Wenn es genügend Leute auf dem Niveau der Hacker ala Alcasec geben würde, würde es nicht ständig zu solchen Hackerangriffen kommen und die Firmen und der Staat hätten nicht so sehr mit Ransomware zu kämpfen. Was aber nicht der Fall ist…
Solche Hacker arbeiten nicht für den Staat oder Unternehmen, weil sie als Blackhat viel mehr verdienen und einen gewissen Status in der Scene erlangen können. Letzendlich geht es den meisten Hacker um Ruhm in der Szene und ums Geld.
Also muss man die erstmal dazu bringen, als Whitehat ihr können auszuleben. Und das geht nunmal nur mit finanziellen Mitteln. Jeder Blackhat weniger, bedeudet auch weniger Schaden.
Die können zwar über Bugbounty Programme der Software Firmen auch gut verdienen, aber Problem bei solchen Programmen ist, dass sie ihr Vorgehen und Wissen mit den Firmen am Ende teilen müssen. Und das wollen die wenigsten…
Was willst du denn sonst von so einem Hacker erwarten…? Steckst ihn paar Jahre in den Knast und wenn er raus kommt, macht er weiter. Besser wäre ihn zu mindest die Hälfte seiner Strafe absitzen zu lassen und ihn dann als Whitehat zu verpflichten.
Wenn du die ein Leben lang wegsperrst oder vielleicht ein lebenslanges Computerverbot gibst, dann kommen neue, aber es gibt niemanden mehr, der auf dem selben Niveu der agierenden Hacker ist.
Es ist nicht so, dass genug gute Leute da sind. Dieses Niveau solcher Hacker wie Alcasec, kann man nicht erlernen. Nicht ohne Grund sind die besten Hacker geistig Inselbegabt. Entweder autistische Züge oder Autodidakten. Und dann braucht man soziopatische Eigenschaften, sonst kann man nicht unentdeckt agieren. Und das sind Charaktereigenschaften die angeboren sind.
Oder wie willst du sonst erklären, dass jemand mit 14 Jahren anfängt aktiv sich dafür zu interessieren und zwei Jahre später den Staat verarscht, in dem er sich in hochsensible Datenbanken hackt, Firmennetzwerke sabotiert etc… Das geht nur, wenn du dafür „geboren“ bist.
Früher war das einfacher, weil die Sicherheitsvorkehrungen noch nicht vorhanden waren. Da konnte man per DB Injection mit primitiven Befehlen Datenbanken komprimitieren oder zerstören. Aber heutzutage sind die Sicherheitsvorkehrungen so extrem, das es schier unmöglich ist, irgendwas was zu hacken.
Und da gibt es eben nur eine handvoll Leute die sowas schaffen.
Und da dieser Alcasec noch jung ist, hat er sich einen Spass draus gemacht. Und von dieser Einstellung muss man ihn wegbekommen, damit der sein Wissen vernünftig einsetzen kann.
Ein gutes Beispiel ist Sabu von LulSec, die auch jahrelang dem Staat und Firmen wie Sony auf der Nase herumgetanzt sind und deren Sicherheitslücken ausgenutzt und offenbart haben. Am Ende wurde er vom FBI verpflichtet um die anderen Mitglieder zu verraten. Statt 26 Jahre hat er dann nur eine 7 monatige Haftstrafe bekommen. Und mittlerweile wird der sicherlich immer noch für den Staat arbeiten.
Mit seinem Wissen, konnte er zukünftige Straftaten (Hacks) verhindern. Wer andere zu seinem Vorteil verpfeift ist zwar ein Arschloch, aber ihm selber und dem Staat hat es ja was genützt