Классификация компьютерных преступлений[Вопрос]

Discussion in 'Болталка' started by m0le[x], 3 May 2008.

  1. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Вообщем мне нужна такая информация, какие бывают компьютерные преступления, ну типа вирмейкерствро, фишинг, dos-атаки итд... Сам конечно вспоминал что есть, но может что то упустил или есть что то еще оригинальное.
    Я конечно понимаю, что сейчас здесь начнется флуд, но я надеюсь что более адекватные люди напишут чтонибудь по теме...
    заранее спасибо...
     
  2. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    гугл первая ссылка http://www.securitylab.ru/analytics/241577.php
    по запросу Классификация компьютерных преступлений
     
    _________________________
  3. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Я умею пользоваться поиском, а вот прежде чем советовать, нужно не тупо вбить тему в поиске и кинуть первую ссылку, а прочитать что там вообще идет по ссылке, я эту статью конечно видел, и слов типа "крекинг", "нюкинг", "спаминг" мне не достаточно, мне нужно как можно больше преступлений как либо связанных с компьютером...
     
  4. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    m0le[x] да я понимаю что умеешь. просто в гугле можно больше насобирать, чем здесь.
    если у тебя времени нет на сбор давай я соберу. все равно на больничном. а под температурой не особо получается самообразованием заниматься.
     
    _________________________
  5. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Нет, законы и статьи я знаю... просто нужно именно названия(фишинг, спам, dos) это так для универа(кто больше наберет, тому бонус будет) вот я и собираю все названия...
     
  6. procedure

    procedure Elder - Старейшина

    Joined:
    22 Dec 2007
    Messages:
    527
    Likes Received:
    257
    Reputations:
    46
    убийства через интернет, или причинения физического вреда через инет. Не забудь учесть, у меня была тема в Болталке, на эту тему. И в новостях кто то постил, довольно важная тема!

    вот в новостях была новость:
    /thread5152.html

    а вот и моя тема:
    /thread64234.html
     
    #6 procedure, 3 May 2008
    Last edited: 3 May 2008
  7. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    m0le[x]
    вот нашел тебе полная инфа. кратко но ёмко. для универа самое то. можно названия загуглить и узнать как в обиходе называют.
    поная инфа тут + статьи УК и наказания.
    http://www.cyberpol.ru/cybercrime.shtml#p_04

    В 1991 году данный кодификатор был интегрирован в автоматизированную систему поиска и в настоящее время доступен подразделениям Национальных центральных бюро Международной уголовной полиции "Интерпол" более чем 120 стран мира.
    Все коды характеризующие компьютерные преступления имеют идентификатор, начинающийся с буквы Q. Для характеристики преступления могут использоваться до пяти кодов, расположенных в порядке убывания значимости совершенного.

    QA - НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП И ПЕРЕХВАТ
    QAH - компьютерный абордаж
    QAI - перехват
    QA1 - кража времени
    QAZ - прочие виды несанкционированного доступа и перехвата
    QD - ИЗМЕНЕНИЕ КОМПЬЮТЕРНЫХ ДАННЫХ
    QDL - логическая бомба
    QDT - троянский конь
    QDV - компьютерный вирус
    QDW - компьютерный червь
    QDZ - прочие виды изменения данных
    QF - КОМПЬЮТЕРНОЕ МОШЕННИЧЕСТВО (COMPUTER FRAUD)
    QFC - мошенничество с банкоматами
    QFF - компьютерная подделка
    QFG - мошенничество с игровыми автоматами
    QFM - манипуляции с программами ввода вывода
    QFP - мошенничества с платежными средствами
    QFT - телефонное мошенничество
    QFZ - прочие компьютерные мошенничества
    QR - НЕЗАКОННОЕ КОПИРОВАНИЕ ("ПИРАТСТВО")
    QRG - компьютерные игрыv QRS - прочее программное обеспечение
    QRT - топография полупроводниковых изделий
    QRZ - прочее незаконное копирование
    QS - КОМПЬЮТЕРНЫЙ САБОТАЖ
    QSH - с аппаратным обеспечением
    QSS - с программным обеспечением
    QSZ - прочие виды саботажа
    QZ - ПРОЧИЕ КОМПЬЮТЕРНЫЕ ПРЕСТУПЛЕНИЯ
    QZB - с использованием компьютерных досок объявлении
    QZE - хищение информации, составляющей коммерческую тайну
    QZS - передача информации конфиденциального характера
    QZZ - прочие компьютерные преступления

