Центр исследования компьютерной преступности

home контакты

Компьютерная преступность: перед лицом проблемы

Дата: 02.01.2010
Источник: www.crime-research.ru
Автор: Дебра Литтлджон Шиндер(перевод Татьяны Тропиной)


hack/8892.jpg ... (хотя в некоторых государствах применяются более определенные, специальные нормы о компьютерных преступлениях). Например, студент, взламывающий компьютерную сеть образовательного учреждения, чтобы изменить оценки, лицо, получающее неправомерный доступ к полицейской базе данных, чтобы удалить запись об аресте, - совершают мошенничество.

Разрушение (деструктивные киберпреступления)

Деструктивные киберпреступления представляют собой не хищение или неправильное использование данных, а их повреждение. Существуют следующие виды деструктивных преступлений:

o Взлом сети и удаление программ или данных

o Взлом Web-сервера и разрушение или уничтожение Web-страниц

o Внедрение в сеть или в компьютер вирусов, червей и других вредоносных программ

o Организация DOS-атак, которые парализую работу сервера или препятствуют законным пользователям доступ к его ресурсам.

Каждый из вышеназванных способов лишает владельцев и зарегистрированных пользователей доступа к данным сети или возможности их использования.

Кибервандализм может быть случайным деянием, совершенным только “для забавы” скучающими хакерами, а может быть и формой компьютерного саботажа в корыстных целях (если, например, стираются файлы конкурента по бизнесу). В некоторых случаях кибервандализм может использоваться для озвучивания личных или политических убеждений (своеобразные “надписи на стенах”, только сделанные в киберпрестранстве).

Сайт CNN.com сообщил 8 января, что количество Web-сайтов с поврежденной информацией с 2000 по 2001 год увеличилось более чем в пять раз. Сразу после крушения американского самолета-шпиона в Китае в 2001 году, велись разговоры о кибервойне между американскими и китайскими хакерами, стирающими сайты друг друга.

Растущее количество случаев кибервандализма требует не только установления общих систем обнаружения вторжений, но и своевременного обнаружения “брешей”, уязвимых мест Web-серверов, регулярного обновления и модернизации программного обеспечения, закрывающего эти “бреши”. IT-специалисты должны знать: операционные системы более старшего поколения не разрабатывались с учетом сегодняшних высоких требований безопасности, поскольку риск был не так велик. Да и безопасность совсем еще недавно понималась по-другому. С другой стороны, новые операционные системы также могут быть уязвимыми к тем опасностям, которые еще не обнаружены. Большинство поставщиков ПО стараются ликвидировать “бреши” как только о них станет известно, но зачастую это случается только после того, как эти уязвимые места обнаружат и обратят в свою пользу хакеры.

Сотрудники правоохранительных органов нуждаются в наличии специального законодательства о незаконном вторжении в сети и уничтожении данных, поскольку общие нормы о вандализме не соответствуют этим деяниям.

Вирусы и иные вредоносные программы являются огромной проблемой для всех компьютеров, имеющих выход в Интернет. Термин вредоносные программы не имеет конкретного определения даже среди технических специалистов. Компьютерный вирус – программы, причиняющие нежелательный и даже разрушительный результат. Червь – вирус, который копирует сам себя. Троян (или троянский конь) – с виду безопасная программа, внутри которой скрыта вредоносная, это способ получить вирус или червя в компьютер или сеть.

Вредоносные программы причиняют миллионный ущерб компьютерным системам, их авторы чрезвычайно активны, они непрерывно создают новые вирусы или черви и изменяют старые таким образом, чтобы те не были обнаружены антивирусным программным обеспечением. Появление современной электронной почты, поддерживающей HTML-формат (язык гипертекстовой разметки) и приложения, сделало распространение вирусов более легким, чем когда бы то ни было. Больше нет необходимости взламывать сеть или компьютер, достаточно прислать вирус по почте бесхитростному пользователю, и вредоносная программа быстро распространится по локальной сети и вовне.

Антивирусное программное обеспечение является существенной частью системы защиты. Какой бы набор антивирусных баз не использовался, они должны обновляться как можно более часто.

Киберстатистика

“Цена” вредоносных программ.

