- 1 2 Coleman, E. Gabriella (2010). "The Hacker Conference: A Ritual Condensation and Celebration of a Lifeworld" . Anthropological Quarterly . 83 (1): 47–72 . Recuperado el 10 de junio de 2026 .
- 1 2 3 4 Reagle, Joseph (7 de enero de 2013) .«¿Libre como sexista?»: Cultura libre y la brecha de género . First Monday . 18 (1). doi : 10.5210/fm.v18i1.4291 . Recuperado el 16 de julio de 2026 .
{{cite journal}}: CS1 maint: DOI gratuito sin marcar ( enlace ) - ↑ Trinkenreich, Bianca; Wiese, Igor; Sarma, Anita; Gerosa, Marco A.; Steinmacher, Igor (2022). "Participación de las mujeres en el software de código abierto: una revisión de la literatura" . ACM Transactions on Software Engineering and Methodology . 31 (4): 1– 37. doi : 10.1145/3510460 . Recuperado el 1 de julio de 2026 .
- 1 2 Toupin, Sophie (2013). "¿Espacios de hackers feministas como espacios más seguros?" . .dpi (27) . Recuperado el 27 de junio de 2026 .
- ↑ "Reglas de compromiso (ROE)" . Glosario del Centro de Recursos de Seguridad Informática . Instituto Nacional de Estándares y Tecnología . Consultado el 9 de junio de 2026 .
- 1 2 3 4 5 Departamento de Justicia de los Estados Unidos (3 de abril de 2024). "Política de divulgación de vulnerabilidades" . Recuperado el 24 de junio de 2026 .
- 1 2 3 Departamento de Justicia de los Estados Unidos (mayo de 2022). "9-48.000 - Ley de Fraude y Abuso Informático" . Manual de Justicia . Recuperado el 25 de junio de 2026 .
- ↑ Centro de Coordinación CERT. "La guía CERT para la divulgación coordinada de vulnerabilidades" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Consultado el 11 de junio de 2026 .
- 1 2 3 Centro de Coordinación CERT. "Fases de la divulgación coordinada de vulnerabilidades" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Recuperado el 21 de junio de 2026 .
- ↑ Centro de Coordinación CERT. "Validación" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Consultado el 10 de julio de 2026 .
- 1 2 Centro de Coordinación CERT. "Análisis y remediación" . Instituto de Ingeniería de Software, Universidad Carnegie Mellon . Recuperado el 6 de julio de 2026 .
- ↑ Departamento de Trabajo de los Estados Unidos. "Política de divulgación de vulnerabilidades" . Consultado el 20 de junio de 2026 .
- ↑ Organización Mundial de la Propiedad Intelectual. "Protección de los derechos de autor del software informático" . Consultado el 1 de junio de 2026 .
- 1 2 3 4 5 Parlamento Europeo y Consejo de la Unión Europea (23 de abril de 2009). «Directiva 2009/24/CE relativa a la protección jurídica de los programas informáticos» . Diario Oficial de la Unión Europea . Consultado el 15 de junio de 2026 .
- 1 2 3 Vegh, Sandor (7 de febrero de 2005). "La representación de los medios de comunicación sobre el hackeo, los hackers y el hacktivismo antes y después del 11 de septiembre" . First Monday . 10 (2). doi : 10.5210/fm.v10i2.1206 . Recuperado el 10 de junio de 2026 .
{{cite journal}}: CS1 maint: DOI gratuito sin marcar ( enlace ) - 1 2 3 Pei, Jiamin; Li, Dandi; Cheng, Le (2022). "Representación mediática de los hackers en China Daily y The New York Times: un análisis crítico del discurso basado en corpus" . Discourse & Communication . 16 (5): 598– 618. doi : 10.1177/17504813221099190 . Recuperado el 15 de julio de 2026 .
- 1 2 Shires, James (2020). "Cyber-noir: Ciberseguridad y cultura popular" . Contemporary Security Policy . 41 (1): 82– 107. doi : 10.1080/13523260.2019.1670006 . Recuperado el 2 de junio de 2026 .
- 1 2 3 4 5 6 7 Dillon, Roberto (26 de marzo de 2026). "Del marginado al héroe y viceversa: las cambiantes representaciones del arquetipo del hacker" . New Media & Society . doi : 10.1177/14614448261430712 . Recuperado el 7 de junio de 2026 .
- 1 2 Universidad Leibniz de Hannover (3 de febrero de 2026) .«Estoy dentro»: la representación del hackeo en películas y series de televisión . Instituto de Seguridad de la Información . Consultado el 1 de julio de 2026 .
- ↑ "Hackathon" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 23 de junio de 2026 .
- ↑ Falk, Jeanette; Nolte; et al. (2022). "El futuro de la investigación y la práctica de los hackatones" . Actas de la ACM sobre interacción persona-ordenador . 6 (CSCW2). Artículo 330.
- 1 2 Tauberer, Joshua (agosto de 2014). "Civic Hacking" . Open Government Data: The Book (2.ª ed.) . Recuperado el 9 de julio de 2026 .
- ↑ Gruber, Karl (2019). "Biohackers: Un número creciente de aficionados se une al movimiento de biología molecular "hágalo usted mismo" fuera de los laboratorios académicos" . EMBO Reports . 20 (6). e48397. doi : 10.15252/embr.201948397 . PMC 6549016 .
- ↑ Lorrimar, Victoria (2025). "¿Qué hackean los 'biohackers'? Identificación de motivaciones y marcos de construcción de significado" . Humanidades Médicas . doi : 10.1136/medhum-2025-013261 . PMC 13018727 .
- ↑ Bargoni, Augusto; Santoro, Gabriele; Messeni Petruzzelli, Antonio; Ferraris, Alberto (marzo de 2024). "Growth Hacking: una revisión crítica para aclarar su significado y guiar su aplicación práctica" . Technological Forecasting and Social Change . 200. 123111. doi : 10.1016/j.techfore.2023.123111 . Recuperado el 11 de julio de 2026 .
- ↑ "Truco para la vida" . Diccionario Merriam-Webster.com . Merriam-Webster . Consultado el 3 de junio de 2026 .
Enlaces externos
Hackeando Wikibooks
Definición de hacker en Wikcionario
Contenido multimedia relacionado con hackers en Wikimedia Commons
- Piratería informática (seguridad informática)
- cultura hacker
- Cultura informática
- Terminología informática
- Programación informática
- Virus informáticos
- Seguridad en Internet