Сборник рефератов

Ответственность за преступления в сфере компьютерной информации

инструментом визуализации, становится ему доступной. А так как основные

навыки в общении с компьютерной техникой может в настоящее время приобрести

практически каждый, то компьютерная информация является общедоступной. Но

этот тип информации как никакой другой может быть выведен из разряда

общедоступных путём обычных, но многократно усиленных вычислительной мощью

компьютеров методов парольной зашиты, аутентичной верификации и шифрования

(криптографии). При этом доступ к ней лицам, не знающим пароля, шифра или

алгоритма защиты, блокируется практически намертво. Но именно

«практически», что в русском языке последних лет стало синонимом слова

«почти». Почти намертво. При наличии у индивида специальных знаний и

навыков, представляется возможным преодоление любых защитных преград на

пути к получению информации. Отсюда сам собой напрашивается ещё один вывод:

компьютерный преступник обладает не просто знаниями в области компьютерных

технологий, он обладает специальными, достаточно глубокими знаниями,

позволяющими ему прокладывать себе путь сквозь любые защитные и

оградительные механизмы. Но детально об этом чуть позже.

Последнее названное мной основное свойство компьютерной информации –

полная идентичность копии и оригинала – вроде бы никаких прямых выходов на

личность преступника не имеет. Но, так как копия имеет в большинстве

случаев ценность, эквивалентную ценности оригинала, необходимость в

завладении собственно оригиналом отпадает. Достаточно лишь любым способом

сделать копию. При этом факт копирования может быть вообще никак не

зафиксирован, поэтому и факт посягательства как бы отсутствует. Так и

бывает в большинстве реальных случаев посягательства на компьютерную

информацию. Следовательно, налицо повышенная безнаказанность подобного рода

преступлений и, соответственно, преступников, их совершающих. Поэтому

компьютерному преступнику практически не надо в бояться подозрений,

неожиданных визитов представителей «органов» и тому подобных неприятностей.

Компьютерный преступник - это человек, профессионально занимающийся своей

деятельностью практически без риска быть уличённым в чём-либо незаконном.

Он свободен от сонма страхов, которые преследуют воров, убийц и иных

«мирских», некомпьютерных криминальных элементов.

Сложновато… Но это – «технический» портрет компьютерного преступника,

отвлечённый от конкретной личности. Он – как вступление. Компьютерная

преступность – явление настолько новое в жизни человечества, что говорить

что-либо конкретное просто невозможно – не накопилось ещё достаточно

информации и практического опыта. Но этот «портрет» вполне может стать

ориентиром в борьбе с компьютерной преступностью, он позволяет выделить

основные черты, присущие личности компьютерного преступника независимо от

того, кто его родители, в какой социальной среде он вырос, сколько ему лет

или был ли он ранее судим за иные преступления. И это только начало …

НЕМНОГО О ЛИЧНОСТНЫХ ОСОБЕННОСТЯХ КОМПЬЮТЕРНЫХ ПРЕСТУПНИКОВ …

Общий портрет – это, конечно, хорошо, иногда даже полезно – хоть какая-

то информация. Но – он расплывчатый. И в очень широких пределах. Обычно же,

требуется нечто более конкретное и не настолько общее. Да, это уже не

универсальный портрет, это «репродукция с корректировками», с поправками на

время, место и социально-политическую ситуацию. Особенности, так сказать,

«национального» компьютерного преступника. Для России эти «корректировки»

наиболее актуальны, так уж повелось, что у нас всё нуждается в

корректировке соответственно российскому менталитету. И это не просто

«рассуждения для заполнения пустого места в курсовой работе» (почему –

станет ясно чуть позднее).

Начнём с того, что и у обывателей, и у работников следственных органов

давно сложился яркий такой стереотип компьютерного преступника «made in

USSR». Это выросший в семье среднестатистического советского инженера юнец

лет 18-ти – 20-ти отроду, с тёмными, длинными, чуть косматыми волосами, в

очках, молчаливый, замкнутый, рассеянный, с блуждающим взглядом, помешанный

на компьютерах, днями и ночами просиживающий за своей «адской машиной»,

напрочь игнорирующий события в окружающем мире и девочек. Нельзя сказать,

что данный стереотип не имеет права на существование и ни в чём с

оригиналом не схож. Самое интересное, что, как показывает статистика и

независимые исследования, проведённые, как ни странно, российскими

специалистами (и не-специалистами), 20 из 100 «обитателей» преступного мира

с «компьютерным уклоном» являют собой стопроцентно «чистых» стереотипных

компьютерных преступников. Но только 20 из 100. Остальные 80 в это

стереотип не вписываются либо вообще (самый интересный и, кстати, опасный

случай), либо частично (это, в основном, промежуточная стадия между

стереотипом и его крайней противоположностью).

