Способы совершения компьютерных преступлений. 2

Государственное некоммерческое образовательное учреждение

Высшего профессионального образования

«ГУМАНИТАРНЫЙ ИНСТИТУТ» (г. Москва)

Байкальский филиал

Юридический факультет

 

 

 

 

 

Реферат на тему:

«СПОСОБЫ СОВЕРШЕНИЯ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ»

 

 

 

 

 

 

 

 

Выполнил: студент группы 303/05-2

Алмазов Сергей

                                                     Проверила: Хандархаева С.Л.

 

 

 

 

 

Улан-Удэ, 2014

Введение

 

В наше время, в эпоху интернета и компьютерных технологий, компьютерная преступность стала реальностью общественной жизни.

Под способом совершения преступления понимается система объединенных единым замыслом действий преступника (и связанных с ними лиц) по подготовке, совершению и сокрытию преступления, детерминированных объективными и субъективными факторами и сопряженных с использованием соответствующих орудий и средств.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  1. Классификация компьютерных преступлений

 

Зарубежными специалистами разработаны различные классификации способов совершения компьютерных преступлений. Ниже приведены названия способов совершения подобных преступлений, соответствующих кодификатору Генерального Секретариата Интерпола. В 1991 году данный кодификатор был интегрирован в автоматизированную систему поиска и в настоящее время доступен НЦБ более чем 100 стран.

Все коды, характеризующие компьютерные преступления, имеют идентификатор, начинающийся с буквы Q. Для характеристики преступления могут использоваться до пяти кодов, расположенных в порядке убывания значимости совершенного.

• QA - Несанкционированный доступ и перехват

• QAH - компьютерный абордаж

• QAI - перехват

• QAT - кража времени

• QAZ - прочие виды несанкционированного доступа и перехвата

• QD - Изменение компьютерных данных

• QUL - логическая бомба

• QDT - троянский конь

• QDV - компьютерный вирус

• QDW - компьютерный червь

• QDZ - прочие виды изменения данных

• QF - Компьютерное мошенничество

• QFC - мошенничество с банкоматами

• QFF - компьютерная подделка

• QFG - мошенничество с игровыми автоматами

• QFM - манипуляции с программами ввода-вывода

• QFP - мошенничества с платежными средствами

• QFT - телефонное мошенничество

• QFZ - прочие компьютерные мошенничества

• QR - Незаконное копирование

• QRG - компьютерные игры

• QRS - прочее программное обеспечение

• QRT - топография полупроводниковых изделий

• QRZ - прочее незаконное копирование

• QS - Компьютерный саботаж

• QSH - с аппаратным обеспечением

• QSS - с программным обеспечением

• QSZ - прочие виды саботажа

• QZ - Прочие компьютерные преступления

• QZB - с использованием компьютерных досок объявлений

• QZE - хищение информации, составляющей коммерческую тайну

• QZS - передача информации конфиденциального характера

• QZZ - прочие компьютерные преступления

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2.Способы совершения компьютерных преступлений

 

Важнейшим и определяющим элементом криминалистической характеристики любого, в том числе и компьютерного, преступления является совокупность данных, характеризующих способ его совершения.

Под способом совершения преступления обычно понимают объективно и субъективно обусловленную систему поведения субъекта до, в момент и после совершения преступления, оставляющего различного рода характерные следы, позволяющие с помощью криминалистических приемов и средств получить представление о сути происшедшего, своеобразии преступного поведения правонарушителя, его отдельных личностных данных и соответственно определить наиболее оптимальные методы решения задач раскрытия преступления.

Ю.М. Батурин классифицировал способы совершения компьютерных преступлений в пять основных групп. При этом в качестве основного классифицирующего признака выступает метод использования преступником тех или иных действий, направленных на получение доступа к средствам компьютерной техники. Руководствуясь этим признаком Батурин выделил следующие общие группы:

 

-изъятие средств компьютерной  техники (СКТ);

-перехват информации;

-несанкционированный доступ  к СКТ;

-манипуляция данными  и управляющими командами;

-комплексные методы.

