Преступления в сфере компьютерной информации

Автор работы: Пользователь скрыл имя, 17 Февраля 2013 в 18:24, курсовая работа

Краткое описание

Возрастающая роль информации для современного общества не вызывает сомнений. Компьютерные технологии среди прочих средств переработки, хранения, сбора и передачи информации являются наиболее удобными и прогрессивными инструментами работы с информацией.
В Доктрине информационной безопасности Российской Федерации подчеркивается, что информационная сфера, являясь системообразующим фактором жизни общества, активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности Российской Федерации1.

Содержание

1. Введение
2. Общая характеристика преступлений в сфере компьютерной информации.
2.1 Неправомерный доступ к компьютерной информации
2.2 Создание, использование и распространение вредоносных программ для ЭВМ
2.3 Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
3. Способы совершения компьютерных преступлений
4. Проблемы в выявлении и расследовании преступлений в сфере компьютерной информации.
5. Заключение

Прикрепленные файлы: 1 файл

курсовик уг право.docx

— 79.37 Кб (Скачать документ)

 Видеоперехват заключается  в действиях преступника, направленных  на получение информации путем  использования различной видеооптической  техники. 

 “Уборка мусора” представляет  собой неправомерное использование  преступником технологических отходов  информационного процесса, оставленных  пользователем после работы с  компьютерной техникой. Например, даже  удаленная из памяти компьютера  информация, подлежит быстрому восстановлению  и несанкционированному изъятию  с помощью специальных программных  средств.

 К третьей группе  способов совершения компьютерных  преступлений относятся действия  преступника, направленные на  получение несанкционированного  доступа к средствам компьютерной  техники. К ним относятся нижеследующие. 

 “За дураком”. Этот  способ используется преступником  путем подключения компьютерного  терминала к каналу связи через  коммуникационную аппаратуру в  тот момент времени, когда сотрудник,  отвечающий за работу средства компьютерной техники, кратковременно покидает свое рабочее место, оставляя терминал в активном режиме.

 “За хвост”. При этом  способе съема информации преступник  подключается к линии связи  законного пользователя и дожидается  сигнала, обозначающего конец  работы, перехватывает его на  себя и осуществляет доступ  к системе. 

 “Компьютерный абордаж”, по существу являющийся подготовительной  стадией компьютерного преступления.

 Данный способ совершения  компьютерного преступления осуществляется  преступником путем случайного  перебора абонентного номера  компьютерной системы с использованием  модемного устройства. Иногда для  этих целей используется специально  созданная самодельная, либо заводская  программа автоматического поиска  пароля. Алгоритм ее работы заключается  в том, чтобы используя быстродействие  современных компьютерных устройств,  перебирать все возможные варианты  комбинаций букв, цифр и специальных  символов, и в случае совпадения  комбинации символов производить  автоматическое соединение указанных  абонентов. 

 В результате было  установлено, что 6-ти символьные  пароли подбираются примерно  за 6-дней непрерывной работы компьютера. Элементарный подсчет показывает, что уже для подбора 7-ми  символьных паролей потребуется  от 150 дней для английского языка  до 200 дней для русского. А если  есть буквы заглавные, то эти  цифры надо умножить еще на 2. Таким образом, простой перебор  представляется чрезвычайно трудновыполнимым.

 Исходя из этого,  в последнее время, преступниками  стал активно использоваться  метод “интеллектуального перебора”,  основанный на подборе предполагаемого  пароля, исходя из заранее определенных  тематических групп его принадлежности. В этом случае программе-“взломщику” передаются некоторые исходные данные о личности автора пароля. По оценкам специалистов, это позволяет более чем на десять порядков сократить количество возможных вариантов перебора символов и на столько же - время на подбор пароля.

 Неспешный выбор. При  данном способе совершения преступления, преступник осуществляет несанкционированный  доступ к компьютерной системе  путем нахождения слабых мест  в ее защите.

 Этот способ чрезвычайно  распространен среди так называемых  хакеров. В Интернете и других  глобальных компьютерных сетях  идет постоянный поиск, обмен,  покупка и продажа взломанных  хакерами программ. Существуют специальные  телеконференции в которых проходит  обсуждение взламывающих программ, вирусов, вопросов их создания  и распространения. 

