рефераты скачать

МЕНЮ


Преступления в сфере компьютерной информации

инструмент в случае возникновения сбоев или других отклонений в работе ЭВМ,

своеобразный аналог приспособлений, помещаемых в транспорте под надписью

"Разбить стекло в случае аварии". Такая программа - мощный и опасный

инструмент в руках злоумышленника.

Совсем недавно у нас в стране стали создаваться высшие учебные заведения

для обучения специалистов в области информационной безопасности.

Несанкционированный доступ может осуществляться и в результате системной

поломки. Например, если некоторые файлы пользователя остаются открытыми, он

может получить доступ к не принадлежащим ему частям банка данных. Все

происходит так, словно клиент банка, войдя в выделенную ему в хранилище

комнату, замечает, что у хранилища нет одной стены. В таком случае он может

проникнуть в чужие сейфы и похитить все, что в них хранится. Также под

понятие "несанкционированного доступа" попадают такие частности, как ввод в

программное обеспечение "логических бомб", которые срабатывают при

выполнении определенных условий и частично или полностью выводят из строя

компьютерную систему. Способ "троянский конь" состоит в тайном введении в

чужую программу таких команд, которые позволяют осуществить новые, не

планировавшиеся владельцем программы функции, но одновременно сохранять и

прежнюю работоспособность. С помощью "троянского коня" преступники,

например, отчисляют на свой счет определенную сумму с каждой операции. На

самом деле все обстоит довольно просто: компьютерные программные тексты

обычно чрезвычайно сложны. Они состоят из сотен тысяч, а иногда и миллионов

команд. Поэтому "троянский конь" из нескольких десятков команд вряд ли

может быть обнаружен, если, конечно, нет подозрений относительно этого. Но

и в последнем случае экспертам-программистам потребуется много дней и

недель, чтобы найти его. Обратимся к истории компьютерных преступлений.

Здесь, в частности, явно лидирует США, потому что именно эта страна

является местом массового зарождения компьютерных технологий. Про Россию

говорить пока рано, потому что она, на мой взгляд, только вступает на

тернистый путь всеобщей "компьютеризации", да и возможность совершить

преступление в этой области у нас в стране несколько меньше, или порой они

вообще не имеют смысла. Интересен случай использования "троянского коня"

одним американским программистом. Он вставил в программу компьютера фирмы,

где работал, команды, не отчисляющие деньги, а не выводящие на печать для

отчета определенные поступления. Эти суммы, особым образом маркированные,

"существовали" только в системе. Украв бланки, он заполнял их с указанием

своей секретной маркировки и получал эти деньги, а соответствующие операции

по-прежнему не выводились на печать и не могли подвергнуться ревизии.

Есть еще одна разновидность "троянского коня". Ее особенность состоит в

том, что в безобидно выглядящую часть программы вставляются не команды,

собственно выполняющие всю непосредственную работу. А команды, формирующие

эти команды и после выполнения уничтожающие их. В это случае программисту,

пытающемуся найти "троянского коня", необходимо искать не его самого, а

команды, его формирующие. Развивая эту идею, можно представить себе

команды, которые создают команды и т. д. (сколь угодно большое число раз),

которые создают "троянского коня".