Калифорнийская исследовательская организация, консультирующая коммерческие организации по вопросам технологий, выпустила доклад, в котором говорилось, что убытки от вирусов и других вредоносных программ в мировом масштабе в 2001 году составили 13 млрд. $. Критики подвергают сомнениям точность подобной цифры, поскольку оценка базировалась только на сообщенных данных а также на доверии к оценкам потери, которые давали компании-респонденты. Но никто не спорит, что вирусные атаки могут стоить гораздо больше, чем только ценность потерянных данных. Потеря производительности в течение времени простоя, ущерб, нанесенный репутации компании и иные факторы и трудности также должны быть учтены (См. www.computereconomics.com/cei/press/pr92101.html)


Другие Ненасильственные Киберпреступления

Существует множество других ненасильственных киберпреступлений. Многие совершаются с использованием Интернет случайно или от случая к случаю, при совершении некоторых достигается тот же преступный результат, который мог бы быть достигнут и без использования компьютерных технологий. Это такие преступления, как:

o Реклама услуг проституции в сети Интернет

o Незаконный оборот наркотиков с использованием сети Интернет

o Азартные игры в Интернете

o Отмывание денег с помощью электронного перемещения

o Киберконтрабанда, или передача нелегальных товаров, например, шифровальных технологий, запрещенных в некоторых государствах, по сети Интернет.

Проституция запрещена во всех штатах США (кроме штата Невада) и во многих странах. Законы многих государств сконструированы таким образом, что предложение сексуальных услуг с помощью Интернет попадало под их действие.

Тем не менее, согласно “E-Commerce Times”, часто сексуальные услуги рекламируются в Интернете под видом “услуг эскорта”. Он-лайн проституция зачастую тесно связана с порнографией.

Интересной проблемой является киберпроституция, которая состоит в оказании виртуальных сексуальных услуг за деньги. Поскольку никакого физического контакта не происходит, эти действия не попадают под действие норм о проституции, действующих в большинстве государств. В 1996 году американский Конгресс принял Акт о благопристойности коммуникаций, который запретил “неприличные” или “очевидно оскорбительные” информацию в Интернете. Затем в 1997 году Верховный суд отменил закон как противоречащий Первой поправке (нарушение свободы слова). Для сотрудников правоохранительных органов важно понять, что законы, определяющие сексуальное поведение в Интернет, постоянно меняются, это область, в которой очень важно ориентироваться. То, что является законным сегодня, завтра может быть запрещено, и наоборот.

Те, кто работает с сетью, имеют другой интерес для оценки контента с точки зрения сексуального содержания. Отправление по почте материалов сексуального характера или допущение их в содержании сайта может закончиться гражданским судебным процессом – например, о сексуальном преследовании. К работодателям, создающих на рабочих местах “враждебную окружающую среду”, можно предъявить гражданский иск в соответствии с VII Титулом Акта о гражданских правах.

Азартные игры в Интернете процветают: клиенты размещают ставки в он-лайн казино, используя кредитные карты. В июле 200 года Палата представителей Конгресса США отклонила предложенный Акт о запрещении игр на деньги в Интернете. Однако федеральные власти применяют для привлечения к ответственности за азартные игры он-лайн Акт 1961 г. (18USC 1084). Этот акт запрещает принятие ставок от игроков посредством использования телефонных линий а также иных проводных устройств (к которым можно отнести связанные с Интернетом компьютеры), если законодательством штата не установлено иное. Как и во многих других случаях, проблемой для уголовного преследования владельцев “игорных заведений” в сети является различие правовых норм в государствах. Действительно, некоторые государства сами участвуют в азартных играх в Интернет, например, посредством проведения лотерей в сети.

Продажа наркотиков и лекарственными препаратами в Интернете приносит большие прибыли. Влияние сети Интернет на международную торговлю наркотиками – например, опиума, - изучалось ООН и правительствами некоторых государств. В марте 200 года ООН приняла резолюцию с целью “снижения роли Всемирной Паутины в торговле и злоупотреблении наркотиками”, рекомендуя государствам-членам разработать комплекс мер, предотвращающих или уменьшающих продажи наркотиков через Интернет.

Обзор киберзаконов

Азартные игры он-лайн и офф-лайн

В США в некоторых штатах узаконены азартные игры. Азартные игры в Интернет разрешают и даже выдают на это лицензии в некоторых государствах типа Антигуа и других карибских странах. В нескольких штатах Америки азартные игры в Интернет запрещены законодательством штата. Так, штат Южная Дакота принял в 2000 году Акт о запрещении использования сети Интернет для совершения действий, имеющих отношение к азартным играм, который устанавливает, что азартные игры в Интернете являются уголовным преступлением. Однако государственные лотереи и казино, имеющие лицензию в Южной Дакоте, от ответственности освобождаются.


Интернет – аптеки, торгующие лекарствами, могут делать это на вполне законных основаниях, работая...

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2016 Computer Crime Research Center

CCRC logo
Главным направлением в деятельности Центра является широкое информирование общественности об основных проблемах и способах их решения, с которыми сталкивается общество в сфере противодействия компьютерной преступности.