Файл: Анализ технологий совершения компьютерных преступлений ( Теоретические основы совершения компьютерных преступлений).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 01.04.2023

Просмотров: 292

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

3. Криминальные профессионалы

Перечислю некоторые основные виды преступлений, связанных с вмешательством в работу компьютеров[21].

1) Несанкционированный доступ к информации, хранящейся в компьютере включает следующие виды:

1. «За дураком»: 1) физический вариант – проникновение в помещения, где установлены компьютеры, следом за законным пользователем; 2) электронный вариант – подключение терминала незаконного пользователя к линии связи законного пользователя в начале работы или при прерывании активного режима.

2. «За хвост». Перехват сигнала, обозначающего конец работы законного пользователя с последующим осуществлением доступа к системе.

3. «Абордаж». Хакеры часто проникают в чужие информационные системы, подбирая номера на удачу, угадывая коды и т.п.

4. «Неспешный выбор». Несанкционированный доступ к файлам законного пользователя осуществляется нахождением слабых мест в защите системы. Однажды обнаружив их, нарушитель может не спеша исследовать содержащуюся в системе информацию, копировать ее, возвращаться к ней многократно.

5. «Брешь». В отличие от «неспешного выбора», где ищутся слабые места в защите системы, при данном способе производится поиск брешей, обусловленных ошибками или неудачной логикой построения программы.

6. «Люк». «Люк» – это развитие приема «брешь». В найденной бреши программа «развивается», и туда дополнительно вставляют одну или несколько команд. Люк «открывается» по мере необходимости, а встроенные команды автоматически осуществляют свою задачу.

7. «Системные ротозеи». Расчет на неадекватную проверку полномочий пользователя (имена, коды, шифр-ключи и т. п.). Несанкционированный доступ осуществляется нахождением бреши в программе входа в систему.

8. «Маскарад»: 1) физический вариант – для получения информации злоумышленники выдают себя за других лиц, чаще всего за журналистов; 2) электронный вариант – проникновение в компьютерную систему по кодам и другим идентификационным шифрам законных пользователей.

9. «Мистификация». Иногда случается, как например с ошибочным телефонными звонками, что пользователь удаленного терминала подключается к чьей-то системе, будучи абсолютно уверенным, что работает с той системой, с какой и намеревался. Владелец системы, к которой произошло фактическое подключение, формируя правдоподобные отклики, может поддерживать это заблуждение в течение определенного времени и получать некоторую информацию, в частности, коды доступа к данным.


2) Ввод в программное обеспечение «логических бомб», которые срабатывают при выполнении определенных условий и частично или полностью выводят из строя компьютерную систему.

3) Разработка и распространение компьютерных вирусов.

4) Преступная небрежность в разработке, изготовлении и эксплуатации программно - вычислительных комплексов, приведшая к тяжким последствиям.

5) Подделка компьютерной информации.

6) Хищение компьютерной информации включает следующие виды:

1. Непосредственный перехват. Осуществляется, как правило, либо через телефонный канал системы, либо подключением к линии принтера.

2. Электромагнитный перехват. Не требует непосредственного подключения к системе и производится улавливанием с помощью специальных средств излучения, производимого центральным процессором, дисплеем, телефоном, принтером и др.

3. «Жучок». Установка микрофона в компьютере с целью перехвата разговоров работающего на ЭВМ персонала.

4. Откачивание данных. Сбор информации, требующейся для получения основных материалов. Часто при этом исследуется не само содержание информации, а схемы ее движения.

5. «Уборка мусора» в электронном варианте представляет собой исследование данных, оставленных в памяти ЭВМ.

Таким образом, мы пришли к выводу, что процесс информатизации общества подводит мир к подъему количества компьютерных преступлений, увеличению их обособленного веса по размерам краденых сумм в общей доле физических потерь от обычных видов преступлений.

Убытки отдельной страны за небольшой промежуток времени могут доходить до гигантских размеров.

Таким примером служит — уголовное дело о хищении 125,5 тыс. долл. США и подготовке к хищению еще свыше 500 тыс. долл. во Внешэкономбанке СССР в 1991 г., рассмотренное московским судом. По материалам другого уголовного дела, в сентябре 1993 г. было совершено покушение на хищение денежных средств в особо крупных размерах из Главного расчетно - кассового центра Центрального банка России по г.Москве на сумму 68 млрд. 309 млн.768 тыс. руб.[22].

Противоречивость компьютерных преступлений сводится к тому, что тяжело отыскать иной вид преступления, после совершения которого его потерпевший не слишком заинтересован в поимке преступника, а сам преступник, будучи пойман, всеми правдами и неправдами продвигает свою активность в области компьютерного взлома, лишь в малом количестве утаивая от представителей правоохранительных органов.


За преступления в сфере компьютерной информации предусмотрена уголовная ответственность.

Глава 2. Анализ способов совершения компьютерных преступлений

2.1. Технологии сокрытия личности преступников

Описание способов компьютерных преступле­ний начнем с действий по сокрытию преступ­никами своих данных при использовании сети Интернет с целью предотвращения идентифи­кации их личности. Для сокрытия своего адреса преступники используют различные анонимные компьютерные сети и сервисы, специально соз­данные для этих целей.

Одним из таких способов является исполь­зование VPN-сервисов (англ. Virtual Private Network — виртуальная частная сеть)[23]. Техно­логии VPN обеспечивают шифрование сетево­го трафика между компьютером пользователя и VPN‑прокси‑сервером, который является шлю­зом выхода в сеть Интернет и, соответственно, скрывает реальный IP-адрес пользователя. Если требуется высокий уровень конспирации, пре­ступники арендуют у провайдеров хостинговых услуг вычислительные мощности практически в любой точке мира, на которых настраивают собственные VPN-серверы либо виртуальные машины, с которых, используя сторонние VPN- сервисы, выходят в сеть Интернет.

