реферат бесплатно, курсовые работы
 
Главная | Карта сайта
реферат бесплатно, курсовые работы
РАЗДЕЛЫ

реферат бесплатно, курсовые работы
ПАРТНЕРЫ

реферат бесплатно, курсовые работы
АЛФАВИТ
... А Б В Г Д Е Ж З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я

реферат бесплатно, курсовые работы
ПОИСК
Введите фамилию автора:


Компьютерные преступления

Использование вредоносной программы для ЭВМ для личных нужд (например,

для уничтожения собственной компьютерной информации) не наказуемо.

Распространение программы для ЭВМ - это предоставление доступа к

воспроизведенной в любой материальной форме программе для ЭВМ, в том числе

сетевыми и иными способами, а также путем продажи, проката, сдачи внаем,

предоставления взаймы, а также создание условий для самораспространения

программы.

Последствия всех этих действий (равно как и момент окончания деяния)

аналогичны таковым для предыдущей статьи, однако в данном случае для

признания деяния преступлением не обязательно их наступление. Дело в том,

что внесенная в компьютер вредоносная программа может благополучно “спать”

в нем в течение многих лет и сработать тогда, когда ее автор будет вне

пределов досягаемости закона, да и установление самого авторства будет

практически невозможно. Кроме того, само совершение перечисленных действий

уже столь опасно, что излишне дожидаться наступления вреда от них.

Обязательными признаками объективной стороны ч. 1 ст. 273 будут два,

характеризующих способ и средство совершения преступления. Это, во-первых,

то, что последствия должны быть несанкционированными, во-вторых, наличие

самой вредоносной программы или изменения в программе. Последними, кроме

названного компьютерного вируса, могут быть хорошо известные программистам

“троянский конь”, “логическая бомба”, “люк”, “асинхронная атака” и другие.

С субъективной стороны состав данного преступления характеризуется

виной в форме прямого умысла: когда виновный осознавал общественную

опасность своих действий, предвидел возможность либо даже неизбежность

наступления опасных последствий, но, тем не менее, желал эти действия

совершить. Субъект преступления — общий (лицо достигшее 16 лет).

Частью 2 ст. 273 криминализируется более опасное преступление: те же

деяния, повлекшие тяжкие последствия. Это — преступление с материальным

составом и с двумя формами вины: по отношению к действиям присутствует

умысел, а к общественно опасным последствиям — неосторожность, легкомыслие

или небрежность.

“Тяжкие последствия” — оценочное понятие, наличие их в каждом

конкретном случае определяется, исходя из особенностей дела. Согласно п.8

постановления Пленума Верховного Суда Российской Федерации от 29 апреля

1996г. №1 суд, признавая подсудимого виновным в совершении преступления по

признакам, относящимся к оценочным категориям (тяжкие или особо тяжкие

последствия, крупный или значительный ущерб, существенный вред и др.), не

должен ограничиваться ссылкой на соответствующий признак, а обязан привести

в описательной части приговора обстоятельства, послужившие основанием для

вывода о наличии в содеянном указанного признака. В данном случае под

тяжкими последствиями можно понимать смерть одного или нескольких человек,

причинение тяжкого вреда здоровью, катастрофы, серьезную дезорганизацию

работы, крупный материальный ущерб и т. п.

Санкция данной части — относительно-определенная: лишение свободы на

срок от 3 до 7 лет. Таким образом, именно это преступление из всей главы

относится к категории тяжких.

§ 4. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети.

Целью действия ст. 274 должно быть предупреждение неисполнения

пользователями своих профессиональных обязанностей, влияющих на сохранность

хранимой и перерабатываемой информации. Непосредственный объект

преступления, предусмотренного этой статьей,— отношения по соблюдению

правил эксплуатации ЭВМ, системы или их сети, т. е. конкретно аппаратно-

технического комплекса. Под таковыми правилами понимаются, во-первых,

Общероссийские временные санитарные нормы и правила для работников

вычислительных центров, во-вторых, техническая документация на

приобретаемые компьютеры, в-третьих, конкретные, принимаемые в определенном

учреждении или организации, оформленные нормативно и подлежащие доведению

до сведения соответствующих работников правила внутреннего распорядка.

