§ 4. Криміналістична характеристика злочинів, вчинених у галузі інформаційних технологій. Криміналістична характеристика особи комп'ютерного злочинця
Портрет комп'ютерного злочинця
Відомо, що особа злочинця досліджується різними науками. Кримінологічні дослідження обмежуються, головним чином, тими особливостями людини, які необхідні для використання з метою кримінальної профілактики, попередження злочинів.
Що стосується криміналістики, то вона вивчає в першу чергу «професійні» звички злочинців, які проявляються, в основному, в певних способах і прийомах вчинення злочинів, залишають на місці вчинення злочинів характерний «почерк» злочинця, результати кожної злочинної діяльності містять сліди людини, яка їх залишила. Виявлення на місці вчинення злочину речових доказів проливає світло на відомості як про деякі особисті соціально-психологічні ознаки злочинця, так і про його злочинний досвід, професію, соціальні знання, стать, вік, особливості взаємодії з потерпілим.
Криміналістичне значимі дані про особу злочинця ґрунтуються на двох специфічних групах інформації.
Перша група включає дані про особу невідомого злочинця по залишених ним слідах як на місці події, в пам'яті свідків, так і іншими джерелами з метою встановлення напрямку і прийомів його розшуку і затримання. Така інформація
452
дає уявлення про загальні ознаки певної групи осіб, серед яких може бути і злочинець. Отримані відомості слід порівнювати з наявними криміналістичними даними про особу, яка вчинює злочини певного виду.
Друга група об'єднує інформацію, отриману при вивченні особи затриманого підозрюваного чи обвинувачуваного з метою вичерпної криміналістичної оцінки особи - суб'єкта злочину. З цією метою збираються відомості не тільки про ціннісні орієнтації, особливості антисуспільних поглядів, але й про те, яка інформація про особу суб'єкта злочину, його зв'язках, особливості поведінки до, під час і після вчинення злочину може допомогти слідчому чи оперативному працівникові знайти зі злочинцем необхідний психологічний контакт, отримати правдиві свідчення, а також вибрати найбільш дієві способи профілактичного впливу на нього.
Вважається, що ця інформація, з урахуванням відомостей про злочинців, які відображаються в інших елементах криміналістичної характеристики, може бути покладена в основу типізації злочинців. Формування банку типових моделей різних категорій злочинців, вивчення загальних (спільних) рис цих людей, дозволяє оптимізувати процес виявлення кола осіб, серед яких вірогідно вести пошук злочинця.
Характеризуючи особу комп'ютерного злочинця, необхідно відзначити основну ознаку, а саме: в електронну злочинність втягнуто широке коло осіб, від висококваліфікованих фахівців до дилетантів. Правопорушники мають різний соціальний статус та різний рівень освіти (навчання та виховання).
З метою глибшого вивчення цієї проблеми необхідно чітко знати, хто ж вони - комп'ютерні злочинці. Вітчизняні та зарубіжні дослідження дають змогу намалювати портрет типового комп'ютерного злодія, тобто відповідний профіль даного соціального типу.
Загальні характерні риси комп'ютерного злочинця
Знайомиться з комп'ютером у дитинстві, обожнює його. Для нього комп'ютерна система це таємниця, яку необхідно дослідити та ефективно використовувати. Вже у школі, особливо у вищих учбових закладах, студенти вивчають основи комп'ютерної науки. Тому в більшості випадків злочинці набувають знань у коледжі або в університеті. Самостійне вивчення ЕОМ також може бути фундаментом майбутньої злочинної діяльності.
Аналіз вітчизняної і зарубіжної практики та вивчення літературних джерел показують, що вік комп'ютерних правопорушників коливається в досить широких межах (в середньому 15-45 років). За матеріалами досліджень вік 33% злочинців на момент вчинення злочину не перевищував 20 років, 13% -були старші 40 років і 54% - мали вік від 20 до 40 років. Отже, хакери це не завжди хлопчики, як вважали раніше. Для прикладу наведемо віковий розподіл злочинців, які були заарештовані в США за комп'ютерні злочини1 (див. мал. 56)
Близько 83% осіб даної категорії - чоловіки, але слід зауважити, що частка жінок швидко зростає із-за професійної орієнтації деяких спеціальностей
1 Джерело: Національний комітет з комп'ютерних злочинів США.
453
20р.
25р.
30р.
35р.
Мал. 56. Розподіл злочинців, заарештованих у США за комп'ютерні злочини
та посад, які займають переважно жінки (секретар, бухгалтер, економіст, менеджер, касир, контролер, діловод тощо). При цьому розмір збитків від злочинів, які вчинюють чоловіки, у чотири рази перевищує розмір збитків від злочинів, що вчинюють жінки. За даними соціологів США, приблизно третину комп'ютерних злочинців становлять жінки.
