- •Institute (csi, Сан-Франциско) совместно с фбр, заявили, что их сеть подвергались нападению с
- •6.2. Компьютерные преступления
- •Признаки компьютерных преступлений
- •Способы вхождения в систему хакером
- •Методы незаконного проникновения
- •Особенности раскрытия компьютерных преступлений
- •Предупреждение преступлений хакеров
- •Заключение
- •Литература
Признаки компьютерных преступлений
Обращайте внимание на :
−
−
−
−
−
−
−
неавторизованное использование компьютерного времени
неавторизованные попытки доступа к файлам данных
кражи частей компьютеров
кражи программ
физическое разрушение оборудования
уничтожение данных или программ
неавторизованное владение дискетами, лентами или распечатками
В зависимости от мотивов, целей и методов действия всех хакеров можно разбить на не-
сколько групп, начиная с фанатов-дилетантов и кончая профессионалами.
Хакеры дилетант обычно преследует одну из трех целей:
1) добиться доступа к системе, чтобы выяснить ее назначение;
2) получить доступ к игровым программам;
3) модифицировать или стереть данные, а также оставить
преднамеренный след, например, в виде непристойной записки.
Диапазон побудительных мотивов получения доступа к системе довольно широк: от же-
лания испытать эмоциональный подъем при игре с компьютером до ощущения власти над не-
навистным менеджером. Занимаются этим не только новички, желающие позабавиться, но и
71
профессиональные программисты. Значительную часть нарушителей составляют любители
компьютерных игр, обычно в возрасте от 17 до 25 лет. Причем, как правило, их интересы оста-
ются на уровне детских забав. Пароли они добывают либо в результате догадки, либо путем
обмена с другими хакерами.
Часть из них, однако, начинает не только просматривать, но и проявлять интерес к со-
держимому файлов, а это уже представляет серьезную угрозу, поскольку в данном случае труд-
но отличить безобидное баловство от умышленных действий.
В незначительной степени хакеры способствуют разрушению образа дружелюбного и
безобидного игрока, который пытаются создать сами хакеры. Инциденты, связанные с компью-
терным пиратством, были описаны в начале 80-х гг.. когда, внедряясь в вычислительную сис-
тему, хакеры уничтожали данные, подменяли или стирали ключи, оставляли записки непри-
стойного содержания. Это заставило осознать, что, как и в других сферах современной жизни,
существует меньшинство, от которого необходимо защищаться (хотя, конечно, большинство -
это честные люди).
До недавнего времени вызывали беспокойство случаи, когда недовольные руководите-
лем служащие, злоупотребляя своим положением, портили системы, допуская к ним посторон-
них или оставляя их в рабочем состоянии без присмотра. Побудительными мотивами таких
действий являются:
-
-
реакция на выговор или замечание со стороны руководителя;
недовольство тем, что фирма не оплатила сверхурочные часы работы (хотя чаще
всего сверхурочная работа возникает из-за неэффективного использования рабочего времени);
-
злой умысел в качестве, например, реванша с целью ослабить фирму как конку-
рента какой-либо вновь создаваемой фирмы.
Недовольный руководителем служащий создает одну из самых больших угроз вычисли-
тельным системам коллективного пользования; это обусловлено еще и тем, что агентства по
борьбе с хакерами с большей охотой обслуживают владельцев индивидуальных компьютеров.
Например, в Англии, насчитывается не более 10-20 профессиональных хакеров; это ком-
пьютерные фанатики, прекрасно знающие вычислительную технику и системы связи. Они за-
тратили массу времени на обдумывание способов проникновения в системы и еще больше, экс-
периментируя с самими системами. Для вхождения в систему профессионалы чаще всего ис-
пользуют некоторую систематику и эксперименты, а не рассчитывают на удачу или догадку. Их
цель - выявить и преодолеть систему защиты, изучить возможности вычислительной установки
и затем удалиться, самоутвердившись в возможности достижения цели.
Благодаря высокой квалификации эти люди понимают, что степень риска мала, так как
отсутствуют мотивы разрушения или хищения. Действительно, задержанные и привлекавшиеся
72
к суду нарушители чаще всего упрекали свое начальство в дурном с ними обращении и оправ-
дывали себя своей незащищенностью, Некоторые из них предлагали услуги в качестве кон-
сультантов фирмам, где накопились подобные проблемы.
Все это свидетельствует о том, насколько опасно наивное отношение к хакерам, кото-
рые, с одной стороны, по-детски хотят продемонстрировать свое умение внедряться в системы,
а также ошибки и глупость фирм, не имеющих мощных средств защиты, и, с другой стороны, в
случае их выявления хотят понести такое наказание, как если бы они не преследовали какого-
либо злого умысла.