Применительно к данной статье под сетью понимается только внутренняя

сеть ведомства или организации, на которую может распространяться его

юрисдикция. В глобальных сетях типа ИНТЕРНЕТ отсутствуют общие правила

эксплуатации, их заменяют этические "Кодексы поведения", нарушения которых

не могут являться основанием для привлечения к уголовной ответственности.

Нарушение правил эксплуатации ЭВМ может быть осуществлено путем, как

активного действия, так и бездействия. Состав ч.1 сформулирован как

материальный. При этом общественно опасные последствия заключаются в

одновременном наличии двух факторов:

1) уничтожения, блокирования или модификации охраняемой законом

информации ЭВМ;

2) вызванного этим существенного вреда.

Поскольку речь идет о правилах эксплуатации именно ЭВМ, т. е. аппаратно-

технической структуры, то и нарушение их должно затрагивать только

техническую сторону несоблюдения требований безопасности компьютерной

информации, а не организационную или правовую. К таковым можно отнести:

блокировку системы защиты от несанкционированного доступа, нарушение правил

электро- и противопожарной безопасности, использование ЭВМ в условиях, не

отвечающих тем, которые установлены документацией по ее применению (по

температурному режиму, влажности, величине магнитных полей и т. п.),

отключение сигнализации, длительное оставление без присмотра и многие

другие.

Однако все эти действия будут интересовать нас не самостоятельно, а

только лишь в связи с угрозой безопасности хранимой в ЭВМ и охраняемой

законом информации.

Правонарушение может быть определено как преступление только при

наступлении существенного вреда. Под последним следует понимать, прежде

всего, вред, наносимый информации в ее значимой, существенной части. Это,

например, уничтожение, блокирование, модификация ценной информации

(относящейся к объектам особой важности, либо срочной, либо большого ее

объема, либо трудно восстановимой или вообще не подлежащей восстановлению и

т.д.); уничтожение системы защиты, повлекшее дальнейший ущерб

информационным ресурсам; широкое распространение искаженных сведений и т.п.

В случае если нарушение правил эксплуатации ЭВМ повлекло также и

совершение лицом другого преступления, деяния должны быть квалифицированы

по совокупности, если другое преступление наказывается более строго. Если

другое преступление наказывается более мягко, то следует считать, что

наступившие неблагоприятные последствия уже подразумеваются данной нормой

уголовного закона.

Ю. Ляпунов и В. Максимов считают см.[13], что данное преступление

совершается лишь с прямым или косвенным умыслом. С моей точки зрения,

преступление, предусмотренное ч.1 ст. 274 УК может быть совершено (и чаще

всего совершается) по неосторожности. К такому же выводу приходят и авторы

учебника уголовного права [17]. Факультативные признаки субъективной (как и

объективной) стороны состава преступления могут быть учтены судом в

качестве смягчающих или отягчающих ответственность обстоятельств.

Субъект преступления специальный, т. е. лицо, имеющее доступ к ЭВМ,

системе, сети, достигший 16 лет.

Квалифицирующим признаком ч.2 ст. 274 УК является наступление тяжких

последствий. Их содержание, очевидно, аналогично таковому для ч. 2 ст. 273.

Это состав с двумя формами вины. Субъективная сторона характеризуется

неосторожной формой вины по отношению к последствиям.

Очевидно, что введение уголовной ответственности за компьютерные

преступления – необходимое, но недостаточное условие для эффективной борьбы

с ними.

Наряду с уголовно-правовой, гражданско-правовой и административно-

правовой охраной программного обеспечения ЭВМ существенным элементом в

искоренении такого рода правонарушений стало бы создание специальных

подразделений (в рамках правоохранительных органов) по борьбе с

компьютерной преступностью, в частности хищениями, совершаемыми путем

несанкционированного доступа в компьютерные сети и базы данных.

Глава 3. Способы совершения компьютерных преступлений и их предупреждение.

§ 1 Способы совершения компьютерных преступлений.

Важнейшим и определяющим элементом криминалистической характеристики

любого, в том числе и компьютерного, преступления является совокупность

данных,

характеризующих способ его совершения.

