Особенности киберпреступлений в России: инструменты нападения и защиты информации - [6]
. По данным официальной статистики, в России за первое полугодие 2017 года ущерб составил более 18 млн долларов США.
За всей лавинообразной наступательностью киберпреступности скрывается много причин, но основная из них — очень низкий уровень риска для преступника быть пойманным и наказанным. Ответы напирающей киберпреступности со стороны атакуемого общества, компаний и государства даются невнятные, порой поразительные, даже смешные.
От кибершпионажа нет универсальных способов защиты. От него нельзя спастись, наняв охрану или затратив массу денежных средств на программно-аппаратные средства.
Для эффективной защиты от кибершпионажа необходимо знать о его методах и источниках угрозы. И чем больше знаний о методах кибершпионажа, тем меньше вероятность стать его жертвой.
Поэтому эффективные способы несанкционированного доступа к информации и дальнейшее ее неправомерное использование и есть предмет обсуждения этой книги.
Мы поговорим о том, что помогает развиваться киберпреступлениям, как с этим ведется борьба и как часто эта борьба помогает процветать злоумышленникам.
Обсуждать это нужно еще и потому, что пугающие тенденции законотворческого развития последних лет могут привести нас в светлое будущее без свободного интернета и всей его удобной функциональности.
Принимая во внимание, что на сегодняшний день фишинг является одним из самых распространенных и эффективных методов, направленных на хищение персональных данных и вообще любой информации ограниченного доступа, а также используется в различных комбинациях при комплексных кибератаках, этому методу в книге будет уделено максимум внимания.
Уделив заслуженное внимание фишингу, разобрав его по косточкам, можно будет приступить к рассмотрению основных комбинаций его использования, причин его невероятной эффективности, характеристике метода как преступления, изучить правоохранительный и законодательный взгляд на явление, проанализировать применяемые методы противодействия и защиты.
В заключении книги представлен актуальный анализ черного рынка информационных услуг, который процветает и поражает своим ассортиментом даже специалистов.
Глава 1
Хищение паролей методом фишинг-атак
Ходы кривые роет
Подземный умный крот.
Нормальные герои
Всегда идут в обход.
В.Н. Коростылев. «Нормальные герои»
Неправомерный доступ к компьютерной информации может осуществляться с различными целями: проникновение в корпоративные сети, совершаемое отдельным хакером по заданию конкурентов, как часть комбинированной кибератаки с целью хищения денежных средств, или взлом электронного почтового ящика либо аккаунта социальной сети по заказу ревнивого супруга или частного детектива.
Методы несанкционированного получения пароля
В любом случае, получение скрытого несанкционированного доступа к содержимому электронной почты или доступ к учетной записи любого другого онлайн-сервиса (аккаунта в социальной сети, личного кабинета) можно теоретически реализовать несколькими основными способами:
1) методом подбора пароля (brute-force), включая ручной утопический вариант, а также использование многочисленных программ, реализующих атаки по словарям и гибридные атаки;
2) посредством вредоносной программы, исполняемой на компьютерном оборудовании жертвы (компьютере, ноутбуке, мобильном телефоне), внедряемой удаленно;
3) посредством вредоносной программы, исполняемой на компьютерном оборудовании (компьютере, ноутбуке, мобильном телефоне) жертвы, при физическом доступе к оборудованию пользователя;
4) путем использования программных утилит (HackTool) при физическом доступе к компьютерной технике пользователя;
5) установкой специальных технических средств — аппаратных кейлогеров[6], при физическом доступе к компьютерной технике пользователя;
6) в результате перехвата и расшифровки трафика программами — снифферами (Sniffer), анализаторами трафика, при непосредственном доступе к локальной сети пользователя;
7) использованием технических уязвимостей программного обеспечения;
8) организацией фишинг-атаки.
Основные методы получения пароля доступа представлены на рис. 1.1.
