<<
>>

7.1.3. Классификация компьютерных злоумышленников

В предупреждении, расследовании и раскрытии компьютерных преступлений большую роль играют данные о личности правонарушителя. Для получения обобщенного представления и анализа личности такого нарушителя разрабатываются его различные модели.
В руководящих документах Гостехкомиссии России предлагается модель, в которой в качестве нарушителя рассматривается субъект, имеющий доступ к работе со штатными средствами АС и С ВТ как части АС. Нарушители классифицируются но уровню возможностей, предоставляемых им штатными средствами АС и СВТ. Выделяются четыре уровня этих возможностей.

Первый уровень - самая низкая степень возможностей ведения диалога в АС посредством запуска задач (программ) из фиксированного набора, реализующих заранее предусмотренные функции по обработке информации.

Второй уровень - возможность создания и запуска собственных программ с новыми функциями по обработке информации.

Третий уровень - возможность управления функционированием АС, т. е. воздействием на базовое программное обеспечение системы и на состав и конфигурацию ее оборудования.

Четвертый уровень - весь объем возможностей лиц, осуществляющих проектирование, реализацию и ремонт технических средств АС, вплоть до включения в состав СВТ собственных технических средств с

новыми функциями по обработке информации.

і

Внешний тип компьютерных злоумышленников. Это многочисленная группа так называемых «хакеров», включающая достаточно широкий спектр нарушителей. Упрощенно хакеры - это высокопрофессиональные специалисты по программному обеспечению компьютеров. Неслучайно около 40 % выявленных хакеров имеют высшее образование и 40 % - среднее специальное. Всех нарушителей, объединенных под этим именем, можно разделить на следующие группы.

1. Собственно хакеры. В основном они специализируются на чисто компьютерных (программных) действиях и подразделяются, в свою очередь, на «классических» хакеров, кракеров, сетевых кракеров и хакеров-кардеров.

«Классические» хакеры преследуют, как правило, не материальные цели, а удовлетворение чувства собственного достоинства и жажды познания.

Они вскрывают сложные системы защиты компьютерных систем только для того, чтобы показать свои возможности и получить моральное удовлетворение. Основной лозунг хакерского движения - «информация должна быть бесплатной и общедоступной».

Кракеры осуществляют, как правило, взлом программ и программно- аппаратных средств защиты, генерацию кодов с целью получения информации, нанесения ущерба и с иными корыстными целями. Эта группа злоумышленников подразделяется на три класса:

123 1) вандалы - самая известная и самая малочисленная часть кракеров, целью которых является взлом системы для ее дальнейшего разрушения путем ввода РПС (разрушающее программное средство) с наиболее тяжелыми для системы последствиями; 2)

«шутники» - наиболее безобидная часть кракеров - осуществляют взлом компьютерных систем с целью внесения различных эффектов (визуально-звуковых), не наносящих этой системе существенного ущерба; 3)

взломщики - профессиональные кракеры, целью которых является взлом системы с серьезными намерениями (например, кража или подмена хранящейся информации).

Сетевые кракеры (киверкракеры) — специализируются на взломе компьютерных сетей. Основные виды преступлений - получение несанкционированного доступа к компьютерным системам, кража, модификация или удаление данных.

Хакеры-кардеры выполняют незаконные операции с кредитными картами, генерацию номеров несуществующих кредиток, кражу и подбор номеров реальных кредиток. В связи со стремительным развитием в Интернете электронной торговли, при которой основным средством расчета являются кредитные карточки, этот вид преступлений становится одним из самых массовых. 2.

Фрикеры. Они специализируются на электронных устройствах, в основном телефонии (обычной, радио-) и сигнализации (автомобильной и др.), принцип действия которых связан с нестандартным использованием стандартных возможностей телефонных станций и систем сигнализации. Основными видами злоумышленных действий являются бесплатные звонки, доступ ко внутренней информации телефонных компаний, взлом сетей пейджинговой и сотовой связи, прослушивание переговоров и др. 3.