Стереотипы, как известно, не рождаются на пустом месте. И

действительно, в России, так уж исторически сложилось, самое большое число

инженеров на душу населения. И, также является бесспорным тот факт, что

особым достатком семьи инженеров не отличаются (очевидно, вследствие

высокой конкуренции …). Но, как показывает статистика, преемственность в

семьях инженеров очень высока (по ряду регионов она достигает 60%, то есть

6 детей из 10 в семьях инженеров идут по стопам родителей). Это можно

объяснить семейным духом, высоким уровнем технического образования в

российских ВУЗах, и, возможно, чем-то ещё, но я предпочитаю несколько иное

объяснение –

а) чисто человеческая лень и надежда на «предков» со стороны

подрастающего поколения (пойду в матВУЗ – папа с мамой в учёбе подсобят…)

б) родительская надежда на то, что титанический труд инженеров наконец-

то оценят, пусть и не в них самих, а в детях (она же – надежда на

справедливость – историческую, социальную, экономическую – если такая

бывает …). При этом, наследственность в этих семьях, не смотря на известную

фразу «на детях гениев природа отдыхает», я бы даже сказал усиленная. Не

вдаваясь в биологические детали, скажу лишь, что в отличие от детей

музыкантов, дети инженеров в 6 (против 3) случаях из 10 добиваются в жизни

больших успехов, чем родители, сохраняя профессиональную принадлежность. О

чём это говорит? О том, что дети в семьях инженеров имеют сильную

предрасположенность к различным техническим увлечениям. И в наибольшей

степени это относится к «лицам мужского пола». Так уж повелось, в силу

строения мозга этих самых «лиц». А что сейчас самое передовое, самое

интересное в мире техники? Правильно, автомобили и компьютеры. В

соотношении где-то 40 на 60. К тому же «сила притяжения» технологии очень

велика и к «армии молодых технарей» присоединяются и просто

заинтересовавшиеся в компьютерах, родившиеся не в семьях инженеров люди. В

результате, в силу стратификации уже внутри слоя людей, приобщившихся к

компьютерным технологиям, мы получаем около 20% «ботаников», т.е.

«законченных» технарей, действительно помешанных на компьютерах и

электронике, и ничего, кроме этого, не воспринимающих, 40% - «средний

класс» и 20% - «белые воротнички», снимающие сливки со всего компьютерного

и электронного бизнеса. Остальные потихоньку «рассеиваются».

И «всплывают» личности стереотипические (те самые «ботаники») и

личности неординарные, в стереотип не вписывающиеся («белые воротнички»). С

первыми всё вроде бы понятно – их воспитала социальная среда, в некоторой

степени стремление к технике в них заложено генетически. А вот вторая

группа – воспитанники среды экономико-политической. Они вовремя осознали

свои возможности в конкретный момент времени и в потенциале, определили

«рыночную» цену своих знаний, сделали из увлечения карьеру. Их знания в

большинстве случаев обширнее и систематизированнее, а следственно и ценнее,

чем у самых «загруженных ботаников». Они – настоящая сила как в бизнесе,

легальном бизнесе, так и в преступном мире.

Несанкционированный доступ к информации, хранящейся в компьютере.

Понятие компьютерной информации определено в статье 272 Уголовного

кодекса. Предметом компьютерной информации являются информационные ресурсы,

которые в статье 2 Федерального закона от 20 февраля 1995 года "Об

информации, информатизации и защите информации" рассматриваются как

отдельные массивы документов в информационных системах. Эти ресурсы,

согласно статье 2 Закона содержат сведения о лицах, предметах, событиях,

процессах, населении независимо от формы их представления. В Законе дается

полная расшифровка их содержания.

