Файл: Анализ технологий совершения компьютерных преступлений (Особенности тактики расследования ).pdf
Добавлен: 05.04.2023
Просмотров: 386
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Способы совершения компьютерных преступлений и их предупреждение
1.1. Способы совершения компьютерных преступлений и их классификация
1.2. Предупреждение компьютерных преступлений
2.1. Особенности методики расследования преступлений в сфере компьютерной информации
2.2. Особенности тактики расследования компьютерных преступлений
Введение
С повышением значимости данных в абсолютно всех областях работы возрастает значимость и роль компьютерной информации как одной с наиболее известных конфигураций формирования, применения, передачи данных. А с повышением значимости компьютерной информации необходимо увеличивать степень её охраны с помощью технических, организационных и особенно законных мер.
Компьютерные правонарушения многоаспектны, и вследствие того они имеют все шансы относиться к самым различным типам противозаконных посягательств и различаться не только лишь по предмету посягательства, однако и согласно методам, аргументам и иным показателям. Одним-единственным основанием отнесения правонарушения к этой группы считается присутствие средства вычислительной техники равно как носителя охраняемой законодательством компьютерной информации, выступающего в качестве предмета либо орудия совершения правонарушения. По этой причине криминалистическая оценка компьютерных правонарушений различается конкретной особенностью.
Стержневой базой компьютерных правонарушений считаются предустановленные уголовным законодательством социально опасные действия, посягающие в безопасность компьютерной информации и орудий её обрабатывания, назначенные в специальную главу № 28 «Преступления в сфере компьютерной информации» Уголовного кодекса Российской Федерации.
Под компьютерной информацией законодателем при этом подразумевается ин-формация в машинном носителе, в ЭВМ, концепции ЭВМ либо их сети, т.е. машинная информация, циркулирующая в вычисляемой сфере, отмеченная в физиологическом носителе в фигуре, легкодоступной восприятию ЭВМ, либо переходящая согласно каналам электросвязи с помощью электромагнитных сигналов с одной ЭВМ в иную, с ЭВМ в удаленное устройство, или в управляющий датчик оборудования.
С каждым годом, по мере формирования компьютерных концепций и информативных технологий, число компьютерных правонарушений постоянно увеличивается. Согласно сведениям Основного информативного центра МВД Российской федерации, в 2013 г. было свершено 13723 компьютерных преступлений, то что практически в 2 раза побольше согласно сопоставлению с 2003 года - 7053[1].
Все это призывает непрерывного совершенствования методов и мер предотвращения и выявления компьютерных правонарушений, и поэтому рассматриваемая в данной работе задача является очень важной.
Объект изучения: процессы предотвращения и выявления компьютерных правонарушений.
Предмет изучения: оценка преступлений в области компьютерной информации, характерные черты их профилактики, метод и стратегия изготовления единичных следственных операций при их выявлении.
Цель деятельность: предоставить характеристику правонарушениям в области компьютерной данных и обнаружить характерные черты их следствия и профилактики.
Задачи деятельность:
1. Исследовать методы совершения компьютерных правонарушений и предоставить их систематизацию.
2. Установить главные методы и мероприятия согласно предотвращению компьютерных правонарушений.
3. Обнаружить характерные черты технологии следствия правонарушений в области компьютерной данных.
3. Обнаружить характерные черты стратегии изготовления единичных следственных операций согласно правонарушениям в области компьютерной данных.
Глава 1. Способы совершения компьютерных преступлений и их предупреждение
1.1. Способы совершения компьютерных преступлений и их классификация
Главным и обусловливающим компонентом криминалистической характеристики каждого, в этом части и компьютерного, преступления представляется комплекс информации, описывающих метод его совершения.
Под методом совершения преступления как правило понимают объективно и субъективно предопределенную концепцию действия субъекта до, в момент и в последствии совершения правонарушения, оставляющего различного рода свойственные следы, позволяющие с поддержкой криминалистических способов и средств приобрести представление о сути происшедшего, своеобразии противозаконного действия правонарушителя, его единичных индивидуальных данных и соответственно установить более подходящие способы заключения проблем выявления преступления.
В.В. Крылов систематизировал способы совершения компьютерных преступлений в 5 ключевых групп. Рядом данном в свойстве главного группирующего признака представляет способ применения злоумышленником тех либо других операций, обращенных в приобретение доступа к средствам компьютерной техники. Следуя данным признаком, В.В. Крылов подчеркнул последующие единые категории:
1) выемка денег компьютерной техники (затем - СКТ);
2) перехват данных;
3) неразрешенный допуск к СКТ;
4) манипуляция сведениями и правящими командами;
5) комплексные способы[2].
К первой команде принадлежат классические методы совершения обыкновенных типов («некомпьютерных») правонарушений, в каковых воздействия правонарушителя ориентированы выемка постороннего имущества. Отличительной характерной Особенностью предоставленной категории методов совершения компьютерных правонарушений будет этот случай, что в них средства компьютерной техники станут постоянно представлять только лишь в свойстве объекта преступного посягательства. К примеру, прокуратурой г. Кургана в 2013 г. расследовалось уголовное дело согласно прецеденту убийства частного бизнесмена. В процессе обыска в жилплощади мертвого следователем был изъязвят личный компьютер. Согласно существующей своевременной информации в памяти данной ЭВМ убитый имел возможность сохранять фамилии, адреса собственных заимодавцев и должников. В будущем данный компьютер согласно заключению следователя был вручен в 1 из компьютерных компаний с целью производства исследования содержимого его дисков памяти. В ту же ночь с здания данной компьютерной компании посредством отгиба решеток была произведена кража этого ПК. В следствии этого, что изъятие и передача ЭВМ были сделаны следователем с рядом процессуальных нарушений, это преступление осталось никак не открытым[3].