 “Брешь”. В отличие  от “неспешного выбора”, когда  производится поиск уязвимых  мест в защите компьютерной  системы, при данном способе  преступником осуществляется их  конкретизация: определяются участки,  имеющие ошибку или неудачную  логику программного строения. Выявленные  таким образом “бреши” могут  использоваться преступником многократно,  пока не будут обнаружены.

 “Люк”. Данный способ  является логическим продолжением  предыдущего. В этом случае  в найденной “бреши” программа  “разрывается” и туда дополнительно  преступник вводит одну или  несколько команд. Такой “люк”  “открывается” по необходимости,  а включенные команды автоматически  выполняются. 

 Необходимо заметить, что подобный “черный вход”  в якобы защищенную систему  имеется в любой сертифицированной  государством программе, но об  этом не принято распространяться  вслух.

 Для примера приведу  следующий факт: Саддам Хусейн  потерпел поражение задолго до  войны в заливе. Имеющиеся в  его распоряжении самолеты "Мираж"  были поставлены французскими  производителями. Коварные продавцы  уверяли покупателя, что электроника  этих самолетов имеет стопроцентную  защиту от несанкционированного  доступа. Однако, когда дело дошло  до войны, эта защита была  сломана немедленно - одним кодовым  сигналом, пущенным в обход хитроумной  системы. Бортовые системы самолетов  были отключены, и диктатор  остался без авиации.

 К четвертой группе  способов совершения компьютерных  преступлений относятся действия  преступников, связанные с использованием  методов манипуляции данными  и управляющими командами средств  компьютерной техники. Эти методы  наиболее часто используются  преступниками для совершения  различного рода противоправных  деяний и достаточно хорошо  известны сотрудникам подразделений  правоохранительных органов, специализирующихся  по борьбе с экономическими  преступлениями.

 Наиболее широко используются  следующие способы совершения  компьютерных преступлений, относящихся  к этой группе.

 

 Подмена данных - наиболее  простой и поэтому очень часто  применяемый способ совершения  преступления. Действия преступников  в этом случае направлены на  изменение или введение новых  данных, которые осуществляются, как  правило, при вводе-выводе информации.

 “Троянский конь”.  Данный способ заключается в  тайном введении в чужое программное  обеспечение специально созданных  программ, которые, попадая в информационно-вычислительные  системы, начинают выполнять новые,  не планировавшиеся законным  владельцем программы, с одновременным  сохранением прежней ее работоспособности.  В соответствии со ст. 273 Уголовного кодекса Российской Федерации под такой программой понимается “программа для ЭВМ, приводящая к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети”. По существу, “троянский конь” - это модернизация уже рассмотренного нами способа “люк” с той лишь разницей, что он “открывается” не при помощи непосредственных действий самого преступника (“вручную”), а автоматически - с использованием специально подготовленной для этих целей программы без дальнейшего непосредственного участия самого преступника.

 С помощью данного  способа преступники обычно отчисляют  на заранее открытый счет определенную  сумму с каждой операции. Возможен  здесь и вариант увеличения  преступниками избыточных сумм  на счетах при автоматическом  пересчете рублевых остатков, связанных  с переходом к коммерческому  курсу соответствующей валюты.

 Разновидностями такого  способа совершения компьютерных  преступлений является внедрение  в программы “логических” и  “временных бомб”, разнообразных  компьютерных вирусов. С уголовно-правовой  точки зрения, согласно ст. 273 Уголовного  кодекса РФ, под компьютерным  вирусом следует понимать вредоносную  программу для ЭВМ, способную  самопроизвольно присоединяться  к другим программам (“заражать”  их) и при запуске последних  выполнять различные нежелательные  действия: порчу файлов, искажение,  стирание данных и информации, переполнение машинной памяти  и создание помех в работе  ЭВМ. 

 Копирование (тиражирование)  программ с преодолением программных  средств защиты. Этот способ предусматривает  незаконное создание копии ключевой  дискеты, модификацию кода системы  защиты, моделирование обращения  к ключевой дискете, снятие  системы защиты из памяти ЭВМ  и т.п. 

