7.1.2. Виды компьютерных преступлений
Список содержит следующие восемь видов компьютерных преступлений: 1.
Компьютерное мошенничество. Производится ввод, изменение, стирание или повреждение данных ЭВМ или программ ЭВМ, а также другое вмешательство в ход обработки данных, которое влияет на результат обработки и служит причиной экономических потерь или вызывает состояние потери имущества другого человека с целыо незаконного улучшения экономического положения для себя или другого человека. К такому виду преступлений относятся:
компьютерное мошенничество с банкоматами, связанное с хищением денег из них путем манипуляции персональным идентификатором клиентов (PIN-кодом), полученным путем шифрования номера счета клиента на карточке и вводимого кода;
мошенничества и хищения, связанные с перенастройкой игровых автоматов;
мошенничества и хищения, связанные с платежными средствами (самые распространенные из компьютерных преступлений - около 45 % от общего количества);
телефонное мошенничество - доступ к телекоммуникационным услугам путем посягательств на протоколы и процедуры компьютеров, обслуживающих телефонные системы. В печати за сентябрь 2000 г. опубликовано сообщение о задержании РУБОП Санкт-Петербурга питерского хакера. Он разработал и успешно продавал за 5000 дол. устройство и программное обеспечение, позволяющие входить в систему управления любой АТС и прослушивать нужную телефонную линию. При этом обнаружить такое подключение невозможно. 2.
Подделка компьютерной информации. Производится несанкционированное стирание, повреждение, ухудшение или подавление данных ЭВМ или программ ЭВМ или другое вмешательство в ход обработки данных различными способами, а также создание таких условий, которые будут, согласно национальному законодательству, подпадать под формулировку правонарушения как подделка в традиционном смысле этого нарушения. К данным преступлениям можно отнести:
117 Глава 7
мошенничества и хищения из компьютерных систем путем создания поддельных устройств (карточек и пр.);
мошенничества и хищения посредством неверного ввода данных в компьютерные системы или вывода из них. 3.
Повреждение данных ЭВМ или программ ЭВМ. Производится несанкционированное стирание, повреждение, ухудшение или подавление данных ЭВМ или программ ЭВМ. К основным способам повреждения данных можно отнести: •
неправомерное изменение данных путем внедрения разрушающих программных средств (РПС) типа «логическая бомба». «Логическая бомба» - тайно встраиваемый в программу набор команд, который должен сработать лишь однажды при определенных условиях (запуске определенной программы, выполнении определенных функций и т. д.). Разновидностью «логической бомбы» является «временная бомба», срабатывающая в определенный момент времени; •
неправомерное изменение данных или программ путем внедрения РПС типа «троянский конь» - тайно введенных команд, позволяющих осуществлять иные, не планировавшиеся владельцем программы, функции, но одновременно сохранять и прежнюю работоспособность; •
несанкционированное изменение данных или программ путем передачи, внедрения или распространения компьютерного «червя» - саморазмножающихся и самораспространяющихся программ, способных переносить «троянских коней» и обычные вирусы; •
изменение компьютерных данных или программ путем внедрения или распространения компьютерных вирусов - специальных программ, способных самопроизвольно присоединяться к другим программам («заражать» их) и при запуске последних выполнять различные нежелательные действия (порча файлов и каталогов, искажение и стирание информации, создание помех в работе ЭВМ, выведение из строя элементов ЭВМ и др.). 4.
Компьютерный саботаж. Производится ввод, изменение, стирание, повреждение данных ЭВМ или программ ЭВМ или вмешательство в системы ЭВМ с намерением препятствовать функционированию компьютера или системы передачи данных. 5.
Несанкционированный доступ. Производится несанкционированный доступ к системе ЭВМ через сеть с нарушением средств защиты.
Как показывает практика, несанкционированный доступ (НСД) представляет одну из наиболее серьезных угроз с целью злоумышленного завладения защищаемой информацией в современных автоматизированных системах обработки данных (АСОД). Рассмотрим некоторые из наиболее распространенных способов НСД.
118
Правовая защита информации в сфере высоких технологий
Способ 1 - компьютерный абордаж - осуществляется преступником путем случайного подбора или заранее добытого абонентного номера компьютерной системы потерпевшей стороны.
После соединения с вызываемым абонентом и появления в техническом средстве преступника специфического позывного сигнала, свидетельствующего о наличии модемного входа/выхода на вызываемом абонентном номере, преступник осуществляет механическое подключение собственного модема и персонального компьютера, используемых в качестве орудия совершения преступления, к каналу телефонной связи.