Просматривая большое количество статей (в основном в электронных

журналах) о проблемах компьютерного взлома, обращает на себя внимание тот

факт, что ни в одной статье не проводится та грань, которая, по нашему

мнению, четко разделяет всех, так или иначе связанных с компьютерной

безопасностью. В основном мнение компьютерного мира по этому поводу либо

сугубо отрицательное (хакеры - это преступники), либо - скромно-

положительное (хакеры - "санитары леса"). На самом деле у этой проблемы

существует, по меньшей мере, две стороны: одна положительная, другая -

отрицательная и между ними проходит четкая граница. Эта граница разделяет

всех профессионалов, связанных с информационной безопасностью, на хакеров

(hackers) и кракеров (crackers[17]). И те, и другие, во многом, занимаются

решением одних и тех же задач - поиском уязвимостей в вычислительных

системах и осуществлением атак на данные системы ("взломом"). Но самое

главное и принципиальное отличие между хакерами и кракерами состоит в

целях, которые они преследуют. Основная задача хакера, исследуя

вычислительную систему, обнаружить слабые места (уязвимости) в ее системе

безопасности с целью информирования пользователей и разработчиков системы

для последующего устранения найденных уязвимостей. Другая задача хакера,

проанализировав существующую безопасность вычислительной системы,

сформулировать необходимые требования и условия повышения уровня ее

защищенности. С другой стороны, основная задача кракера состоит в

непосредственном осуществлении взлома системы с целью получения

несанкционированного доступа к чужой информации - иначе говоря, для ее

кражи, подмены или для объявления факта взлома. То есть, кракер, по своей

сути, ни чем не отличается от обычного вора, взламывающего чужие квартиры и

крадущего чужие вещи. Кракер же взламывает чужие вычислительные системы и

крадет чужую информацию. Вот в чем состоит кардинальное отличие между теми,

кого можно назвать хакерами и кракерами: первые - исследователи

компьютерной безопасности, вторые - просто взломщики, воры или вандалы. При

этом хакер, в данной терминологии, - это, по определению, специалист. В

качестве доказательства этого приведем определение из словаря Guy L.

Steele:

HACKER (сущ.)

Данная трактовка понятия "хакер" отличается от принятой в средствах

массовой информации, которые, собственно, и привели к подмене понятий. В

последнее время многие специалисты по компьютерной безопасности начали

аккуратнее относиться к этим терминам.

Низменность мотивов кракеров приводит к тому, что 9 из 10 из них являются

"чайниками"[18], которые взламывают плохо администрируемые системы в

основном благодаря использованию чужих программ (обычно эти программы

называются exploit[19]). (Причем это мнение тех самых 10% профессиональных

кракеров). Такие профессионалы - бывшие хакеры, ставшие на путь нарушения

закона. Их, в отличие от кракеров - "чайников", остановить действительно

очень сложно, но, как показывает практика, отнюдь не невозможно. Очевидно,

что для предотвращения возможного взлома или устранения его последствий

требуется пригласить квалифицированного специалиста по информационной

безопасности - профессионального хакера.

Однако, было бы несправедливо смешать в одну кучу всех кракеров,

однозначно назвав их ворами и вандалами. По нашему мнению, всех кракеров

можно разделить на три следующих класса в зависимости от цели, с которой

осуществляется взлом: вандалы, "шутники" и профессионалы.

. Вандалы - самая известная (во многом благодаря повседневности вирусов, а

также творениям некоторых журналистов) и, надо сказать, самая

малочисленная часть кракеров. Их основная цель – взломать систему для ее

разрушения. К ним можно отнести, во-первых, любителей команд типа: rm -f

-d *, del *.*, format c: /U и т.д., и, во-вторых, специалистов в

написании вирусов или троянских коней. Совершенно естественно, что весь

компьютерный мир ненавидит кракеров-вандалов лютой ненавистью. Эта стадия

кракерства обычно характерна для новичков и быстро проходит, если кракеру

удается совершенствоваться (ведь довольно скучно осознавать свое

превосходство над беззащитными пользователями). Кракеров, которые даже с

течением времени ни миновали эту стадию, а только все более

совершенствовали свои навыки разрушения, иначе, чем социальными

психопатами, не назовешь.

. "Шутники" - наиболее безобидная часть кракеров (конечно, в зависимости от

того, насколько злые они предпочитают шутки), основная цель которых -

известность, достигаемая путем взлома компьютерных систем и внесением

туда различных эффектов, выражающих их неудовлетворенное чувство юмора.

"Шутники" обычно не наносят существенный ущерб (разве что моральный). На

сегодняшний день в Internet это наиболее распространенный класс кракеров,

обычно осуществляющих взлом Web - серверов, оставляя там упоминание о

себе. К "шутникам" также можно отнести создателей вирусов, с различными

визуально-звуковыми эффектами (музыка, дрожание или переворачивание

экрана, рисование всевозможных картинок и т.п.). Все это, в принципе,

либо невинные шалости начинающих, либо - рекламные акции профессионалов.