 Не секрет, что подавляющая  часть программного обеспечения,  используемого в России, является  пиратскими копиями взломанных  хакерами программ. Самой популярной  операционной системой в России  является Microsoft Windows'95. По статистике, на долю этой платформы приходится  свыше 77 процентов отечественного  рынка операционных систем. Своим  бесспорным успехом на российском  рынке Windows'95 обязана деятельности  компьютерных пиратов. По данным  антипиратской организации BSA, свыше  90 процентов используемых в России  программ установлены на компьютеры  без лицензий, тогда как в США  не более 24 процентов.

 Можно привести в  качестве примера и широко  известную отечественную программу  “Консультант-плюс” содержащую  периодически обновляемую компьютерную  базу российского законодательства. Несмотря на постоянную работу  программистов фирмы по улучшению  систем защиты, тысячи нелегальных  копий взломанной программы имеют  хождение на территории страны. Последняя  версия “Консультанта”  была “привязана” к дате создания  компьютера, записанной в его  постоянной памяти. Не прошло  и двух недель после выхода  этой версии, как хакерами была  создана программа, эмулирующая  нужную дату на любой ЭВМ.  Теперь любой желающий может  найти такую программу в компьютерных  сетях и бесплатно установить  на свой компьютер базу данных  стоимостью более 1000$ США.

  Хакеры наиболее эффективно  могут быть использованы на  этапе сбора разведывательной  информации и сведений о компьютерных  сетях и системах вероятного  противника. Они уже накопили  достаточный опыт в угадывании  и раскрытии паролей, использовании  слабых мест в системах защиты, обмане законных пользователей  и вводе вирусов, "троянских  коней" и т.п. в программное  обеспечение компьютеров.

 Искусство проникновения  в компьютерные сети и системы  под видом законных пользователей  дает хакерам возможность стирать  все следы своей деятельности, что имеет большое значение  для успешной разведывательной  деятельности. Кроме того, обозначенная  видимость законного пользователя  дает возможность хакеру-разведчику  сформировать ложную систему  и ввести ее в сеть противника  в качестве законного пользователя  информации.

 Не менее эффективным  может являться применение опыта  хакеров в электронной войне  при решении задач дезинформирования  и пропаганды через информационные  системы и сети противника. Для  хакеров не составляет проблемы  манипулирование данными, находящимися  в базах данных противника. Им  также не трудно лишить противника  возможности доступа к информационным  ресурсам, использование которых  входило в его планы. Для  этого могут использоваться способы  загрузки систем большим количеством  сообщений, передаваемых по электронной  почте, или заражение систем  противника компьютерными вирусами.

 По сообщениям зарубежных  СМИ, проблема использования хакеров  в интересах информационной войны  в настоящее время не только  ограничивается изучением их  опыта, но и реализуется на  практике. Спецслужбы США и некоторых  европейских стран уже прибегают  к услугам этой категории компьютерщиков.

 

 

 

 

 

    

Проблемы в  выявлении и  расследовании преступлений в сфере компьютерной информации

 

Проблемы в выявлении  и  расследовании преступлений в  сфере компьютерной информации можно  было бы условно разделить на организационные  и правовые.

Правовые  проблемы являются весьма актуальными. Именно от них зависит возможность решения организационных проблем.

Правовые пробелы в  уголовном законе РФ усложняют привлечение к уголовной ответственности лиц, виновных в совершении запрещенных статьями главы 28 УК РФ, или, напротив, создают возможность уголовного преследования за деяния, формально подпадающие под признаки составов этих преступлений, но не несущие большой общественной опасности.

Правовой вакуум не позволяет  дать правильную оценку совершенным  деяниям, что приводит правоохранительные органы и суд к неоднозначной  оценке совершенных деяний. То есть к сомнениям. А в соответствии с пунктом 3 статьи 49 Конституции  РФ "...сомнения в виновности лица толкуются в пользу обвиняемого". Если доказательств по делу недостаточно для достоверного утверждения о виновности обвиняемого, степени его участия в совершении преступления, о самом событии преступления, а сомнения и противоречия, возникшие в ходе следствия и суда, невозможно достоверно перепроверить и устранить, все сомнения толкуются только в пользу обвиняемого. Неустранимыми считаются сомнения в случаях, когда добытые законными методами достоверные доказательства не позволяют прийти к однозначному выводу о виновности лица, а законные способы собирания доказательств исчерпаны. Что, в конечном счете, приводит к тому, что лица, совершившие правонарушения, не подлежат ответственности по формальным признакам.

Информация о работе Преступления в сфере компьютерной информации