Script Kiddies und Skiddies: Unerfahrene Hacker erkennen

Erfahren Sie, wie die adaptiv Multi-Faktor-Authentifizierung Datenschutzverletzungen, schwache Passwörter und Phishing-Angriffe bekämpft.

Aktualisiert: 02. September 2024 Lesezeit: ~

 

Dieser Artikel wurde maschinell übersetzt.

 

Script Kiddies, auch bekannt als Skiddies, sind unerfahrene Hacker. Anstatt ausgeklügelte Tools von Grund auf neu zu entwickeln, verwenden sie vorgefertigte Skripte, um Angriffe zu starten.

Jemanden als „Script Kiddie“ zu bezeichnen, ist eine Beleidigung. Aber machen Sie keinen Fehler. Ein Skiddie kann in kurzer Zeit großen Schaden anrichten. 

Definition und Geschichte von Script Kiddies

Jeder Hacker muss irgendwo anfangen. Stellen Sie sich Script-Kiddies als unreife Hacker vor, die Probleme verursachen wollen, aber nicht über die Fähigkeiten verfügen, ein solches Programm von Grund auf zu schreiben und zu starten.

Ein Script-Kiddie-Angriff zeichnet sich aus durch:

  • Wiederholbarkeit. Ein Script-Kiddie verwendet einen vorgefertigten Angriff, der wahrscheinlich zu unterschiedlichen Zeiten bei anderen Unternehmen eingesetzt wurde. 
  • Offenheit. Script-Kiddies wissen nicht, wie sie Angriffe maskieren können, daher bemerken Sie das Problem wahrscheinlich sofort. 
  • Naiv. Script-Kiddies können ihre Strecke oft nicht abdecken, so dass Sie möglicherweise sehr schnell erkennen können, wer sie sind und woher sie kommen. 
  • Impulsivität. Diese Hacker-Neulinge verstehen selten, was ihre Skripte tun und wie sie funktionieren. Sie sind trotzdem bereit, den Code auszuprobieren. 

Den Begriff "Script Kiddie" gibt es mindestens seit Mitte der 1990er Jahre. Aber die IT könnte auch viel älter sein.

Wie Script Kiddies funktionieren

Ein erfahrener Hacker schreibt ein Skript von Grund auf neu. Dieser Code ist maßgeschneidert für das Ziel und ermöglicht es dem Hacker, einzudringen und eine bestimmte Sache zu tun. Ein Script-Kiddie geht nicht so vor.

Ein Script-Kiddie kauft oder findet Skripte online. Zu diesem Zweck stehen Tausende von Exploits zur Verfügung (auf die wir hier aus ethischen Gründen nicht verlinken werden). Der unerfahrene Hacker stellt Code bereit, der funktionsfähig erscheint, und verlässt dann die IT-Abteilung. In den meisten Fällen versuchen Kinder einfach, Chaos zu stiften, anstatt ein bestimmtes Ziel zu erreichen. 

Script-Kiddie-Angriffe funktionieren nicht immer. Ein Forscher testete mehr als 1.200 solcher Exploits, und nur acht davon funktionierten. Trotzdem wären Sie sehr verärgert, wenn Sie Opfer einer dieser acht praktikablen Lösungen wären.

Jeder Code ist anders, aber das Stoppen vieler Codes könnte eine Schlüsseländerung erfordern. Finden Sie heraus , wie Multi-Faktor-Authentifizierung dabei helfen kann, Identitäts-Hacks zu stoppen.  

Referenzen

Der Ursprung von "Script Kiddie". (Mai 2019). Ycombinator. 

Auf Wiedersehen und danke, dass Sie nur leicht verfügbare Skripte verwenden. (März 2017). Smaragd. 

Setzen Sie Ihre Identity Journey fort