7.1.3. Классификация компьютерных злоумышленников
Первый уровень - самая низкая степень возможностей ведения диалога в АС посредством запуска задач (программ) из фиксированного набора, реализующих заранее предусмотренные функции по обработке информации.
Второй уровень - возможность создания и запуска собственных программ с новыми функциями по обработке информации.
Третий уровень - возможность управления функционированием АС, т. е. воздействием на базовое программное обеспечение системы и на состав и конфигурацию ее оборудования.
Четвертый уровень - весь объем возможностей лиц, осуществляющих проектирование, реализацию и ремонт технических средств АС, вплоть до включения в состав СВТ собственных технических средств с
новыми функциями по обработке информации.
і
Внешний тип компьютерных злоумышленников. Это многочисленная группа так называемых «хакеров», включающая достаточно широкий спектр нарушителей. Упрощенно хакеры - это высокопрофессиональные специалисты по программному обеспечению компьютеров. Неслучайно около 40 % выявленных хакеров имеют высшее образование и 40 % - среднее специальное. Всех нарушителей, объединенных под этим именем, можно разделить на следующие группы.
1. Собственно хакеры. В основном они специализируются на чисто компьютерных (программных) действиях и подразделяются, в свою очередь, на «классических» хакеров, кракеров, сетевых кракеров и хакеров-кардеров.
«Классические» хакеры преследуют, как правило, не материальные цели, а удовлетворение чувства собственного достоинства и жажды познания.
Они вскрывают сложные системы защиты компьютерных систем только для того, чтобы показать свои возможности и получить моральное удовлетворение. Основной лозунг хакерского движения - «информация должна быть бесплатной и общедоступной».Кракеры осуществляют, как правило, взлом программ и программно- аппаратных средств защиты, генерацию кодов с целью получения информации, нанесения ущерба и с иными корыстными целями. Эта группа злоумышленников подразделяется на три класса:
123 1) вандалы - самая известная и самая малочисленная часть кракеров, целью которых является взлом системы для ее дальнейшего разрушения путем ввода РПС (разрушающее программное средство) с наиболее тяжелыми для системы последствиями; 2)
«шутники» - наиболее безобидная часть кракеров - осуществляют взлом компьютерных систем с целью внесения различных эффектов (визуально-звуковых), не наносящих этой системе существенного ущерба; 3)
взломщики - профессиональные кракеры, целью которых является взлом системы с серьезными намерениями (например, кража или подмена хранящейся информации).
Сетевые кракеры (киверкракеры) — специализируются на взломе компьютерных сетей. Основные виды преступлений - получение несанкционированного доступа к компьютерным системам, кража, модификация или удаление данных.
Хакеры-кардеры выполняют незаконные операции с кредитными картами, генерацию номеров несуществующих кредиток, кражу и подбор номеров реальных кредиток. В связи со стремительным развитием в Интернете электронной торговли, при которой основным средством расчета являются кредитные карточки, этот вид преступлений становится одним из самых массовых. 2.
Фрикеры. Они специализируются на электронных устройствах, в основном телефонии (обычной, радио-) и сигнализации (автомобильной и др.), принцип действия которых связан с нестандартным использованием стандартных возможностей телефонных станций и систем сигнализации. Основными видами злоумышленных действий являются бесплатные звонки, доступ ко внутренней информации телефонных компаний, взлом сетей пейджинговой и сотовой связи, прослушивание переговоров и др. 3.
Наемные хакеры. Эту группу составляют хакеры, которые перешли на работу в силовые структуры и частные фирмы и используют свой богатый опыт для выявления попыток взлома компьютерных систем и построения систем их защиты. 4.
Информационные брокеры и метахакеры. Информационные брокеры - специалисты в области шпионажа, использующие других кракеров для добывания конфиденциальной информации и передачи ее иностранным государствам и конкурирующим фирмам.
Метахакеры отслеживают работу обыкновенных хакеров, оставаясь незамеченными, а затем пользуются результатами их труда.
Мотивы совершения компьютерных преступлений. Для всех рассмотренных групп компьютерных преступников выделено пять наиболее распространенных мотивов совершения таких преступлений:
1) корысть - 66 %; 2)
политические мотивы (терроризм, шантаж, акции против предпринимателей, шпионаж и др.) - 17 %; 3)
чисто любознательный интерес (студенты, программисты-профессионалы) - 7 %; 4)
хулиганские побуждения и озорство - 5 %; 5)
месть - 5 %.
По оценкам специалистов, основная опасность в плане соверше-
к /
ния компьютерных преступлении исходит от внутренних пользователей компьютерных систем: ими совершается 94 % преступлений, внешними - только 6 %. При этом 70 % - это клиенты - пользователи системы, а 24 % - обслуживающий персонал.
Еще по теме 7.1.3. Классификация компьютерных злоумышленников:
- 2. Установление фактов и обстоятельств неправомерного доступа к компьютерной информации во встроенных и интегрированных компьютерных средствах
- 7.1. Виды компьютерных преступлений и правовая защита от них 7.1.1. Общие сведения
- § 4. Виды и задачи компьютерно-технической экспертизы
- 4. Компьютерная безопасность
- Тема 17. Преступления в сфере компьютерной информации
- § 3. Понятие «компьютерного преступления»
- Аппаратно-компьютерная экспертиза
- Понятие компьютерных преступлений
- 7.1.2. Виды компьютерных преступлений
- Глава 28. Преступления в сфере компьютерной информации.
- 11.4. Преступления в сфере компьютерной информации
- 11.4. Преступления в сфере компьютерной информации
- § 2. Охраняемая законом компьютерная информация
- Информационно-компьютерная экспертиза
- Глава 5 Практика раскрытия и расследования компьютерных преступлений