Більшість у віці від 14 до 21 року навчаються у коледжі або інституті. Про це свідчить той факт, що найбільше вірусів виникає у період літніх або зимових канікул. Вони добре встигають з одних дисциплін, але можуть відставати з інших. Значна частина програмістів, наприклад, погано пише документацію або має слабкі мовні навики.
Мають коефіцієнт інтелекту (Ю) вищий від середнього, оскільки для написання компактної програми необхідний високий рівень інтелекту. Цікаво, що 77% злочинців, які вчинили комп'ютерний злочин, мали середній рівень інтелектуального розвитку, 21% - вищий від середнього і лише 2% - нижчий від середнього. При цьому 20% злочинців мали середню освіту, 20% - середню спеціальну і 40% - вищу.
Діапазон рівня спеціальної освіти правопорушників також достатньо широкий - від мінімальних знань користувача до висококваліфікованих фахівців своєї справи. Крім того, 52% злочинців мали спеціальну підготовку в галузі автоматизованої обробки інформації, 97% - були службовцями державних установ і організацій, які використовували комп'ютерні системи і інформаційні технології в своїх виробничих процесах, а 30% з них мали безпосереднє відношення до експлуатації засобів комп'ютерної техніки.
Основними характеристиками особи комп'ютерного злочинця є активна життєва позиція, оригінальність (нестандартність) мислення і поведінки, обережність, уважність. Такі особи зосереджують увагу на розумінні, передбаченні й управлінні процесами. Це є основою їх компетенції та майстерності.
454
До того ж вони відзначаються уважністю і пильністю, їхні дії витончені, хитрі супроводжуються відмінним маскуванням.
З точки зору психофізіологічних характеристик - це, як правило, яскрава мисляча і творча особа, професіонал у своїй справі, здатний піти на технічний виклик, бажаний працівник. Водночас це - людина, яка боїться втратити свій авторитет або соціальний статус у рамках соціальної групи, або ж вона побоюється глузувань. Поведінка рідко відхиляється від загальноприйнятих у суспільстві соціальних норм. Крім того, практика свідчить, що комп'ютерні злочинці у своїй більшості не мають кримінального минулого.
Значна частина комп'ютерних злочинів здійснюється індивідуально. Але останнім часом спостерігається тенденція до співучасті в групових посяганнях. Кримінальна практика свідчить, що 38% злочинців діяли без співучасників, тоді як 62% вчиняли злочини в складі організованих злочинних груп і співтовариств.
Деякі з правопорушників цієї категорії технічно оснащені досить слабко, інші ж мають дорогі, престижні наукоємні й могутні комп'ютерні системи. Прогрес у технологи супроводжується освоєнням нових методів вчинення злочинів. Комп'ютери і засоби телекомунікації дають зручну можливість для здійснення злочинних намірів з віддалених пунктів.
Велика кількість комп'ютерних злочинців (понад 25%) - посадові керівники всіх рангів. Це обумовлено тим, що керівник, як правило, спеціаліст високого класу, який володіє достатніми професійними знаннями, має доступ до широкого кола інформації, може давати відповідні вказівки та розпорядження і безпосередньо не відповідає за роботу комп'ютерної техніки.
Розглянуті положення у своїй сукупності визначають поняття «комп'ютерний злочинець». Тому з криміналістичної точки зору (за В. Б. Вєховим), характеристику його особи слід вважати поняттям комплексним в широкому розумінні цього слова, хоча з деяким поділом на самостійно відокремлені групи за певними специфічними ознаками.
Проведені дослідження дозволяють визначити основні групи людей, які схильні до вчинення комп'ютерних злочинів.
Дехто вважає, що до першої групи комп'ютерних злочинців слід віднести осіб, які характеризуються стійким поєднанням професіоналізму в галузі комп'ютерної техніки та програмування з елементами своєрідного фанатизму і винахідливості. На думку інших, ці суб'єкти сприймають засоби комп'ютерної техніки як своєрідний виклик їх творчим і професійним знанням, умінням і навикам. Саме це у соціально-психологічному плані є стимулюючим фактором для вчинення різних дій, більшість з яких має виражений злочинний характер. За оперативними даними МВС, ФБР, ФСБ та інших спецслужб хакерів широко використовують організовані злочинні групи для проникнення в зарубіжні і вітчизняні комп'ютерні системи.
Під впливом вказаного чинника особи цієї групи розробляють і вишукують різні методи несанкціонованого проникнення в комп'ютерні мережі, постійно працюють над тим, як обійти системи захисту, які стають все досконалішими. Це в свою чергу призводить до збільшення алгоритму злочинних дій, що
455
об'єктивно сприяє удосконаленню і нарощуванню банку даних про способи вчинення комп'ютерних злочинів. Слід підкреслити, що характерною особливістю злочинців даної групи є відсутність у них чітко виражених протиправних намірів. Практика свідчить, що всі дії вчиняються ними з метою реалізації своїх інтелектуальних і професійних здібностей.