. Взломщики - профессиональные кракеры, пользующиеся наибольшим почетом и

уважением в кракерской среде, основная задача которых - взлом

компьютерной системы с серьезными целями, будь то кражи или подмена

хранящейся там информации. В общем случае, для того, чтобы осуществить

взлом системы, необходимо пройти три основные стадии: исследование

вычислительной системы с выявлением изъянов в ней, разработка программной

реализации атаки и непосредственное ее осуществление. Естественно,

настоящим профессионалом можно считать того кракера, который для

достижения свое цели проходит все три стадии. С некоторой натяжкой также

можно считать профессионалом того кракера, который, используя добытую

третьим лицом информацию об уязвимости в системе, пишет программную

реализацию данной уязвимости. Осуществить третью стадию, очевидно, может

в принципе каждый, используя чужие разработки. Но то чем занимаются

взломщики - это обычное воровство, если абстрагироваться от предмета

кражи. К сожалению, у нас, в России, все не так просто. В стране, где

большая часть программного обеспечения, используемого каждым

пользователем, является пиратским, то есть украденным не без помощи тех

же взломщиков, почти никто не имеет морального права "бросить в них

камень". Конечно, взлом компьютерных систем с целью кражи ни в коем

случае нельзя назвать достойным делом, но и упрекать кракеров-взломщиков

могут только те, кто легально приобрел все используемое программное

обеспечение.

?азновидности компьютерных преступлений

К сожалению, в нашем мире существует такая штука, как компьютерные

преступления. Хакерство занимает последнее место в списке безобразий,

которые люди проделывают с компьютерами, и не имеет ничего общего с

обычными преступлениями, убийствами, кражами и т. п. Настоящее хакерство не

оставляет жертв, и я считаю его преступлением лишь чисто условно. Возможно,

оно аморально, но есть и куда худшие веши.

Компьютерные преступления делятся на семь основных категорий, так или

иначе связанных с хакерством: финансовые кражи, саботаж, кражи аппаратного

обеспечения, кражи программного обеспечения, кражи информации и электронный

шпионаж. А седьмое "преступление" — компьютерное хакерство.

. финансовые кражи

Финансовые кражи происходят, когда компьютерные записи изменяются в целях

присвоения чужих денег. Часто это делается с помощью программы,

направляющей деньги на конкретный банковский счет, обычно с помощью техники

"салями". "Салями" — это метод, предполагающий кражи небольших сумм в

течение длительного времени в надежде, что это не будет замечено. Воры

перепрограммируют банковский или какой-либо другой компьютер так, чтобы

пенни поступали на липовые счета. Например, на счете может храниться

713.14863, где 863 случайные цифры, т. к. при умножении учитываются все

знаки. Обычно компьютер показывает, что у данного лица в банке 713.15 $,

округляя 4 до 5. Однако, компьютер, запрограммированный с "салями" отделяет

эти экстра-числа и помешает их на отдельные счета. И теперь человек имеет

только 713.14 $, ну кто же заметит или пожалуется на потерю пенни.

Компьютер сам не в состоянии производить новые деньги, он может только

перевести легальные деньги на нелегальный счет. Такие кражи довольно трудно

обнаружить. Как только на счете у вора скапливается большая сумма, он

снимает деньги со счета и, в большинстве случаев, удаляется вместе с ними.

Многие воры пытались использовать эту форму ограбления банка, и многие были

пойманы, но сейчас это может сделать каждый.

Выявить применение подобной техники можно так:

на компьютере создается список всех счетов с указанием, сколько раз в

течение одного или нескольких дней к счету обращались. Затем любой счет,

который затребывался слишком часто, проверяется, чтобы установить, сколько

денег с него снималось во время каждого обращения. Если это небольшая сумма

- значит кому-то повезло.

Хотя сам я не занимаюсь подобными вещами, хочу все же указать, в чем

заключается ошибка таких грабителей. Вместо того чтобы перепрограммировать

компьютер для прямой передачи небольших сумм на счет, им следовало просто

вычитать эти деньги и следить за тем, сколько денег соберется в области,

отдельной от файлов со счетами. Затем изменяются те части программы,

которые распечатывают общее количество банковских вкладов, для учета

скрытой суммы, чтобы эти деньги не казались утерянными. Когда спрятанное

число достигает определенной величины, только тогда его следует переводить

на счет вора, причем переводящиеся суммы должны равняться случайным

величинам, дабы избежать подозрений.

Такие действия предполагают наличие доступа к компьютеру. Обычно их

совершают сотрудники банка, и о настоящем хакерстве здесь речь не идет.

Впрочем, если такую кражу совершает сотрудник с ограниченным уровнем

доступа или чужак, взлом бывает необходим.

