Файл: Анализ технологий совершения компьютерных преступлений.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.04.2023

Просмотров: 292

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

8) Кибервойна представляет собой серьезное компьютерное преступление на государственном уровне. Представляет собой несанкционированная деятельность одного государства по проникновению в секретную деятельность другого государства для того, чтобы получить ключевые сведения крайне секретного характера, например, в области обеспечения безопасности на государственном уровне. Мотивы получения конфиденциальной информации могут быть политическими, военными, или экономическими. Кибервойны получили такое широкое распространение, что многие государства с целью обезопасить себя, включили защиту от такого рода компьютерных преступлений в военную стратегию государства.

9) Электронный спам представляет собой компьютерное преступление, в ходе которого посредством электронных систем отправляются нежелательные сообщения. Сообщения могут содержать различные вредоносные программы, а также при нажатии письма могут направить пользователя на сайты вредоносного характера. В основном электронный спам распространяется посредством электронной почты[16].

10) Киберзапугивание делается с использование социальных сетей и других веб-сайтов, чтобы запугивать пользователей, в частности детей и подростков. Это может быть связано с распространением ложной информации о чем-либо, или оскорбление кого-то нарочно, чтобы создать ненависть или негативные чувства о нем среди людей[17]. Это может включать отправку сообщений непотребного содержания, унижающие сообщения, нецензурные изображения, видео и др.

Таким образом, в заключении раздела можно прийти к следующим выводам:

- были рассмотрены основные виды компьютерных преступлений.

- современный мир входит в период информационной войны, когда коммуникационная система может быть выведена из строя, когда информация важного содержания может быть удалена и повреждена. Более того, информационная война ведется и на государственных уровнях с целью выявить секреты безопасности.

- несмотря на то, что информационные технологии направлены на совершенствование человека, его деятельности и качества жизни, с другой стороны, они могут иметь обратный разрушающий эффект.

1.3 Меры предупреждения компьютерных преступлений

Несмотря на то, что постоянно проводится работа по выявлению компьютерных преступлений, как показывает практика, многие работники органов внутренних дел и прежде всего следственных аппаратов, непосредственно осуществляющих борьбу с преступностью, слабо подготовлены профессионально для осуществления достаточно трудоемких и сложных мероприятий по предупреждению компьютерных преступлений[18].


Это обусловлено тем, что на сегодняшний день не разработано достаточно точных и конкретных методик по борьбе с такого рода преступлениями, отсутствует тактика борьбы с компьютерными преступлениями. Все это приводит к тому, что компьютерные преступления, постоянно совершенствуясь, не могут быть элементарно выявлены, а лишь констатируется их совершение и нанесенный ущерб и негативное влияние, уже не говоря об из предупреждении. А ведь предупредить преступление намного проще и дешевле, чем бороться с уже совершенным преступлением и ликвидировать последствия.

Выделяются три основные группы мер предупреждения компьютерных преступлений, составляющих в своей совокупности целостную систему борьбы с этим социально опасным явлением, а именно:

1) правовые;

2) организационно-технические

3) криминалистические[19].

Рассмотрим каждую из указанных групп более подробно. К правовым мерам предупреждения компьютерных преступлений в первую очередь относятся нормы законодательства, устанавливающие уголовную ответственность за указанные выше противоправные деяния. Однако практика показывает и доказывает, что одними правовыми мерами сдерживания не всегда удается достичь желаемого результата в деле предупреждения преступлений[20]. Тогда следующим этапом становится применение мер организационно-технического характера для защиты средств компьютерной техники от противоправных посягательств на них[21].

Эти меры могут играть серьезную общую профилактическую роль в борьбе с компьютерными преступлениями при их умелом и комплексном использовании.

В охране нуждаются не только материальные ресурсы, но и информация в целом, а контроль сохранности информации такая же по значимости профилактическая мера в отношении компьютерных преступлений, как и профилактика любых других преступлений.

Например, Закон «Об информации» гласит, что защите должна быть подвергнута любая информация, если несанкционированный доступ к ней может быть использован третьим лицом таким образом, что нанесет ее владельцу материальный и моральный ущерб.

В данном случае было бы рационально использовать опыт зарубежных стран, где борьба с компьютерными преступлениями ведется уже давно. Использование положительного опыта других стран даст возможность в кратчайшие сроки и с минимальными экономическими затратами создать собственную эффективную систему обеспечения безопасности компьютерных систем в общегосударственном масштабе, не уступающую по своим характеристикам зарубежным аналогам[22]. Данные мероприятия должны привести к существенному снижению ущерба, причиняемого компьютерными преступлениями[23].


В заключении раздела можно прийти к следующим выводам:

- на сегодняшний день не разработано достаточно точных и конкретных методик по борьбе с такого рода преступлениями, отсутствует тактика борьбы с компьютерными преступлениями. Все это приводит к тому, что компьютерные преступления, постоянно совершенствуясь, не могут быть элементарно выявлены, а лишь констатируется их совершение и нанесенный ущерб и негативное влияние, уже не говоря об из предупреждении. А ведь предупредить преступление намного проще и дешевле, чем бороться с уже совершенным преступлением и ликвидировать последствия.

- существуют три группы методов борьбы и предупреждения компьютерных преступлений: правовые, организационно-технические и криминалистические.

Выводы по главе 1.

В первой главе данной работы была рассмотрена теоретическая сущность компьютерных преступлений и были рассмотрены их особенности.