Особенность компьютерной информации – в ее относительно простых

пересылке, преобразовании и размножении; при изъятии информации в отличии

от изъятия вещи. Она легко сохраняется в первоисточнике; доступ к одному и

тому же файлу, содержащему информацию, могут иметь одновременно практически

неограниченное количество пользователей. Еще в 1982 году в предпринятом

Верховным Судом СССР обзоре судебной практики были отражены условия

использования компьютерной информации в уголовном судопроизводстве.[1]

Чаще всего несанкционированный доступ осуществляется, как правило, с

использованием чужого имени, изменением физических адресов, технических

устройств, использованием информации, оставшейся после решения задач,

модификацией программного и информационного обеспечения, хищением носителя

информации, установкой аппаратуры записи, подключаемой к каналам передачи

данных. Прогресс породил абсолютно новую категорию преступников –

хакеры[2]. Люди, увлеченные компьютерной техникой до такой степени, что это

выходит за рамки приличий. По непроверенным данным в мире существуют целые

сообщества хакеров, где они обмениваются информацией, данными и тому

подобным. В большинстве случаев преступления в сфере компьютерной

информации совершаются ими. Хакеры. Для некоторых взлом и попытка

разобраться в украденной в информации развлечение, для других бизнес. Они

могут месяцами "стучаться" в закрытые паролями, системами защиты от

копирования "двери" сетей или компьютеров конкретных людей перебирая

простые слова в качестве пароля. И это не так глупо как кажется (по крайней

мере было до недавнего времени). Есть еще несколько довольно простых и

эффективных способов незаконного подключения к удаленным компьютерам. По

этому поводу пишутся целые трактаты, их можно найти в неограниченном

количестве в Интернете – глобальной всемирной компьютерной сети.

Несанкционированный доступ к файлам законного пользователя осуществляется

также нахождением слабых мест в защите системы. Однажды обнаружив их,

нарушитель может неспеша исследовать содержащуюся в системе информацию,

копировать ее, возвращаться к ней много раз как покупатель рассматривает

товары на витрине или читатель выбирает книгу, просматривая полки

библиотек. Программисты иногда допускают ошибки в программах, которые не

удается обнаружить в процессе отладки. Это создает возможности для

нахождения "брешей". Авторы больших сложных программ могут не заметить

некоторых слабостей логики. Уязвимые места иногда обнаруживаются и в

электронных цепях. Обычно они все-таки выявляются при проверке,

редактировании, отладке программы, но абсолютно избавиться от них

невозможно. Бывает, что программисты намеренно делают "бреши" для

последующего использования. Прием "брешь" можно развить. В найденной

(созданной) "бреши" программа "разрывается" и туда дополнительно вставляют

одну или несколько команд. Этот "люк" "открывается" по мере необходимости,

а встроенные команды автоматически осуществляют свою задачу. Чаще всего

этот прием используется проектантами систем и работниками организаций,

занимающихся профилактикой и ремонтом систем. Реже - лицами,

самостоятельно обнаружившими "бреши". Бывает, что некто проникает в

компьютерную систему, выдавая себя за законного пользователя. Системы,

которые не обладают средствами аутентичной идентификации (например, по

физиологическим характеристикам: по отпечаткам пальцев, по рисунку сетчатки

глаза, голосу и т. п.), оказываются без защиты против этого приема. Самый

простой путь его осуществления - получить коды и другие идентифицирующие

шифры законных пользователей. Здесь способов – великое множество, начиная с

простого мошенничества. Иногда случается, как, например, с ошибочными

телефонными звонками, что пользователь сети с удаленного компьютера

подключается к чьей-то системе, будучи абсолютно уверенным, что он

работает с той системой, с какой и намеривался. Владелец системы, к которой

произошло фактическое подключение, формируя правдоподобные отклики, может

поддерживать это заблуждение в течение определенного времени и таким

образом получить некоторую информацию, в частности кода. В любом

компьютерном центре имеется особая программа, применяемая как системный

инструмент в случае возникновения сбоев или других отклонений в работе ЭВМ,

своеобразный аналог приспособлений, помещаемых в транспорте под надписью

"Разбить стекло в случае аварии". Такая программа - мощный и опасный

инструмент в руках злоумышленника. Совсем недавно у нас в стране стали

создаваться высшие учебные заведения для обучения специалистов в области

информационной безопасности. Несанкционированный доступ может

осуществляться и в результате системной поломки. Например, если некоторые

файлы пользователя остаются открытыми, он может получить доступ к

непринадлежащим ему частям банка данных. Все происходит так, словно клиент

банка, войдя в выделенную ему в хранилище комнату, замечает, что у

хранилища нет одной стены. В таком случае он может проникнуть в чужие сейфы

и похитить все, что в них хранится. Также под понятие "несакнционированного

доступа" попадают такие частности, как ввод в программное обеспечение

"логических бомб", которые срабатывают при выполнении определенных условий

и частично или полностью выводят из строя компьютерную систему. Способ

"троянский конь" состоит в тайном введении в чужую программу таких команд,

которые позволяют осуществить новые, не планировавшиеся владельцем

программы функции, но одновременно сохранять и прежнюю работоспособность. С

помощью "троянского коня" преступники, например, отчисляют на свой счет

определенную сумму с каждой операции. На самом деле все обстоит довольно

просто: компьютерные программные тексты обычно чрезвычайно сложны. Они

состоят из сотен тысяч, а иногда и миллионов команд. Поэтому "троянский

конь" из нескольких десятков команд вряд ли может быть обнаружен, если,

конечно, нет подозрений относительно этого. Но и в последнем случае

экспертам-программистам потребуется много дней и недель, чтобы найти его.

