Файл: Анализ технологий совершения компьютерных преступлений (Понятие компьютерных преступлений).pdf
Добавлен: 30.03.2023
Просмотров: 272
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Сущность и технологии компьютерной преступности
1.1 Понятие компьютерных преступлений
1.2 Виды компьютерных правонарушений
1.3 Обзор технологий совершения компьютерных преступлений
Глава 2. Технологии предупреждения компьютерных преступлений
«Минимальный список нарушений» содержит следующие восемь видов компьютерных преступлений:
- Компьютерное мошенничество. Ввод, изменение, стирание или повреждение данных ЭВМ или программ ЭВМ, или же другое вмешательство в ход обработки данных, которое влияет на ход обработки данных таким образом, что служит причиной экономических потерь или вызывает состояние потери имущества другого человека с намерением незаконного улучшения экономического положения для себя или другого человека (как альтернатива — с намерением к незаконному лишению этого человека его имущества).
- Подделка компьютерной информации. Несанкционированное стирание, повреждение, ухудшение или подавление данных ЭВМ, или другое вмешательство в ход обработки данных различными способами, или создание таких условий, которые будут, согласно национальному законодательству, составлять такое правонарушение, как подделка в традиционном смысле такого нарушения.
-
Повреждение данных ЭВМ или программ ЭВМ. Несанкционированное
стирание, повреждение, ухудшение или подавление данных ЭВМ или программ
ЭВМ. -
Компьютерный саботаж. Ввод, изменение, стирание, повреждение дан-
ных ЭВМ или вмешательство в системы ЭВМ с намерением препятствовать
функционированию компьютера или системы передачи данных.
5. Несанкционированный доступ к системе ЭВМ через сеть с нарушением
средств защиты.
-
Несанкционированный перехват данных с помощью технических
средств связи как в пределах компьютера, системы или сети, так и извне. -
Несанкционированное использование защищенных компьютерных
программ. Незаконное воспроизведение, распространение или связь с про
граммой ЭВМ, которая защищена в соответствии с законом. -
Несанкционированное воспроизведение схем. Несанкционированное
воспроизведение схемных решений, защищенных в соответствии с законом о
полупроводниковых изделиях (программах), или коммерческая эксплуатация,
или незаконное импортирование для той же цели схемы или полупроводнико-
вого изделия как продукта, произведенного с использованием данных схем.
«Необязательный список нарушений» включает в себя следующие четыре вида компьютерных преступлений:
-
Изменение данных ЭВМ или программ ЭВМ. Незаконное изменение
данных или программ ЭВМ. -
Компьютерный шпионаж. Приобретение с использованием незаконных
средств или путем несанкционированного раскрытия, пересылка или использо-
вание торговых или коммерческих секретов при помощи подобных методов
или других незаконных средств с тем или иным намерением, наносящим эко
номический ущерб человеку путем доступа к его секретам или позволяющим
получить незаконное экономическое преимущество для себя или другого чело
века. -
Неразрешенное использование ЭВМ. Использование системы ЭВМ или
компьютерной сети без соответствующего разрешения является преступным,
когда оно:
- инкриминируется в условиях большого риска потерь, вызванных неиз-
вестным лицом, использующим систему или наносящим вред системе или ее
функционированию; или - инкриминируется неизвестному лицу, имеющему намерение нанести
ущерб и использующему для этого систему или наносящему вред системе или
ее функционированию; или - применяется в случае, когда теряется информация с помощью неизвест-
ного автора, который использовал данную систему или нанес вред системе или
ее функционированию.
4. Неразрешенное использование защищенной программы ЭВМ. Ис-
пользование без разрешения защищенной программы ЭВМ или ее незаконное
воспроизводство с намерением исправить программу таким образом, чтобы вы
звать незаконную экономическую выгоду для себя или другого человека или
причинить вред законному владельцу данной программы.