Таку ситуацію умовно можна порівняти з тією, яка виникає при різного роду іграх, які стимулюють розумову активність гравців, зокрема, гра у шахи, карти тощо. Однак у нашому випадку в ролі одного гравця виступає гіпотетичний злочинець, а в ролі іншого - узагальнений образ комп'ютерної системи й інтелект розробників засобів захисту від несанкціонованого доступу. Детально такі ситуації досліджуються в теорії ігор, математичній науці, коли дослідники вивчають моделі поведінки двох протилежних сторін.
Головне завдання полягає в тому, щоб розрізнити протилежні сторони як антагоністичні і неантагоністичні, а також ситуації, де з одного боку знаходиться людина, а з іншого - природа або комп'ютерна система.
Що стосується взаємодії людини та ЕОМ, то вона реалізується за повним заданим ігровим алгоритмом з метою навчання тренування, імітації обстановки або з ігровими цілями.Особливий інтерес, як вважають фахівці, у криміналістичному аспекті вивчення особи злочинця, становлять професіонали у галузі засобів комп'ютерної техніки. Узагальнені емпіричні дані, які приведені В. Б. Вєховим, дозволяють визначити таку соціально-психологічну характеристику цього кола осіб. Представники даної спеціальності, як правило, достатньо фахово підготовлені, майстри своєї справи, мають достатні розумові здібності. При цьому вони не позбавлені деякого своєрідного «спортивного» азарту і фанатизму. Тому нові заходи щодо безпеки комп'ютерних систем і мереж сприймаються ними у психофізіологічному плані як своєрідний виклик особистості, і вони намагаються будь-якою ціною знайти ефективний підхід, розробити оптимальні методи втручання в банки даних, чим довести свою неперевершеність. Ця зухвалість, «спортивний» інтерес, азарт і призводять, зазвичай, до вчинення злочину. Певний час деякі суб'єкти цієї категорії не тільки набувають необхідного досвіду, але й знаходять особисту зацікавленість у цьому виді діяльності. Безкорислива гра поступово переходить у нову якість, оскільки цікавіше поєднувати своє захоплення та професійний ріст з реальною матеріальною винагородою. В Україні це пов'язано ще і з тим, що досвідченим фахівцям скрутно вижити у складних кризових матеріальних умовах сьогодення. Таким чином комп'ютерну злочинність «підштовхують» реальні соціально-економічні фактори. Наразі, наміри здійснювати злочинні дії можуть висловлюватися як у відкритій формі (при спілкуванні зі знайомими товаришами, рідними, співробітниками), так і прихованій (думки, роздуми, переживання без будь-яких зовнішніх проявів). Отже, розглянуто такі основні етапи появи розвитку і переродження «любителя-програміста» у досвідченого професійно орієнтованого «комп'ютерного злочинця».
В. Б. Вєхов вказує на певні особливості, що характеризують особу комп'ютерних злочинців даної категорії:
а) відсутність чітко продуманого плану підготовки до вчинення злочину;
456
б) оригінальність способу вчинення злочину;
в) використання в якості знарядь злочину побутових технічних засобів і предметів;
г) невжиття заходів до приховування злочину;
д) вчинення пустотливих дій на місці події.
До другої групи комп'ютерних злочинців слід віднести осіб, які страждають новим видом психічних захворювань - інформаційними хворобами, комп'ютерними фобіями. Цей вид захворювань спричиняється систематичними порушеннями інформаційного режиму людини, інформаційним перевантаженням, інформаційним голодом, збоями темпоритму, інформаційним шумом тощо. Дослідженням таких професійних хвороб займається порівняно нова і молода галузь медицини - інформаційна медицина.
За даними спеціальної комісії Всесвітньої організації охорони здоров'я (ВООЗ), яка узагальнила всі наявні в її розпорядженні матеріали про вплив комп'ютерних терміналів на здоров'я користувачів, негативні наслідки для здоров'я людини при частій і довгій праці з персональним комп'ютером є об'єктивною реальністю.
Таким чином, можна стверджувати, що комп'ютерні злочини вчинятися особами, які страждають указаним видом психічних захворювань, а тому при розслідуванні таких фактів слід обов'язково призначати судово-психіатричну експертизу. Це дозволить встановити, чи вчинила особа злочин у стані афекту, чи з причини психічного захворювання і т. ін.
Дослідники на основі всебічного аналізу емпіричних даних підкреслюють, що комп'ютерні злочини, які вчиняються злочинцями даної групи, переважно пов'язані зі злочинними діями, спрямованими на фізичне знешкодження або пошкодження засобів комп'ютерної техніки без наявності злочинного умислу, з частковою або повною втратою контролю над своїми діями.
