Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция11.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
122 Кб
Скачать
☆

Признаки компьютерных преступлений

Обращайте внимание на :

−

−

−

−

−

−

−

неавторизованное использование компьютерного времени

неавторизованные попытки доступа к файлам данных

кражи частей компьютеров

кражи программ

физическое разрушение оборудования

уничтожение данных или программ

неавторизованное владение дискетами, лентами или распечатками

В зависимости от мотивов, целей и методов действия всех хакеров можно разбить на не-

сколько групп, начиная с фанатов-дилетантов и кончая профессионалами.

Хакеры дилетант обычно преследует одну из трех целей:

1) добиться доступа к системе, чтобы выяснить ее назначение;

2) получить доступ к игровым программам;

3) модифицировать или стереть данные, а также оставить

преднамеренный след, например, в виде непристойной записки.

Диапазон побудительных мотивов получения доступа к системе довольно широк: от же-

лания испытать эмоциональный подъем при игре с компьютером до ощущения власти над не-

навистным менеджером. Занимаются этим не только новички, желающие позабавиться, но и

71

профессиональные программисты. Значительную часть нарушителей составляют любители

компьютерных игр, обычно в возрасте от 17 до 25 лет. Причем, как правило, их интересы оста-

ются на уровне детских забав. Пароли они добывают либо в результате догадки, либо путем

обмена с другими хакерами.

Часть из них, однако, начинает не только просматривать, но и проявлять интерес к со-

держимому файлов, а это уже представляет серьезную угрозу, поскольку в данном случае труд-

но отличить безобидное баловство от умышленных действий.

В незначительной степени хакеры способствуют разрушению образа дружелюбного и

безобидного игрока, который пытаются создать сами хакеры. Инциденты, связанные с компью-

терным пиратством, были описаны в начале 80-х гг.. когда, внедряясь в вычислительную сис-

тему, хакеры уничтожали данные, подменяли или стирали ключи, оставляли записки непри-

стойного содержания. Это заставило осознать, что, как и в других сферах современной жизни,

существует меньшинство, от которого необходимо защищаться (хотя, конечно, большинство -

это честные люди).

До недавнего времени вызывали беспокойство случаи, когда недовольные руководите-

лем служащие, злоупотребляя своим положением, портили системы, допуская к ним посторон-

них или оставляя их в рабочем состоянии без присмотра. Побудительными мотивами таких

действий являются:

-

-

реакция на выговор или замечание со стороны руководителя;

недовольство тем, что фирма не оплатила сверхурочные часы работы (хотя чаще

всего сверхурочная работа возникает из-за неэффективного использования рабочего времени);

-

злой умысел в качестве, например, реванша с целью ослабить фирму как конку-

рента какой-либо вновь создаваемой фирмы.

Недовольный руководителем служащий создает одну из самых больших угроз вычисли-

тельным системам коллективного пользования; это обусловлено еще и тем, что агентства по

борьбе с хакерами с большей охотой обслуживают владельцев индивидуальных компьютеров.

Например, в Англии, насчитывается не более 10-20 профессиональных хакеров; это ком-

пьютерные фанатики, прекрасно знающие вычислительную технику и системы связи. Они за-

тратили массу времени на обдумывание способов проникновения в системы и еще больше, экс-

периментируя с самими системами. Для вхождения в систему профессионалы чаще всего ис-

пользуют некоторую систематику и эксперименты, а не рассчитывают на удачу или догадку. Их

цель - выявить и преодолеть систему защиты, изучить возможности вычислительной установки

и затем удалиться, самоутвердившись в возможности достижения цели.

Благодаря высокой квалификации эти люди понимают, что степень риска мала, так как

отсутствуют мотивы разрушения или хищения. Действительно, задержанные и привлекавшиеся

72

к суду нарушители чаще всего упрекали свое начальство в дурном с ними обращении и оправ-

дывали себя своей незащищенностью, Некоторые из них предлагали услуги в качестве кон-

сультантов фирмам, где накопились подобные проблемы.

Все это свидетельствует о том, насколько опасно наивное отношение к хакерам, кото-

рые, с одной стороны, по-детски хотят продемонстрировать свое умение внедряться в системы,

а также ошибки и глупость фирм, не имеющих мощных средств защиты, и, с другой стороны, в

случае их выявления хотят понести такое наказание, как если бы они не преследовали какого-

либо злого умысла.

Такие личности, когда ими руководят недовольство и гнев, часто отыгрываются на дру-

гих и относятся к той категории людей, которые никогда не настаивают на проведении прове-

рок устройств защиты.