В последние десятилетия в США принят ряд федеральных законов, создавших правовую основу для формирования и проведения единой государственной политики в области информатизации и защиты информации. Например, Закон
Соединенных Штатов «Об обеспечении безопасности ЭВМ» № НК145, принятый конгрессом в мае 1987 г., устанавливает приоритет национальных интересов при решении вопросов безопасности информации, в том числе частной. Законом установлено, что важной является информация, «потеря которой, неправильное использование, несанкционированное изменение которой или доступ к которой могут привести к нежелательным воздействиям на национальные интересы». Установлена также новая категория информации ограниченного доступа — «несекретная, но важная с точки зрения национальной безопасности». К этой категории отнесена большая часть сведений, циркулирующих или обрабатываемых в информационно телекоммуникационных системах частных фирм и корпораций, работающих по правительственным заказам [38, с. 15].
Сегодня порядка 20 стран мира имеют национальное законодательство, относящееся к использованию глобального информационного пространства. В разряд приоритетных выдвигается вопрос о разработке правовых и организационных механизмов регулирования использования сети Интернет, где отсутствует централизованная система управления. Координатором выступает Общество участников Интернет, представляющее общественную организацию, базирующуюся на взносах участников и пожертвованиях спонсоров. Зарубежными исследователями неоднократно подчеркивалась необходимость не обременять Интернет излишним государственным регулированием. Тем не менее дальнейшее развитие этой глобальной сети ставит ряд правовых проблем, для разрешения которых приняты и готовятся к принятию ряд законодательных актов.
1.3 Обзор технологий совершения компьютерных преступлений
По нашему мнению, следует различать компьютерную преступность как правовую категорию и компьютерную преступность как социальное явление, которое включает в себя не только совокупность всех компьютерных преступлений, но и различные формы тесно связанной с ними организационной деятельности.
При этом компьютерные преступления условно можно подразделить на две большие категории — преступления, связанные с вмешательством в работу
компьютеров, и, преступления, использующие компьютеры как необходимые технические средства.
Перечислим основные виды преступлений, связанных с вмешательством в работу компьютеров.
1. Несанкционированный доступ к информации, хранящейся в компьютере, который осуществляется, как правило, с использованием чужого имени, изменением физических адресов технических устройств, использованием информации, оставшейся после решения задач, модификацией программного и информационного обеспечения, хищением носителя информации, установкой аппаратуры записи, подключаемой к каналам передачи данных. При этом анализ уголовных дел показал, что в 31,8 % случаев отмечен несанкционированный доступ к информации, хранящейся на компьютере.
Хакеры, «электронные корсары», «компьютерные пираты» — так называют людей, осуществляющих несанкционированный доступ в чужие информационные сети для забавы. Набирая на удачу один номер за другим, они терпеливо дожидаются, пока на другом конце провода не отзовется чужой компьютер. После этого телефон подключается к приемнику сигналов в собственной ЭВМ, и связь установлена. Если теперь угадать код (а слова, которые служат паролем часто банальны), то можно внедриться в чужую компьютерную систему.
Несанкционированный доступ к файлам законного пользователя осуществляется также нахождением слабых мест в защите системы. Однажды обнаружив их, нарушитель может не спеша исследовать содержащуюся в системе информацию, копировать ее, возвращаться к ней неоднократно.
Программисты иногда допускают ошибки в программах, которые не удается обнаружить в процессе отладки. Авторы больших сложных программ могут не заметить некоторых слабостей логики. Уязвимые места иногда обнаруживаются и в электронных цепях. Все эти небрежности, ошибки приводят к появлению «брешей». Обычно они все-таки выявляются при проверке, редактировании, отладке программы, но абсолютно избавится от них невозможно.
Бывает, что некто проникает в компьютерную систему, выдавая себя за законного пользователя. Системы, которые не обладают средствами аутентичной идентификации (например, по физиологическим характеристикам: по отпечаткам пальцев, по рисунку сетчатки глаза, голосу и т. п.), оказываются без защиты против этого приема. Самый простейший путь его осуществления — получить коды и другие идентифицирующие шифры законных пользователей.
Это может осуществляться путем:
- приобретения (обычно подкупом персонала) списка пользователей со
всей необходимой информацией; - обнаружения такого документа в организациях, где не налажен доста-
точный контроль за их хранением; - подслушивания через телефонные линии.
