На
 интернет-провайдер во Владимире  
КартаНаписатьНа
 
Web-почта
Статистика
Активация карт
 
 
 
Поиск
PORT33.ru Для клиентов Статьи и документы Хакеры или кракеры  
 
  Статистика
  Статьи и документы
  ТехноFAQ
  Web-почта
  Архив ПО
  Регистрация e-mail
  Тарифы
 
 
 
 
     
     
     
     
   г.Владимир, ул.Разина 22
Хакеры или кракеры  

:: Компьютеры и общество


C вторжением в нашу жизнь компьютерных технологий, общество столкнулось с появлением новых социальных групп людей, этаких киберпанков, а также социально-психологических явлений, таких, как компьютерофобия, информомания, компьютеромания и т.д.


Компьютерофобия - социально-психологическое явление, выражающееся в отчуждении отдельных людей, а также определенных социальных групп от современной стремительно совершенствующейся компьютерной техники, от растущих и усложняющихся информационных потоков. Данное явление не является опасным в контексте рассматриваемой проблемы, хотя также считается не совсем нормальным по причине увеличения зависимости повседневной жизни от компьютерных технологий. Трудно представить на сегодняшний день сферу деятельности без применения компьютеров.


Информомания и компьютеромания как социально-психологические явления выражаются в приоритете общения с компьютером, а не с людьми, то есть в потере необходимой меры социализации личности, своего рода "интеллектуальная наркомания". Это явление несет в себе антисоциальный потенциал и нередко приводит к совершению компьютерных преступлений. Существуют как субъективные так и объективные факторы, толкающие людей данной категории к совершению преступления в сфере компьютерных технологий. К объективным факторам можно отнести социально-экономическую обстановку в стране, а также отсутствие научно-обоснованной молодежной политики и политики занятости для данной категории граждан. Отсюда сразу возникает вопрос о том, что и в странах с нормальной экономикой и социальной политикой совершаются компьютерные преступления. Тут играют роль субъективные причины. Так, например, попытка молодых людей реализовать себя в вирусописательстве часто связана с такими причинами, как желание самоутвердиться, "прогреметь", а также с отсутствием осознанных жизненных целей.


К конкретным социальным группам, отождествляемым с киберпанками, по мнению специалистов, относятся "хакеры", "кракеры" и "фрикиры".


"Хакеры" - "сливки" компьютерного сообщества, люди, прекрасно разбирающиеся в работе компьютера.


При этом хакер, в данной терминологии, - это, по определению, специалист. В качестве доказательства этого приведем определение из словаря Guy L. Steele:


HACKER:сущ.



1. Индивидуум, который получает удовольствие от изучения деталей функционирования компьютерных систем и от расширения их возможностей, в отличие от большинства пользователей компьютеров, которые предпочитают знать только необходимый минимум.


2. Энтузиаст программирования; индивидуум, получающий удовольствие от самого процесса программирования, а не от теоретизирования по этому поводу.


Имеет место трансформация образа "хакера" в общественном мнении, отражающаяся в публикациях. До недавнего времени предполагалось, что "хакер" - это бледный, постоянно сидящий за экраном своего компьютера юноша или подросток, лишенный всяких жизненных интересов и ломающий голову над какой-либо очередной системой защиты или выдумывающий какой-либо вирус. Сегодня "хакерство" стало очевидным способом зарабатывания на жизнь. С ростом числа компьютерных преступлений всё более остро встает вопрос информационной безопасности в бизнесе. В основе такого бизнеса, в качестве основной рабочей силы и находятся "хакеры" - обычные молодые люди, получившие программистское образование и занимающиеся вопросами компьютерной безопасности.


"Хакеры" являются предметом для подражания других социальных групп, но без ясного понимания основных целей данной группы.


"Кракеры" - реальные аналоги "ковбоев пульта" из фантастики в стиле киберпанк, вламывающиеся в компьютерные системы, как для незаконного обогащения, так и ради удовольствия. В любом случае это ведет к одной конечной цели, нанесение морального, либо материального ущерба атакованной стороне.


