Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Безпека.docx
Скачиваний:
164
Добавлен:
31.08.2019
Размер:
6.2 Mб
Скачать

6.2. Програмні закладки

Програмні закладки — це програми або окремі функції програм, що тривалий час працюють у комп'ютерній системі, здійснюючи заходи, спрямовані на прихову­вання свого існування від користувача. Програмні закладки можуть впроваджу­вати віруси, «троянські коні», мережні хробаки чи безпосередньо користувачі-зловмисники. Іноді програмні закладки впроваджують адміністратори з метою виявлення злочинної діяльності користувачів або для керування комп'ютерами користувачів. У таких випадках програмну закладку не слід вважати шкідливою програмою, хоча функціонально вона, напевно, буде абсолютно ідентичною шкід­ливій програмі. Це ще одне підтвердження того, що програмні засоби в інфор­маційному середовищі часто відіграють роль зброї, шкода чи користь від застосу­вання якої залежить лише від того, в чиїх вона руках (і від того, хто оцінюватиме наслідки її застосування).

6.2.1. Функції програмних закладок

Є різні, більш або менш деталізовані класифікації функцій програмних закладок. Нижче наведено класифікацію, яка враховує «новинки» розробників «троянсь­ких коней».

  • Перехоплення і передавання інформації:

  • крадіжка паролів;

  • шпигунські програми.

♦ Порушення функціонування систем («логічні бомби»):

  • знищення інформації;

  • зловмисна модифікація інформації;

  • блокування системи.

  • Модифікація програмного забезпечення:

  • утиліти віддаленого адміністрування (люки);

  • інтернет-клікери;

♦ проксі-сервери;

  • дзвінки на платні ресурси;

  • організація DoS- і DDoS-атак.

♦ Психологічний тиск на користувача:

  • реклама;

  • лихі жарти і містифікації.

Як видно із класифікації, програмні закладки першої групи порушують кон фіденційність, другої — цілісність і (або) доступність інформації. Функції, які виконують програмні закладки із третьої групи, характерні для «троянських ко ней», вірусів і хробаків; такі закладки порушують спостережність і керованість комп'ютерної системи. Нарешті, дії програмних закладок четвертої групи без но середньо спрямовані на користувача системи. Більш детально типові програмні закладки буде розглянуто далі.

6.2.2. Шпигунські програми

Програмні закладки, що здійснюють пошук інформації на зараженому комп'ю тері та передають її зловмиснику, розрізняють за типом інформації, яку вони зби рають, за режимом і технологіями її передавання.

Окрему категорію складають програми, що збирають і надсилають паролі дос тупу до локальної системи і до мережних ресурсів, зокрема платних, а також до банківських систем і систем електронних платежів.

Шпигунські програми (Spyware) — ширша категорія, до якої належать програ ми різних типів. Деякі з них стежать за діями користувача зараженого комп'ю тера, перехоплюючи інформацію, що вводиться з клавіатури, копії екрана, відомо сті про активні програми і про те, що користувач із ними робить. Інші здійснюють пошук інформації у файлах користувача за певними ознаками (наприклад, за ключовими словами). Є окремий різновид шпигунських програм, які цікавляться конфігурацією апаратних і програмних засобів на комп'ютері користувача, зокре ма серійними номерами ліцензійних програм.

Отримані таким чином відомості можуть потрапляти до зловмисника також у різні способи: інформацію зберігають у файлі на диску і час від часу надсилають зловмиснику або передають у режимі реального часу після її накопичення, вико ристовуючи для цього повноцінні приховані канали, або просто надсилають при ховані повідомлення електронною поштою, ICQ та іншими каналами.

Програмні закладки цього типу здебільшого впроваджують віруси і «троян

ські коні», проте часто такі програмні модулі встановлюють «нормальні» програ ми, переважно з числа умовно-безкоштовних (Shareware) або безкоштовних (Free ware). Розробники цих програм вважають це певною компенсацією за можливість

безкоштовно їх використовувати. Вони запевняють, що не збирають конфіден

ційної інформації та в жодному разі не мають на меті діставати паролі. Головне, що їх цікавить, — це склад апаратних і програмних засобів комп'ютера та його територіальне розміщення (країна, локальна мова, часовий пояс). У такий спосіб розробники збирають статистичну інформацію про використання своєї програ ми, що в подальшому може стати у пригоді для розроблення її нових версій. Справді, мовна локалізація, вимоги до апаратних ресурсів, сумісність з іншим програмним забезпеченням значною мірою впливають на якість продукту та його привабливість для користувачів.

Є різні думки щодо модулів Spyware. Якщо користувач не отримує попере дження про інсталяцію такого модуля і не має можливості відмовитися від його інсталяції — це означає, що програма має явні ознаки «троянського коня». Якщо

попереджає — постає питання щодо вмісту інформації, яку така програма над­силає. Адже конфіденційність інформації визначає її власник.

У наявності модулів Spyware в системі тривалий час звинувачували корпо­рацію Майкрософт. Звісно, впровадити такі модулі в операційну систему, яка підтримує мережні функції і до комплекту постачання якої входять клієнт елек­тронної пошти, браузер, засоби обміну повідомленнями та модулі завантаження оновлень і виправлень, не становить великих труднощів. Але звинуватити кор­порацію Майкрософт у тому, що її продукти мають ознаки програмних закладок і що вона збирає конфіденційну інформацію користувачів, не вдалося. В останніх версіях операційної системи Microsoft Windows передбачено можливість у разі виникнення програмних збоїв надсилати розробнику інформацію про помилку, що мала місце, і про конфігурацію програмних і апаратних засобів. Система про­понує це зробити, а також дає змогу переглянути звіт, що надсилається, і відмо­витися від його відправлення.