Иногда случается, как например, с ошибочными телефонными звонками, что пользователь с удаленного терминала подключается к чьей-то системе, будучи абсолютно уверенным, что он работает с той системой, с какой и намеревался. Владелец системы, к которой произошло фактическое подключение, формируя правдоподобные отклики, может поддерживать это заблуждение в течение определенного времени и таким образом получить некоторую информацию, в частности коды.
В любом компьютерном центре имеется особая программа, применяемая как системный инструмент в случае возникновения сбоев или других отклонений в работе ЭВМ, своеобразный аналог приспособлений, помещаемых в транспорте под надписью «разбить стекло в случае аварии». Такая программа — мощный и опасный инструмент в руках злоумышленника.
Несанкционированный доступ может осуществляться в результате системной поломки. Например, если некоторые файлы пользователя остаются открытыми, он может получить доступ к непринадлежащим ему частям банка данных. Все происходит так словно клиент банка, войдя в выделенную ему в хранилище комнату, замечает, что там нет одной стены. В таком случае он может проникнуть в чужие сейфы и похитить все, что в них хранится.
2. Ввод в програлинное обеспечение «логических бомб», которые срабатывают при выполнении определенных условий и частично или полностью выводят из строя компьютерную систему.
«Временная бомба» является разновидностью «логической бомбы», которая срабатывает по достижении определенного момента времени [24].
Способ «троянский конь» состоит в тайном введении в чужую программу таких команд, которые позволяют осуществлять новые, не планировавшиеся владельцем программы функции, но одновременно сохранять и прежнюю работоспособность.
С помощью «троянского коня» преступники, например, отчисляют на свой счет определенную сумму с каждой операции.
Компьютерные программные тексты обычно чрезвычайно сложны. Они состоят из сотен, тысяч, а иногда и миллионов команд. Поэтому «троянский конь» из нескольких десятков команд вряд ли может быть обнаружен, если, конечно, нет подозрений относительно того, что он может появиться. Но и в последнем случае экспертам-программистам потребуется достаточно времени, чтобы найти его.
Есть еще одна разновидность «троянского коня». Ее особенность состоит в том, что в безобидно выглядевшем куске программы вставляются не команды, собственно, выполняющие «грязную» работу, а команды, формирующие эти команды и после выполнения уничтожающие их. В этом случае программисту, пытающемуся найти «троянского коня», необходимо искать не его самого, а команды, его формирующие. Развивая эту идею, можно представить себе команды, которые создают команды и т. д. (сколь угодно большое число раз), создающие «троянского коня».
В США получила распространение форма компьютерного вандализма, при которой «троянский конь» разрушает через какой-то промежуток времени все программы, хранящиеся в памяти машины. Во многих поступивших в продажу компьютерах оказалась «временная бомба», которая «взрывается» в самый неожиданный момент, разрушая всю библиотеку данных [24]. Не следует думать, что «логические бомбы» — это экзотика, несвойственная нашему обществу.
3. Разработка и распространение компьютерных вирусов.
«Троянский конь» типа «сотри все данные этой программы, перейди в следующую и сделай то же самое» обладает свойствами переходить через коммуникационные сети из одной системы в другую, распространяясь как вирусное заболевание.
Выявляется вирус не сразу: первое время компьютер «вынашивает инфекцию», поскольку для маскировки вирус нередко используется в комбинации с «логической бомбой» или «временной бомбой». Вирус наблюдает за всей обрабатываемой информацией и может перемещаться, используя пересылку этой информации. Все происходит, как если бы он заразил белое кровяное тельце и путешествовал с ним по организму человека.
Начиная действовать (перехватывать управление), вирус дает команду компьютеру, чтобы тот записал зараженную версию программы. После этого он возвращает программе управление. Пользователь ничего не заметит, так как его компьютер находится в состоянии «здорового носителя вируса». Обнаружить этот вирус можно, только обладая чрезвычайно развитой программистской интуицией, поскольку никакие нарушения в работе ЭВМ в данный момент не проявляют себя. А в один прекрасный день компьютер «заболевает».