Интернет как орудие и средство совершения компьютерных преступлений
Министерство образования и науки Российской Федерации
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ
ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
«ГОРНО-АЛТАЙСКИЙ
Исторический факультет
Кафедра археологии и всеобщей истории
Ойноткинов Кырлу Евгеньевич
РЕФЕРАТ
по дисциплине «Информатика»
Интернет как орудие и средство совершения компьютерных преступлений.
Проверила: Пацкан Н.В.
г.Горно-Алтайск, 2013
Оглавление.
Введение 3
Синдром Робина Гуда
Угрозы
компьютерной безопасности
Компьютер
глазами хакера
Методы
взлома компьютерных систем
Защита
системы от взлома
Заключение
Список литературы 14
Введение.
Интерне́т (англ. Internet) — всемирная система объединённых компьютерных сетей для хранения и передачи информации. Часто упоминается как Всемирная сеть и Глобальная сеть, а также просто Сеть. Построена на базе стека протоколов TCP/IP. На основе Интернета работает Всемирная паутина (World Wide Web, WWW) и множество других систем передачи данных.
Интернет облегчил и ускорил передачу данных, пользователи могли передавать, делиться друг с другом документами и файлами. Хоть и сеть во многом облегчил нашу жизнь, но она и облегчила деятельность преступников. С новыми технологиями появляются новые виды преступлений.
Уникальность сети Internet заключается в том, что она не находится во владении какого-то физического лица, частной компании, государственного ведомства или отдельной страны. Поэтому практически во всех ее сегментах отсутствует централизованное регулирование, цензура и другие методы контроля информации. Благодаря этому открываются практически неограниченные возможности доступа к любой информации, которые используются преступниками. Сеть Internet можно рассматривать не только как инструмент совершения компьютерных преступлений, но и как среда для ведения разнообразной преступной деятельности.
При использовании сети Internet в качестве среды для преступной деятельности привлекательной для правонарушителей является сама возможность обмена информацией криминального характера. Применять в своей деятельности коммуникационные системы, обеспечивающие такую же оперативную и надежную связь по всему миру, раньше были в состоянии только спецслужбы сверхдержав — Америки и России, которые обладали необходимыми космическими технологиями.
Другая особенность сети Internet, которая привлекает преступников, — возможность осуществлять в глобальных масштабах информационно-психологическое воздействие на людей. Преступное сообщество весьма заинтересовано в распространении своих доктрин и учений, в формировании общественного мнения, благоприятного для укрепления позиций представителей преступного мира, и в дискредитации правоохранительных органов.
Однако наибольший интерес сеть Internet представляет именно как орудие для совершения преступлений (обычно в сфере экономики и финансов). В самом простом варианте эти преступления связаны с нарушением авторских прав. К такого рода преступлениям, в первую очередь, относится незаконное копирование и продажа программ, находящихся на серверах компаний, которые являются владельцами этих программ.
Во вторую
группу преступлений можно включить
нелегальное получение товаров
и услуг, в частности, бесплатное
пользование услугами, предоставляемыми
за плату различными телефонными
компаниями, за счет отличных знаний принципов
функционирования и устройства современных
автоматических телефонных станций. Другие
способы незаконного
Наряду с
нелегальным получением товаров
и услуг интерес для преступных
группировок представляют такие
сферы мошеннической
Одна из предпосылок повышенного интереса, который преступники проявляют к сети Internet, заключается в том, что с развитием компьютерных сетей информация становится все более ценным товаром. Особенно это касается информации, имеющей отношение к банковской сфере — данные о вкладах и вкладчиках, финансовом положении банка и клиентов, кредитной и инвестиционной политике банка, а также о направлениях его развития. Поскольку в современных условиях субъекты кредитно-финансовой деятельности не могут существовать без взаимного информационного обмена, а также без общения со своими территориально удаленными филиалами и подразделениями, то часто для этих целей они используют Internet. А это значит, что у преступников появляется реальный шанс получить доступ к сугубо секретной информации о потенциальных объектах своей преступниц деятельности. Уничтожение такой информации преступниками является разновидностью недобросовестной конкуренции со стороны предприятий. которые находятся под "крышей" этих преступников. Даже одна угроза ее уничтожения может сама по себе послужить эффективным средством воздействия на руководство банка с целью вымогательства или шантажа.
Через Internet преступники стремятся также получить возможность нужным для себя образом модифицировать конфиденциальную служебную информацию, которая используется руководством банка для принятия каких-либо важных решений. Дело в том, что ввиду высокой трудоемкости оценки степени доверия к потенциальному получателю банковского кредита в большинстве банков промышленно-развитых стран эта операция автоматизирована. В секрете держатся не только исходные данные для принятия подобных решений, но и сами алгоритмы их выработки. Нетрудно догадаться, какими могут быть последствия, если такие алгоритмы знают посторонние лица, которые могут оказаться в состоянии модифицировать их так. чтобы они вырабатывали благоприятные для этих лиц решения.
