
КГТУ Кострома |
Лабораторная работа №2 |
Кибер преступники |
Якубовский Иван
|
1.Хакер
Когда компьютеры только появились, слово «хакер» было уважительным. Его использовали для обозначения компьютерных гениев, способных переписать часть ядра операционной системы, чтобы она стала лучше работать или «сбросить» всеми забытый администраторский пароль. Хакеров уважали за умение нестандартно мыслить и находить разумные решения самым сложным проблемам. Однако с течением времени оригинальное значение слова было утеряно, поскольку далеко не все «хакеры» ограничивались изменениями ядер ОС и восстановлением паролей по просьбам своих коллег. Некоторые из них начали вторгаться в плохо защищенные компьютерные системы, чтобы «доказать, что это возможно» и, наконец, перешли зыбкую границу взлома с целью кражи какой-либо важной информации или системных ресурсов. Компьютерное сообщество, столкнувшееся с размыванием значения термина «хакер» , ввело в обиход несколько дополнительных терминов, например, «script kiddie» и «cracker». Термин «script kiddie» используется для обозначения людей, не обладающих существенными познаниями в области хакерства и просто использующих для взлома чужие хакерские утилиты — скрипты, эксплойты и т. п. Термин «cracker» обозначает человека, находящегося где-то между script kiddie и хакером по уровню своих знаний. Он умеет взламывать программы и, например, избавляться от защиты от копирования, но недостаточно умен, чтобы самостоятельно находить новые уязвимости или писать хакерские утилиты. Все еще более усложнилось, когда некоторые «кандидаты» в хакеры начали использовать хакерские утилиты, созданные кем-то другим, взламывать программы и воровать сервисы, в то же время, делая нечто общественно полезное, а «крэкеры» перестали ломать программы и удалять защиту от копирования, а принялись взламывать компьютеры в интернете. Из-за всех этих пертурбаций значение термина «хакер» стало гораздо менее «черно-белым» , и в итоге были представлены термины «black hat», «white hat» и «grey hat». «Black hat» — плохой, «черный» хакер, который взламывает программы и иные системы с целью кражи информации, запускает DDoS-атаки и крадет номера кредитных карт. «White hat», «белый» хакер, наиболее близок к оригинальному значению термина «хакер» — много знающий программист и эксперт по безопасности, использующий свои таланты чтобы помогать повышать безопасность компьютерных систем и ловить преступников. Где-то между ними находятся «grey hat», серые хакеры, которые занимаются всем понемногу. Термины «хакер» , «крэкер» и «script kiddie» часто используются в интернете и других средствах массовой коммуникации, хотя люди, занятые в области обеспечения информационной безопасности, предпочитают разделение хакеров на «белых» и «черных» . Наконец, все эти термины субъективны, зависят от причастности пользующегося ими человека к одной или другой группе и могут провоцировать долгие споры о том, кто же на самом деле «черный» , а кто — «белый» хакер.
2.Спамер
Спам (англ. spam) — это массовая рассылка рекламы или каких либо других сообщений людям без их согласия. Т.е. все письма рекламного или иного характера от неизвестных вам адресатов, которые приходят к вам на ящик электронной почты можно назвать спамом. Спам – достаточно широкое понятие, но его в основном употребляют применительно к электронной почте и различным мессенжерам – программам для обмена быстрыми сообщениями, например, ICQ, Mail.ru Агент или Skype. Т.е. в общем понимании спам – это электронные сообщения, которые вы получаете от неизвестных отправителей. Давайте подробно разберемся с тем, что считается спамом и чем этот самый спам может быть опасен. Итак, спам считают электронные сообщения, полученные без вашего на то согласия. Данные сообщения могут быть вполне безобидными или наоборот – нести в себе потенциальную угрозу. Давайте рассмотрим различные виды спама: Относительно безобидный спам:
Реклама – существуют компании, занимающиеся вполне легальным бизнесом, но рекламирующие свои товары и услуги с помощью спама, т.е. с помощью массовой без личностной рассылки сообщений со своей рекламой. Обычно такие рассылки стоят не дорого, чем и подкупают рекламодателей, но эффективность их крайне мала.
Реклама незаконной продукции — т.е. реклама товаров и услуг, запрещенных законодательством, например, подделки, порнография, пиратское программное обеспечение, конфискованные товары и прочее. Эти товары и услуги нельзя прорекламировать законным путем, поэтому прибегают к спаму. Так же сам спам относится к незаконным видам деятельности, поэтому услуги по массовой рассылке также рекламируются с помощью спама – спам рекламирует спам.
Антиреклама – сообщения, порочащие конкурентов и их продукцию.
«Письма счастья» – это сообщения, рассылаемые в виде мгновенных сообщения, в социальных сетях или электронной почте, в котором получателю предлагается распространить данное сообщение дальше – «Отошли данное письмо пяти друзьям и будет тебе счастье!»
Пропаганда – подобные сообщения распространяют слухи, сплетни или любую другую информацию, зачастую ложную, с целью оказать воздействие на общественное мнение. Также массовая рассылка может вестись от имени какого-то конкретного лица, для того чтобы вызвать к нему негативное отношение.
Как защититься от спама:
Пользуйтесь несколькими адресами электронной почты: одним для личной переписки и как минимум еще одним для регистрации в форумах, чатах, списках рассылки и других общедоступных сервисах и сайтах.
Для личной переписки подберите адрес электронной почты, который трудно угадать. Спамеры конструируют возможные адреса с помощью очевидных имен, слов и чисел. Подойдите к решению этой задачи творчески (и, разумеется, не используйте в адресе свое имя и фамилию).
Рассматривайте адреса электронной почты, которые вы используете на общедоступных ресурсах, как временные. Если на адрес начинает приходить спам, просто смените его.
Не отвечайте на спам-сообщения. Спамеры часто регистрируют подобные ответы, чтобы выявить действующие адреса электронной почты. Таким образом, ответ на спам-письмо лишь увеличивает риск получения вами спама в дальнейшем.
Не проходите по ссылкам, якобы предлагающим "отписаться от рассылки", поскольку этим вы подтверждаете, что ваш адрес электронной почты активно вами используется. Спамеры будут и дальше включать его в свои рассылки.
Не публикуйте частный адрес электронной почты на общедоступных ресурсах. Если опубликовать адрес все-таки пришлось, напишите его так, чтобы применяемые спамерами автоматические средства сбора адресов не могли его обнаружить (например, "joe-точка-Smith-собака-mydomain-точка-com" вместо "joe.smith@mydomain.com").
Заполняя регистрационный формы, вы можете использовать несколько почтовых ящиков, чтобы понять, какие сайты передают ваши адреса спамерам.
Следите за тем, чтобы у вас всегда была установлена последняя версия интернет-обозревателя и все обновления безопасности.
Установите на своем компьютере антиспам-решение и заводите почтовые ящики у тех провайдеров, кто обеспечивает защиту своих абонентов от спама.