Автор: Пользователь скрыл имя, 07 Ноября 2012 в 12:08, реферат
Современный этап развития российского общества характеризуется стратегическим курсом на создание правового государства. В стране осуществляются радикальные социально-экономические реформы, идет процесс демократизации всех сторон общественной жизни, который невозможен без укрепления законности и правопорядка, обеспечения надежной охраны конституционных прав и свобод граждан.
Введение
1. Понятие компьютерных преступлений.
2. Уголовно-правовая характеристика компьютерных преступлений
2.1. Общая характеристика преступлений в сфере компьютерной информации
2.2. Неправомерный доступ к компьютерной информации
2.3. Создание, использование и распространение вредоносных программ для ЭВМ
2.4. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
3. Способы совершения компьютерных преступлений и их предупреждение
3.1 Способы совершения компьютерных преступлений
3.2. Предупреждение компьютерных преступлений
4. Методика и практика расследования преступлений в сфере компьютерной информации
Заключение
Видеоперехват заключается
в действиях преступника, направленных
на получение информации путем использования
различной видеооптической
“Уборка мусора” представляет
собой неправомерное
К третьей группе способов
совершения компьютерных преступлений
относятся действия преступника, направленные
на получение несанкционированного
доступа к средствам
1.“За дураком”. Этот способ
используется преступником
2.“За хвост”. При этом
способе съема информации
3.“Компьютерный абордаж”,
по существу являющийся
4. Данный способ совершения
компьютерного преступления
Автор, используя одну из таких программ провел эксперимент по подбору пароля путем простого перебора. В результате было установлено, что 6-ти символьные пароли подбираются примерно за 6-дней непрерывной работы компьютера. Элементарный подсчет показывает, что уже для подбора 7-ми символьных паролей потребуется от 150 дней для английского языка до 200 дней для русского. А если есть буквы заглавные, то эти цифры надо умножить еще на 2. Таким образом, простой перебор представляется чрезвычайно трудновыполнимым.
Исходя из этого, в последнее время, преступниками стал активно использоваться метод “интеллектуального перебора”, основанный на подборе предполагаемого пароля, исходя из заранее определенных тематических групп его принадлежности. В этом случае программе - “взломщику” передаются некоторые исходные данные о личности автора пароля. По оценкам специалистов, это позволяет более чем на десять порядков сократить количество возможных вариантов перебора символов и на столько же - время на подбор пароля.
Автору по роду деятельности не раз приходилось снимать пароли с различных файлов, содержащихся в изъятых у подозреваемых и обвиняемых персональных компьютерах. Все снимаемые пароли были на удивление простыми. Среди них встречались такие как: 7 букв “А”; имя или фамилия автора или его инициалы; несколько цифр, например, “57”; даты рождения, адреса, телефоны или их комбинации.
5.Неспешный выбор. При
данном способе совершения
6.Этот способ чрезвычайно
распространен среди так
7.“Брешь”. В отличие
от “неспешного выбора”, когда
производится поиск уязвимых
мест в защите компьютерной
системы, при данном способе
преступником осуществляется
8.“Люк”. Данный способ
является логическим
Необходимо заметить, что
подобный “черный вход” в якобы
защищенную систему имеется в
любой сертифицированной
Для примера приведу следующий факт: Саддам Хусейн потерпел поражение задолго до войны в заливе. Имеющиеся в его распоряжении самолеты "Мираж" были поставлены французскими производителями. Коварные продавцы уверяли покупателя, что электроника этих самолетов имеет стопроцентную защиту от несанкционированного доступа.
Однако, когда дело дошло до войны, эта защита была сломана немедленно - одним кодовым сигналом, пущенным в обход хитроумной системы. Бортовые системы самолетов были отключены, и диктатор остался без авиации.
К четвертой группе способов совершения компьютерных преступлений относятся действия преступников, связанные с использованием методов манипуляции данными и управляющими командами средств компьютерной техники. Эти методы наиболее часто используются преступниками для совершения различного рода противоправных деяний и достаточно хорошо известны сотрудникам подразделений правоохранительных органов, специализирующихся по борьбе с экономическими преступлениями.
