Файл: Анализ технологий совершения компьютерных преступлений (Методы взлома).pdf
Добавлен: 24.04.2023
Просмотров: 206
Скачиваний: 1
ВВЕДЕНИЕ
В настоящее время, в России, так и за рубежом идет бурное процветания компьютеризации во всех деятельностях человека. Вычислительная техника широко используется во всех сферах жизнедеятельности людей. Персональные компьютеры, являются не только хранителями большой и важной информации, которая необходима для принятия важных решений, но и жизненно необходимом средством для облегчения и убыстрения всех человеческих процессов.
В современном мире, преступные группировки начинают активно пользоваться новой техникой и достижениями науки. Преступники для достижения своих корыстных мыслей и обеспечения преступной деятельности используют технические достижения, в том числе всевозможные устройства для компьютеризации.
Из вышесказанного можно понять, что в своей работе я расскажу подробно о компьютерных преступлениях, которые происходят с использованием средств компьютерной техники и информационно-обрабатывающей технологии. Также расскажу о причинах и методах совершения преступлений в сети Internet.
Глава 1. Понятие компьютерных преступлений
В нашей общественной жизни, компьютерная преступность, уже не ново, особенно в социально - экономических условиях.
Компьютерная преступность - это компьютерное преступление, где хранящийся в памяти компьютера информация выступает главным предметом преступных посягательств, а также нарушение закона, которые совершаются с помощью опасных деяний, предметом которых является хранящийся информация. В современном мире эти деяния являются одним из наиболее вредоносных и опасных явлений, которые посягают на безопасность сферы информации хранящийся в памяти вычислительной технике.
В уголовном законодательстве Российской Федерации предусмотрена специальная глава 28 «Преступления в сфере компьютерной информации». В этой главе рассматриваются на сегодняшний день всего три статьи:
- Статья 272. Неправомерный доступ к компьютерной информации.
Это деяние, когда за собой повлекло устранение, блокирование, трансформацию или копирование компьютерной информации.
- Статья 273. Создание, использование и распространение вредоносных компьютерных программ.
Создание, распространение или же внедрение компьютерных программ или другой компьютерной информации, заранее специализированных для несанкционированного удаление, блокирования, трансформации, копирования компьютерной информации или же нейтрализации средств обороны компьютерной информации.
- Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей.
Несоблюдение правил эксплуатации средств сбережения, обработки или же передачи охраняемой компьютерной информации или информационно-телекоммуникационных сетей и оконечного оснащения, а еще правил доступа к информационно-телекоммуникационным сетям, повлекшее удаление, блокирование, трансформации или копирование компьютерной информации.
Ключевая индивидуальность компьютерных злодеяний – это сложность в установлении состава правонарушения и заключении вопроса о возбуждении уголовного дела. Компьютерная информация способна довольно проворно менять собственную форму, копироваться и пересылаться на всевозможные расстояния. Следствием сего считаются проблемы с определением первоисточника и субъекта совершения правонарушения.
Что такое компьютерное правонарушение и в чем оно состоит?
На данный вопрос не так уж и просто ответить, так как грани подобной работы никем еще однозначно не определены, нет абсолютной ясности в определении критериев и характеристик, по которым следует определять и закреплять компьютерные правонарушения и поползновение их совершения. Несомненно, возможно считать, собственно, что компьютерное преступление, это каждое противозаконное воздействие, объектом которого считается информация, обрабатываемая в компьютерной системе, а орудием служит компьютер. Другими словами, компьютерные преступления, предполагает те же облики злодеяний, но производимые новыми орудиями и в новой сфере.
Компьютерные правонарушения считаются очень опасными. Это вызвано следующими основаниями:
- Правонарушения, производимые в компьютерной сфере недостаточно обширны, популярны и исследованы, так как обратили на себя интерес лишь только в 90-х годах.
- Причиной также считается их выявление, потому что современные способы их обнаружения малоэффективны.
- Предотвращение таких преступлений проблематично, так как способы и методы защиты постоянно отстают от средств и методов нападения.
