Файл: Анализ технологий совершения компьютерных преступлений (Понятие компьютерных пре­ступлений).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 30.03.2023

Просмотров: 269

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

«Минимальный список нарушений» содержит следующие восемь видов компьютерных преступлений:

  1. Компьютерное мошенничество. Ввод, изменение, стирание или повреждение данных ЭВМ или программ ЭВМ, или же другое вмешательство в ход обработки данных, которое влияет на ход обработки данных таким образом, что служит причиной экономических потерь или вызывает состояние потери иму­щества другого человека с намерением незаконного улучшения экономического положения для себя или другого человека (как альтернатива — с намерением к незаконному лишению этого человека его имущества).
  2. Подделка компьютерной информации. Несанкционированное стирание, повреждение, ухудшение или подавление данных ЭВМ, или другое вмеша­тельство в ход обработки данных различными способами, или создание таких условий, которые будут, согласно национальному законодательству, составлять такое правонарушение, как подделка в традиционном смысле такого наруше­ния.
  3. Повреждение данных ЭВМ или программ ЭВМ. Несанкционированное
    стирание, повреждение, ухудшение или подавление данных ЭВМ или программ
    ЭВМ.
  4. Компьютерный саботаж. Ввод, изменение, стирание, повреждение дан­-
    ных ЭВМ или вмешательство в системы ЭВМ с намерением препятствовать
    функционированию компьютера или системы передачи данных.

5. Несанкционированный доступ к системе ЭВМ через сеть с нарушением
средств защиты.

  1. Несанкционированный перехват данных с помощью технических
    средств связи как в пределах компьютера, системы или сети, так и извне.
  2. Несанкционированное использование защищенных компьютерных
    программ.
    Незаконное воспроизведение, распространение или связь с про­
    граммой ЭВМ, которая защищена в соответствии с законом.
  3. Несанкционированное воспроизведение схем. Несанкционированное
    воспроизведение схемных решений, защищенных в соответствии с законом о
    полупроводниковых изделиях (программах), или коммерческая эксплуатация,
    или незаконное импортирование для той же цели схемы или полупроводнико­-
    вого изделия как продукта, произведенного с использованием данных схем.

«Необязательный список нарушений» включает в себя следующие четыре вида компьютерных преступлений:

  1. Изменение данных ЭВМ или программ ЭВМ. Незаконное изменение
    данных или программ ЭВМ.
  2. Компьютерный шпионаж. Приобретение с использованием незаконных
    средств или путем несанкционированного раскрытия, пересылка или использо­-
    вание торговых или коммерческих секретов при помощи подобных методов
    или других незаконных средств с тем или иным намерением, наносящим эко­
    номический ущерб человеку путем доступа к его секретам или позволяющим
    получить незаконное экономическое преимущество для себя или другого чело­
    века.
  3. Неразрешенное использование ЭВМ. Использование системы ЭВМ или
    компьютерной сети без соответствующего разрешения является преступным,
    когда оно:

  • инкриминируется в условиях большого риска потерь, вызванных неиз­-
    вестным лицом, использующим систему или наносящим вред системе или ее
    функционированию; или
  • инкриминируется неизвестному лицу, имеющему намерение нанести
    ущерб и использующему для этого систему или наносящему вред системе или
    ее функционированию; или
  • применяется в случае, когда теряется информация с помощью неизвест­-
    ного автора, который использовал данную систему или нанес вред системе или
    ее функционированию.

4. Неразрешенное использование защищенной программы ЭВМ. Ис­-
пользование без разрешения защищенной программы ЭВМ или ее незаконное
воспроизводство с намерением исправить программу таким образом, чтобы вы­
звать незаконную экономическую выгоду для себя или другого человека или
причинить вред законному владельцу данной программы.