Обратимся к истории компьютерных преступлений. Здесь, в частности, явно

лидирует США, потому что именно эта страна является местом массового

зарождения компьютерных технологий. Про Россию говорить пока рано, потому

что она, на мой взгляд, только вступает на тернистый путь весобщей

"окумпьютерризации", да и возможность совершить преступление в этой области

у нас в стране несколько меньше, или порой они вообще не имеют смысла.

Интересен случай использования "троянского коня" одним американским

программистом. Он вставил в программу компьютера фирмы, где работал,

команды, не отчисляющие деньги, а не выводящие на печать для отчета

определенные поступления. Эти суммы, особым образом маркированные,

"существовали" только в системе. Украв бланки, он заполнял их с указанием

своей секретной маркировки и получал эти деньги, а соответствующие операции

по прежнему не выводились на печать и не могли подвергнуться ревизии. Есть

еще одна разновидность "троянского коня".Ее особенность состоит в том, что

в безобидно выглядящую часть программы вставляются не команды, собственно

выполняющие всю непосредственную работу. а команды, формирующие эти команды

и после выполнения уничтожающие их. В это случае программисту, пытающемуся

найти "троянского коня", необходимо искать не его самого, а команды, его

формирующие. Развивая эту идею, можно представить себе команды, которые

создают команды и т. д.(сколь угодно большое число раз), которые создают

"троянского коня".

Хищение компьютерной информации.

Россия в этом вопросе, как говорится, "впереди планеты всей", попытки

повернуть на правовой путь распространения программного обеспечения

практически ни к чему не приводят. Хотя в последнее время видны ощутимые

сдвиги: в частности в Москве работниками милиции и налоговыми инспекторами

был проведен ряд рейдов по торговым точкам, где было конфисковано большое

количество пиратских копий лазерных дисков, взято под арест с последующим

возбуждением уголовного дела около ста человек[3]. Если "обычные" хищения

подпадают под действие существующего уголовного закона, то проблема хищения

информации значительно более сложна. Присвоение машинной информации, в том

числе программного обеспечения, путем несанкционированного копирования не

квалифицируется как хищение, поскольку хищение сопряжено с изьятием

ценностей из фондов организации. Не очень далека от истины шутка, что у нас

программное обеспечение распространяется только путем краж и обмена

краденым. При неправомерном обращении в собственность машинная информация

может не изыматься из фондов, а копироваться. Следовательно, как уже

отмечалось выше, машинная информация должна быть выделена как

самостоятельный предмет уголовно-правовой охраны.

Однако, что же это – компьютерная программа? Вещь? Материальный актив?

Или нечто другое, о чем законодатель еще никогда прежде не знал? На мой

взгляд, компьютерная программа отличается главным образом тем, что

поддается свободному копированию, не теряя ни грамма своих свойств при

этом. Виртуальные пространства позволяют размещать огромную, на первый

взгляд, информацию на ничтожно малом месте. За последние два года в

правовой жизни нашего общества в сфере создания и использования

произведений науки, литературы и искусства произошли существенные

изменения. С принятием 9 июля 1993 года закона РФ "Об авторском праве и

смежных правах" завершилось формирование российской системы авторского

права как системы норм, предусматривающих очень высокий уровень охраны прав

авторов, полностью соответствующий требованиям Бернской Конвенции об охране

литературных и художественных произведений, являющейся своеобразным мировым

эталоном защиты авторских прав. Вопросы, относящиеся к авторскому праву в

информатике, к которым относятся и вопросы передачи прав на программу ЭВМ

или базу данных, рассматриваемые в данном реферате, из-за специфичности

свойств объекта авторских прав в нашем законодательстве рассмотрены

отдельно. Для разговора об авторском праве в данной области, необходимо для

начала определить используемые понятия. Закон РФ “О правовой охране

программ для электронных вычислительных машин и баз данных” (от 23 сентября

1992 г.) в статье 1 определяет следующие понятия:

программа для ЭВМ — это объективная форма представления совокупности

данных и команд, предназначенных для функционирования электронных

вычислительных машин (ЭВМ) и других компьютерных устройств с целью

получения определенного результата. Под программой для ЭВМ подразумеваются

также подготовительные материалы, полученные в ходе ее разработки, и

порождаемые ею аудиовизуальные отображения;

база данных — это объективная форма представления и организации

совокупности данных (например: статей, расчетов), систематизированных таким

образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ;

адаптация программы для ЭВМ или базы данных — это внесение изменений,

осуществляемых исключительно в целях обеспечения функционирования программы

для ЭВМ или базы данных на конкретных технических средствах пользователя

или под управлением конкретных программ пользователя;

модификация (переработка) программы для ЭВМ или базы данных - это

любые их изменения, не являющиеся адаптацией;

декомпилирование программы для ЭВМ — это технический прием, включающий

преобразование объектного кода в исходный текст в целях изучения структуры

и кодирования программы для ЭВМ;

воспроизведение программы для ЭВМ или базы данных — это изготовление

одного или более экземпляров программы для ЭВМ или базы данных в любой

материальной форме, а также их запись в память;

распространение программы для ЭВМ или базы данных — это предоставление

доступа к воспроизведенной в любой материальной форме программе для ЭВМ или

базе данных, в том числе сетевыми и иными способами, а также путем продажи,

проката, сдачи внаем, предоставления взаймы, включая импорт для любой из

этих целей:

выпуск в свет (опубликование) программы для ЭВМ или базы данных - это

предоставление экземпляров программы для ЭВМ или базы данных с согласия

автора неопределенному кругу лиц (в том числе путем записи в память ЭВМ и

выпуска печатного текста), при условии, что количество таких экземпляров

должно удовлетворять потребности этого круга лиц, принимая во внимание

характер указанных произведений;

использование программы для ЭВМ или базы данных - это выпуск в свет,

воспроизведение, распространение и иные действия по их введению в

хозяйственный оборот (в том числе в модифицированной форме). Не признается

использованием программы для ЭВМ или базы данных передача средствами

массовой информации сообщений о выпущенной в свет программе для ЭВМ или

базе данных.

Правообладатель - автор, его наследник, а также любое физическое или

юридическое лицо, которое обладает исключительными имущественными правами,

полученными в силу закона или договора. Вышеназваный закон регулирует

отношения, связанные с созданием, правовой охраной и использованием

программ для ЭВМ и баз данных, в том числе и такую, во многих случаях

решающую, их область, как передача прав на программу и базу данных.

Имущественные права могут быть переданы автором полностью или частично

любому физическому или юридическому лицу. Имущественные права на программу

или базу данных переходят по наследству в установленном законом порядке, и

их можно реализовать в течение срока действия авторского права. Передача

имущественных прав должна быть оформлена на основании договора или

контракта, который заключается в письменном виде. В договоре должны

обязательно присутствовать следующие основные условия: объем и способы

использования, порядок выплаты вознаграждения и срок действия договора, а

также территория, на которой используется данный продукт[4]

Каждый пользователь имеет право использовать только тот программный

продукт, который он получил на основании договора либо приобрел путем

покупки, взял в аренду или в прокат и т.д. На сегодня в нашей стране

существует достаточно крепкая законодательная база для реальной охраны и

регулирования вопросов в сфере авторства. Но к сожалению эти законы не

подкреплены реальными действиями со стороны государства. Наше государство

просто закрывает глаза на тот беспредел, по причине которого от нашей

страны отворачиваются многие перспективные иностранные партнёры. Большую

роль в регулировании вопросов охраны, на мой взгляд, стоит отвести органам

ОВД, особенно в связи с тем, что с января 1996 года, в уголовном законе

появится новый состав преступления[5]. Во многих странах мира, в органах

полиции и прокуратуры существуют специальные отделы которые занимаются

только вопросами охраны интеллектуальной собственности. Государство не

должно упускать те огромные суммы денег, которое оно недополучает в виде

налогов, из-за нарушений в области охраны авторских и смежных прав.