Далее преступник производит подбор кода доступа (пароля) к компьютерной системе жертвы (если таковой вообще имеется) или использует заранее добытый код. Для этого он применяет специальную программу автоматического поиска пароля, добываемую различными путями (в том числе и специально похищается носитель машинной информации с уже имеющимся паролем доступа).
В настоящее время имеется множество программ-«взломщиков», называемых на профессиональном языке HACKTOOLS (инструмент взлома). Для защиты от таких программ в СВТ используется специальная программа защиты компьютерных портов. Она ведет автоматический протокол обращений к компьютерной системе и отключает абонентов в случае многократного некорректного доступа (набор ложного пароля), что побуждает преступников активно использовать метод «интеллектуального перебора».
Этот метод основан на подборе предполагаемого пароля, исходя из заранее определенных тематических групп его принадлежности, т. е. некоторых исходных данных о личности автора пароля. По результатам оценки специалистов, интеллектуальный перебор более чем на десять порядков сокращает количество возможных вариантов перебора символов и на столько же - время на подбор пароля. Это можно подтвердить процентными данными частоты выбора пароля человеком в зависимости от вскрываемости пароля по следующим тематическим группам: •имена, фамилии и производные - 22,2/54,5 %; •
интересы (хобби, спорт, музыка) - 9,5/29,2 %; •
даты рождения, знаки зодиака свои, близких и их комбинации с первой группой - 11,8/54,5 %; •
адрес жительства, место рождения - 4,7/55,0 %; •
номера телефонов - 3,5/66,6 %; •
последовательность клавиш ПК, повтор символа - 14,1/72,3 %; •
номера документов (паспорт; пропуск, удостоверение и т. д.) - 3,5/100 %; •
прочие - 30,7/5,7 %.
Способ 2 - неспешный выбор - преступник осуществляет несанкционированный доступ к компьютерной системе путем нахождения слабых
119 Глава 7
мест в ее защите. Обнаружив их, он не спеша исследует содержащуюся в системе информацию, копирует ее на свой физический носитель и, многократно возвращаясь к ней, выбирает наиболее оптимальный предмет посягательства. Такой способ используется преступником в отношении тех, кто уделяет недостаточное внимание защите СВТ.
Способ 3 - определение «брешей» - отличается от предыдущего тем, что преступник осуществляет конкретизацию слабых мест СВТ, определяет участки, имеющие ошибку (ошибки) или неудачную логику программного строения, и использует выявленные «бреши», пока они не будут обнаружены.
Возникновение этого способа обусловлено ошибками программиста при разработке программных средств, а также ошибками в электронных цепях, при эксплуатации ЭВМ и др.
Способ 4 - «Люк» - как способ является логическим продолжением предыдущего и заключается в том, что в найденной «бреши» программа «разрывается» и преступник вводит туда дополнительно одну или несколько команд.
Образованный так называемый люк «открывается» по мере необходимости, а включенные команды автоматически выполняются.Такой способ используется проектировщиками программных средств и работниками организаций, занимающихся профилактикой и ремонтом компьютерных систем с целыо автоматизации рутинной работы, реже - лицами, самостоятельно обнаружившими «бреши».
Совершение такого преступления осуществляется преднамеренной модификацией (изменением) определенных средств СВТ.
Способ 5 - «маскарад» - злоумышленник проникает в компьютерную систему, выдавая себя за законного пользователя.
Такой способ совершения компьютерного преступления возможен, если система защиты средств СВТ не обладает функциями аутентичной идентификации пользователя, например по биометрическим параметрам: отпечаткам пальцев, рисунку сетчатки глаза, голосу и т. п.
Для проникновения в защищенные системы преступник стремится получить коды и другие идентифицирующие шифры законных пользователей путем приобретения списка пользователей со всей необходимой информацией с помощью:
• подкупа, коррумпирования, вымогательства или иных противоправ-
% >
ных деянии в отношении лиц, допущенных к указанному документу; обнаружения такого документа в организациях со слабым контролем за храпением кодов и идентифицирующих шифров; перехвата информации из каналов телекоммуникаций и т. д.
120
Правовая защита информации в сфере высоких технологий
Способ 6 - мистификация - способ совершения противоправного действия, заключающийся в том, что по аналогии с ошибочными телефонными звонками пользователь терминала или персонального компьютера подключается к чьей-либо системе, будучи уверенным в том, что он работает с нужным ему абонентом. Этим фактом пользуется злоумышленник. Он формирует правдоподобные ответы на запросы владельца информационной системы, к которой произошло фактическое подключение, и, поддерживая это заблуждение в течение какого-то периода времени, получает требуемую информацию (коды доступа, отклик на пароль и др).