. саботаж

Компьютерный саботаж — это физическое разрушение аппаратного или

программного обеспечения, либо искажение или уничтожение содержащейся в

компьютере информации. Причиной саботажа может быть желание избавиться от

конкурента или получить страховку. Компьютерное хакерство лишь косвенно

связано с саботажем, поскольку целью большинства хакеров является

сохранение компьютеров, а не разрушение. Впрочем, иногда в хакерстве

присутствуют элементы саботажа. Обратная социальная инженерия использует

нечто вроде саботажа, но на самом деле это всего лишь временный и легко

устраняемый вывод компьютера из строя.

Компьютерные вандалы часто подвергают саботажу информацию, хранящуюся в

компьютерах, сперва использовав хакерские методы получения доступа к ним.

Но не стоит путать вандалов и других приверженцев саботажа данных с

хакерами. Эти люди вводят ложную информацию в компьютерные системы, так или

иначе, повреждая базы данных.

. другие виды краж

Могут включать в себя кражи аппаратного обеспечения или самого компьютера

и периферии, а также воровство компьютерных разработок. Они относятся к

хакерству постольку, поскольку украденный компьютер может использоваться

для получения кодов доступа. В случае компьютерного пиратства хакер может

тайно читать электронную почту или файлы разработчика, пытаясь украсть

новые идеи.

Кражи программного обеспечения, или программное пиратство, — это

нелегальное копирование программ, защищенных авторскими правами. Хакеры

часто делают для себя копии программ, найденных в компьютерной системе,

чтобы понять, как они работают. Что касается краж аппаратного обеспечения,

здесь присутствует желание догнать конкурента в области новых разработок

программ.

Кражи информации включают кражи кредитных карточек, результатов

лабораторных исследований, данные о пациентах или клиентах и вообще любых

данных, обладающих потенциальной ценностью. Электронным шпионажем

называется продажа такой информации третьей стороне, когда хакер начинает

шпионить на другую компанию или страну. В обоих случаях для краж

информации, а иногда и для установления контакта со шпионским агентством

используется хакерская техника.

. седьмой вид преступлений - непосредственно хакерство.

Хакеры способны совершать любые из вышеперечисленных преступлений, но они

предпочитают этого не делать. Так можно ли считать их преступниками?

Конечно, перед тем, как сделать такой выбор, хакер нелегально взламывает

чужие компьютеры. Но мы не видим никакого вреда в самом акте "взлома".

Там, где имеют место другие компьютерные преступления, мотивы преступника

ясны. Вполне понятно, когда человек крадет компьютер, заказывает

преступление из чувства мести или из корыстных побуждений. Но в случае

"чистого" хакерства мотивы могут и не лежать на поверхности. Традиционная

причина для занятий хакерством - стремление к знаниям. Но в наши дни этим

стремлением могут руководить более сильные желания, например, жажда денег.

3аключение

Впервые мир узнал о компьютерных преступлениях в начале 70-х годов, когда

в Америке было выявлено довольно большое количество таких деяний. Как

известно – наиболее опасные преступления – это те, которые носят

экономический характер. Например, – это неправомерное обогащение путем

злоупотребления с автоматизированными информационными системами,

экономический шпионаж, кража программ и так называемого "компьютерного

времени", традиционные экономические преступления, совершаемые с помощью

компьютера. Изначально, как показывает история, органы уголовной юстиции

боролись с ней при помощи традиционных правовых норм о преступлениях против

собственности: краже, присвоении, мошенничестве, злоупотреблении доверием и

тому подобное. Однако вскоре практика показала, что такой подход не

отвечает всем требованиям сложившейся ситуации, поскольку многие

преступления в сфере компьютерной деятельности не охватываются

традиционными составами преступлений. Во многих преступлениях отсутствовал

материальный признак, так как предмет отсутствует как материальная вещь,

существующая в реальном физическом мире. "Обман компьютера" – вещь

несколько эфемерная, потому что это всего лишь механизм и обмануть его в

принципе невозможно. С таким же успехом можно обманывать дверной замок.

Уничтожение имущества тоже не подходит под данные преступления – нет

уничтожения как такового. Хотя подобные действия, описанные мной выше и

могут принести значительный имущественный ущерб – без физического

повреждения компьютера такой состав попросту не имеет смысла.

Преступления в сфере компьютерной информации имеют, на мой взгляд, как бы

двоякий смысл, и поэтому требуют специальных статей в Уголовном кодексе.