Другой способ, использование которого позволяет скрыть свой IP‑адрес, — The Onion Routng, TOR (луковая маршрутизация второ­го поколения), это технология и программное обеспечение для обмена данными с много­слойным шифрованием с помощью системы прокси-серверов, обеспечивающих анонимное сетевое подключение[24].

Троянская программа, обладающая функ­циональными возможностями VPN-прокси-сервера, также позволяет преступникам соз­дать бот-сеть из компьютеров, зараженных такой программой, и использовать ее для со­крытия своего IP-адреса.

Помимо упомянутых способов анонимизации своих действий в сети Интернет путем построения цепочки прокси-серверов, пре­ступники для этих целей применяют и другие криминальные либо полукриминальные схе­мы, например через несанкционированное подключение к сторонним беспроводным точ­кам доступа (Wi-Fi-роутерам) или с помощью беспроводных модемов мобильной связи с сим-картами, оформленными на посторон­них лиц.


Выбор безопасных способов оплаты сер­висов и вычислительных мощностей для осу­ществления преступной деятельности также является мерой конспирации преступной де­ятельности. Для этих целей широко использу­ется так называемая криптовалюта, например биткоины, правовой режим которой во многих странах мира, в том числе в России, остается не­определенным.

Разработка планов преступной деятель­ности, координация мероприятий на стадии подготовки к совершению преступления, со­гласование совместных действий осуществля­ются соучастниками с применением сетевых протоколов обмена сообщениями, обеспечи­вающих безопасность передачи данных. Од­ной из наиболее востребованных реализаций коммуникации в криминальной среде явля­ется XMPP-протокол (eXtensible Messaging and Presence Protocol) обмена мгновенными сооб­щениями, известный еще как Jabber-протокол (буквально — болтовня), который предостав­ляет возможность настроить свой собственный Jabber-сервер, обеспечивающий шифрование канала[25].

К мерам по сокрытию следов преступле­ния можно отнести также способы, с помощью которых преступники оказывают противодей­ствие осмотру и изъятию компьютерной ин­формации, содержащейся в их компьютерных средствах и системах, имеющей криминалисти­ческое значение. Эти цели достигаются шиф­рованием компьютерных данных с помощью специализированного программного обеспече­ния либо возможностью быстрого уничтожения таких данных с использованием специальных программ или устройств.

Для сокрытия следов несанкционированно­го доступа и вредоносной активности на ком­пьютере пользователя применяются различные меры технического характера, как прошедшие проверку временем технологии шифрования (криптования) и обфускации (obfuscate — де­лать неочевидным, запутанным), так и новые приемы и методы — «бестелесная» технология, технологии Bootkit, Rootkit и т.п.

В процессе криптования исполняемый код вредоносной программы шифруется, а при об­фускации приводится к виду, затрудняющему анализ и понимание алгоритмов его работы. Это осложняет выявление таких программ ан­тивирусным программным обеспечением и их исследование специалистами по информаци­онной безопасности.

Вредоносные программы, функционирую­щие только в оперативной памяти компьютера и не сохраняющиеся на энергонезависимых запоминающих устройствах, именуют «бестелес­ными». При отключении питания компьютера, например при его перезагрузке, программа стирается. Такие программы используются пре­ступниками для сокрытия своей активности от антивирусного программного обеспечения[26].


2.2. Технологии несанкционированного доступа в глобальной сети Интернет

Технология Bootkit применяется для со­крытия вредоносного кода от антивирусного программного обеспечения и для получения максимальных привилегий в системе. Для реализации этого способа вредоносной про­граммой модифицируется, например, главная загрузочная запись (англ. master boot record, MBR), которая считывается процессором еще до начала загрузки операционной системы, а вредоносный код в зашифрованном виде записывается в не используемую операцион­ной системой область дискового пространства. При включении компьютера загрузчик еще до старта операционной системы расшифровывает и загружает в оперативную память вредонос­ный код[27].

Максимальные права пользователя позволя­ют применить набор программ Rootkit, которые скрывают вредоносную активность в системе: сетевые подключения, процессы, файлы и т.д.

Как видно из перечисленных мер, предпри­нимаемых преступниками с целью сокрытия следов несанкционированного доступа к ком­пьютерным системам и информации пользо­вателя, весьма значительное количество таких деяний совершается с помощью вредоносного программного обеспечения. Преступники ис­пользуют вредоносные программы для зна­чительного усиления своих возможностей, то есть в криминалистическом плане вредоносная программа является орудием совершения преступления[28].

Заметим, что в качестве орудия совершения преступления может быть использована и ле­гальная программа, функциональность которой предоставляет преступникам возможность до­стижения своих целей. Большинство легальных программ, используемых преступниками в про­тивоправной деятельности, предназначены для удаленного несанкционированного доступа к компьютеру, управления системой и ее адми­нистрирования, например: RMS, Ammyy Admin, TeamViewer и LiteManager. Эти программы об­ладают функциональными возможностями, до­статочными для достижения преступных целей, и определяются антивирусным программным обеспечением с менее критичным именем как условно опасные, в связи с чем пользователи не видят в них особой угрозы. Кроме того, мно­гие из этих программ являются доверенными программами пользователя, установлены с его ведома и не вызывают у него подозрений.