Неправомерный доступ к записям программ для ЭВМ, к первичным документам баз

данных и иной подобной информации, выполненной в виде рукописных записей,

отпечатанной на принтере и иным типографским способом, не подразумевается в

статье 272 и может в соответствующих случаях повлечь ответственность лишь

по статьям Особенной части[6]. Овладение компьютером, не имеющим источников

питания, а также машинным носителем как вещью, не рассматривается как

доступ к компьютерной информации и в соответствующих случаях может повлечь

ответственность по статьям о преступлениях против собственности. Точно так

же не образует объективной стороны данного преступления уничтожение или

искажение компьютерной информации путем внешнего воздействия на машинные

носители теплом, магнитным излучением, ударами и иными подобными способами.

Также стоит упомянуть о том, что правила обращения с компьютерной

информацией могут устанавливаться собственником либо владельцем информации,

законом, иным нормативным актом. Информация охраняется законом, то есть

существует информация, изъятая из публичного открытого оборота на

основании закона, или иных нормативных (включая ведомственные) актов.

Существует так называемый "гриф ограниченного пользования". Из толкования

закона также можно судить, что частные фирмы, включая и коммерческие банки,

вправе самостоятельно устанавливать ограниченные грифы в целях сохранения

коммерческой, банковской, и иных тайн.

Разработка и распространение компьютерных вирусов.

Практически все пользователи компьютеров сталкивались с вирусами, и,

как говориться, испытали все те прелести, что они несут. Позволю себе

небольшое отступление и скажу, что в процессе разработки данной курсовой

работы, на компьютер каким-то образом так сказать "просочился" один из

вирусов, который специально был создан для уничтожения текстовой информации

и загубил всю мою работу. А если представить все это в масштабах большого

предприятия? В Уголовном кодексе существуют специальная статья под номером

273 речь, где речь идет о разработке и распространении компьютерных вирусов

путем создания программ для ЭВМ или внесения изменений в существующие

программы. Опасность компьютерного вируса состоит в том, что он может

привести, как следует из текста статьи, к полной дезорганизации системы

компьютерной информации и при этом, по мнению специалистов в данной

области, может бездействовать достаточно длительное время, затем неожиданно

активизироваться и привести к катастрофе[7]. Вирус может оказаться причиной

катастрофы в таких областях использования компьютерной информации, как

оборона, космонавтика, государственная собственность, борьба с

преступностью. Именно высокой степенью общественной опасности, на мой

взгляд, объясняется то, что уголовный закон преследует достаточно строго за

сам факт создания вирусных компьютерных программ для ЭВМ или внесения

изменений в уже существующие программы, не оговаривая наступления каких-

либо последствий. Преступление считается оконченным, когда программа

создана или изменения внесены. Под использованием (распространением)

вредоносных программ или машинных носителей к ним понимается соответственно

введение этих программ в компьютер, систему, сеть компьютеров, а также

продажа, обмен, дарение, безвозмездная передача. Можно предположить, что

под распространением следует понимать и их копирование. Законодатель

наконец осознал серьезность создавшейся ситуации, предусмотрев

квалифицирующие признаки: такое преступление может иметь и тяжкие

последствия – гибель людей, причинение тяжкого вреда здоровью,

дезорганизация производства на предприятии или в отрасли промышленности,

осложнение дипломатических отношений, вплоть до возникновения вооруженного

конфликта. Приходит на память произведение американского писателя Дэвида

Бишофа под названием "Военные игры", написанного на основе реально

происходивших событий. Чрезвычайно одаренный подросток взломал компьютерную

сеть Пентагона и едва не развязал Третью мировую войну. Вирусы,

действующие по принципу: "сотри все данные этой программы, перейди в

следующую и сделай то же самое" обладают свойствами переходить через

коммуникационные сети из одной системы в другую, распространяясь как

самое настоящее вирусное заболевание. Выявляется вирус не сразу: первое

время компьютер "вынашивает инфекцию", поскольку для маскировки вирус

нередко используется в комбинации с "логической бомбой" или "временной

бомбой". Вирус наблюдает за всей обрабатываемой информацией и может

перемещаться, используя пересылку этой информации. Все происходит, как если

бы он заразил белое кровяное тельце и путешествовал с ним по организму

человека. Начиная действовать (перехватывать управление), вирус дает

команду компьютеру, чтобы тот записал зараженную версию программы. После

этого он возвращает программе управление. Пользователъ ничего не заметит,

так как его компьютер находится в состоянии"здорового носителя вируса".

Обнаружить этот вирус можно, только обладая чрезвычайно развитой

программистской интуицией, поскольку никакие нарушения в работе ЭВМ в

данный момент не проявляют себя. А в один прекрасный день компьютер

"заболевает". Все вирусы можно разделить на две разновидности, обнаружение

которых различно по сложности: "вульгарный вирус" и "раздробленный вирус".

