Kas yra Script Kiddies?

Scenarijaus vaikai yra paaugliai, kurie naudoja lengvai prieinamus patyrusių įsilaužėlių sukurtus įrankius, kad sugadintų svetaines arba įsilaužtų į kompiuterines sistemas, paprastai tai daroma siekiant atpažinti ir atkreipti dėmesį. Scenarijaus vaikai turi mažai asmeninių žinių apie įsilaužimą arba jų visai neturi ir pasikliauja kitų žmonių programomis ar scenarijais, todėl jie vadinasi „scenarijaus vaikas“. Jie nelaikomi tikrais įsilaužėliais, o įsilaužėlių bendruomenėje į juos žiūrima paniekinamai, nes jie daro įsilaužėliams blogą vardą, užsiimdami nesubrendusiomis vandalizmo formomis.

Populiarus scenarijaus vaikų pramoga apima prieigą prie svetainės administravimo privilegijų, kad būtų galima „pažymėti“ svetaines elektroniniais grafičiais, kad būtų galima girtis. Ši vandalizmo praktika žinoma kaip „žiniatinklio įlaužimas“. Nuobodžiaujantys paaugliai kuria reputaciją tarp draugų, pažymėdami dešimtis ar net šimtus svetainių.

Be svetainių sugadinimo, scenarijų vaikai taip pat naudoja įsilaužimo įrankius, kad pakenktų nuotoliniams kompiuteriams. Procesas prasideda naudojant automatizuotas programas, kurios nuskaito kompiuterius, prijungtus prie interneto, ieškodamos konkrečių išnaudojimų. Nustačius pažeidžiamus taikinius, į taikinius įsiskverbti naudojamos kitos priemonės. Jei taikinys yra kompiuteris, kuris yra privataus tinklo dalis, pažeidžiamas visas tinklas.

Kitas žingsnis apima „rootkit“ įdiegimą tikslinėse sistemose, kad nuotoliniais kompiuteriais būtų galima naudotis be savininkų žinios. Kiekvienas pažeistas kompiuteris tampa „dronu“ arba „zombių kompiuteriu“. Keli zombių kompiuteriai sudaro „botnetą“. Nuotolinis operatorius gali įkelti Trojos arklys ar virusus į robotų tinklą, sugadinti kompiuterius, pavogti asmeninę informaciją, įskaitant kredito kortelių numerius ir slaptažodžius, ištrinti visus standžiuosius diskus arba tiesiog sėdėti ir tyliai stebėti.
Scenarijų vaikai paprastai konkuruoja tarpusavyje, kad sužinotų, kas gali sukurti didžiausią robotų tinklą. Kadangi zombių kompiuteriai gali būti naudojami ieškant naujų pažeidžiamų kompiuterių, robotų tinklai gali eksponentiškai susiformuoti į labai didelius tinklus, susidedančius iš šimtų, tūkstančių ar šimtų tūkstančių pažeistų kompiuterių. Scenarijaus vaikas gali duoti komandą robotų tinklui atlikti operacijas fone, kol nekalti vartotojai užsiima savo reikalais, visiškai nežinodami, kad jų kompiuteriai yra naudojami. Turėdami tokią galią, scenarijų vaikai gali sužlugdyti dideles komercines svetaines, pradėdami paskirstytojo paslaugų atsisakymo (DDoS) atakas. Svetainė yra bombarduojama pasikartojančiomis užklausomis iš pažeistų kompiuterių botnete, kol serveris perkraunamas ir sugenda.
Nors kibernetinis vandalizmas ir DDoS atakos nuobodžiaujantiems paaugliams gali atrodyti linksmos, šie poelgiai yra nusikalstami ir gali įkalinti vaiką pagal scenarijų. Kanados paauglys Mike’as Calce’as 1.7 m. vasario mėn. padarė 2000 mln. ir Amazon. Federalinis tyrimų biuras sekė maršrutizatoriaus žurnalus, kurie galiausiai nurodė paauglio interneto paslaugų teikėją, esantį Monrealyje, Kanadoje. Kanados policija pasiklausė įtariamojo telefono ir po dviejų mėnesių stebėjimo paveikė areštą. Calce galiausiai pripažino savo kaltę dėl 15 kaltinimų ir buvo nuteistas aštuoniems mėnesiams kalėti areštinėje, gavo metų lygtinį laisvės atėmimą ir buvo įpareigota sumokėti baudą.
Deja, suimami ne tik scenarijų vaikai. Jų neteisėta veikla bus susijusi su sukompromituotais kompiuteriais, įtraukiant nekaltus savininkus. Dėl to valdžios institucijos gali netikėtai belstis į duris ir teisėtai konfiskuoti jūsų kompiuterį, jau nekalbant apie areštą (nesvarbu, koks trumpas laikas). Vienu praneštu atveju vyras buvo sulaikytas, kai jo kompiuteryje buvo aptikta vaikų pornografijos, o tada, kai buvo nustatyta, kad failus be jo žinios įkėlė nuotolinis operatorius, jis buvo paleistas.
Neskaitant teisinių problemų, sukčiavimo ir tapatybės vagystės grėsmės, bent jau jei jūsų kompiuterį pažeidžia scenarijų vaikai, gali tekti iš naujo suformatuoti diską ir atkurti sistemą. Vidutinis kompiuteris, kuriame yra šimtas gigabaitų ar daugiau, tai nėra mažas žygdarbis. Jei sistemos atsarginė kopija nėra sukurta, jos atkūrimas nuo nulio gali užtrukti kelias dienas, savaites ar net mėnesius, be to, tai gali reikšti vertingų duomenų praradimą. Sukompromituoti tinklai turi dar blogiau.
Kadangi paaugliams trūksta brandos, daugelis vaikų scenarijų nesuvokia dažnai rimtų savo veiksmų pasekmių. Apsisaugojimas nuo rootkit ir saugos programinės įrangos atnaujinimas sumažins riziką, kad scenarijų vaikai bus nukreipti.