До третьої і найбільш небезпечної групи відносяться професійні комп'ютерні злочинці з яскраво вираженою корисливою метою, так звані «профі». На відміну від першої групи - «любителів» і другої специфічної фупи - «хворих», злочинці третьої групи характеризуються систематичним багаторазовим вчиненням комп'ютерних злочинів з обов'язковим виконанням дій, спрямованих на приховування злочину. Особи цієї групи володіють стійкими злочинними навиками і знаннями. Дослідження показують, що злочинці цієї групи, як правило, є членами добре організованих, мобільних і технічно оснащених висококласним обладнанням і спеціальною технікою (нерідко оперативно-технічного характеру) злочинних груп і співтовариств. Осіб, які входять до їх складу, загалом можна охарактеризувати як висококваліфікованих спеціалістів з вищою юридичною, економічною (фінансовою) і технічною освітою. Саме ця група злочинців і становить собою основну загрозу для людей, суспільства і держави взагалі, є реальним кадровим ядром комп'ютерної злочинності як в якісному, так і кількісному плані. Слідча практика показує, що на частку цих злочинців припадає максимальна кількість особливо небезпечних посягань, наприклад, близько 79% розкрадань грошових коштів у великих та надвеликих розмірах і різного роду посадових злочинів, які вчинюються з використанням засобів комп'ютерної техніки.
457
Як свідчить закордонна преса, нерідко професійні програмісти з країн колишнього Радянського Союзу, після еміграції на Захід, не можуть знайти собі роботу і приймають запрошення злочинних угруповань. Цих злочинців майже неможливо спіймати, оскільки «операція» ретельно планується ними і триває всього декілька хвилин. Приміщення, звідки виконує свою роботу хакер, наймається на вигадане ім'я.
Отже, для представників третьої групи характерні такі риси:
- вони фахівці вищого класу (Нідп Тесп Апагспізіз);
- мають сучасне технічне та програмне забезпечення;
- добре організовані;
- мають чітко налагоджений порядок обміну інформацією;
- добре законспіровані;
- мають високий рівень взаємодії та кооперації. Класифікація комп'ютерних злочинців
У науковій літературі пропонуються різні класифікації комп'ютерних злочинців.
Соціологічні дослідження, проведені, зокрема, в Австралії, Канаді, США, Німеччині, допомогли розподілити комп'ютерних злочинців за віком на три категорії:
- 11-15 років - переважно займаються злочинами з використанням телефонних мереж, кредитних карток та автоматів по видачі готівки;
-17-25 років - займаються комп'ютерним хакерством;
- 30-45 років - використовують комп'ютери в корисливих цілях та шпигунстві.
Як бачимо, з віком ускладнюється рівень технічних завдань, а мотивація стає більш раціональною.
Стосовно жертви, всіх комп'ютерних порушників можна умовно поділити на чотири великі групи:
- зовсім сторонні особи, які не мають і ніколи не мали ніяких стосунків з фірмою-жертвою (або потерпілою особою);
-сторонні особи, які володіють деякою інформацією про фірму-жертву (потерпілого), у тому числі звільнені працівники;
- співробітники, які займають у фірмі посади, що не пов'язані з обчислювальною технікою;
- співробітники, які користуються ЕОМ і зловживають своїм службовим становищем.
Цікавий випадок стався на нафтопереробному підприємстві у м. Річмонд штат Віргінія (США), де захист населення був забезпечений комп'ютерною системою Соттипіїу АІегІ Меіюогк (САК), яка повинна була сповіщати людей, які знаходяться поблизу підприємства, про можливу загрозу.
Коли із нью-йоркського відділення САМ був звільнений працівник, який вважав, що це несправедливо, він вніс деякі зміни до програмного забезпечення так, що система не спрацьовувала під час користування. Пізніше, на нафтопереробному підприємстві сталася аварія, і адміністрація намагалась скористатися системою оповіщення, однак їй це не вдалось.
458
До кола комп'ютерних злочинців згідно з наявними даними, досить часто потрапляють комерційні директори, керуючі, начальники змін, відділів і служб, бухгалтери, фінансисти, табельники, контролери, нормувальники, оператори бензозаправних станцій, програмісти, інженери, банківські службовці, адвокати, менеджери, юристи, працівники служб безпеки тощо.
Так статистика комп'ютерних злочинів у США за ЗО років свідчить, що більшість (70%) злочинців - це працівники компаній, які мають доступ до ЕОМ. Ця особа як правило:
- працює в компанії не менше 4 років;
- першою приходить на роботу і останньою залишає її;
- не користується або рідко користується відпустками;
- робить усе можливе для завоювання довіри адміністрації, інформує про помилки і вчинки інших працівників;
- добре знайома з роботою систем захисту інформації і має ключі від основних замків службових приміщень.