Под способом совершения преступления обычно понимают объективно и

субъективно обусловленную систему поведения субъекта до, в момент и после

совершения преступления, оставляющего различного рода характерные следы,

позволяющие с помощью криминалистических приемов и средств получить

представление о сути происшедшего, своеобразии преступного поведения

правонарушителя, его отдельных личностных данных и соответственно

определить наиболее оптимальные методы решения задач раскрытия

преступления.

Ю.М. Батурин классифицировал способы совершения компьютерных

преступлений в пять основных групп. При этом в качестве основного

классифицирующего признака выступает метод использования преступником тех

или иных действий, направленных на получение доступа к средствам

компьютерной техники. Руководствуясь этим признаком Батурин выделил

следующие общие группы:

1.изъятие средств компьютерной техники (СКТ);

2.перехват информации;

3.несанкционированный доступ к СКТ;

4.манипуляция данными и управляющими командами;

5.комплексные методы.

К первой группе нами относятся традиционные способы совершения обычных

видов (“некомпьютерных”) преступлений, в которых действия преступника

направлены на изъятие чужого имущества. Характерной отличительной чертой

данной группы способов совершения компьютерных преступлений будет тот факт,

что в них средства компьютерной техники будут всегда выступать только в

качестве предмета преступного посягательства. Например, прокуратурой

г.Кургана в 1997г. расследовалось уголовное дело по факту убийства частного

предпринимателя. В ходе обыска на квартире убитого следователем был изъят

персональный компьютер. По имеющейся оперативной информации в памяти этой

ЭВМ убитый мог хранить фамилии, адреса своих кредиторов и должников. В

дальнейшем этот компьютер по решению следователя был передан в одну из

компьютерных фирм для производства исследования содержимого его дисков

памяти. В ту же ночь из помещения этой компьютерной фирмы путем отгиба

решеток была произведена кража данного компьютера. В результате того, что

изъятие и передача ЭВМ были произведены следователем с рядом процессуальных

нарушений, данное

преступление осталось не раскрытым.

Ко второй группе относятся способы совершения компьютерных

преступлений, основанные на действиях преступника, направленных на

получение данных и машинной информации посредством использования методов

аудиовизуального и электромагнитного перехвата, широко практикуемых в

оперативно-розыскной деятельности правоохранительных органов.

Непосредственный активный перехват осуществляется с помощью подключения

к телекоммуникационному оборудованию компьютера, например линии принтера

или телефонному проводу канала связи, либо непосредственно через

соответствующий порт персонального компьютера.

Электромагнитный (пассивный) перехват основан на фиксации

электромагнитных излучений, возникающих при функционировании многих средств

компьютерной техники, включая и средства коммуникации. Волны, излучаемые

электронно-лучевой трубкой дисплея, несущие в себе определенную информацию

с помощью специальных приборов можно принимать на расстоянии до 1000 м.

Аудиоперехват или снятие информации по виброакустическому каналу

является наиболее опасным и достаточно распространенным. Этот способ съема

информации имеет две разновидности. Первая заключается в установке

подслушивающего устройства в аппаратуру средств обработки информации.

Вторая - в установке спецмикрофона на инженерно-технические конструкции за

пределами охраняемого помещения (стены, оконные рамы, двери и т.п.).

Видеоперехват заключается в действиях преступника, направленных на

получение информации путем использования различной видеооптической техники.

“Уборка мусора” представляет собой неправомерное использование преступником

технологических отходов информационного процесса, оставленных пользователем

после работы с компьютерной техникой. Например, даже удаленная из памяти

компьютера информация, подлежит быстрому восстановлению и

несанкционированному изъятию с помощью специальных программных средств.

К третьей группе способов совершения компьютерных преступлений

относятся действия преступника, направленные на получение

несанкционированного доступа к

средствам компьютерной техники. К ним относятся нижеследующие.

1.“За дураком”. Этот способ используется преступником путем подключения

компьютерного терминала к каналу связи через коммуникационную аппаратуру в

тот момент времени, когда сотрудник, отвечающий за работу средства

компьютерной техники, кратковременно покидает свое рабочее место, оставляя

терминал в активном режиме.