К категории хакеров-профессионалов обычно относят: преступные группировки, пре-

следующие политические цели; лиц, стремящихся получить информацию в целях промышлен-

ного шпионажа и, наконец, группировки отдельных лиц, стремящихся к наживе.

Вообще профессиональные пираты стремятся свести риск к минимуму. Для этого они

привлекают к соучастию работающих или недавно уволившихся с фирмы служащих, поскольку

для постороннего риск быть обнаруженным при проникновении в банковские системы весьма

велик. Сложность и высокое быстродействие банковских вычислительных систем, постоянное

совершенствование методов ведения и проверки документов и отчетности делают практически

невозможным для постороннего лица перехватить то или. иное сообщение или внедриться в

систему с целью похитить данные. Существует и дополнительный риск: изменение одного ком-

понента может привести к сбою в работе другого и послужить сигналом к объявлению тревоги.

Чтобы уменьшить риск, хакеры обычно завязывают контакты со служащими, у которых

есть финансовые или семейные проблемы. Так сотни лет используется шантаж как метод, вы-

нуждающий людей идти на риск и преступления за минимальное вознаграждение или вовсе без

него. Большинство людей могут ни разу в жизни так и не столкнуться с хакером, но бывает, что

служащий, не осознавая своих слабостей, например пристрастия к алкоголю или азартным иг-

рам, незаметно для себя становится должником какого-нибудь букмекера, который, возможно,

связан с преступной организацией. Такой служащий может сболтнуть лишнее на какой-нибудь

вечеринке, не предполагая, что его собеседником является профессиональный агент.

Люди, занимающиеся компьютерами, не менее, а часто и более впечатлительны, чем лю-

ди других профессий, так как выросли в атмосфере игры. Они чрезвычайно страдают, столкнув-

шись с теми, кто стремится разрушить эту атмосферу. Эти люди обладают настолько малой

способностью сопротивляться злу, что попадают в полную зависимость компьютерного пирата.

Часто жертва даже не осознает, что втянута в преступление, и обнаруживает это, лишь когда

73

бывший сослуживец просит оказать ему явную услугу.

Быстрое развитие компьютерной индустрии способствует возникновению профессио-

нальных коллективов, объединяющих друзей и родственников. Это может играть положитель-

ную роль, например, когда требуется исправить систему или написать какой-нибудь важный

доклад. Дружеские связи сохраняются и после ухода служащего с работы, и часто он начинает

использовать их, обращаясь по телефону за советом или помощью к своим прежним сослужив-

цам. Позже выполненные просьбы компенсируются: сначала совместными обедами, а затем и

оплатой наличными. На этой стадии служащему представляется, что он лишь оказывает незна-

чительную услугу своему старому другу и не более. Просветление наступает, когда ему начи-

нают угрожать разоблачением за получение взяток. Шантаж длится до тех пор, пока работник

не передаст вымогателям пароль или не обеспечит им доступ к системе или в помещение фир-

мы. В этом случае он подвергает себя большому риску, а награда обычно бывает весьма скром-

ной.

Способы подготовки к действиям хакера

Для осуществления несанкционированного доступа в вычислительную систему требует-

ся, как правило, провести два подготовительных этапа:

1.

2.

собрать сведения о системе;

выполнить пробные попытки вхождения в систему.

Сбор сведений

В зависимости от личности хакера и его наклонностей возможны различные направле-

ния сбора сведений:

• подбор соучастников;

• анализ периодических изданий, ведомственных бюллетеней и документации;

• перехват сообщений электронной почты;

• подслушивание разговоров, телексов, телефонов;

• перехват информации и электромагнитного излучения;

• организация краж;

• вымогательство и взятки.

Многие владельцы систем часто не представляют, какую кропотливую подготовитель-

ную работу должен провести нарушитель, чтобы проникнуть в ту или иную компьютерную

систему. Поэтому они самонадеянно полагают, что то единственное, что необходимо сделать, -

это защитить файл, указав ему пароль, и забывают, что любая информация о тех или иных сла-

бых местах системы может помочь хакеру найти лазейку и обойти пароль, получив доступ к

файлу. Таким образом, информация становится легко доступной, если хакер знает, где и что

смотреть. Так, даже простая брошюра, описывающая возможности системы, может оказаться

74

весьма полезной хакеру, который не знаком с системой, и может послужить ключом для вхож-

дения в систему.

Полная картина вырисовывается в процессе постепенного и тщательного сбора инфор-

мации. И если начинающие хакеры должны приложить к этому все свое умение, то профессио-

налы достигают результатов гораздо быстрее.