Файл: Анализ технологий совершения компьютерных преступлений (Компьютерные преступления).pdf
Добавлен: 31.03.2023
Просмотров: 200
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Тенденции компьютерной преступности
1.1. Компьютерные преступления
1.2. Компьютерная преступность в России
1.3. Уголовная ответственность в России
Глава 2 Взлом компьютерных систем и меры защиты от взлома
2.1. Способы совершения компьютерных преступлений
2.2. Методы взлома компьютерных систем
2.3. Методы и средства организационно-правовой защиты информации
К перехвату информации является получение данных и машинной информации с использования различных методов перехвата. К методам перехвата относятся:
- Активный перехват;
- Пассивный перехват;
- Аудиоперехват;
- Видеоперехват;
- Просмотр мусора.
Активный перехват осуществляется при помощи подключения к телекоммуникационному оборудованию компьютера, например, к телефонному проводу канала связи.
Пассивный перехват основан на фиксации электромагнитных излучений, возникающих при функционировании многих средств компьютерной техники, включая и средства коммуникации.
Аудио перехват более распространенный способ и имеет две разновидности. Первая является в установке подслушивающего устройства в средства обработки информации, а вторая в установке микрофона на инженерно-технические конструкции за пределами охраняемого помещения (стены, оконные рамы, двери и т.п.).
Видео перехват осуществляется путем использования различной видеооптической техники.
Просмотр “мусора” является достаточно необычный способ перехвата информации. Преступник использует технологические отходы информационного процесса, оставленные пользователем после работы с компьютерной техникой (удаленная с жестких дисков компьютера).
К несанкционированному доступу относят методы и действия преступника, при помощи которых он незаконно получается доступ к информации.
При несанкционированном доступе используют следующие методы:
- Подбор паролей;
- Подмена пользователя;
- Замена пользователя;
- Неспешный выбор;
- Брешь;
- Люк;
- Асинхронная атака;
- Моделирование;
- Мистификация.
Для манипуляции данных и управляющими командами применяют действия с использованием методов манипуляции данными и управляющими командами компьютерной техники. В эту группу относят следующие способы манипуляции данных:
- Написание программы «Троянский конь»;
- Написание программы «Компьютерный вирус»;
- Компьютерное мошенничество;
- Незаконное копирование программ с преодолением программных средств.
Компьютерный саботаж несет в себе с аппаратным и программным обеспечением. Данные действия приводят к выводу из работы компьютерные системы. Наиболее значительные компьютерные преступления совершаются посредством порчи программного обеспечения.
Комплексные методы включают в себя различные комбинации рассмотренных выше способов совершения компьютерных преступлений.
2.2. Методы взлома компьютерных систем
На первый взгляд взломать компьютерную систему это не легкое занятие. Но за частый удачный результат зависит от опыта хакера, уровня защиты компьютерной системы, а также выбор метода взлома той или иной компьютерной системы.
В общем понятии программное обеспечение любой компьютерной системы состоит из следующих компонентов: операционной системы (ОС)[2], сетевого программного обеспечения (СПО)[3] и системы управления базами данных (СУБД)[4]. Значит попытки взлома защиты компьютерных систем можно разделить на следующие группы:
- Атаки на уровне операционной системы;
- Атаки на уровне сетевого программного обеспечения;
- Атаки на уровне систем управления базами данных.
-
- Атаки на уровне систем управления базами данных
-
Проще всего обойти защиту СУБД, так как СУБД имеют строго определённую внутреннюю структуру. В СУБД имеются четыре основных операции — поиск, вставка, удаление и замена элемента. Другие операции определяются как дополнительные и используются по мере необходимости. Поэтому благодаря строгой структуре и четко определенных операций защита СУБД и является более облегченной задачей. Наиболее часто хакеры предпочитают взламывать защиту на уровне операционной системы и таким образом получать доступ к файлам СУБД. Однако если в СУБД слабая защитная система, или СУБД, которая содержит ошибки в политике безопасности, которые были допущены администратором СУБД, то увеличивается шанс взлома защиты хакерами на уровне СУБД.
-
-
- Атаки на уровне операционной системы
-
Как взломать, так и защитить ОС является более трудной задачей, так как внутренняя структура ОС сложна и требует достаточно больших знаний для создания качественной защиты, а также требует соблюдение адекватной политики безопасности.
Существует мнение людей, деятельность которых несвязанная со взломом компьютерных систем, что успешные атаки на ОС осуществляются только с помощью сложнейших средств, разработанных на последних достижениях науки и техники, а хакер должен обладать большим опытом высочайшей квалификации. Но это не совсем.
Никто не спорит, что хакер должен быть в курсе всех новинок в области компьютерной техники, да и высокая квалификация не будет являться лишней. Но задача хакера состоит не в том, чтобы взломать самую продвинутую компьютерную систему, а суметь найти слабое место в конкретной системе защиты. При взломе, самые простые методы взлома на первый взгляд могут оказаться и ничуть не хуже самых современных и сложных методов, так как чем проще алгоритм взлома, тем больше вероятность завершение взлома без сбоев и ошибок.
Удачное выполнение алгоритма хакерской атаки зависит от архитектуры и конфигурации операционной системы, которую хакер собирается взломать.