Дополнительная сфера компьютерных преступлений, совершаемых через Internet, появилась с возникновением электронных банковских расчетов. т. е. с введением в обращение так называемой электронной наличности. Есть разные способы ее хищения, но все они основываются на модификации информации, отображающей электронную наличность. Информация о наличности, имеющейся на счетах клиентов, переписывается на счета, которыми безраздельно распоряжаются преступники. Изменения также могут быть внесены в сам алгоритм, определяющий правила функционирования системы обработки информации об электронных банковских расчетах. Например, меняется курс валют, чтобы для клиентов банка валюта пересчитывалась по заниженному курсу, а разница зачислялась на счета преступников.
Синдром Робина Гуда
В 1998 г. в Экспертно-криминалистическом центре МВД была проведена классификация компьютерных преступников. Обобщенный портрет отечественного хакера, созданный на основе этого анализа, выглядит примерно так:
1) мужчина в возрасте
от 15 до 45 лет, имеющий многолетний
опыт работы на компьютере
либо почти не обладающий
2) в прошлом к уголовной
ответственности не
3) яркая мыслящая личность;
4) способен принимать ответственные решения;
5) хороший, добросовестный
работник, по характеру нетерпимый
к насмешкам и к потере своего
социального статуса среди
6) любит уединенную работу;
7) приходит на службу
первым и уходит последним;
часто задерживается на работе
после окончания рабочего дня
и очень редко использует
По сведениям того же Экспертно-криминалистического центра МВД, принципиальная схема организации взлома защитных механизмов банковской информационной системы заключается в следующем. Профессиональные компьютерные взломщики обычно работают только после тщательной предварительной подготовки. Они снимают квартиру на подставное лицо в доме. в котором не проживают сотрудники спецслужб или городской телефонной сети. Подкупают сотрудников банка, знакомых с деталями электронных платежей и паролями, и работников телефонной станции, чтобы обезопаситься на случай поступления запроса от службы безопасности банка. Нанимают охрану из бывших сотрудников МВД. Чаше всего взлом банковской компьютерной сети осуществляется рано утром, когда дежурный службы безопасности теряет бдительность, а вызов помощи затруднен.
Компьютерные преступления парадоксальны тем, что в настоящее время трудно найти другой вид преступления, после совершения которою его жертва не выказывает заинтересованности в поимке преступника, а сам преступник, будучи пойман, рекламирует свою деятельность на поприще компьютерного взлома, мало что утаивая от представителей правоохранительных органов. Этот парадокс вполне объясним:
жертва компьютерного преступления совершенно убеждена, что затраты на его раскрытие (включая потери, понесенные в результате утраты банком своей репутации) существенно превосходят уже причиненный ущерб;
Угрозы компьютерной безопасности.
Преступник, даже получив
максимальный срок тюремною наказа очень
большой, а если повезет, то условный
или сокращенный), приобретет широкую
известность в деловых и
Таким образом, для общественного мнения в России характерен "синдром Робина Гуда" — преступники-хакеры представляются некими благородным;; борцами против толстосумов-банкиров. А посему хакерство в России, по видимому, просто обречено на дальнейшее развитие.
Суммируя информацию о компьютерных взломах, которая время от времени появляется в отечественной прессе, можно привести следующее обобщенное (так сказать, "среднеарифметическое") описание одного такого взлома. И если в этом описании кто-то увидит определенные преувеличения пли несуразности, то их следует отнести на счет воспаленного воображения некоторых российских журналистов, явно страдающих "синдромом Робина Гуда" в особо тяжелой форме.
Компьютер глазами хакера.
В деловом мире наконец-то
признали важность решения проблемы
защиты компьютерных данных. Громкие
процессы, связанные с проникновением
злоумышленников в
Выяснилось, что создание хорошо защищенной компьютерной системы невозможно без тщательного анализа потенциальных угроз для ее безопасности. Специалисты составили перечень действий, которые нужно произвести в каждом конкретном случае, чтобы представлять сценарии возможных нападений на компьютерную систему. Этот перечень включал:
1) определение ценности информации, хранимой в компьютерной системе:
2) оценку временных и
финансовых затрат, которые может
позволить себе злоумышленник
для преодоления механизмов
3) вероятную модель поведения злоумышленника при атаке на компьютерную систему;
4) оценку временных и
финансовых затрат, необходимых
для организации адекватной
Таким образом, при проведении анализа потенциальных угроз безопасности компьютерной системы эксперт ставил себя на место злоумышленника, пытающегося проникнуть в эту систему. А для этого ему необходимо было понять, что представляет собой злоумышленник, от которого требуется защищаться. И в первую очередь нужно было как можно точнее ответить на следующие вопросы:
1) насколько высок уровень
профессиональной подготовки
2) какой информацией об
атакуемой компьютерной
3) как злоумышленник
4) каким способом атаки он воспользуется с наибольшей вероятностью.