- компьютерное преступление представляет собой незаконную деятельность в отношении информационных ресурсов, которое преследует корыстные цели. Компьютер при компьютерном преступлении выступает либо, как объект совершения, либо, как субъект воздействия.

- на каждую тысячу компьютерных преступлений только семь преступлений в области информационных технологий приходится на долю профессиональных хакеров, которые многократно используют противоправные действия в отношении информационных систем. Цель у данных субъектов движется корыстью, а состав преступления стремится быть скрыт.

- ключевая особенность компьютерного преступления состоит в том, что получая неограниченный доступ к важной информации, преступник получает возможность любой манипуляции владельцем информации.

- были рассмотрены основные виды компьютерных преступлений.

- современный мир входит в период информационной войны, когда коммуникационная система может быть выведена из строя, когда информация важного содержания может быть удалена и повреждена. Более того, информационная война ведется и на государственных уровнях с целью выявить секреты безопасности.

- несмотря на то, что информационные технологии направлены на совершенствование человека, его деятельности и качества жизни, с другой стороны, они могут иметь обратный разрушающий эффект.

- на сегодняшний день не разработано достаточно точных и конкретных методик по борьбе с такого рода преступлениями, отсутствует тактика борьбы с компьютерными преступлениями. Все это приводит к тому, что компьютерные преступления, постоянно совершенствуясь, не могут быть элементарно выявлены, а лишь констатируется их совершение и нанесенный ущерб и негативное влияние, уже не говоря об из предупреждении. А ведь предупредить преступление намного проще и дешевле, чем бороться с уже совершенным преступлением и ликвидировать последствия.


- существуют три группы методов борьбы и предупреждения компьютерных преступлений: правовые, организационно-технические и криминалистические.

ГЛАВА 2. Исследование технологий компьютерных преступлений и борьба с ними

2.1 Анализ компьютерных преступлений на уровне систем управления базами данных

Среди компьютерных преступлений, взлом базы данных не является популярным, так как не несет в себе определенной ценности. Однако случаются ситуации, когда база данных является очень ценной и несет большое значение для ее обладателя. Речь идет о базе данных, например, Пенсионного фонда, Налоговой службы, Министерств и ведомств, баз данных государственного значения, база данных больных медицинского учреждения. В таких базах данных содержится важная информация. Особую популярность у компьютерных преступников имеет база данных различных банковских и кредитных учреждений. Взлом подобных баз данных может нести определенную корыстную цель для преступника[24].

В плане обеспечения безопасности, защита систем управления базами данных (далее по тексту будет применяться аббревиатура СУБД) является одной из самых простых. Однако, если все таки защита ненадежна и выстроена без должного уровня ответственности, компьютерный преступник может воспользоваться этим следующим образом.

Существуют два специфических сценария, по которому могут действовать компьютерные преступники при атаке на базу данных.

В первом случае результаты арифметических операций над числовыми полями СУБД округляются в меньшую сторону, а разница суммируется в некоторой другой записи СУБД (как правило, эта запись содержит личный счет хакера в банке, а округляемые числовые поля относятся к счетам других клиентов банка). Во втором случае хакер получает доступ к полям записей СУБД, для которых доступной является только статистическая информация.

Идея хакерской атаки на СУБД — так хитро сформулировать запрос, чтобы множество записей, для которого собирается статистика, состояло только из одной записи[25].


Интересен также факт, когда хакер выкладывает в свободный доступ в сети программы преступного характера с полным руководством по эксплуатации, как, например, видно из источника https://pikabu.ru/story/post_pro_khakerskie_programmyi1_chast_vzlom_baz_dannyikh_saytov_1821440 .[26]

Рисунок 2. Сценарии компьютерных атак на СУБД

Защититься от подобных атак можно следующим образом.

- парольная защита;

- шифрование данных и программ;

- установление прав доступа к объектам БД;

- защита полей и записей таблиц БД.

Защита базы данных паролем является самой простой и надежной защитой от несанкционированного доступа. Пароль устанавливает администратор или конечный пользователь базами данных. Пароли содержатся в специальных системных файлах базы данных в зашифрованном виде. Поэтому просто так найти или подобрать пароль невозможно.

Шифрование данных (всей базы или отдельных таблиц) применяется для того, чтобы другие программы не могли прочитать данные. Шифрование исходных текстов программ позволяет скрыть от несанкционированного пользователя описание соответствующих алгоритмов.

Ограничение доступа также является средством защиты СУБД от несанкционированного доступа. Однако, в таком случае необходимо быть уверенным в добросовестности лиц, у которых имеется полный доступ к баз данных.

К дополнительным средствам защиты БД можно отнести такие, которые нельзя прямо отнести к средствам защиты, но которые непосредственно влияют на безопасность данных. Это следующие средства:

• встроенные средства контроля значений данных в соответствии с типами;

• повышения достоверности вводимых данных;

• обеспечения целостности связей таблиц;

• организации совместного использования объектов БД в сети[27].

Таким образом, в завершении раздела можно прийти к следующему выводу:

- в плане обеспечения безопасности, защита систем управления базами данных (далее по тексту будет применяться аббревиатура СУБД) является одной из самых простых. Однако, если все таки защита ненадежна и выстроена без должного уровня ответственности, компьютерный преступник может воспользоваться этим.

- атака на систему управления базами данных может осуществляться типичными способами. Первый способ состоит в округлении в меньшую сторону сумм со счетов третьих лиц и перевод суммовой разницы на собственный счет. Второй способ состоит в хитром формулировании запроса получения доступа к определенным полям в базе данных.