¿Qué país tiene los mejores hackers del mundo?

La única forma de saberlo es hacer que luchen, y eso es algo que nadie quiere que suceda. La idea de guerras nacionales de hackers y batallas botnet-botnet es realmente aterradora. Entonces podemos hacer una mejor suposición y una respuesta muy cruda usando el efecto olímpico.

Efecto olímpico

El efecto olímpico se llama así porque está relacionado con la observación de que los grandes países generalmente ganan las medallas olímpicas. Esto se debe a que, suponiendo procesos de selección comparables, los países con grandes poblaciones tienen más probabilidades de tener mejores atletas (que obviamente elegirán).

Esto tiene más sentido cuando lo piensas al revés. Supongamos que hay un nivel de calidad X definido para un atleta que necesita ganar un premio determinado. Entonces, para ganar ese premio, uno debe poseer un atleta con al menos X genialidad. Cuanto mayor sea X, menos probable es que un atleta se ajuste a esa descripción. Supongamos que para ganar el sprint volador de millones de metros, necesitas un atleta con al menos 100 asombros, y solo es 0.01% probable que cualquier persona tenga 100 asombros. En grandes poblaciones, es más probable que esa persona exista. Entonces, si eres lo suficientemente bueno en la búsqueda, es más probable que una población de mil millones tenga ese atleta increíble que una población de 10.

Análisis

Estados Unidos y Rusia son diferentes en muchos aspectos, pero podemos simplificar la calidad probable de sus mejores piratas informáticos a una sola variable: el número de piratas informáticos potenciales. (En el deporte, esto sería similar a la cantidad de personas vivas, o la población). Dado que definitivamente no estamos celebrando una Olimpiada de piratería (que estoy seguro de que Interpol observará muy de cerca) este es el mejor método.

Comencemos con lo que se necesita para ser un hacker moderno en un país determinado. En primer lugar, debe estar vivo y dentro de la población contable de ese país. Necesitas una computadora. Esta computadora casi definitivamente debería tener acceso a Internet de algún tipo. En segundo lugar, debe haber un motivo para hackear. Exceptuando el hack-for-funs, los hackers profesionales casi siempre tienen un incentivo económico, y probablemente no denuncien un empleo. Más allá de esto, mucho depende del hacker.

Los Estados Unidos:
316,1 millones * 84,2% de cobertura de internet * 5,80% desempleados (noviembre de 2014)
266.1562 millones cubiertos * 5.80% desempleados
15.4370596 millones de posibles candidatos

Rusia:
143,5 millones * 61,4% de cobertura de internet * 5,20% desempleados (noviembre de 2014)
88.109 millones cubiertos * 5.20% desempleados
4.581668 millones de candidatos potenciales

Veredicto

En nuestras estadísticas extremadamente simplificadas, es más probable que EE. UU. Tenga mejores piratas informáticos.

Tenga en cuenta que esto no significa que todos los desempleados sean piratas informáticos o incluso que todos los piratas informáticos estén desempleados, o que haya millones de piratas informáticos en cada país. Esta estadística tampoco dice nada sobre la mayoría de los hackers; asume que el pirata informático promedio tiene aproximadamente la misma calidad en los EE. UU. y Rusia, y no intenta dar cuenta de factores externos. Tampoco es necesariamente cierto.

La respuesta es, por supuesto, los Estados Unidos de América. Por obvias razones. La mayor parte de la investigación de seguridad se lleva a cabo allí y el gobierno financia altamente tales actividades. Las computadoras y la última información e investigación sobre técnicas de piratería se publican principalmente en su idioma nativo para que puedan comenzar a una edad muy temprana. A diferencia de otros países donde primero tienen que dominar el inglés.

Por el simple hecho de responder, supongo que cuando dices “hacker” te refieres a hackers expertos e interesados ​​en comprometer la seguridad de los sistemas de información.

Creo que depende del área de enfoque particular en algunos casos, pero ha habido algunos fenómenos subyacentes en el pasado que fueron observables.

Por ejemplo, hubo un tiempo en el pasado en el que si preguntabas “¿dónde están los mejores escritores de virus?” Probablemente podría haber respondido “Bulgaria”.

Eso fue hace mucho tiempo, y el “negocio” (que es tanto negocios como actividad gubernamental / militar, y aficionados y ladrones) ahora ha sido “democratizado” y quizás también mercantilizado hasta el punto de que hay jugadores competentes en todas partes. el mundo.

Diré esto: he conocido a algunos desarrolladores rusos extremadamente competentes, y no tengo dudas de que en cualquier sociedad donde hay personas altamente calificadas / capacitadas (muchas con títulos avanzados) y desafíos económicos, es probable que encuentres personas que exploren esto ruta para ganarse la vida de alguna forma o forma. Hubo un tiempo en el que el hardware de cómputo no estaba exactamente en el mercado de masas en la antigua Unión Soviética, y algunas personas aprendieron a optimizar frente a los recursos limitados y los presupuestos de memoria ajustados, escribiendo códigos ajustados.

También ha habido declaraciones públicas en los últimos 2 años más o menos en el sentido de que más de 100 países pueden tener algún tipo de capacidad de operaciones de información ofensiva. No he investigado la veracidad de eso, pero no me sorprendería.

Además, ahora tenemos una creciente industria global de personas capacitadas en descubrimiento de vulnerabilidades de software, pruebas de penetración, simulación de ataques y una variedad de otras formas de realización de esta clase de actividad. Como resultado, es mucho más difícil señalar una fuente notoriamente obvia y distinguida de personas que conocen su oficio.

Una vía que puede resultarle útil al pensar en esto son algunos de los estudios comparativos de gestión que se han realizado en términos de experiencia en desarrollo de software de un país a otro. Voy a dar el salto de decir que existen normas culturales y socioeconómicas que varían a nivel mundial que en ciertos casos podrían ser adecuadas para fomentar personas técnicas creativas y educadas que no sean reacias al riesgo.