 

К первой группе нами относятся традиционные способы совершения обычных видов (“некомпьютерных”) преступлений, в которых действия преступника направлены на изъятие чужого имущества. Характерной отличительной чертой данной группы способов совершения компьютерных преступлений будет тот факт, что в них средства компьютерной техники будут всегда выступать только в качестве предмета преступного посягательства.

Ко второй группе относятся способы совершения компьютерных преступлений, основанные на действиях преступника, направленных на получение данных и машинной информации посредством использования методов аудиовизуального и электромагнитного перехвата, широко практикуемых в оперативно-розыскной деятельности правоохранительных органов.

Непосредственный активный перехват осуществляется с помощью подключения к телекоммуникационному оборудованию компьютера, например линии принтера или телефонному проводу канала связи, либо непосредственно через соответствующий порт персонального компьютера.

Электромагнитный (пассивный) перехват основан на фиксации электромагнитных излучений, возникающих при функционировании многих средств компьютерной техники, включая и средства коммуникации. Волны, излучаемые электронно-лучевой трубкой дисплея, несущие в себе определенную информацию с помощью специальных приборов можно принимать на расстоянии до 1000 м.

Аудиоперехват или снятие информации по виброакустическому каналу является наиболее опасным и достаточно распространенным. Этот способ съема информации имеет две разновидности. Первая заключается в установке подслушивающего устройства в аппаратуру средств обработки информации. Вторая - в установке спецмикрофона на инженерно-технические конструкции за пределами охраняемого помещения (стены, оконные рамы, двери и т.п.).

Видеоперехват заключается в действиях преступника, направленных на получение информации путем использования различной видеооптической техники.

“Уборка мусора” представляет собой неправомерное использование преступником технологических отходов информационного процесса, оставленных пользователем после работы с компьютерной техникой. Например, даже удаленная из памяти компьютера информация, подлежит быстрому восстановлению и несанкционированному изъятию с помощью специальных программных средств.

К третьей группе способов совершения компьютерных преступлений относятся действия преступника, направленные на получение несанкционированного доступа к средствам компьютерной техники. К ним относятся нижеследующие.

“За дураком”. Этот способ используется преступником путем подключения компьютерного терминала к каналу связи через коммуникационную аппаратуру в тот момент времени, когда сотрудник, отвечающий за работу средства компьютерной техники, кратковременно покидает свое рабочее место, оставляя терминал в активном режиме.

“За хвост”. При этом способе съема информации преступник подключается к линии связи законного пользователя и дожидается сигнала, обозначающего конец работы, перехватывает его на себя и осуществляет доступ к системе.

“Компьютерный абордаж”, по существу являющийся подготовительной стадией компьютерного преступления.

Данный способ совершения компьютерного преступления осуществляется преступником путем случайного перебора абонентного номера компьютерной системы с использованием модемного устройства. Иногда для этих целей используется специально созданная самодельная, либо заводская программа автоматического поиска пароля. Алгоритм ее работы заключается в том, чтобы используя быстродействие современных компьютерных устройств, перебирать все возможные варианты комбинаций букв, цифр и специальных символов, и в случае совпадения комбинации символов производить автоматическое соединение указанных абонентов.

В последнее время, преступниками стал активно использоваться метод “интеллектуального перебора”, основанный на подборе предполагаемого пароля, исходя из заранее определенных тематических групп его принадлежности. В этом случае программе-“взломщику” передаются некоторые исходные данные о личности автора пароля. По оценкам специалистов, это позволяет более чем на десять порядков сократить количество возможных вариантов перебора символов и на столько же - время на подбор пароля.

“Неспешный выбор”. При данном способе совершения преступления, преступник осуществляет несанкционированный доступ к компьютерной системе путем нахождения слабых мест в ее защите.

Этот способ чрезвычайно распространен среди так называемых хакеров. В Интернете и других глобальных компьютерных сетях идет постоянный поиск, обмен, покупка и продажа взломанных хакерами программ. Существуют специальные телеконференции в которых проходит обсуждение взламывающих программ, вирусов, вопросов их создания и распространения.

“Брешь”. В отличие от “неспешного выбора”, когда производится поиск уязвимых мест в защите компьютерной системы, при данном способе преступником осуществляется их конкретизация: определяются участки, имеющие ошибку или неудачную логику программного строения. Выявленные таким образом “бреши” могут использоваться преступником многократно, пока не будут обнаружены.

