Файл: Анализ технологий совершения компьютерных преступлений.pdf
Добавлен: 22.04.2023
Просмотров: 289
Скачиваний: 1
СОДЕРЖАНИЕ
ГЛАВА 1. Теоретическая сущность компьютерных преступлений и их особенности
1.1 Понятие компьютерного преступления
1.2 Виды компьютерных преступлений
1.3 Меры предупреждения компьютерных преступлений
ГЛАВА 2. Исследование технологий компьютерных преступлений и борьба с ними
2.1 Анализ компьютерных преступлений на уровне систем управления базами данных
2.2 Технология компьютерной атаки на уровне операционной системы
ВВЕДЕНИЕ
Современный мир уже немыслимо представить без компьютерных технологий. Но наряду со всеми преимуществами данного «чуда техники», резко возросла проблема компьютерной преступности. Научно – технический прогресс способствовал широкому распространению информационных технологий среди самых различных категорий населения, усиливая их зависимость от информации, которая распространяется через Интернет. Компьютерные преступления ежегодно наносят колоссальный экономический и моральный ущерб.
Компьютерные преступления входят в состав самых опасных преступлений, так как направлены на манипуляцию людей, на подчинение их воле компьютерного преступника.
Правоохранительные органы и органы безопасности на государственном уровне разрабатывают методы борьбы с компьютерными преступлениями, однако совершенствуются и сами технологии совершения данных видов преступлений. В таких динамичных условиях важно направить усилия на предупреждение компьютерных атак, на разработку мгновенной реакции на попытку преступной деятельности в информационной среде.
На сегодняшний день информация выступает главным ресурсом, движущей силой экономического и социального развития общества. Поэтому очень важно сохранить ее в целостности и достоверности.
Этим и определяется актуальность выбранной темы данного курсового исследования «Анализ технологий совершения компьютерных преступлений».
Цель данного исследования состоит в том, чтобы рассмотреть виды компьютерных преступлений, а также какие существуют методы борьбы с ними.
Для достижения данной цели необходимо решение следующих задач:
В первой главе данной курсовой работы планируется раскрыть Теоретическую сущность компьютерных преступлений и их особенности.
1) рассмотреть понятие компьютерного преступления.
2) рассмотреть виды компьютерных преступлений.
3) дать оценку мерам предупреждения компьютерных преступлений.
Во второй главе данной курсовой работы необходимо исследовать технологии компьютерных преступлений и методы борьбы с ними.
1) провести анализ компьютерных преступлений на уровне систем управления базами данных.
2) проанализировать технологию компьютерной атаки на уровне операционной системы.
3) исследовать компьютерные атаки на сетевое программное обеспечение.
4) сделать выводы по результатам исследований.
Объектом исследования является компьютерное преступление. Предметом исследования являются технологии совершения данных компьютерных преступлений и методы борьбы с ними.
Прикладная значимость данного исследования состоит в том, что полученные в ходе его реализации выводы можно использовать в дальнейших разработках различных тем по дисциплине «Информатика и программирование».
Структура работы следующая. Работа состоит из введения, двух глав («Теоретическая сущность компьютерных преступлений и их особенности», «Исследование технологий компьютерных преступлений и борьба с ними»), заключения и библиографии.
ГЛАВА 1. Теоретическая сущность компьютерных преступлений и их особенности
1.1 Понятие компьютерного преступления
Компьютерное преступление — противозаконная деятельность, связанная с информационными ресурсами, при которой компьютер выступает либо как объект совершения преступления, любо как субъект непосредственного воздействия[1].
Понятие компьютерного преступления возникло с появлением компьютера, как средства совершения данного преступления. Компьютерное преступление неразрывно связано с информацией, так как именно в отношении информации и совершаются компьютерные преступления. Информация может легко быть изменена, удалена, переслана на любые расстояния. Особенность компьютерного преступления состоит в сложности установления состава преступления. Также иногда бывает невозможным определить субъект совершения компьютерной атаки, а также место, откуда она была совершена. В связи с этим часто возникают противоречия при возбуждении уголовного дела.
Преступники в области информационных технологий – это не только высококвалифицированные специалисты в области компьютерной техники и программирования. Зачастую субъектами компьютерных преступлений становятся обычные пользователи ПК, которые в силу недостаточного знания техники или желания бесплатно воспользоваться какой-либо программой, совершают незаконные действия, сами того не подозревая[2].
Согласно статистическим данным на каждую тысячу компьютерных преступлений только семь преступлений в области информационных технологий приходится на долю профессиональных хакеров, которые многократно используют противоправные действия в отношении информационных систем. Цель у данных субъектов движется корыстью, а состав преступления стремится быть скрыт.
Рисунок 1. Удельный вес субъектов совершения компьютерных преступлений
В ходе анализа компьютерных преступлений информацию можно рассматривать, как криминалистический объект. Особенность информации является ключевой в понимании сущности и специфики компьютерных преступлений. Информация может быть изменена, раскрыта, а, самое главное, может быть удалено большое и важное количество информации. Этот факт дает в руки преступников возможность неограниченно манипулировать собственниками информации, которая находится на грани уничтожения[3].
Говоря о компьютерных преступлениях, невозможно не сказать о сети Интернет и о ее роли в распространении компьютерных преступлений. Интернет заслуживает особого внимания, так как представляет собой средство с неограниченными возможностями по части распространения компьютерных преступлений[4].
Каждый может прочитать интересную статью, посмотреть фильм, послушать музыку, скачать необходимую программу или же посидеть в социальных сетях. Общество становится зависимым от сети Интернет и попросту не представляет свою жизнь без него. Этим охотно пользуются компьютерные преступники, внедряя всевозможные мошеннические программы в объекты, пользующиеся особой популярностью[5].