Однако экспертам, которым приходилось ставить себя на место злоумышленника, чтобы ответить на перечисленные выше вопросы, очень не понравилось именоваться злоумышленниками. Во-первых, это слово — длинное и неуклюжее, а во-вторых, оно не совсем адекватно отражает суть решаемой задачи, которая состоит не в нахождении брешей в защите компьютерной системы, а в их ликвидации. Поэтому они взяли на вооружение другой термин, который более точно соответствует возложенной на них миссии, и стали разрабатывать сценарии поведения так называемых хакеров.
Кто такие хакеры?
Хотя последнее
время термин хакер можно довольно
часто встретить на страницах
компьютерной прессы, у пользующихся
им людей до сих пор не сложилось
единого мнения о том, кого именно
следует именовать хакером. Часто
хакером называют любого высококлассного
специалиста в области
Одни предлагают называть хакером лишь того, кто пытается взломать защиту компьютерных систем, чтобы затем выдать обоснованные рекомендации по улучшению их защитных механизмов, другие — именовать хакером высококвалифицированного специалиста, который взламывает компьютеры исключительно в преступных целях. Чтобы не ввязываться в полемику, которая в основном касается нравственно-этической стороны деятельности хакеров, для начала назовем хакером любого человека, стремящегося обойти защиту компьютерной системы, вне зависимости от того, преследуются ли по закону его действия. При этом основной целью хакера является получение дополнительных привилегий и прав доступа к компьютерной системе. По отношению к атакуемой им компьютерной системе хакер может быть:
1) посторонним лицом, не имеющим никаких легальных привилегий и прав доступа;
2) пользователем компьютерной
системы, обладающим
Статистика компьютерных преступлений свидетельствует о том. что уровень профессиональной подготовки хакера варьируется в очень широких пределах. Хакером может стать даже школьник, случайно обнаруживший программу взлома на одном из специализированных хакерских серверов и сети Internet. В то же время отмечено и появление настоящих хакерских банд. главарями которых являются компьютерные специалисты высочайшей квалификации.
В дальнейшем под хакером будет пониматься только высоко квалифицированный специалист, поскольку именно его действия представляют наибольшую угрозу безопасности компьютерных систем. Для такого хакера характерны следующие черты и особенности поведения:
1) он всегда в курсе последних новинок в области компьютерной техники устройств связи и программных средств;
2) перед тем как атаковать
компьютерную систему, он
3) добывая нужную ему
информацию, он не брезгует агентурными
и оперативно-техническими
4) перед попыткой взлома
компьютерной системы он
5) сама атака компьютерной
системы осуществляется по
6) хакер не пользуется
слишком изощренными методами
взлома запиты компьютерной
7) чтобы минимизировать
время, необходимое для взлома,
и количество возможных ошибок,
хакер обычно атакует
8) хакер никогда не
действует под собственным
9) хакеры широко применяют программные закладки, которые самоуничтожаются либо при их обнаружении, либо по истечении фиксированною периода времени.
Методы взлома компьютерных систем.
В общем случае программное
обеспечение любой
1) атаки на уровне операционной системы;
2) атаки на уровне сетевого программного обеспечения;
3) атаки на уровне систем управления базами данных.
Атаки на уровне систем управления базами данных.
Защита СУБД является одной из самых простых задач. Это связано с тем, что СУБД имеют строго определенную внутреннюю структуру, и операции над элементами СУБД заданы довольно четко. Есть четыре основных действия — поиск, вставка, удаление и замена элемента. Другие операции являются вспомогательными и применяются достаточно редко. Наличие строгой структуры и четко определенных операций упрощает решение задачи защиты СУБД. В большинстве случаев хакеры предпочитают взламывать защиту компьютерной системы на уровне операционной системы и получать доступ к файлам СУБД с помощью средств операционной системы. Однако в случае, если используется СУБД, не имеющая достаточно надежных защитных механизмов, или плохо протестированная версия СУБД, содержащая ошибки, или если при определении политики безопасности администратором СУБД были допущены ошибки, то становится вполне вероятным преодоление хакером защиты, реализуемой на уровне СУБД.