Программа "вульгарного вируса" написана единым блоком, и при возникновении

подозрений в заражении ЭВМ эксперты могут обнаружить ее в самом начале

эпидемии (размножения). Эта операция требует, однако, крайне тщательного

анализа всей совокупности операционной системы ЭВМ.

Программа "раздробленного вируса" разделена на части, на первый

взгляд, не имеющие между собой связи. Эти части содержат инструкции которые

указывают компьютеру как собрать их воедино, чтобы воссоздать и,

следовательно, размножить вирус. Таким образом, он почти все время

находится в "распределенном" состоянии, лишь на короткое время своей работы

собираясь в единое целое. Как правило, создатели вируса указывают ему число

репродукций, после достижения которого он становится агрессивным. Подобные

вирусы называют еще "невидимками".

Варианты вирусов зависят от целей, преследуемых их создателем.

Признаки их могут быть относительно доброкачественными, например,

замедление в выполнении программ или появление светящейся точки на экране

дисплея. Признаки могут быть эволютивными, и "болезнь" будет обостряться по

мере своего течения. Так по непонятным причинам программы начинают

переполнять магнитные диски, в результате чего существенно увеличивается

объем программных файлов. Наконец, эти проявления могут быть

катастрофическими и привести к стиранию файлов и уничтожению программного

обеспечения. Каковы же способы распространения компьютерного вируса? Они

основываются на способности вируса использовать любой носитель передаваемых

данных в качестве "средства передвижения". То есть с начала заражения

имеется опасность, что ЭВМ может создать большое число средств передвижения

и в последующие часы вся совокупность файлов и программных средств окажется

зараженной. Таким образом, дискета или магнитная лента, перенесенные на

другие ЭВМ, способны заразить их. И наоборот, когда "здоровая" дискета

вводится в зараженный компьютер, она может стать носителем вируса. Удобными

для распространения обширных эпидемий оказываются телекоммуникационные

сети. Достаточно одного контакта, чтобы персональный компьютер был заражен

или заразил тот, с которым контактировал. Однако самый частый способ

заражения - это копирование программ, что является обычной практикой у

пользователей персональных ЭВМ. Так скопированными оказываются и зараженные

программы. Специалисты предостерегают от копирования ворованных программ.

Иногда, однако, и официально поставляемые программы могут быть источником

заражения. Часто с началом компьютерной эпидемии связывают имя Роберта

Морисса студента Корнеллского университета (США), в результате действий

которого зараженными оказались важнейшие компьютерные сети восточного и

западного побережий США . Эпидемия охватила более б тысяч компьютеров и 70

компьютерных систем. Пострадавшими оказались, в частности, компьютерные

центры НАСА, Диверморской лаборатории ядерных исследований, Гарвардского,

Питсбургского, Мэрилендского, Висконсинского, Калифорнийского,

Стзнфордского университетов. Масштаб впечатляет. Однако, на мировом рынке

все большую популярность завоевывают антивирусные программы, написанные

российскими разработчиками. А изобретателем вируса является, некий студент

Калифорнийского университета Фред Коуэн, который в 1984 году выступая на

одной из конференций, рассказал про свои опыты с тем, что один его друг

назвал "компьютерным вирусом". Когда началось практическое применение

вирусов, неизвестно, ибо банки, страховые компании, предприятия, обнаружив,

что их компьютеры заражены вирусом, не допускали, чтобы сведения об этом

просочились наружу. В печати часто проводится параллель между компьютерным

вирусом и вирусом "AIDS". Только упорядоченная жизнь с одним или

несколькими партнерами способна уберечь от этого вируса. Беспорядочные

связи со многими компьютерами почти наверняка приводят к заражению. Замечу,

что пожелание ограничить использование непроверенного программного

обеспечения скорее всего так и останется практически невыполнимым. Это

связано с тем, что фирменные программы на "стерильных" носителях стоят

немалых денег в конвертируемой валюте. Поэтому избежать их

неконтролируемого копирования почти невозможно. Справедливости ради следует

отметить, что распространение компьютерных вирусов имеет и некоторые

положительные стороны. В частности, они являются, по-видимому, лучшей

защитой от похитителей программного обеспечения. Зачастую разработчики

сознательно заражают свои дискеты каким-либо безобидным вирусом, который

хорошо обнаруживается любым антивирусным тестом. Это служит достаточно

надежной гарантией, что никто не рискнет копировать такую дискету.