"Фрикиры" - это те, кто занимается аналогичными вещами в телефонных сетях, изобретая способы оставить телефонные компании без причитающейся им платы за услуги.


Из вышесказанного следует, что понятие компьютерного преступления неотъемлемо связано с понятием "кракер" и "фрикер". Другими словами, "кракеры" и "фрикеры" это и есть компьютерные преступники, мешающие нормальной жизни общества. В другие времена в условиях отсутствия компьютерной техники эти люди были бы простыми ворами, мошенниками или хулиганами, коими они в сущности и являются, только в условиях киберпространства.


:: Понятие компьютерного преступления


Компьютерное преступление - это действие, совершаемое с целью нанесения морального или материального ущерба гражданам или организациям с использованием компьютерных технологий и противоречащие действующему законодательству.


Как видно из определения, это понятие родилось только с появлением в действующем уголовном законодательстве РФ соответствующих статей, предусматривающих ответственность граждан за совершенные деяния в сфере информатизации.


Различаются, как правило, следующие виды компьютерных преступлений:



  • компьютерное мошенничество;
  • компьютерный терроризм (несанкционированный доступ к компьютерным системам и вирусописательство);
  • копирование и продажа компьютерных программ в нарушение авторских прав;
  • другие различные виды компьютерных злоупотреблений, которые не относятся к ранее перечисленным, например, случаи кражи данных, саботаж в вычислительных центрах и т.д.

В контексте данной статьи это в основном преступления, связанные с хищением конфиденциальной информации провайдера и его абонента, логинов (login) и паролей (password) с целью получения бесплатного доступа к сети Интернет.


:: Уголовная ответственность за компьютерного преступления


Преступления в области компьютерной информации впервые включены в УК РФ, вступивший в действие 1 января 1997 года. По этому необходимо определить основные понятия используемые в данном разделе.


Компьютерная информация - в соответствии со ст. 2 Закона "Об информации, информатизации и защите информации" под информацией понимаются сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления, но применительно к комментируемым статьям. Под компьютерной информацией понимаются не сами сведения, а форма их представления в машиночитаемом виде, т.е. совокупность символов, зафиксированная в памяти компьютера, либо на машинном носителе (дискете, оптическом, магнитооптическом диске, магнитной ленте либо ином материальном носителе). При рассмотрении дел следует учитывать , что при определенных условиях и физические поля могут являться носителями информации.


Программа для ЭВМ - объективная форма представления совокупности данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств с целью получения определенного результата, включая подготовительные материалы, полученные в ходе разработки программы для ЭВМ, и порождаемые ею аудиовизуальные отображения.


ЭВМ (компьютер) - устройство или система (несколько объединенных устройств), предназначенное для ввода, обработки и вывода информации.


Сеть ЭВМ -совокупность компьютеров, средств и каналов связи, позволяющая использовать информационные и вычислительные ресурсы каждого компьютера, включенного в сеть независимо от его места нахождения.


База данных - это объективная форма представления и организации совокупности данных (например: статей, расчетов), систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ.


Статья 272. Неправомерный доступ к компьютерной информации



1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.


2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.


Статья 273. Создание, использование и распространение вредоносных программ для ЭВМ



1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами - наказываются лишением свободы на срок до трех лет со штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев.


2. Те же деяния, повлекшие по неосторожности тяжкие последствия, - наказываются лишением свободы на срок от трех до семи лет.


Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети



1. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее уничтожение, блокирование или модификацию охраняемой законом информации ЭВМ, если это деяние причинило существенный вред, - наказывается лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо ограничением свободы на срок до двух лет.


2. То же деяние, повлекшее по неосторожности тяжкие последствия, -наказывается лишением свободы на срок до четырех лет.


Рассмотрим подробнее все три статьи УК РФ, ставя целью обрисовать основные признаки совершения компьютерных преступлений, т.е. предусмотренных уголовным законодательством виновных в нарушении охраняемых законом прав и интересов в отношении информационных компьютерных систем.