Рис. 1.1.Способы несанкционированного получения учетных данных
Метод подбора пароля (brute-force) в настоящее время мало чем поможет. Многолетняя пропаганда, призывающая создавать сложные пароли, сделала-таки свое дело, и пользователи стали осторожнее при выдумывании невероятно сложных паролей, состоящих из букв различного регистра и цифр. Эта мысль вбита в голову многочисленными советами специалистов с экранов телевизора и колонок журналов.
Действительно, некоторое время назад большинство пользователей использовало довольно простые пароли, представляющие собой различные памятные даты, чаще всего дни рождения, клички домашних животных, номера телефонов или набор стоящих рядом кнопок клавиатуры. Основываясь на таких предпочтениях большинства пользователей, злоумышленниками довольно быстро были сгенерированы так называемые словари, предназначенные для осуществления по ним атаки — подбора пароля с использованием специальных и довольно примитивных программ, которые автор писал в средней школе.
Много душ человеческих и преступных, и невинных прошло через душу мою, прокурорскую. Всех дел уже не упомнить, но тут некоторые, которые запомнились. О них 1 часть. 2 часть – о событиях из прошлого. Зачем придумали ходули? Почему поклонялись блохам? Откуда взялся мат и как им говорить правильно? Сколько душ загубил людоед Сталин? 3 часть – мысли о том, насколько велика Россия и о том, кто мы в ней. Пылинки на ветру? 4 часть весёлая. Можно ли из лука подбить мерседес? Можно. Здесь же рассказ о двух алкоголиках.
В этой книге представлена история детективной деятельности и изложен авторский подход к раскрытию тяжких общекриминальных преступлений. Свою методику к раскрытию преступлений автор сформулировал на основе изучения разрозненных материалов теоретиков и практиков сыскного искусства прошлого, а также на основе собственного опыта. Подробно изложены рекомендации по раскрытию преступлений, совершенных организованными группами, таких как торговля людьми, человеческими органами и разных видов убийств.
Данная работа имеет целью определить содержание права на жизнь, его структуру, особенности реализации, а также принципы ограничения в связи с возникновением его в международном и конституционном праве. Рассматривается сущность данного права, подробно раскрываются момент его возникновения, а также момент утраты. При этом представлена концепция определения смерти как юридической фикции. Анализируется состоятельность включения в «правовой оборот» такого термина, как «право на смерть». В этом контексте значительное внимание уделено проблемам определения самоубийства как самостоятельного явления и эвтаназии, возможности ее законодательного разрешения на территории Российской Федерации. Работа включает в себя также комплексное исследование, посвященное значению репродуктивных прав, их содержанию, рассматриваются отдельные элементы: право на искусственное прерывание беременности, медицинскую стерилизацию, искусственное оплодотворение, суррогатное материнство. Самостоятельным объектом изучения являются пределы государственного регулирования генетической гигиены.
Автором затронута тема, о которой в нашей литературе мало кто писал или пишет. Показана внутренняя жизнь суда, работа судей, их быт, взаимоотношения между собой и с работниками других правоохранительных органов. Повесть охватывает период времени от Великой Отечественной войны и вплоть до начала перестройки 1985 года. Автор рассказал о смене поколений судей, о реорганизации судебной системы и вмешательстве партийных органов в судебную деятельность, нарисовал разные типы судей. Главное достоинство произведения — достоверность рассказа об интересных судебных делах.
Предмет книги составляет теория государства и права в их исторической конкретности. Ее основные подтемы: критическое прояснение основных понятий права с анализом литературы, статус права в истории России, анализ Правды Русской и других свидетельств раннего правового сознания, базовые системы философии права (Аристотель, Гоббс, Руссо, Гегель). С особенным вниманием к переплетению обычного (неписаного) и законодательно установленного (позитивного) права предложено философское осмысление относительно нового понятия правового пространства.
Практический курс представляет собой систематизированное изложение материалов по курсу «Предпринимательское право». Он содержит задания по изучению нормативных актов, задачи, задания для тестирования, списки литературы по темам, а также сценарии деловых игр.Практический курс предназначен для студентов, аспирантов и преподавателей юридических вузов.