“Люк”. Данный способ является логическим продолжением предыдущего. В этом случае в найденной “бреши” программа “разрывается” и туда дополнительно преступник вводит одну или несколько команд. Такой “люк” “открывается” по необходимости, а включенные команды автоматически выполняются.

Необходимо заметить, что подобный “черный вход” в якобы защищенную систему имеется в любой сертифицированной государством программе, но об этом не принято распространяться вслух.

К четвертой группе способов совершения компьютерных преступлений относятся действия преступников, связанные с использованием методов манипуляции данными и управляющими командами средств компьютерной техники. Эти методы наиболее часто используются преступниками для совершения различного рода противоправных деяний и достаточно хорошо известны сотрудникам подразделений правоохранительных органов, специализирующихся по борьбе с экономическими преступлениями.

Наиболее широко используются следующие способы совершения компьютерных преступлений, относящихся к этой группе.

Подмена данных - наиболее простой и поэтому очень часто применяемый способ совершения преступления. Действия преступников в этом случае направлены на изменение или введение новых данных, которые осуществляются, как правило, при вводе-выводе информации.

“Троянский конь”. Данный способ заключается в тайном введении в чужое программное обеспечение специально созданных программ, которые, попадая в информационно-вычислительные системы, начинают выполнять новые, не планировавшиеся законным владельцем программы, с одновременным сохранением прежней ее работоспособности. В соответствии со ст. 273 Уголовного кодекса Российской Федерации под такой программой понимается “программа для ЭВМ, приводящая к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети”. По существу, “троянский конь” - это модернизация уже рассмотренного нами способа “люк” с той лишь разницей, что он “открывается” не при помощи непосредственных действий самого преступника (“вручную”), а автоматически - с использованием специально подготовленной для этих целей программы без дальнейшего непосредственного участия самого преступника.

С помощью данного способа преступники обычно отчисляют на заранее открытый счет определенную сумму с каждой операции. Возможен здесь и вариант увеличения преступниками избыточных сумм на счетах при автоматическом пересчете рублевых остатков, связанных с переходом к коммерческому курсу соответствующей валюты.

Разновидностями такого способа совершения компьютерных преступлений является внедрение в программы “логических” и “временных бомб”, разнообразных компьютерных вирусов. С уголовно-правовой точки зрения, согласно ст. 273 Уголовного кодекса РФ, под компьютерным вирусом следует понимать вредоносную программу для ЭВМ, способную самопроизвольно присоединяться к другим программам (“заражать” их) и при запуске последних выполнять различные нежелательные действия: порчу файлов, искажение, стирание данных и информации, переполнение машинной памяти и создание помех в работе ЭВМ.

Копирование (тиражирование) программ с преодолением программных средств защиты. Этот способ предусматривает незаконное создание копии ключевой дискеты, модификацию кода системы защиты, моделирование обращения к ключевой дискете, снятие системы защиты из памяти ЭВМ и т.п.

 

 

 

 

 

 

 

 

 

 

 

 

 

  1. Способы защиты от компьютерных преступлений

 

 Международный опыт  борьбы с преступностью свидетельствует  о том, что одним из приоритетных направлений решения задачи эффективного противодействия современной преступной деятельности является активное использование правоохранительными органами различных мер профилактического характера. Большинство зарубежных специалистов прямо указывают на то, что предупредить компьютерную преступность всегда намного легче, чем раскрыть и расследовать.

При рассмотрении проблем защиты данных в сети прежде всего возникает вопрос о классификации сбоев и нарушений прав доступа,которые могут привести к уничтожению или нежелательной модификации данных. Среди таких потенциальных угроз можно выделить:

  1. Сбой оборудования
  2. Потери информации из-за некорректной работы оборудования
  3. Потери, связанные с несанкционированным доступом
  4. Потери информации, связанные с неправильным хранением архивных данных
  5. Ощибк обслуживающего персонала и пользователей

В зависимости от возможных видов нарушений работы сети многочисленные виды защиты информации объединяются в четыре основных класса:

  1. Средства физической защиты, включающие средств кабельной системы, систем электропитания, средства архивации, дисковые массивы.
  2. Средства защиты от стихийных бедствий – пожаров, землятрясений, наводнений и т.д. – состоит в хранении архивных копий информации или  в размещении некоторых сетевых устройств, например, серверов баз данных, в специальных защищенных помещениях, расположенных, как правило в других зданиях или, реже, даже в другом районе города или в другом городе.
  3. Программные средства защиты, в том числе: антивирусные программы, системы разграничения полномочий, программные средства контроля доступа.
  4. Административные меры защиты, включающие контроль доступа в помещения, разработку стратегии безопасности фирмы, планов действий в чрезвычайных ситуациях и т.д.