Такие личности, когда ими руководят недовольство и гнев, часто отыгрываются на дру-
гих и относятся к той категории людей, которые никогда не настаивают на проведении прове-
рок устройств защиты.
К категории хакеров-профессионалов обычно относят: преступные группировки, пре-
следующие политические цели; лиц, стремящихся получить информацию в целях промышлен-
ного шпионажа и, наконец, группировки отдельных лиц, стремящихся к наживе.
Вообще профессиональные пираты стремятся свести риск к минимуму. Для этого они
привлекают к соучастию работающих или недавно уволившихся с фирмы служащих, поскольку
для постороннего риск быть обнаруженным при проникновении в банковские системы весьма
велик. Сложность и высокое быстродействие банковских вычислительных систем, постоянное
совершенствование методов ведения и проверки документов и отчетности делают практически
невозможным для постороннего лица перехватить то или. иное сообщение или внедриться в
систему с целью похитить данные. Существует и дополнительный риск: изменение одного ком-
понента может привести к сбою в работе другого и послужить сигналом к объявлению тревоги.
Чтобы уменьшить риск, хакеры обычно завязывают контакты со служащими, у которых
есть финансовые или семейные проблемы. Так сотни лет используется шантаж как метод, вы-
нуждающий людей идти на риск и преступления за минимальное вознаграждение или вовсе без
него. Большинство людей могут ни разу в жизни так и не столкнуться с хакером, но бывает, что
служащий, не осознавая своих слабостей, например пристрастия к алкоголю или азартным иг-
рам, незаметно для себя становится должником какого-нибудь букмекера, который, возможно,
связан с преступной организацией. Такой служащий может сболтнуть лишнее на какой-нибудь
вечеринке, не предполагая, что его собеседником является профессиональный агент.
Люди, занимающиеся компьютерами, не менее, а часто и более впечатлительны, чем лю-
ди других профессий, так как выросли в атмосфере игры. Они чрезвычайно страдают, столкнув-
шись с теми, кто стремится разрушить эту атмосферу. Эти люди обладают настолько малой
способностью сопротивляться злу, что попадают в полную зависимость компьютерного пирата.
Часто жертва даже не осознает, что втянута в преступление, и обнаруживает это, лишь когда
73
бывший сослуживец просит оказать ему явную услугу.
Быстрое развитие компьютерной индустрии способствует возникновению профессио-
нальных коллективов, объединяющих друзей и родственников. Это может играть положитель-
ную роль, например, когда требуется исправить систему или написать какой-нибудь важный
доклад. Дружеские связи сохраняются и после ухода служащего с работы, и часто он начинает
использовать их, обращаясь по телефону за советом или помощью к своим прежним сослужив-
цам. Позже выполненные просьбы компенсируются: сначала совместными обедами, а затем и
оплатой наличными. На этой стадии служащему представляется, что он лишь оказывает незна-
чительную услугу своему старому другу и не более. Просветление наступает, когда ему начи-
нают угрожать разоблачением за получение взяток. Шантаж длится до тех пор, пока работник
не передаст вымогателям пароль или не обеспечит им доступ к системе или в помещение фир-
мы. В этом случае он подвергает себя большому риску, а награда обычно бывает весьма скром-
ной.
Способы подготовки к действиям хакера
Для осуществления несанкционированного доступа в вычислительную систему требует-
ся, как правило, провести два подготовительных этапа:
1.
2.
собрать сведения о системе;
выполнить пробные попытки вхождения в систему.
Сбор сведений
В зависимости от личности хакера и его наклонностей возможны различные направле-
ния сбора сведений:
• подбор соучастников;
• анализ периодических изданий, ведомственных бюллетеней и документации;
• перехват сообщений электронной почты;
• подслушивание разговоров, телексов, телефонов;
• перехват информации и электромагнитного излучения;
• организация краж;
• вымогательство и взятки.
Многие владельцы систем часто не представляют, какую кропотливую подготовитель-
ную работу должен провести нарушитель, чтобы проникнуть в ту или иную компьютерную
систему. Поэтому они самонадеянно полагают, что то единственное, что необходимо сделать, -
это защитить файл, указав ему пароль, и забывают, что любая информация о тех или иных сла-
бых местах системы может помочь хакеру найти лазейку и обойти пароль, получив доступ к
файлу. Таким образом, информация становится легко доступной, если хакер знает, где и что
смотреть. Так, даже простая брошюра, описывающая возможности системы, может оказаться
74
весьма полезной хакеру, который не знаком с системой, и может послужить ключом для вхож-
дения в систему.
Полная картина вырисовывается в процессе постепенного и тщательного сбора инфор-
мации. И если начинающие хакеры должны приложить к этому все свое умение, то профессио-
налы достигают результатов гораздо быстрее.