За даними зарубіжних кримінологів можна визначати таке процентне співвідношення окремих груп комп'ютерних злочинців.
Усіх їх можна умовно поділити (за В. Б. Вєховим) на дві основні групи, виходячи з класифікаційної ознаки категорії доступу до засобів комп'ютерної техніки:
1) внутрішні користувачі;
2) зовнішні користувачі, де користувач - суб'єкт, який звертається до інформаційної системи, або посередника за отриманням необхідної йому для користування інформації.
Фахівці поділяють користувачів на дві основні групи (види) зареєстровані (санкціоновані, законні) і незареєстровані (несанкціоновані, незаконні).
Більшість представників служб безпеки вважає, що основна небезпека в плані вчинення комп'ютерного злочину виходить саме від внутрішніх користувачів (тобто своїх), і ними вчинюються 94% злочинів, тоді як зовнішніми користувачами - лише 6%, при цьому 70% - це клієнти, користувачі комп'ютерної системи, а 24% - обслуговуючий персонал.
На підставі функціональної категорії доступу до засобів комп'ютерної техніки внутрішніх злочинців умовно поділяються на три основні групи:
а) до першої групи відносяться особи, які вчинили комп'ютерні злочини з використанням програмних засобів. Це оператори ЕОМ, касири, бухгалтери, фінансисти, табельники, оператори периферійних засобів, оператори-про-грамісти (системні та прикладні), інженери-системники та інженери-програмісти тощо;
б) до другої групи відносяться особи, які вчинили комп'ютерні злочини з використанням апаратних засобів комп'ютерної техніки. До цієї групи відносяться: оператори засобів зв'язку і телекомунікацій, інженери з термінального обладнання, фахівці з комп'ютерного аудиту, інженери з електронного обладнання, інженери-зв'язківці;
в) до третьої групи відносяться особи, які вчинили комп'ютерні злочини на базі непрямого доступу до засобів комп'ютерної техніки. Як правило, такі зло-
459
чини вчинюють ті, хто займається організаційно-управлінськими питаннями керування комп'ютерною системою або мережею, керування операторами, керування базами даних, керівництво процесом розробки програмного забезпечення. Це можуть бути головні (старші) інженери, програмісти, зв'язківці, керівники і начальники різних служб та відділів (зокрема, інформаційно-аналітичний), співробітники служб безпеки, менеджери тощо.
Що ж до злочинців з числа зовнішніх користувачів, то ними, як свідчить практика, найчастіше бувають особи,, які добре володіють інформацією стосовно діяльності потерпілої сторони, їх коло достатньо широке. Це настільки велика кількість різних осіб, яка практично не може бути об'єктивно систематизована чи класифікована. Серед них може бути будь-хто, навіть випадкові особи. Такими особами можуть бути представники організацій, які займаються сервісним обслуговуванням, ремонтом, конструюванням і розробкою технічних та програмних засобів комп'ютерної техніки, представники різних контролюючих і владних органів, клієнти і просто хакери.
За метою та сферою злочинної діяльності комп'ютерних злочинців можна поділити на окремі підгрупи.
Хакери (Наскег) - отримують задоволення від вторгнення та вивчення великих ЕОМ за допомогою телефонних ліній та комп'ютерних мереж. Це комп'ютерні хулігани, електронні корсари, які без дозволу проникають у чужі інформаційні мережі для забави. Значною мірою їх притягує подолання труднощів. Чим складніше система, тим привабливіша вона для хакера. Вони прекрасні знавці інформаційної техніки. За допомогою телефону і домашніх комп'ютерів вони підключаються до мереж, які зв'язані з державними та банківськими установами, науково-дослідними та університетськими центрами, військовими об'єктами. Хакери, як правило, не роблять шкоди системі та даним, отримуючи задоволення лише від почуття своєї влади над комп'ютерною системою.
Так, наприклад, американський хакер Річард Чешир, якого запросили до Мюнхену на нараду експертів з охорони відомостей у комп'ютерах, на очах у фахівців забезпечив собі доступ спочатку в німецьку, потім в американську інформаційні мережі, а звідти проник в один із найважливіших стратегічних комп'ютерів США.
Крекери (сгасКег) - різновид хакерів. Це серйозніші порушники, здатні завдати будь-якої шкоди системі. Вони викрадають інформацію, викачуючи за допомогою комп'ютера цілі інформаційні банки, змінюють та псують файли. З технічного боку це набагато складніше від того, що роблять хакери.
За декілька годин, не докладаючи особливих зусиль, будь-який технік середньої руки може пограбувати банк даних французького комісаріату з атомної енергії і отримати таємні відомості, наприклад, проект створення лазера чи програму будівництва ядерного реактора.