Наиболее широко используются следующие способы совершения компьютерных преступлений, относящихся к этой группе.
1.Подмена данных - наиболее
простой и поэтому очень часто
применяемый способ совершения
преступления. Действия преступников
в этом случае направлены на
изменение или введение новых
данных, которые осуществляются, как
правило, при вводе-выводе
2.“Троянский конь”. Данный
способ заключается в тайном
введении в чужое программное
обеспечение специально
С помощью данного способа преступники обычно отчисляют на заранее открытый счет определенную сумму с каждой операции. Возможен здесь и вариант увеличения преступниками избыточных сумм на счетах при автоматическом пересчете рублевых остатков, связанных с переходом к коммерческому курсу соответствующей валюты.
Разновидностями такого способа совершения компьютерных преступлений является внедрение в программы “логических” и “временных бомб”, разнообразных компьютерных вирусов. С уголовно-правовой точки зрения, согласно ст. 273 Уголовного кодекса РФ, под компьютерным вирусом следует понимать вредоносную программу для ЭВМ, способную самопроизвольно присоединяться к другим программам (“заражать” их) и при запуске последних выполнять различные нежелательные действия: порчу файлов, искажение, стирание данных и информации, переполнение машинной памяти и создание помех в работе ЭВМ.
3.Копирование (тиражирование)
программ с преодолением
Не секрет, что подавляющая часть программного обеспечения, используемого в России, является пиратскими копиями взломанных хакерами программ. Самой популярной операционной системой в России является Microsoft Windows'95. По статистике, на долю этой платформы приходится свыше 77 процентов отечественного рынка операционных систем. Своим бесспорным успехом на российском рынке Windows'95 обязана деятельности компьютерных пиратов. По данным антипиратской организации BSA, свыше 90 процентов используемых в России программ установлены на компьютеры без лицензий, тогда как в США не более 24 процентов.
Можно привести в качестве
примера и широко известную отечественную
программу “Консультант-плюс”
Успехи хакеров настолько велики, что, например, США намерены использовать их в информационной войне.
С момента официального признания в 1993 году военно-политическим руководством США "информационной войны" в качестве одной из составляющих национальной военной стратегии, ускоренными темпами идут поиски методов, форм и средств ее ведения. Так, в последние годы все чаще говорят о целесообразности привлечения хакеров на различных стадиях "информационной войны".
Хакеры наиболее эффективно могут быть использованы на этапе сбора разведывательной информации и сведений о компьютерных сетях и системах вероятного противника.
Они уже накопили достаточный
опыт в угадывании и раскрытии
паролей, использовании слабых мест
в системах защиты, обмане законных
пользователей и вводе вирусов,
"троянских коней" и т.п. в
программное обеспечение
Не менее эффективным
может являться применение опыта
хакеров в электронной войне
при решении задач
По сообщениям зарубежных
СМИ, проблема использования хакеров
в интересах информационной войны
в настоящее время не только ограничивается
изучением их опыта, но и реализуется
на практике. Спецслужбы США и некоторых
европейских стран уже
3.2. Предупреждение компьютерных преступлений.
Международный опыт борьбы с
преступностью свидетельствует
о том, что одним из приоритетных
направлений решения задачи эффективного
противодействия современной
Большинство зарубежных специалистов прямо указывает на то, что предупредить компьютерное преступление всегда намного легче и проще, чем его раскрыть и расследовать.
Обычно выделяются три основные группы мер предупреждения компьютерных преступлений, составляющие в своей совокупности целостную систему борьбы с этим социально опасным явлением: правовые, организационно-технические и криминалистические.
Вступлением в силу Уголовного кодекса РФ отечественное уголовное законодательство приведено в соответствие с общепринятыми международными правовыми нормами развитых в этом отношении зарубежных стран. Теперь очередь за принятием нового уголовно-процессуального законодательства, регламентирующего все возможные следственные действия и механизм их осуществления применительно к специфике компьютерных преступлений.
Проблемы затрудняющие предупреждение
и расследование компьютерных преступлений
включают в себя: выявившееся несовершенство
УК (состав преступлений ст.ст.272, 274 - материальный
(требует наличие