- Такие правонарушение происходят в массовом масштабе, злоумышленники действуют на большом удалении, проследить их крайне непросто, потому что они затирают следы собственного присутствия.
- Компьютерная преступность повсеместно принимает организованный характер.
- Наказать обнаруженного правонарушителя не всегда представляется возможным: пользуясь несогласованностью правовых баз всевозможных государств, законопреступник может совершать «взломы» из страны, где аналогичная деятельность не является противозаконной.
- Нейтрализовать результаты компьютерных преступлений чрезвычайно сложно.
На сегодняшний день наиболее распространённым преступлением в компьютерной сфере считается компьютерное пиратство. Пиратство представляет собой нелегальное копирование и распространение программ для ЭВМ и БД. Угроза, таких поступков заключается в несоблюдение авторских прав и внедрение программ для ЭВМ и БД. Не считая того, компьютерное пиратство наносит значительный финансовый ущерб.
Изготовители компьютерного обеспечения, установила, что рынок на 94% удовлетворен контрафактной продукцией. Услугами и контрафактной продукцией пользуются не только граждане, но и государственные учреждения.
Основные облики компьютерных преступлений
Виды преступлений, связанных с вмешательством в работу компьютеров:
- Несанкционированный доступ к информации, хранящейся в компьютере.
Несанкционированный доступ осуществляется, как правило, с использованием чужого имени, измененного программного обеспечения, модифицированного IP – адреса, хищения информации и установкой аппаратуры записи, подключаемой к каналам передачи данных.
Хакер - лицо, совершающее доступы в компьютерные системы и сети с целью утехи, афер или же нанесения вреда. С одной стороны «хакер», это человек, великолепный техник – программист понимающий компьютер от «А» до «Я», а с иной – преступник, незаконно проникающий в компьютерные системы с целью получения информации.
Хакеры подразделяются на хороших и плохих, так как в переводе с английского с одной стороны, это «взломщик», а с другой «мастер».
«Хорошие хакеры» двигают технический прогресс и используют собственные познания и умения на благо населения земли. Ими созданно большое количество новых технических и программных систем.
Им, как водится, противостоят «плохие» - они читают чужие послания, крадут чужие программы и всеми доступными методами вредят современному населению земли.
- Ввод в программное обеспечение «логических бомб».
«Логическая бомба» – это программное обеспечение, которое включается при выполнение определенных критерий, и отчасти или же всецело уничтожает компьютерную систему.
“Временная бомба” – это одна из разновидность «логической бомбы», которая включается по достижении определенного момента времени.
Способ «троянский конь» состоит в тайном внедрение в чужую программу новых команд, которые дают возможность осуществлять в тайне новые программные функции, но при этом при всем сохранять прежнюю функциональность. С помощью «троянского коня» злоумышленники, например, отчисляют на личный счет определенную сумму с каждой операции.
- Разработка и распространение компьютерных вирусов.
Компьютерный вирус - это вид вредоносного программного обеспечения, способного делать копии самого себя и внедряться в код иных программ, системные области памяти, загрузочные секторы, а еще распространять собственные копии по различным каналам связи. Процесс внедрения вирусом собственной копии в другую программу, именуется заражением, а программа или другой объект, содержащий вирус - зараженным.
Глава 2. Компьютерная безопасность, мировой опыт, мировые проблемы
Прошлый год был отмечен серьезным ростом сообщений о компьютерных преступлениях. Благодаря опросу организаций, у которых сумма утрат составляет в валютном эквивалентне, были выделены следующие опасности:
- кража денежных данных и подделка финансовых документов сотрудниками;
- кража критичной информации уволенными сотрудниками;
- саботаж сотрудников, извещенных о грядущим увольнении;
- кражи переносных компьютеров и их компонентов.
Тема хищения баз данных, содержащих «важную» информацию, вовсе не нова. Несложно догадаться, для какой работы предназначается данная информация адептам санкционированной преступности, различным махинаторам.