Фрікі (рпопе + Ьгеак = ргІгеаК) - спеціалізуються на використанні телефонних систем з метою уникнення від оплати телекомунікаційних послуг. Також отримують задоволення від подолання труднощів технічного плану. У своїй діяльності фрікі використовують спеціальне обладнання, яке генерує спеціальні тони виклику для телефонних мереж.
460
Фрікі переважно орієнтуються на отримання кодів доступу, крадіжки телефонних карток та номерів доступу з метою віднести платню за телефонні розмови на рахунок іншого абонента. Досить часто прослуховують телефонні розмови.
Колекціонери (сосіез Ш$) - колекціонують та використовують програми, які перехоплюють різні паролі, а також коди телефонного виклику та номери приватних телефонних компаній, які мають вихід до загальної мережі. Як правило, молодші за віком, ніж хакери та фріки. Обмінюються програмним забезпеченням, паролями, номерами, але не торгують ними.
Кібершахраї (суЬегсгоокз) - злочинці, які спеціалізуються на розрахунках. Використовують комп'ютери для крадіжки грошей, отримання номерів кредитних карток та іншої цінної інформації. Отриману інформацію потім продають іншим особам, досить часто контактують з організованими злочинцями. Коди можуть продаватись за 200-500 доларів США, як і інші види інформації, неодноразово. Популярним товаром є кредитна інформація, інформаційні бази правоохоронних органів та інших державних установ.
Торгаші або пірати (Ілгагез сіисіез) - спеціалізуються на збиранні та торгівлі піратським програмним забезпеченням. На сьогодні це дуже численна група злочинців.
ХАКЕРИ
Особливу групу комп'ютерних злочинців становлять хакери, тому розглянемо їх докладніше.
Сам факт появи комп'ютерної злочинності у суспільстві більшість дослідників пов'язує з діяльністю так званих хакерів (англ. гіаскег) - користувачів обчислювальних систем і мереж ЕОМ, які займаються пошуком незаконних методів отримання несанкціонованого (самовільного) доступу до засобів комп'ютерної техніки і баз даних, а також їх несанкціонованим використанням з корисливою метою.
У спеціальній літературі та засобах масової інформації таких осіб називають по-різному:
- «комп'ютерними зломщиками», «електронними злодіями або шахраями», «піратами», «одержимими програмістами», «електронними бандитами», «злодіями з електронними ломиками і відмичками» тощо. Однак термін «ха-кер» не завжди сприймався як синонім комп'ютерного злочинця.
Дослівно «хакер» - це трудівник, найманий робітник. Первісне так називали програмістів, які були здатні розробляти програми без попередньої підготовки та оперативно вносити виправлення до програм, котрі не мали документації. Розглянемо це детальніше в історичному аспекті.
Походження терміну «хакер»
Термін «хакер» вперше почав використовуватися на початку 70-х років у Масачусетському технологічному інституті стосовно молодих програмістів, які проектували апаратні засоби ЕОМ та намагались сконструювати перші персональні комп'ютери. Коли у Сполучених Штатах Америки з'явились великі ЕОМ, компанії дозволяли студентам користуватися ними. Як правило, для цього відводили нічні години, і студенти, яких стали звати хакерами, розподі-
461
ляючись на зміни залишались з машинами на всю ніч. Одна зміна мала для праці квант часу, наприклад, з 3 до 4 годин ночі. Закінчивши програмування, хакери залишали розроблені програми у шухлядах біля комп'ютера. Кожен міг заглянути при цьому в записи своїх друзів.
Досить часто вони брали чужі нотатки та вносили до них виправлення, намагаючись удосконалити результати програмування. Хакери не псували чужу роботу і не намагались захистити свої програми від інших хакерів. Усі програми, які вони розробляли, були призначені для спільного користування. Хакери вірили, що комп'ютери - це ключ до повного визволення людини, оскільки роблять знання доступними для всіх людей. Уявлення хакерів про проблеми суспільства та роль у ньому інформаційних технологій знайшли своє відображення у вигляді специфічних маніфестів та звернень. Не можна заперечувати, що деякі з цих положень мали, окрім технічних та філософських аспектів, і суто соціальне забарвлення. Деякі з маніфестів хакерів й досі можна знайти на дошках електронних об'яв (ВВЗ) у великих комп'ютерних мережах.
Ідеологія жакерів
Етика справжніх хакерів має такі загальні принципи:
Комп'ютери - це інструмент для народу, вони не повинні бути власністю лише заможних осіб або інших привілейованих верств населення та використовуватися для досягнення їх приватних інтересів.