Огромную опасность представляют собой преступления, совершаемые через сеть Интернет в сфере государственных организаций, правительственных учреждений, экономики и операций на бирже, а также операций с денежными средствами обычных граждан[6].
Современные банковские учреждения, стараясь расширить спектр предлагаемых услуг с целью расширения базы клиентов, предоставляют возможность своим клиентам использовать Интернет для того, чтобы совершать различные банковские операции[7]. В этом то и состоит огромная опасность и риск для клиента безвозмездно перевести круглую сумму на счет некого третьего лица.
В связи с этим следует особенно внимательно относиться к безопасности используемых программных обеспечений и использовать только проверенные сайты и программы, при этом периодически бороться с компьютерными атаками и предотвращать возможность их возникновения.
Таким образом, в заключении раздела можно прийти к следующим выводам:
- компьютерное преступление представляет собой незаконную деятельность в отношении информационных ресурсов, которое преследует корыстные цели. Компьютер при компьютерном преступлении выступает либо, как объект совершения, либо, как субъект воздействия.
- на каждую тысячу компьютерных преступлений только семь преступлений в области информационных технологий приходится на долю профессиональных хакеров, которые многократно используют противоправные действия в отношении информационных систем. Цель у данных субъектов движется корыстью, а состав преступления стремится быть скрыт.
- ключевая особенность компьютерного преступления состоит в том, что получая неограниченный доступ к важной информации, преступник получает возможность любой манипуляции владельцем информации.
1.2 Виды компьютерных преступлений
Компьютерные преступления являются преступной деятельностью, которая предполагает использование информационных технологий для незаконного или несанкционированного доступа к компьютерной системе с намерением повреждения, удаления или изменения данных компьютера[8].
Компьютерные преступления не всегда направлены на физическое повреждение устройства. В основном компьютерное преступление преследует цель повреждения, модификации и удаления информации. Рассмотрим основные виды компьютерных преступлений, которые вызвали необходимость совершенствовать меры безопасности, для того, чтобы обеспечить эффективную защиту[9].
1) Взлом. Данный вид компьютерного преступления представляет собой:
- получение несанкционированного доступа к информации.
- незаконное отключение безопасности компьютерной системы с целью получения несанкционированного доступа и овладение информацией.
- незаконное раскрытие паролей также с целью получения несанкционированного доступа к чужой информации различного типа и формата.
- незаконное получение IP адреса с целью не только взломать компьютер, но и совершить преступление под вымышленным именем, самому при этом оставаясь в тени.
2) Фишинг представляет собой попытку завладеть конфиденциальной информацией, такой как имена пользователей, пароли и данные кредитной карты, которая выглядит как источник, заслуживающий доверия. Фишинг осуществляется через электронную почту или путем заманивания пользователя вводить личную информацию через поддельные веб-сайты[10]. Преступники часто используют веб-сайты, которые имеют внешний вид некоторых популярных веб-сайтов, которые позволяют пользователям чувствовать себя безопасно и вводить там свои данные[11].
3) Компьютерные вирусы представляют собой программы, которые несут вред тем, что могут самостоятельно размножаться и распространяться по информационной сети без ведома пользователя ПК. Более того, данные вредоносные программы могут распространяться и на другие компьютеры посредством передачи сообщений, съемных устройств USB накопителей, посредством Интернет, через файловые внутренние сетевые системы.
Компьютерный вирус представляет собой вредоносный код, который написан для того, чтобы нанести вред информационной системе и уничтожить различного рода информацию. Компьютерные вирусы создаются людьми, профессионалами в области информационных технологий. Написание компьютерного вируса представляет собой незаконную преступную деятельность, так как может привести не только к сбою работы систем, но и причинить непоправимый ущерб, уничтожая информацию[12].
4) Киберпреследование. Данный вид преступления представляет собой использование коммуникационных технологий для того, чтобы преследовать лицо, попавшее под объект преследования. Ложные обвинения, угрозы, и повреждение данных и оборудования подпадают под класс деятельности киберпреследования. Данный вид компьютерных преступлений часто осуществляются злоумышленниками посредством чатов, интернет-форумов и веб-сайтов социальных сетей для сбора информации о пользователях и изводят своих жертв на основе собранной информации. Непристойные письма, оскорбительные телефонные звонки, и другие такие серьезные последствия киберпреследования классифицируют его как компьютерное преступление[13].
5) Преступление «Кража личности». "Кража личности" Это одна из самых серьезных фальсификаций, когда происходит хищение денег и получение других благ через использование фальшивого удостоверения. Это действие, когда злоумышленник притворяясь кем-то другим, использует чужую личность как свою собственную. Хищение личных данных дают возможность преступнику пользоваться фальшивым удостоверением для того, чтобы получить определенный набор благ и услуг под чужим именем, использовать чужую кредитную карточку, банковскую карту предприятия для того, чтобы реализовать коммерческие цели преступного характера.
6) Клонирование личности - это использование информации другого пользователя выдавая себя за ложного пользователя[14].
7) Кибервымогательство представляет собой ситуацию, когда хакеры угрожают или вредят веб-сайту, серверу или компьютерной системе с помощью отказа в обслуживании (DOS) или других атак на уязвимую систему с целью шантажа[15]. Многие корпоративные веб-сайты и сети регулярно подвергаются таким атакам. Правоохранительные органы получают около 20 случаев каждый месяц, и многие другие остаются незарегистрированными.