2.“За хвост”. При этом способе съема информации преступник подключается

к линии связи законного пользователя и дожидается сигнала, обозначающего

конец работы, перехватывает его на себя и осуществляет доступ к системе.

3.“Компьютерный абордаж”, по существу являющийся подготовительной

стадией компьютерного преступления.

4.Данный способ совершения компьютерного преступления осуществляется

преступником путем случайного перебора абонентного номера компьютерной

системы с использованием модемного устройства. Иногда для этих целей

используется специально созданная самодельная, либо заводская программа

автоматического поиска пароля. Алгоритм ее работы заключается в том, чтобы

используя быстродействие современных компьютерных устройств, перебирать все

возможные варианты комбинаций букв, цифр и специальных символов, и в случае

совпадения комбинации символов производить автоматическое соединение

указанных абонентов.

Автор, используя одну из таких программ провел эксперимент по подбору

пароля путем простого перебора. В результате было установлено, что 6-ти

символьные пароли подбираются примерно за 6-дней непрерывной работы

компьютера. Элементарный подсчет показывает, что уже для подбора 7-ми

символьных паролей потребуется от 150 дней для английского языка до 200

дней для русского. А если есть буквы заглавные, то эти цифры надо умножить

еще на 2. Таким образом, простой перебор представляется чрезвычайно

трудновыполнимым.

Исходя из этого, в последнее время, преступниками стал активно

использоваться метод “интеллектуального перебора”, основанный на подборе

предполагаемого пароля, исходя из заранее определенных тематических групп

его принадлежности. В этом случае программе - “взломщику” передаются

некоторые исходные данные о личности автора пароля. По оценкам

специалистов, это позволяет более чем на десять порядков сократить

количество возможных вариантов перебора символов и на столько же - время на

подбор пароля.

Автору по роду деятельности не раз приходилось снимать пароли с

различных файлов, содержащихся в изъятых у подозреваемых и обвиняемых

персональных компьютерах. Все снимаемые пароли были на удивление простыми.

Среди них встречались такие как: 7 букв “А”; имя или фамилия автора или его

инициалы; несколько цифр, например, “57”; даты рождения, адреса, телефоны

или их комбинации.

5.Неспешный выбор. При данном способе совершения преступления,

преступник осуществляет несанкционированный доступ к компьютерной системе

путем нахождения слабых мест в ее защите.

6.Этот способ чрезвычайно распространен среди так называемых хакеров. В

Интернете и других глобальных компьютерных сетях идет постоянный поиск,

обмен, покупка и продажа взломанных хакерами программ. Существуют

специальные телеконференции в которых проходит обсуждение взламывающих

программ, вирусов, вопросов их создания и распространения.

7.“Брешь”. В отличие от “неспешного выбора”, когда производится поиск

уязвимых мест в защите компьютерной системы, при данном способе

преступником осуществляется их конкретизация: определяются участки, имеющие

ошибку или неудачную логику программного строения. Выявленные таким образом

“бреши” могут использоваться преступником многократно, пока не будут

обнаружены.

8.“Люк”. Данный способ является логическим продолжением предыдущего. В

этом случае в найденной “бреши” программа “разрывается” и туда

дополнительно преступник вводит одну или несколько команд. Такой “люк”

“открывается” по необходимости, а включенные команды автоматически

выполняются.

Необходимо заметить, что подобный “черный вход” в якобы защищенную

систему имеется в любой сертифицированной государством программе, но об

этом не принято распространяться вслух.

Для примера приведу следующий факт: Саддам Хусейн потерпел поражение

задолго до войны в заливе. Имеющиеся в его распоряжении самолеты "Мираж"

были поставлены французскими производителями. Коварные продавцы уверяли

покупателя, что электроника этих самолетов имеет стопроцентную защиту от

несанкционированного доступа.

Однако, когда дело дошло до войны, эта защита была сломана немедленно -

одним кодовым сигналом, пущенным в обход хитроумной системы. Бортовые

системы самолетов были отключены, и диктатор остался без авиации.

К четвертой группе способов совершения компьютерных преступлений

относятся действия преступников, связанные с использованием методов

манипуляции данными и управляющими командами средств компьютерной техники.