Наемные хакеры. Эту группу составляют хакеры, которые перешли на работу в силовые структуры и частные фирмы и используют свой богатый опыт для выявления попыток взлома компьютерных систем и построения систем их защиты. 4.

Информационные брокеры и метахакеры. Информационные брокеры - специалисты в области шпионажа, использующие других кракеров для добывания конфиденциальной информации и передачи ее иностранным государствам и конкурирующим фирмам.

Метахакеры отслеживают работу обыкновенных хакеров, оставаясь незамеченными, а затем пользуются результатами их труда.

Мотивы совершения компьютерных преступлений. Для всех рассмотренных групп компьютерных преступников выделено пять наиболее распространенных мотивов совершения таких преступлений:

1) корысть - 66 %; 2)

политические мотивы (терроризм, шантаж, акции против предпринимателей, шпионаж и др.) - 17 %; 3)

чисто любознательный интерес (студенты, программисты-профессионалы) - 7 %; 4)

хулиганские побуждения и озорство - 5 %; 5)

месть - 5 %.

По оценкам специалистов, основная опасность в плане соверше-

к /

ния компьютерных преступлении исходит от внутренних пользователей компьютерных систем: ими совершается 94 % преступлений, внешними - только 6 %. При этом 70 % - это клиенты - пользователи системы, а 24 % - обслуживающий персонал.

<< | >>
Источник: Сёмкин С.Н., Сёмкин А.Н.. Основы правового обеспечения защиты информации. Учебное пособие для вузов. М - 238 с.: ил.. 2008

Еще по теме 7.1.3. Классификация компьютерных злоумышленников:

  1. 2. Установление фактов и обстоятельств неправомерного доступа к компьютерной информации во встроенных и интегрированных компьютерных средствах
  2. 7.1. Виды компьютерных преступлений и правовая защита от них 7.1.1. Общие сведения
  3. § 4. Виды и задачи компьютерно-технической экспертизы
  4. 4. Компьютерная безопасность
  5. Тема 17. Преступления в сфере компьютерной информации
  6. § 3. Понятие «компьютерного преступления»
  7. Аппаратно-компьютерная экспертиза
  8. Понятие компьютерных преступлений
  9. 7.1.2. Виды компьютерных преступлений
  10. Глава 28. Преступления в сфере компьютерной информации.
  11. 11.4. Преступления в сфере компьютерной информации
  12. 11.4. Преступления в сфере компьютерной информации
  13. § 2. Охраняемая законом компьютерная информация
  14. Информационно-компьютерная экспертиза
  15. Глава 5 Практика раскрытия и расследования компьютерных преступлений
- Авторское право - Аграрное право - Адвокатура - Административное право - Административный процесс - Арбитражный процесс - Банковское право - Вещное право - Государство и право - Гражданский процесс - Гражданское право - Дипломатическое право - Договорное право - Жилищное право - Зарубежное право - Земельное право - Избирательное право - Инвестиционное право - Информационное право - Исполнительное производство - История - Конкурсное право - Конституционное право - Корпоративное право - Криминалистика - Криминология - Медицинское право - Международное право. Европейское право - Морское право - Муниципальное право - Налоговое право - Наследственное право - Нотариат - Обязательственное право - Оперативно-розыскная деятельность - Политология - Права человека - Право зарубежных стран - Право собственности - Право социального обеспечения - Правоведение - Правоохранительная деятельность - Предотвращение COVID-19 - Риторика - Семейное право - Судебная психиатрия - Судопроизводство - Таможенное право - Теория и история права и государства - Трудовое право - Уголовно-исполнительное право - Уголовное право - Уголовный процесс - Философия - Финансовое право - Хозяйственное право - Хозяйственный процесс - Экологическое право - Ювенальное право - Юридическая техника - Юридическая этика и правовая деонтология - Юридические лица -