Інформація також належить усім. Більшість хакерів починали з університетського навчання. Оскільки завдання університету - розповсюджувати знання, а не приховувати їх, хакери, вже не будучи студентами, продовжують дотримуватися цієї точки зору. Тільки невелика кількість хакерів допускають навмисне знешкодження файлів або їх таємну модифікацію.
Програмний код - загальнонародне надбання. Гарним кодом мають користуватися усі, поганий код необхідно виправити. Доступ до коду повинен бути вільним, програми не повинні бути захищені авторським правом та захистом від копіювання. Все програмне забезпечення, безоплатне чи комерційне, може копіюватися та розповсюджуватися, незважаючи на авторське право чи право власності. Схеми захисту від копіювання повинні бути знищені.
Програмування - це різновид мистецтва, зміст якого та краса полягають у компактному кодуванні, коли програма займає невелику кількість рядків. Головна мета - створити таку програму, яка може робити те, що не може інша, взаємодіяти з іншими програмами, входити до них, маніпулювати файлами так, як раніше вважалося неможливим.
Комп'ютер - це жива істота. Хакер має суспільні та приватні стосунки з комп'ютерами, він доглядає за ними, співчуває їм, як людині. Хакер живе програмуванням, він може працювати всю ніч над цікавим проектом, займаючись програмуванням по 80-100 годин на тиждень.
З поширенням сфери застосування комп'ютерів у суспільстві, ентузіазм хакерів підупадав, а ідеї хакерства стали втрачати свою прогресивну спрямованість. Ідеалістичні уявлення студентів ввійшли у конфлікт з бурхливим технічним та економічним розвитком суспільства і стали своєрідною формою протесту проти соціальної несправедливості. Цим деякою мірою можна пояс-
462
нити початок створення хакерами антисоціальних і небезпечних комп'ютерних вірусів, а також ігнорування ними загальноприйнятих правил користування комп'ютерними системами.
17-річний хлопчик був заарештований у травні 1990 р. у Нью-Йорку, США, та звинувачений у вчиненні комп'ютерного підлогу, використанні комп'ютера та крадіжці послуг. Юнак використав вільний телефонний номер та кодове слово для проникнення до комп'ютерної системи Атегісап ЗА№. Ніяких пошкоджень системи виявлено не було.
Крім випадків суто ірраціональної поведінки, серед мотивів діяльності ха-керів можна виділити такі загальні групи:
- персональна помста;
- самореклама;
- спроба спричинити хаос, який руйнує підвалини суспільства;
- отримання матеріальної вигоди. Можна виділити також типи хакерів:
«Трамвайний контролер» або «Мандрівник». Намагається проникнути у якомога більшу кількість систем. Дуже рідко повертається туди, де вже був.
«Той, який залишає сліди». Це хакер, який отримує задоволення у випадку, коли залишає докази того, що він проник у систему.
«Хакер-користувач». Хакер, який намагається користуватися обладнанням, банком даних або програмним забезпеченням, у доступі до яких йому відмовлено.
«Шпигун». Полює за конфіденційною інформацією.
«Фальсифікатор». Хакер, який намагається модифікувати окремі елементи даних, зокрема баланс банку, кримінальний запис або екзаменаційну оцінку.
«Вандал». Той, хто намагається спричинити шкоду системі та збитки її власнику.
Організація хакерів
Більшість хакерів мають клички - прізвиська, за якими вони відомі серед інших хакерів.
Підбір кличок, як правило, пов'язаний з віком та інтересами хакерів. Ось деякі найбільш розповсюджені з них: Скорпіон (Зсогріоп), Бандит (Вапсіііо), Капітан (Саріаіп), Розбещенець (Соггирі), Король Таран (Тагап Кіпд), Едік, що з'їхав з глузду (Спку Есісііе), Рейнджер Рік (Рапдег Кіск), Мисливець за головами (НеасІ Нипіег), Червоний ніж (КесІ Кпідпі), Шпигун (5ру), Оратор (Огаіог) та багато інших. Більшість з них свідчить про моральні якості їхніх власників, зокрема підкреслюється влада грубої сили. При спілкуванні хакери також широко використовують свій мовний жаргон.
Досить часто хакери утворюють за спільними інтересами або поглядами невеличкі групи, зокрема: Військо Люцифера (Іедіоп о! Іисіїег), Фахівці катастроф (скорочено МоО), Військо Дума (Іедіоп о( Ооогп - за назвою відомого героя комп'ютерних ігор), Комп'ютерний Клуб Хаосу (Сгіаоз Сотриіег СІиЬ). Іноді ці групи збираються щорічно, а у великих містах такі зустрічі можуть проводитися щомісячно. Але головною формою обміну інформацією залишаються дошки електронних об'яв (ВВЗ), особливо підпільні. Серед найбільш відомих
463
підпільних ВВЗ можна назвати Безодня (АЬузз), Опік (Аси Рпгеак), Альтернативний Світ (АКегпаІме ІІпіуегзе), Притон Наркоманів (Огид Ноизе), Ейфорія (Еирпогіа), Зона Хакерів (НасКегз 2опе), Залізна Завіса (Ігоп Сигіаіп) та інші.