Способ 7 ~ «аварийный» способ - злоумышленник использует особую программу, которая применяется в любом компьютерном центре в качестве системного инструмента в случае возникновения сбоев или других отклонений в работе ЭВМ.
Эта программа как универсальный ключ позволяет злоумышленнику достаточно быстро обойти все имеющиеся средства защиты информации и компьютерной системы и получить аварийный доступ к наиболее ценным данным.Способ 8 - «Склад без стен» - несанкционированный доступ зло-
V7
умышлеиника к компьютерной системе путем использования системной поломки, частично или полностью нарушающей нормальный режим функционирования систем защиты данных.
6. Несанкционированный перехват данных. Осуществляется с помощью технических средств связи как в пределах компьютера, системы или сети, так и извне посредством:
непосредственного подключения к проводным, радио-, спутниковым и другим каналам и линиям связи;
перехвата побочных электромагнитных излучений ЭВМ;
аудиоперсхвата с установкой закладных устройств в помещениях, где ведутся разговоры обслуживающего СВТ персонала;
видеоперехвата с использованием оптико-электронных технических средств разведки;
поиска данных, оставленных пользователем после работы на компьютере («уборка мусора»). 7.
Несанкционированное использование защищенных компьютер- пых программ. Незаконное воспроизведение, распространение или связь с программой ЭВМ, которая защищена в соответствии с законодательством о защите авторских прав. 8.
Несанкционированное воспроизведение схем. Несанкционированное воспроизведение схемных решений, защищенных в соответствии с за-
121 Глава 7
коном о полупроводниковых изделиях, или коммерческая эксплуатация или незаконное импортирование для той же цели схемы или полупроводникового изделия как продукта, произведенного с использованием данных схем.
ФБР США и Институт компьютерной безопасности (CSI) опубликовали обзор, на основе которого произведен анализ степени опасности отдельных видов преступлений посредством оценки наносимого ими финансового ущерба (рис 7.1).
Вид преступления
Саботаж
Проникновение в систему
Дэфейс сайтов
Испо льзование Web-прил ожений не по на значению
Телекоммуникационное мошенничеств о
Неавторизованный доступ
Кража ноутбуков
Финансовое мошенничество Проникновение в беспроводную сеть
Внутреннее злоупотребление сетевыми ресурсами
Кража КИ* DOS-атаки
Вирус
О
2004
2005
10 20 30 40 50 Потери, млн дол. Рис. 7.1. Финансовые потери от преступлений различных видов
*КИ - компьютерная информация -
В 1995 г. Рабочая группа Программного комитета СНГ подготовила модельный Уголовный кодекс для государств - членов СНГ, содержащий специальную главу «Преступления против информационной безопасности». С 1 января 1997 г. вступил в действие новый Уголовный кодекс РФ. В раздел IX «Преступления против общественной безопасности и общественного порядка» включена глава 28 «Преступления в сфере компьютерной информации», которая содержит следующие составы компьютерных
преступлений:
ст. 272 - неправомерный доступ к компьютерной информации.
ст. 273 - создание, использование и распространение вредоносных
программ для ЭВМ.
ст. 274 - нарушение правил эксплуатации ЭВМ, систем ЭВМ или их сети.
122
Правовая защита информации в сфере высоких технологий
Еще по теме 7.1.2. Виды компьютерных преступлений:
- 2. Конкретные виды преступлений в сфере компьютерной информации
- 7.1. Виды компьютерных преступлений и правовая защита от них 7.1.1. Общие сведения
- Тема 17. Преступления в сфере компьютерной информации
- § 3. Понятие «компьютерного преступления»
- 11.4. Преступления в сфере компьютерной информации
- 11.4. Преступления в сфере компьютерной информации
- Понятие компьютерных преступлений
- Расследование преступлений в сфере компьютерной информации
- §1. Уголовно-правовая характеристика преступлений в сфере компьютерной информации
- Глава 5 Практика раскрытия и расследования компьютерных преступлений
- Глава 28. Преступления в сфере компьютерной информации.
- Тема 25. Преступления в сфере компьютерной информаци
- Глава 2 Криминалистическая характеристика компьютерных преступлений
- Глава 3 Способы совершения компьютерных преступлений