Уничтожение компьютерной информации

Под термином уничтожения информации понимается стирание ее в памяти

ЭВМ. Одновременный перевод информации на другой носитель не считается в

контексте уголовного закона уничтожением компьютерной информации лишь в том

случае, если в результате этих действий доступ правомерных пользователей

не оказался существенно затруднен, а то и вовсе исключен. Имеющаяся у

пользователя возможность восстановить уничтоженную информацию с помощью

средств програмного обеспечения или получить данную информацию от других

пользователей, не освобождает виновного от ответственности. Уничтожением

информации не является переименование файла, где она содержится, а также

само по себе автоматическое "вытеснение" старых версий файлов новыми.

Блокирование информации – искусственное затруднение доступа пользователей к

компьютерной информации, не связанной с ее уничтожением. От уничтожения и

блокирования следует отличать вывод из строя компьютерной программы; в

последнем случае программа для компьютера может быть доступна как

организованная в виде файла информация, но не как объект взаимодействия с

пользователем.

Подделка компьютерной информации.

По-видимому этот вид компьютерной преступности является одним из

наиболее свежих. Он является разновидностью несанкционированного доступа с

той разницей, что пользоваться им может, как правило, не посторонний

пользователь, а сам разработчик причем имеющий достаточно высокую

квалификацию. Идея преступления состоит в подделке выходной информации

компьютеров с целью имитации работоспособности больших систем, составной

частью которых является компьютер. При достаточно ловко выполненной

подделке зачастую удается сдать заказчику заведомо неисправную продукцию. К

подделке информации можно отнести также подтасовку результатов выборов,

голосований, референдумов и т. п. Ведь если каждый голосующий не может

убедиться, что его голос зарегистрирован правильно, то всегда возможно

внесение искажений в итоговые протоколы. Естественно, что подделка

информации может преследовать и другие цели.

Рассмотрим теперь вторую категорию преступлений, в которых компьютер

является "средством" достижения цели. В тех случаях, когда компьютерная

аппаратура является предметом преступления против собственности,

соответственно ее хищение, уничтожение или повреждение подлежит

квалафикации по статьям 158-168 Уголовного кодекса. Но дело в том, что

информационная структура (например программы и информация) не может быть

преступлением против собственности, поскольку машинная информация не

отвечает ни одному из основных принципов предмета преступления против

собственности, в частности, она не обладает физическим признаком (другими

словами ее просто нет в реальном мире, она эфемерна). Что же касается

компьютера как орудия преступления, то его следует рассматривать в ряду

таких средств, как оружие или транспортное средство. В этом смысле

использование компьютера имеет уже прикладное значение при совершении

преступления, то есть хищения денежных средств, сокрытие налогов. Кроме

того, компьютер может использоваться в целях хранения какой-либо

информации, он может служить типографским станком, аппаратурой для

неправомерного доступа в базы данных, копирования информации и так далее.

Такие действия не рассматриваются в качестве самостоятельных преступлений,

а подлежат квалификации по иным статьям в соответствии с объектом

посягательства[8]. Вся проблема стоит на мой взгляд в том, что компьютер по

сути своей универсален, и позволяет выполнять практически любую работу

очень широкого круга назначения[9]. Здесь также можно выделить разработку

сложных математических моделей, входными данными в которых являются

возможные условия проведения преступления, а выходными данными -

рекомендации по выбору оптимального варианта действий преступника.

Другой вид преступлений с использованием компьютеров получил название

"воздушный змей"[10]. В простейшем случае требуется открыть в двух банках

по небольшому счету. Далее деньги переводятся из одного банка в другой и

обратно с постепенно повышающимися суммами. Хитрость заключается в том,

чтобы до того, как в банке обнаружится, что поручение о переводе не

обеспечено необходимой суммой, приходило бы извещение о переводе в этот

банк так чтобы общая сумма покрывала требование о первом переводе . Этот

цикл повторяется большое число раз ("воздушный змей" поднимается все выше и

выше) до тех пор, пока на счете не оказывается приличная сумма (фактически

она постоянно "перескакивает" с одного счета на другой, увеличивая свои

размеры). Тогда деньги быстро снимаются и владелец счета исчезает. Этот

способ требует очень точного расчета, но для двух банков его можно сделать

и без компьютера. На практике в такую игру включают большое количество

банков: так сумма накапливается быстрее и число поручений о переводе не

достигает подозрительной частоты. Но управлять этим процессом можно только

Страницы: 1, 2, 3


© 2010 СБОРНИК РЕФЕРАТОВ