Неправомерный доступ к компьютерной информации (ст. 272 УК) Статья 272 УК предусматривает ответственность за неправомерный доступ к компьютерной информации (информации на машинном носителе, в ЭВМ или сети ЭВМ), если это повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы вычислительных систем. Данная статья защищает право владельца на неприкосновенность информации в системе. Владельцем информационной вычислительной системы может быть любое лицо, правомерно пользующееся услугами по обработке информации как собственник вычислительной системы (ЭВМ, сети ЭВМ) или как лицо, приобретшее право использования компьютера.


В контексте данного материала под информационной компьютерной системой может подразумеваться база данных провайдера по учетным записям пользователей услугами по доступу к сети Интернет, находящаяся на сервере узла. Учетные записи являются коммерческой тайной для поставщика услуг доступа в Интернет (провайдера) и собственностью соответствующего конкретного потребителя оплатившего эти услуги (абонента).


В целом под охраняемой законом информацией понимается информация, для которой в специальных законах установлен специальный режим ее правовой защиты, например - государственная, служебная и коммерческая, банковская тайны, персональные данные и т.д.


Поэтому , так называемый "кракер", каким либо путем завладевший чужой учетной записью (логином и паролем), автоматически попадает под данную статью как лицо совершившее неправомерный доступ , в данном случае копирование, к охраняемой законом компьютерной информации, к которой относятся база данных провайдера или файлы, размещенные на ЭВМ абонент с информацией по учетным записям для доступа в Интернет. Как видно, даже сам факт овладения такой информацией подводит под статью действующего УК РФ.


Если брать во внимание способы овладения чужой информацией, то существует вариант "напороться" ещё и на другую статью, например ст.273 УК , предусматривающую ответственность за создание, использование и распространение вредоносных программ для ЭВМ. Например, всё тот же "кракер" использовал для целей овладения учетной записью даже не им самим разработанное ПО (сканеры, генераторы "троянов", сами "трояны" и т.д. и т.п., которых в сети имеется великое множество и даже с инструкциями по применению), не говоря уже о том, что злоумышленник самостоятельно разработал такой код (ПО).


Применение ст.273 УК в случае несанкционированного доступа маловероятно, если только злоумышленник со своего рабочего места на предприятии в качестве оператора ЭВМ не совершит подобных действий. Например, сотрудник какой-нибудь компании, имеющей доступ в Интернет совершил со своего персонального компьютера, который предназначен, к примеру, для выписки документов, действия, не связанные с его работой. В результате по собственной неосторожности или по злому умыслу он вывел из строя сеть предприятия, своего или чужого. Либо, являясь абонентом провайдера, совершил попытку вывода из строя одного из серверов провайдера, повлекшую за собой сбой в работе провайдера. Даже временный сбой принесет существенный вред и тогда наступает уголовная ответственность по данной статье.


В заключение, хочется обратить внимание недопонимающих всю полноту ответственности "кракеров", что невозможно осуществить какое-нибудь действие в сети направленное на овладение "халявным" доступом, бесследно. Даже если к вам на следующий день не пришла повестка в соответствующие органы, то это не значит, что вас пронесло. Поэтому лучше заранее подумать о своей дальнейшей судьбе и вовремя остановиться. В этом случае вероятность наступления уголовной ответственности резко уменьшается.


А для тех пользователей модемного доступа (dial-up), кто не в состоянии самостоятельно "залатать дыры" на своем ПК, советуем воспользоваться нашей бесплатной услугой по ограничению доступа по указанных Вами номеров телефонов, с которых должен осуществляться доступ в Интернет. После этого Вы будете спокойны за свою оплаченную услугу, даже если Вы расклеете бумажки со своим логином и паролем по всему городу.

----------------------------

Евгений Давыдов,

начальник абонентского отдела компании "Владимир.ПОРТ-АС"

 
   
 
 
SpyLOG
Powered on CMS NetCat 2.3 Plus by BATISKAFF.ru