Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция 1.doc
Скачиваний:
773
Добавлен:
13.02.2015
Размер:
1.09 Mб
Скачать

1. Криминалистическая характеристика расследования преступлений в сфере движения компьютерной информации

УК определяет следующие виды преступлений в сфере движения компьютерной информации:

1. неправомерный доступ к компьютерной информации, повлекший за собой уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети (ст. 272 УК);

2. создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами (ст. 273 УК);

3. нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред (ст. 274 УК). Федеральный закон «Об информации, информатизации и защите информации» определяет понятие компьютерной информации как «сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления».

Одним из основных элементов криминалистической характеристики, особенно важным при расследовании преступлений в сфере движения компьютерной информации, является способ совершения и сокрытия преступлений.

Способы совершения компьютерных преступлений можно сгруппировать следующим образом.

1. Методы перехвата:

1. непосредственный перехват – перехват данных осуществляется либо непосредственно через телефонный канал системы, либо подключением к компьютерным сетям;

2. электромагнитный перехват – используются перехватывающие устройства, работающие без прямого контакта;

3. использование «жучков» («клопов») – заключается в установке микрофона в компьютере с целью прослушивания разговоров персонала;

4. «уборка мусора» – поиск данных, оставленных пользователем после работы с компьютером.

2. Методы несанкционированного доступа:

1. «за дураком» – используется для входа в закрытые для доступа помещения или терминалы;

2. компьютерный «абордаж» – хакеры, набирая наудачу один номер за другим, дожидаются, пока на другом конце провода не отзовется чужой компьютер. После этого телефон подключается к приемнику сигналов в собственной ПЭВМ, и связь установлена. Остается угадать код (а слова, которые служат паролем, часто банальны и берутся из руководства по пользованию компьютером) и можно внедриться в чужую компьютерную систему;

3. неспешный выбор – несанкционированный доступ к файлам законного пользователя через слабые места в защите системы. Однажды обнаружив их, нарушитель может не спеша исследовать содержащуюся в системе информацию, копировать ее, возвращаться к ней много раз;

4. «маскарад» (или «самозванство») – некто проникает в компьютерную систему, выдавая себя за законного пользователя;

5. мистификация – пользователь с удаленного терминала случайно подключается к чьей-то системе, будучи абсолютно уверенным, что он работает с той системой, с какой и намеревался. Владелец этой системы, формируя правдоподобные отклики, может какое-то время поддерживать это заблуждение, получая одновременно некоторую информацию, в частности коды;

6. «аварийный» – использует тот факт, что в любом компьютерном центре имеется особая программа, применяемая в случае возникновения сбоев или других отклонений в работе ЭВМ;

7. «склад без стен» – несанкционированный доступ осуществляется в результате системной поломки. Например, если некоторые файлы пользователя остаются открытыми, он может получить доступ к не принадлежащим ему частям банка данных.