Кроме того,
имеются два специфических
Атаки на уровне операционной системы.
Защищать операционную систему, в отличие от СУБД, гораздо сложнее. Дело в том, что внутренняя структура современных операционных систем чрезвычайно сложна, и поэтому соблюдение адекватной политики безопасности является значительно более трудной задачей. Среди людей несведующих бытует мнение, что самые эффективные атаки на операционные cистемы могут быть организованы только с помощью сложнейших средств, основанных на самых последних достижениях науки и техники, а хакер должен быть программистом высочайшей квалификации. Это не совсем так.
Никто не спорит с тем, что пользователю следует быть в курсе всех новинок в области компьютерной техники. Да и высокая квалификация — совсем не лишнее. Однако искусство хакера состоит отнюдь не в том, чтобы взламывать любую самую "крутую" компьютерную защиту. Нужно просто суметь найти слабое место в конкретной системе защиты. При этом простейшие методы взлома оказываются ничуть не хуже самых изощренных, поскольку чем проще алгоритм атаки, тем больше вероятность ее завершения без ошибок и сбоев, особенно если возможности предварительного тестирования этого алгоритма в условиях, приближенных к "боевым", весьма ограничены.
Успех реализации того или иного алгоритма хакерской атаки на практике в значительной степени зависит от архитектуры и конфигурации конкретной операционной системы, являющейся объектом этой атаки. Однако имеются атаки, которым может быть подвергнута практически любая операционная система:
1) кража пароля;
2) подглядывание за
3) получение пароля из
файла, в котором этот пароль
был сохранен пользователем,
4) поиск пароля, который
пользователи, чтобы не забыть, записывают
па календарях, в записных книжках
или на оборотной стороне
5) кража внешнего носителя
парольной информации (дискеты или
электронного ключа, на
6) полный перебор всех возможных вариантов пароля;
7) подбор пароля по
частоте встречаемости
8) сканирование жестких
дисков компьютера (хакер последовательно
пытается обратиться к каждому
файлу, хранимому на жестких
дисках компьютерной системы;
если объем дискового
9) сборка "мусора" (если
средства операционной системы
позволяют восстанавливать
10) превышение полномочий
(используя ошибки в
11) запуск программы от имени пользователя, имеющего необходимые полномочия, или в качестве системной программы (драйвера, сервиса, демона и т. д.);
12) подмена динамически
загружаемой библиотеки, используемой
системными программами, или
модификация кода или данных подсистемы защиты самой операционной системы;
отказ в обслуживании (целью этой атаки является частичный или полный вывод из строя операционной системы);
13) захват ресурсов (хакерская программа производит захват всех имеющихся в операционной системе ресурсов, а затем входит в бесконечный цикл);
14) бомбардировка запросами
(хакерская программа
15) использование ошибок в программном обеспечении или администрировании.
Если в
программном обеспечении
Атаки на уровне сетевого программного обеспечения.
СПО является наиболее уязвимым, потому что канал связи, по которому передаются сообщения, чаше всего не защищен, и всякий, кто может иметь доступ к этому каналу, соответственно, может перехватывать сообщения и отправлять свои собственные. Поэтому на уровне СПО возможны следующие хакерские атаки:
1) прослушивание сегмента
локальной сети (в пределах одного
и того же сегмента локальной
сети любой подключенный к
нему компьютер в состоянии
принимать сообщения,
2) перехват сообщений
на маршрутизаторе (если хакер
имеет привилегированный
3) создание ложного
4) навязывание сообщений
(отправляя в сеть сообщения
с ложным обратным сетевым
адресом, хакер переключает на
свой компьютер уже
5) отказ в обслуживании
(хакер отправляет в сеть
Поскольку хакерские
атаки на уровне СПО спровоцированы
открытостью сетевых
1) максимальное ограничение размеров компьютерной сети (чем больше сеть, тем труднее ее защитить);
2) изоляция сети от
внешнего мира (по возможности
следует ограничивать
3) шифрование сетевых
сообщений (тем самым можно
устранить угрозу перехвата
4) электронная цифровая
подпись сетевых сообщений (

- Интернет как основное средство интерактивного поиска информации
- Интернет как событие культуры
- Интернет как современная форма коммерции и электронного маткетинга
- Интернет как современное средство общения
- Интернет как современное средство общения
- Интернет как современное средство связи
- Интернет как сообщество. Социальная жизнь внутри сети
- Интернет как инструмент политической борьбы
- Интернет как источник дополнительной информации
- Интернет как источник информации
- Интернет как источник информации
- Интернет как источник информации
- Интернет как комуникационный канал
- Интернет как новая среда электронной коммерции