В последние десятилетия в США принят ряд федеральных законов, создав­ших правовую основу для формирования и проведения единой государственной политики в области информатизации и защиты информации. Например, Закон

Соединенных Штатов «Об обеспечении безопасности ЭВМ» № НК145, приня­тый конгрессом в мае 1987 г., устанавливает приоритет национальных интере­сов при решении вопросов безопасности информации, в том числе частной. За­коном установлено, что важной является информация, «потеря которой, непра­вильное использование, несанкционированное изменение которой или доступ к которой могут привести к нежелательным воздействиям на национальные ин­тересы». Установлена также новая категория информации ограниченного дос­тупа — «несекретная, но важная с точки зрения национальной безопасности». К этой категории отнесена большая часть сведений, циркулирующих или обраба­тываемых в информационно телекоммуникационных системах частных фирм и корпораций, работающих по правительственным заказам [38, с. 15].

Сегодня порядка 20 стран мира имеют национальное законодательство, от­носящееся к использованию глобального информационного пространства. В разряд приоритетных выдвигается вопрос о разработке правовых и организаци­онных механизмов регулирования использования сети Интернет, где отсутству­ет централизованная система управления. Координатором выступает Общество участников Интернет, представляющее общественную организацию, базирую­щуюся на взносах участников и пожертвованиях спонсоров. Зарубежными ис­следователями неоднократно подчеркивалась необходимость не обременять Интернет излишним государственным регулированием. Тем не менее дальней­шее развитие этой глобальной сети ставит ряд правовых проблем, для разреше­ния которых приняты и готовятся к принятию ряд законодательных актов.


1.3 Обзор технологий совершения компьютерных преступлений

По нашему мнению, следует различать компьютерную преступность как правовую категорию и компьютерную преступность как социальное явле­ние, которое включает в себя не только совокупность всех компьютерных пре­ступлений, но и различные формы тесно связанной с ними организационной деятельности.

При этом компьютерные преступления условно можно подразделить на две большие категории — преступления, связанные с вмешательством в работу

компьютеров, и, преступления, использующие компьютеры как необходимые технические средства.

Перечислим основные виды преступлений, связанных с вмешательством в работу компьютеров.

1. Несанкционированный доступ к информации, хранящейся в компью­тере, который осуществляется, как правило, с использованием чужого имени, изменением физических адресов технических устройств, использованием ин­формации, оставшейся после решения задач, модификацией программного и информационного обеспечения, хищением носителя информации, установкой аппаратуры записи, подключаемой к каналам передачи данных. При этом ана­лиз уголовных дел показал, что в 31,8 % случаев отмечен несанкционирован­ный доступ к информации, хранящейся на компьютере.

Хакеры, «электронные корсары», «компьютерные пираты» — так называют людей, осуществляющих несанкционированный доступ в чужие информацион­ные сети для забавы. Набирая на удачу один номер за другим, они терпеливо дожидаются, пока на другом конце провода не отзовется чужой компьютер. После этого телефон подключается к приемнику сигналов в собственной ЭВМ, и связь установлена. Если теперь угадать код (а слова, которые служат паролем часто банальны), то можно внедриться в чужую компьютерную систему.

Несанкционированный доступ к файлам законного пользователя осуществ­ляется также нахождением слабых мест в защите системы. Однажды обнаружив их, нарушитель может не спеша исследовать содержащуюся в системе инфор­мацию, копировать ее, возвращаться к ней неоднократно.

Программисты иногда допускают ошибки в программах, которые не удает­ся обнаружить в процессе отладки. Авторы больших сложных программ могут не заметить некоторых слабостей логики. Уязвимые места иногда обнаружива­ются и в электронных цепях. Все эти небрежности, ошибки приводят к появле­нию «брешей». Обычно они все-таки выявляются при проверке, редактирова­нии, отладке программы, но абсолютно избавится от них невозможно.


Бывает, что некто проникает в компьютерную систему, выдавая себя за за­конного пользователя. Системы, которые не обладают средствами аутентичной идентификации (например, по физиологическим характеристикам: по отпечат­кам пальцев, по рисунку сетчатки глаза, голосу и т. п.), оказываются без защи­ты против этого приема. Самый простейший путь его осуществления — полу­чить коды и другие идентифицирующие шифры законных пользователей.

Это может осуществляться путем:

  • приобретения (обычно подкупом персонала) списка пользователей со
    всей необходимой информацией;
  • обнаружения такого документа в организациях, где не налажен доста­-
    точный контроль за их хранением;
  • подслушивания через телефонные линии.