Принятый в недавнем прошлом кодекс содержит целую главу, включающую в себя

три статьи, что, на мой взгляд, несколько мало. Даже исходя из дословного

толкования, позволю себе сказать, что они уже несколько устарели по

смысловому значению, и требуют обновлений. В своей курсовой работе я

попытался расширить само понятие преступлений в области компьютерной

информации, придать ему новый смысл.

Однако, всей жизнью движет технологический прогресс, и наряду с

появлением новых технологий, которые, особенно, компьютерные, выспускаются

чуть ли не ежедневно, будут появляться новые категории преступлений и лиц,

их совершающих. В связи с этим неизбежно будет устаревать законодательство.

Вполне возможно, что поэтому устареет и данная работа

Список литературы

1. Уголовный кодекс Российской Федерации от 24.05.96. – СПб.: Альфа,

1996;

2. Батурин Ю.М. Компьютерная преступность и компьютерная безопасность.

- М., 1991;

3. Беляев В.С. Безопасность в распределительных системах. – М., 1995;

4. Борзенков Г.Н., Комиссаров В.С. Уголовное право Российской Федерации. –

М.: Олимп, 1997;

5. Ведеев Д.В. Защита данных в компьютерных сетях. - М., 1995;

6. Здравомыслов Б.В. Уголовное право России. Особенная часть. – М.: Юристъ,

1996;

7. Копылов В.А. Информационное право. – М.: Юристъ, 1997;

8. Наумов А.В. Комментарий к Уголовному кодексу. – М.: Юристъ, 1997;

9. Скуратов Ю.И., Лебедев В.М. Комментарий к Уголовному кодексу. – М.,

1996;

10. Федеральный закон "Об информации, информатизации и защите информации"

от 20 февраля 1995 года №24-ФЗ;

11. Закон Российской Федерации "Об авторском и смежных правах" от 9 июля

1993 года №5351-1;

12. Закон Российской Федерации "О правовой охране программ для электронных

вычислительных машин и баз данных" от 23 сентября 1992 года №3523-1;

13. Уголовное право. Особенная часть. П/р Казаченко И.Я., Незнамовой З.А.,

Новоселова Г.П. – М.: Норма – Инфра, 1998;

14. Медведовский И.Д., Семьянов П.В. Атака через Internet. – М., 1998.

15. Hackzone – территория взлома, №2, 1999 (электронная версия).

-----------------------

[1] см. Ведомости РФ, 1992 год, № 42, ст.2325

[2] см. Сборник законодательства РФ, 1995, №8, ст.609

[3] Российская газета. 1995. 22 февраля

[4] Венгеров А.Б. Право и информация в условиях автоматизации управления:

теоретические вопросы.

[5] Материалы данной главы взяты из электронной версии журнала «Hackzone –

территория взлома», №2, 1999, http://www.hackzone.ru

[6] см. Бюллетень Верховного Суда СССР, 1982, №6, страница 22

[7] Хакер (англ. “hacker”) - взломщик

[8] данные взяты из телевизионных передач и журнальных статей издательства

"Компьютерра"

[9] см. ст. №1 Закона "О правовой охране программ для электронных

вычислительных машин и баз данных".

[10] см. ст.146 УК РФ “Нарушение авторских и смежных прав”.

10 см. ст. 137, 138, 183 УК РФ

[11] см. Батурин Ю.М. Компьютерная преступность и компьютерная

безопасность., М., 1991 г.

[12] см. Новое уголовное право России. Особенная часть, М., 1996 года,

страница 241 – 274.

[13] в частности стоит упомянуть про открытый психологами и физиологами

эффект "двадцать пятого кадра", который якобы позволят осуществлять на

человека внушающее воздействие на уровне подсознания. Ученые утверждают,

что таким способом вполне можно убить человека.

[14] Пример взят из книги Д.Ведеева Защита данных в компьютерных сетях

М., 1995, № 3, стр. 12

[15] Некоторая информация данной главы взята из неофициального издания

«Основы хакерства», http://www.darkzone.ru

[16] Англ. – взломщики.

[17] «чайник» – человек, плохо разбирающийся в какой-либо сфере

жизнедеятельности, не имеющий достаточных знаний и навыков в данной сфере.

[18] Exploit (англ.) – использовать в своих интересах.

Страницы: 1, 2, 3, 4


Copyright © 2012 г.
При использовании материалов - ссылка на сайт обязательна.