Но несмотря на все разработанные меры защиты ОС, хакеры находят бреши в них, разрабатывают новые методы атак, применяют новые алгоритмы взлома и применяют весь свой опыт, чтобы достичь желаемой цели. Поэтому, существуют атаки, которым может быть подвергнута любая ОС независимо от уровня ее защиты:
- Кража пароля;
- Подглядывание за пользователем при вводе пароля, дающий право на работу с операционной системой;
- Получение пароля из файла, в котором этот пароль был сохранен пользователем;
- Кража внешнего информационного носителя, на котором хранится пароль (это могут быть дискет, флешка с электронным ключом);
- Перебор всех возможных вариантов пароля;
- Сканирование жестких дисков компьютера, для поиска файлов системы, в которых возможен сохранен пароль от операционной системы или любой другой программы;
- Сборка мусора (восстановление файлов, которые пользователь ранее удалил);
- Превышение полномочий;
- Запуск программы от имени пользователя, имеющего необходимые полномочия, или в качестве системной программы (драйвера, сервиса, демона и т. д.);
- Замена загружаемой библиотеки, используемой системными программами;
- Захват ресурсов;
- Атака запросами;
- Использование ошибок в программном обеспечении или администрировании.
Каждый перечисленный метод атак имеет как свои плюсы, так и минусы. За частую, чтобы взломать ОС или получить доступ к ней, опытные хакеры применяют несколько методов атак, пока не достигнут положительного результата.
-
-
- Атаки на уровне сетевого программного обеспечения
-
Данный метод атаки является одним из излюбленных и распространенным среди хакеров, так как СПО является самым уязвимым компонентом любой операционной системы, так как канал связи, по которому осуществляется передача сообщения, чаще всего не защищен. Любой пользователь, который имеет доступ к этому каналу может перехватывать сообщения и отправлять свои собственные. Следовательно, на уровне СПО возможны следующие хакерские атаки:
- Прослушивание сегмента локальной сети;
- Перехват сообщений на маршрутизаторе;
- Создание ложного маршрутизатора;
- Навязывание сообщений;
- Отказ в обслуживании.
Так как данная атака осуществляется из-за открытости сетевого соединения, разумно предположить, что для предотвращения таких атак необходимо максимально защитить каналы связи, что приведет к затруднению обмена информацией для тех, кто не является легальным пользователем.
Ниже приведены способы такой защиты:
- Максимальное ограничение размеров компьютерной сети (чем больше сеть, тем труднее ее защитить);
- Изоляция сети от внешнего мира (это ограничение физического доступа к компьютерной сети извне);
- Шифрование сетевых сообщений (устранение угрозы перехвата сообщений);
- Электронная цифровая подпись сетевых сообщений;
- Использование брандмауэров в качестве дополнительной защиты.
- Методы защиты информации от незаконного взлома
Компьютерные преступления подразделяются на множество видов. Это может быть несанкционированный доступ к информации, ввод в программное обеспечение различных ошибок и специальных файлов, которые срабатывают при выполнении того или иного действия пользователя, а то и вовсе частично или полностью выводят из строя компьютерную систему, хищение компьютерной информации.
Методы защиты информации подразделяют на следующие группы:
Рисунок 2. Классификация методов защиты информации в компьютерных
2.3. Методы и средства организационно-правовой защиты информации
Методами и средствами организационной защиты информации являются организационно-технические и организационно-правовые мероприятия, которые проводятся в ходе создания и эксплуатации компьютерной сети. Например, данные мероприятия проводятся при строительстве или ремонте помещений, в которых будет находиться компьютерная техника, проектировании системы, монтаже и наладке ее технических и программных средств.
Основным процессом организационных мероприятий является использование и подготовка законодательных и нормативных документов в области информационной безопасности, в которых четко определены уровни регулирования доступа к информации со стороны потребителей.
-
-
- Методы и средства инженерно-технической защиты информации
-
Инженерно-техническая защита (ИТЗ)[5] – это совокупность специальных органов, технических средств и мероприятий по их использованию в интересах защиты конфиденциальной информации.
По своему назначению средства ИТЗ подразделяются на следующие группы:
- Физические средства, которые включают в себя средства и сооружения, препятствующие физическому проникновению (доступу) злоумышленников. Благодаря этому удается ограничить доступ к материальным носителям конфиденциальной информации, а также помогает осуществить защиту персонала, материальных средств, финансов;
- Аппаратные средства – это приборы, устройства, приспособления и другие технические решения, которые используются для защиты информации. На практике в деятельности предприятия применяется самая разная аппаратура, такая как: телефонный аппарат, различные автоматизированные системы, обеспечивающие производственную деятельность. Основной задачей данных средств является обеспечение стойкой защиты информации от разглашения, утечки и несанкционированного доступа;
- Программные средства, охватывающие специальные программы, программные комплексы и системы защиты информации в информационных системах различного назначения и средствах обработки (сбор, накопление, хранение, обработка и передача) данных;
- Криптографические средства – это специальные математические и алгоритмические средства защиты информации, которые применяют различные методы шифрования при передаче данной информации по системам и сетям связи.
Заключение
Подведя итоги можно сказать, что компьютерная преступность была и остается быть актуальной проблемой. Это постоянный развивающийся вид преступлений. С каждым годом количество компьютерных преступлений увеличивается, а это значит, что способы и методы совершения преступлений с каждым разом становятся все усовершенствованные, а методы защиты остаются на уровень ниже. Поэтому никакие решения, будь то аппаратные или программные, или любые другие не гарантируют полную и надежную безопасность информации от несанкционированного доступа. Но несмотря на это, благодаря комплексному подходу к вопросу безопасности, удаётся свести все рискни на минимум.
Также стоит отметить, что несмотря на все убытки, которые может принести компьютерная преступность, параллельно она и несет в себе прибыль тем, кто борется с этой проблемой. Например, с появлением большого количества вирусов и различных вредоносных программ, увеличился спрос на антивирусную продукцию, а это значит, что у разработчиков антивирусных программ, антишпионов и т.д. с увеличением спроса увеличился и их доход.