Кількість підпільних ВВЗ важко оцінити та підрахувати. За оцінками зарубіжних спеціалістів, лише на території США санкціонують десятки тисяч підпільних ВВЗ, з яких від 100 до 200 є спеціалізовані ВВЗ для хакерів, а приблизно у 1000 з них є важлива інформація для хакерів (зокрема, про засоби злому різних систем, програмне забезпечення для перехоплення паролів тощо). Деякі країни, зокрема Великобританія, Італія та країни Східної Європи мають ще більшу концентрацію підпільних ВВЗ.
Хоча хакери і не майстри слова, але вони мають свої власні як електронні, так і друковані видання, з яких найбільш відомі «Рпгапк», «Наск-Тіс», «2600», «40 Нех».
Визначити масштаби, проблеми, пов'язані з діяльністю хакерів, дуже складно. Перш за все, це пояснюється невеликою кількістю відомих фактів. Однак, безумовно, комп'ютерні системи залишаються дуже вразливими для хакерів. Пошкодити кабель, вгадати пароль, змінити атрибути файлів, стерти зашифрований срайл, замінити числа у бухгалтерській звітності - все це досить просто.
За даними Сотриіег Етегдепсу Резропзе Теат (СЕКТ) кількість несанкціонованих доступів в інформаційні системи почала зростати з геометричною прогресією (див. мал. 57).
| 25000 | Р1 | ||||||
| 20000 | |||||||
| 15000 | її « ^ | ||||||
| 10000 | р V | і | |||||
| 5000 | _ дрдряірдІОИДІдОЦ | $ Й | й Щ | ||||
| с с с | О оз ' І т— * ь"^ с^л ^~ ні и^І р«- со ь О ОО О5 Ої О) О1 О5 О5 О5 О) ОЗ і Ті О5 Ої О) О) Ої ОЗ О) О) О) О) С | Я 0 п | « < с | 1 | роки |
Мал. 57. Несанкціонований доступ в інформаційні системи
Газети «Ме* Уогк Тітез» і «Мазпіпдіоп Розі» у липні 1992 р. опублікували подробиці звинувачень, які були висунуті проти п'ятьох хакерів із Нью-Йорка. Це були члени групи МОО (скорочено від «Мазіегз о! Оізазіег» - Фахівці Катастроф, «Мазіегз ої Оесерііоп» - Фахівці Омани, «Мот'5 оп Огидз» -Діти Наркоманів, залежно від дня тижня).
Вони обвинувачувались за 11 пунктами, зокрема за комп'ютерне шахрайство, комп'ютерне втручання, телеграфне шахрайство, перехоплення телеграм, зговір щодо знищення та крадіжки банку даних з кредитною інформацією
464
(була ними продана), вторгнення до систем комп'ютерних комунікацій університетських мереж 28 січня 1989 р. ця група знищила майже всі дані у комп'ютері громадської телевізійної станції Л/МЕТ (канал 13 у Нью-Йорку). Акт звинувачення був результатом спільного розслідування окружної прокуратури, Зесгеї Зеп/ісе і РВІ.
Ситуація на території колишнього Радянського Союзу набагато складніша, ніж на Заході. Хоча комп'ютерна злочинність тут почала розвиватися пізніше, однак повна відсутність законодавчої бази для боротьби з нею створила сприятливі умови для її розвитку.
Цікавою є заява міжнародного банку «Сіті Банк» про те, що за 1994 р. було виявлено близько ста спроб електронних крадіжок із Росії. Приблизно половина з них були вдалими і спричинили збитків на десятки мільйонів доларів США.
За останніми узагальненими оперативними даними, хакери в Україні, Росії та інших країнах колишнього Радянського Союзу об'єднані в регіональні групи, мають свої електронні засоби інформації (газети, журнали електронні дошки об'яв). Вони проводять електронні конференції, мають свій словник жаргонів, який постійно поповнюється і поширюється за допомогою комп'ютерних бюлетенів, які містять всі необхідні відомості для підвищення майстерності початківців - методики проникнення в конкретні системи і способи злому систем захисту.
Українські, російські хакери і крекери тісно контактують зі своїми колегами з інших країн світу, співпрацюють з ними, обмінюються досвідом, широко використовуючи для цього канали глобальних телекомунікаційних мереж.
Викладене дозволяє створити узагальнену характеристику (портрет) особи комп'ютерного злочинця, який з однаковою мірою відноситься до усіх розглянутих раніше класифікацій.