К второй команде принадлежат методы совершения компьютерных правонарушений, базирующиеся в поступках правонарушителя, обращенных в приобретение информации и машинной информации с помощью употребления способов аудиовизуального и электромагнитного перехвата, хорошо промышляемых в эффективно-розыскной работы правоохранительных органов.
Непосредственный динамичный перехват исполняется с поддержкой включения к телекоммуникационному оборудованию ПК, к примеру направления принтера либо телефонному проводу канала взаимосвязи, или напрямую через соответственный порт личного ПК.
Электромагнитный (пассивный) перехват базируется в регистрации электромагнитных излучений, появляющихся рядом функционировании многочисленных денег компьютерной техники, в том числе и ресурсы коммуникации. Волны, излучаемые электронно-светолучевой трубкой монитора, обдающие в себя определенную информацию с помощью специализированных устройств можно получать в дистанции вплоть до 1000 м.
Аудиоперехват либо устранение данных согласно виброакустическому каналу представляется более опасным и довольно популярным. Данный метод съема данных обладает 2 разновидности. 1-ая состоит в аппарате подслушивающего устройства в аппаратуру средств обрабатывания данных. 2-ая - в аппарате спецмикрофона в инженерно-промышленные установки за границами охраняемого помещения (стены, оконные рамы, двери и т.п.).
Видео перехват состоит в поступках правонарушителя, обращенных в получение информации посредством применения разной видеооптической техники.
«Уборка мусора» предполагает собою незаконное применение преступником научно-технических остатков информативного движения, отметенных пользователем в последствии работы с компьютерной техникой. К примеру, в том числе и удаленная из памяти компьютера информация, подлежит стремительному возобновлению и неразрешенному изъятию с поддержкой специализированных программных денег[4].
К третьей команде методов совершения компьютерных правонарушений принадлежат воздействия правонарушителя, нацеленные на приобретение неразрешенного допуска к медикаментам компьютерной техники. К ним причисляются следующие:
1. «За дураком». Данный метод применяется злоумышленником посредством включения компьютерного терминала к каналу взаимосвязи через коммуникационную технику в тот период времени, когда работник, отвечающий за работу средства компьютерной техники, кратковременно оставляет свое рабочее место, бросая терминал в интенсивном порядке.
2. «За хвост». При данном методе съема данных злоумышленник подключается к линии взаимосвязи легитимного юзера и ждет сигнала, помечающего исход работы, перехватывает его в себя и реализовывает допуск к организации.
3. «Компьютерный абордаж», согласно сути возникающий предварительной стадией компьютерного правонарушения. Этот метод совершения компьютерного правонарушения осуществляется злоумышленником посредством неожиданного перебора клиентского номера компьютерной организации с применением модемного устройства. Порой с целью данных целей применяется намеренно основанная самодельная, или фабричная схема автоматического отыскивания пароля. Метод ее работы состоит в том, чтобы, применяя быстродействие нынешних компьютерных устройств, перебирать всегда вероятные виды комбинаций букв, чисел и особых знаков, и в случае совпадения композиции знаков делать автоматическое объединение отмеченных абонентов.
В последнее время правонарушителями начал динамично применяться способ «интеллектуального перебора», базирующийся в выборе предвидимого пароля, отталкиваясь с предварительно установленных предметных компаний его приспособления. В данном случае программе - «взломщику» переходят определенные начальные сведения о личности автора пароля. Согласно анализам экспертов, это дает возможность наиболее чем в 10 порядков уменьшить число вероятных альтернатив перебора символов и в столько же - время в отбор пароля.
4. «Неспешный выбор». При этом методе совершения правонарушения, злоумышленник реализовывает неразрешенный допуск к компьютерной организации посредством пребывания слабых областей в ее охране. Данный метод Весьма популярен из числа так называемых взломщиков. В Сети интернет и прочих массовых компьютерных сетях подходит непрерывный отбор, обмен, приобретение и реализация развороченных взломщиками проектов. Имеются специализированные телеконференции, в каковых протекает рассмотрение взламывающих проектов, вирусов, проблем их формирования и распространения.
5. «Брешь». В отличие с «неспешного выбора», если выполняется отбор уязвимых областей в охране компьютерной организации, при данном способе злоумышленником исполняется их детализация: формируются области, имеющие ошибку либо незадачливую логику программного строения. Обнаруженные подобным способом «бреши» имеют все шансы применяться злоумышленником неоднократно, пока никак не станут выявлены.
6. «Люк». Этот метод представляется закономерным продолжением предыдущего. В данном случае в обнаруженной «бреши» схема «разрывается» и туда в дополнение злоумышленник внедряет 1 либо ряд команд. Такого рода «люк» «открывается» согласно потребности, а включенные команды автоматом исполняются. Нужно отметить, что же такой «черный вход» в якобы защищенную концепцию имеется в любой сертифицированной государством программе, однако об этом никак не принято распространяться вслух[5].
К четвертой группе методов совершения компьютерных правонарушений принадлежат воздействия правонарушителей, сопряженные с применением способов манипуляции сведениями и управляющими командами денег компьютерной техники. Данные способы более часто применяются правонарушителями с целью совершения разного рода беззаконных действий и довольно отлично известны работникам подразделений правоохранительных органов, которые специализируются по борьбе с экономическими правонарушениями. Более хорошо применяются последующие методы совершения компьютерных правонарушений, имеющих отношение к данной команде.