Иногда случается, как например, с ошибочными телефонными звонками, что пользователь с удаленного терминала подключается к чьей-то системе, будучи абсолютно уверенным, что он работает с той системой, с какой и намере­вался. Владелец системы, к которой произошло фактическое подключение, формируя правдоподобные отклики, может поддерживать это заблуждение в течение определенного времени и таким образом получить некоторую инфор­мацию, в частности коды.

В любом компьютерном центре имеется особая программа, применяемая как системный инструмент в случае возникновения сбоев или других отклоне­ний в работе ЭВМ, своеобразный аналог приспособлений, помещаемых в транспорте под надписью «разбить стекло в случае аварии». Такая программа — мощный и опасный инструмент в руках злоумышленника.

Несанкционированный доступ может осуществляться в результате систем­ной поломки. Например, если некоторые файлы пользователя остаются откры­тыми, он может получить доступ к непринадлежащим ему частям банка дан­ных. Все происходит так словно клиент банка, войдя в выделенную ему в хра­нилище комнату, замечает, что там нет одной стены. В таком случае он может проникнуть в чужие сейфы и похитить все, что в них хранится.

2. Ввод в програлинное обеспечение «логических бомб», которые срабаты­вают при выполнении определенных условий и частично или полностью выво­дят из строя компьютерную систему.

«Временная бомба» является разновидностью «логической бомбы», которая срабатывает по достижении определенного момента времени [24].

Способ «троянский конь» состоит в тайном введении в чужую программу таких команд, которые позволяют осуществлять новые, не планировавшиеся владельцем программы функции, но одновременно сохранять и прежнюю рабо­тоспособность.


С помощью «троянского коня» преступники, например, отчисляют на свой счет определенную сумму с каждой операции.

Компьютерные программные тексты обычно чрезвычайно сложны. Они со­стоят из сотен, тысяч, а иногда и миллионов команд. Поэтому «троянский конь» из нескольких десятков команд вряд ли может быть обнаружен, если, ко­нечно, нет подозрений относительно того, что он может появиться. Но и в по­следнем случае экспертам-программистам потребуется достаточно времени, чтобы найти его.

Есть еще одна разновидность «троянского коня». Ее особенность состоит в том, что в безобидно выглядевшем куске программы вставляются не команды, собственно, выполняющие «грязную» работу, а команды, формирующие эти команды и после выполнения уничтожающие их. В этом случае программисту, пытающемуся найти «троянского коня», необходимо искать не его самого, а команды, его формирующие. Развивая эту идею, можно представить себе ко­манды, которые создают команды и т. д. (сколь угодно большое число раз), соз­дающие «троянского коня».

В США получила распространение форма компьютерного вандализма, при которой «троянский конь» разрушает через какой-то промежуток времени все программы, хранящиеся в памяти машины. Во многих поступивших в продажу компьютерах оказалась «временная бомба», которая «взрывается» в самый не­ожиданный момент, разрушая всю библиотеку данных [24]. Не следует думать, что «логические бомбы» — это экзотика, несвойственная нашему обществу.

3. Разработка и распространение компьютерных вирусов.

«Троянский конь» типа «сотри все данные этой программы, перейди в сле­дующую и сделай то же самое» обладает свойствами переходить через комму­никационные сети из одной системы в другую, распространяясь как вирусное заболевание.

Выявляется вирус не сразу: первое время компьютер «вынашивает инфек­цию», поскольку для маскировки вирус нередко используется в комбинации с «логической бомбой» или «временной бомбой». Вирус наблюдает за всей обра­батываемой информацией и может перемещаться, используя пересылку этой информации. Все происходит, как если бы он заразил белое кровяное тельце и путешествовал с ним по организму человека.

Начиная действовать (перехватывать управление), вирус дает команду ком­пьютеру, чтобы тот записал зараженную версию программы. После этого он возвращает программе управление. Пользователь ничего не заметит, так как его компьютер находится в состоянии «здорового носителя вируса». Обнаружить этот вирус можно, только обладая чрезвычайно развитой программистской ин­туицией, поскольку никакие нарушения в работе ЭВМ в данный момент не проявляют себя. А в один прекрасный день компьютер «заболевает».