Составление аналогичных баз данных занимается достаточно большое количество государственных ведомств и ряд коммерческих структур. Главная сложность состоит в невозможности предоставить конкретный ответ на вопрос о происхождении данных. У всех баз, как правило, изменена оболочка, внесено что-нибудь свое, тем самым информация лишена собственных персональных признаков и спрятаны концы, по которым можно было бы установить ее источник.
Есть еще одна неувязка, с которой приходится сталкиваться следствию, - отсутствие заинтересованности со стороны потерпевших компаний к сотрудничеству с правоохранительными органами. Коммерческие структуры боятся широкой огласки происшедшего по причине страха, лишится существующих и потенциальных клиентов. Аналогичная обстановка уже довольно давно стала свойственной для кредитно-финансовой сферы на Западе, когда банку выгоднее смириться с малозначительными потерями от тех или иных махинаций с электронной наличностью, чем разрешить случится оттоку части собственной клиентуры, усомнившейся в его абсолютной надежности.
С иной стороны, шила в мешке не утаишь, и жертвам все же стоит подумать о том, что наведение порядка в собственном жилище принципиально в первую очередь для них самих, потому что в конечном результате это лишь только укрепит их позиции на рынке. А пока следствие вынуждено находить нетрадиционные пути решения данной проблемы, обращаясь к гражданам через телевидение с призывом заявлять о понесенном ими вреде, потому что формальные владельцы украденных баз данных этого делать не спешат.
Необходимом нюансом проблемы распространения баз данных считается то, что часть из них относится к уровню сведений, представляющих коммерческую тайну. Это разрешает следствию инкриминировать обвиняемым ст. 183, ч. 2 Уголовного Кодекса РФ, которая предусматривает ответственность «за нелегальный сбор, разглашение и внедрение сведений, составляющих коммерческую тайну, без согласия обладателя из алчной или же другой личной заинтересованности».
Статья 11 Закона РФ «Об информации, информатизации и защите информации» относит индивидуальные данные к категории конфиденциальной информации и воспрещает сбор, хранение, внедрение информации о личной жизни, а также информации, нарушающей собственную тайну. Пункт 4 этой статьи, несомненно, указывает на то, что «подлежит обязательному лицензированию деятельность негосударственных организаций и частных лиц, связанная с обработкой и предоставлением пользователям персональных данных».
Если коммерческие структуры имеют разрешение на разработку и реализацию программного обеспечения, но фактически промышляют сбором и коммерческим распространением информационных баз, содержащих индивидуальные данные – налицо признаки преступления, предусмотренного ст. 171, ч. 2 Уголовного Кодекса РФ, «нарушение условий лицензирования с причинением крупного ущерба и с извлечением дохода в особо крупных размерах».
Раскрытие компьютерных преступлений – нестандартная, тяжелая и иногда дискуссионная проблема – как по основанию трудности самого факта доказывания, так и в силу несовершенства действующего законодательства, которое разрешает обвиняемым «маневрировать» в оценке собственного деяния.
Каковы же перспективы? Они довольно туманны, и, прежде всего, потому, что наши силовые ведомства в данных случаях пристрастились идти по накатанной схеме: оперативная разработка – задержание – арест – следствие – суд. В приведенной цепочке любая служба постановляет свои личные задачи, нередко деятельность идет «от преступления» – есть сам факт, и надо найти правонарушителя. В сфере компьютерных преступлений эта методика неприемлема. Компьютерный законопреступник высокоинтеллектуален, в классическом осознание безусловно законопослушен, нередко одержим собственными мыслями. Вследствие этого для удачного противостояние с ними работники МВД, ФСБ, прокуратуры, судов обязаны владеть надлежащими познаниями и подготовкой. Потребуется создание предназначенных отрядов, которые вели бы постоянный мониторинг компьютерных сетей, периодической специализированной печати и других источников преступной и в пределах криминальной информации, воплощали ее быстрый анализ, оперативную помощь и реализацию, возбуждение уголовного дела (естественно, при наличии состава преступления). Соединенные Штаты уже пошли по данному пути. В каждом филиале ФБР созданы особые отделы по борьбе с компьютерными преступлениями, и все говорит за то, что было бы сносно последовать их примеру.