Следует отметить, что подобное деление достаточно условно,поскольку современные технологии развиваются в направлении сочетания программных и аппаратных средств защиты.обычный пользователь может применять наиболее простые способы защиты от вмешательства в работу своего компьютера.

К таким способам можно отнести:

-использование антивирусных  программ(периодически обновляемых)

-периодическое обновление  операционной системы и программного  обеспечения

-выключение виртуального  сервера после работы, если он  используется локально

-не открывать доступ  к дискам и папкам,либо закрывать после использования

-не сохранять личную  информацию на компьютере.

 

 

 

 

 

 

 

 

 

 

Заключение.

 

В заключении хочется сказать, что компьютерная преступность становится одним из наиболее опасных видов преступных посягательств. Согласно экспертным оценкам она может нанести ущерб, сопоставимый с объемом хищений произведений искусств во всем мире. Наибольшую опасность представляет компьютерная преступность в финансовой сфере. Отмечается тенденция к росту компьютерных преступлений в банковской сфере, так, вывод из строя электронно-вычислительной системы  в результате возникновения внештатной технической ситуации или преступления может привести даже самый крупный банк к полному разорению за четверо суток, а более мелкое учреждение за сутки.

Компьютерные преступления обычно происходят специфически тихо, без шумихи.

Все это говорит о том, что соединенные в единую сеть компьютеры становятся уязвимы и мало защищены для разного рода хулиганов, преступников.

 

 

 

 

 

 

 

 

 

 

 

 

 

Список использованных источников и литературы

 

 

1. Уголовно – процессуальный кодекс Российской Федерации: Федеральный закон от 18 декабря 2001 г. № 174 – ФЗ // Российская газета. 2001. 22 декабря. № 249; Российская газета. 2012. 01 августа. № 174.

2. Уголовный кодекс Российской Федерации: Федеральный закон от 13 июня 1996 г. № 63 – ФЗ // Российская газета. 1996. 18 июня. № 113; Российская газета. 2012. 01 августа. № 174.

4. Будаковский Д. С. Способы совершения преступлений в сфере компьютерной информации. // Российский следователь. 2011. № 4. С. 2 – 4.

5. Вехов В. Б. Компьютерные преступления: способы совершения и раскрытия. М.: Право и закон, 1996. 354 с.

6. Клепицкий И. Мошенничество и правонарушения гражданско-правового характера // Законность. 1995. № 7. С. 42.

7. Сухих И. И. Проблемы борьбы с преступлениями в сфере компьютерной информации // Вестник УрФО. Безопасность в информационной сфере. 2011. № 2. С. 84 – 86.

8. Хилюта В. «Компьютерные» хищения // Законность. 2009. № 1. С. 36 – 38.

9. Эмиров М. Б., Саидов А.Г., Рагимханова Д. А. Бюорьба с компьютерными преступлениями: международно – правовые аспекты. // Юридический вестник ДГУ. 2011. № 4. С. 59 – 62.

     10. Мелик Э. Компьютерные преступления: информационно-аналитический обзор // URL: melik.narod.ru/glava_2.html#_2_4 (дата обращения: 08.10.2011 12:11).

12.http://www.adhdportal.com/book_1409_chapter_5_Glava_4._Preduprezhdenie_kompjuternykh_prestuplenijj.html

13. http://www.hackzona.ru/hz.php?name=News&file=article&sid=281

14. http://право-законъ.рф/criminalistics/computer/227-sposoby-soversheniya-kompyuternyh-prestupleniy-i-ih-preduprezhdenie.html


Способы совершения компьютерных преступлений. 2