Эти методы наиболее часто используются преступниками для совершения

различного рода противоправных деяний и достаточно хорошо известны

сотрудникам подразделений правоохранительных органов, специализирующихся по

борьбе с экономическими преступлениями.

Наиболее широко используются следующие способы совершения компьютерных

преступлений, относящихся к этой группе.

1.Подмена данных - наиболее простой и поэтому очень часто применяемый

способ совершения преступления. Действия преступников в этом случае

направлены на изменение или введение новых данных, которые осуществляются,

как правило, при вводе-выводе информации.

2.“Троянский конь”. Данный способ заключается в тайном введении в чужое

программное обеспечение специально созданных программ, которые, попадая в

информационно-вычислительные системы, начинают выполнять новые, не

планировавшиеся законным владельцем программы, с одновременным сохранением

прежней ее работоспособности. В соответствии со ст. 273 Уголовного кодекса

Российской Федерации под такой программой понимается “программа для ЭВМ,

приводящая к несанкционированному уничтожению, блокированию, модификации

либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их

сети”. По существу, “троянский конь” - это модернизация уже рассмотренного

нами способа “люк” с той лишь разницей, что он “открывается” не при помощи

непосредственных действий самого преступника (“вручную”), а автоматически -

с использованием специально подготовленной для этих целей программы без

дальнейшего непосредственного участия самого преступника.

С помощью данного способа преступники обычно отчисляют на заранее

открытый счет определенную сумму с каждой операции. Возможен здесь и

вариант увеличения преступниками избыточных сумм на счетах при

автоматическом пересчете рублевых остатков, связанных с переходом к

коммерческому курсу соответствующей валюты.

Разновидностями такого способа совершения компьютерных преступлений

является внедрение в программы “логических” и “временных бомб”,

разнообразных

компьютерных вирусов. С уголовно-правовой точки зрения, согласно ст. 273

Уголовного кодекса РФ, под компьютерным вирусом следует понимать

вредоносную

программу для ЭВМ, способную самопроизвольно присоединяться к другим

программам (“заражать” их) и при запуске последних выполнять различные

нежелательные действия: порчу файлов, искажение, стирание данных и

информации, переполнение машинной памяти и создание помех в работе ЭВМ.

3.Копирование (тиражирование) программ с преодолением программных

средств защиты. Этот способ предусматривает незаконное создание копии

ключевой дискеты, модификацию кода системы защиты, моделирование обращения

к ключевой дискете, снятие системы защиты из памяти ЭВМ и т.п.

Не секрет, что подавляющая часть программного обеспечения,

используемого в России, является пиратскими копиями взломанных хакерами

программ. Самой популярной операционной системой в России является

Microsoft Windows'95. По статистике, на долю этой платформы приходится

свыше 77 процентов отечественного рынка операционных систем. Своим

бесспорным успехом на российском рынке Windows'95 обязана деятельности

компьютерных пиратов. По данным антипиратской организации BSA, свыше 90

процентов используемых в России программ установлены на компьютеры без

лицензий, тогда как в США не более 24 процентов.

Можно привести в качестве примера и широко известную отечественную

программу “Консультант-плюс” содержащую периодически обновляемую

компьютерную базу российского законодательства. Несмотря на постоянную

работу программистов фирмы по улучшению систем защиты, тысячи нелегальных

копий взломанной программы имеют хождение на территории страны. Последняя

уже шестая версия “Консультанта” была “привязана” к дате создания

Страницы: 1, 2, 3, 4, 5


реферат бесплатно, курсовые работы
НОВОСТИ реферат бесплатно, курсовые работы
реферат бесплатно, курсовые работы
ВХОД реферат бесплатно, курсовые работы
Логин:
Пароль:
регистрация
забыли пароль?

реферат бесплатно, курсовые работы    
реферат бесплатно, курсовые работы
ТЕГИ реферат бесплатно, курсовые работы

Рефераты бесплатно, реферат бесплатно, курсовые работы, реферат, доклады, рефераты, рефераты скачать, рефераты на тему, сочинения, курсовые, дипломы, научные работы и многое другое.


Copyright © 2012 г.
При использовании материалов - ссылка на сайт обязательна.