    ПОНЯТИЕ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ
    ЮРИДИЧЕСКОЕ ПОНЯТИЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ
    ПОНЯТИЕ И ВИДЫ МАШИННЫХ НОСИТЕЛЕЙ ИНФОРМАЦИИ
    КЛАССИФИКАЦИЯ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ ПО КОДИФИКАТОРУ МЕЖДУНАРОДНОЙ УГОЛОВНОЙ ПОЛИЦИИ ГЕНЕРАЛЬНОГО СЕКРЕТАРИАТА ИНТЕРПОЛА
     
    _________________________
    #7 оlbaneс, 3 May 2008
    Last edited: 3 May 2008
  8. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    короче иди по ссылке там все есть. просто распечатаешь и получишь ПЯТЬ ))
    вот маленькая выписка-
    QA - НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП И ПЕРЕХВАТ

    QAH - "Компьютерный абордаж" (hacking - "хакинг"): доступ в компьютер или сеть без права на то. Этот вид компьютерных преступлений обычно используется преступниками для проникновения в чужие информационные сети.
    QAI - Перехват (interception): перехват при помощи технических средств, без права на то. Перехват информации осуществляется либо прямо через внешние коммуникационные каналы системы, либо путем непосредственного подключения к линиям периферийных устройств. При этом объектами непосредственного подслушивания являются кабельные и проводные системы, наземные микроволновые системы, системы спутниковой связи, а также специальные системы правительственной связи.
    К данному виду компьютерных преступлении также относится электромагнитный перехват (electromagnetic pickup). Современные технические средства позволяют получать информацию без непосредственного подключения к компьютерной системе: ее перехват осуществляется за счет излучения центрального процессора, дисплея, коммуникационных каналов, принтера и т.д. Все это можно осуществлять, находясь на достаточном удалении от объекта перехвата.
    Для характеристики методов несанкционированного доступа и перехвата информации используется следующая специфическая терминология:

    · "Жучок" (bugging) - характеризует установку микрофона в компьютере с целью перехвата разговоров обслуживающего персонала;

    · "Откачивание данных" (data leakage) - отражает возможность сбора информации, необходимой для получения основных данных в частности о технологии ее прохождения в системе;

    · "Уборка мусора" (scavening) - характеризует поиск данных, оставленных пользователем после работы на компьютере. Этот способ имеет две разновидности - физическую и электронную. В физическом варианте он может сводиться к осмотру мусорных корзин и сбору брошенных в них распечаток, деловой переписки и прочих технологических отходов. Электродный вариант требует исследования данных, оставленных в памяти ЭВМ;

    · "За дураком" (piggbacking) - состоит в несанкционированном проникновении в пространственные (охраняемые помещения) либо в электронные (программные) закрытые зоны;

    · "За хвост" (between the lines entry) - заключается в несанкционированном негласном подключении к линии электросвязи законного пользователя в момент его работы в сети ЭВМ. Когда ничего не подозревающий пользователь заканчивает работу и отключает свою ЭВМ от сети, негласно подключенный компьютер преступника продолжает работу в сети по его идентификаторам (паролю доступа в сеть);

    · "Неспешный выбор" (browsing). В этом случае несанкционированный доступ к базам данных и файлам законного пользователя осуществляется путем нахождения слабых мест в защите систем ЭВМ. Однажды обнаружив их, правонарушитель может спокойно читать и анализировать содержащуюся в системе информацию, копировать ее, возвращаться к ней по мере необходимости;

    · "Поиск бреши" (trapdoor entry) - используются ошибки или неудачи в логике построения программы. Обнаруженные бреши могут эксплуатироваться неоднократно;

    · "Люк" (trapdoor) - является развитием предыдущего алгоритма преступления. В найденной "бреши" программа "разрывается" и туда встраиваются определенное коды управляющих команд. По мере необходимости "люк" открывается, а встроенные команды автоматически обеспечивают несанкционированный доступ к данным;

    · "Маскарад" (masquerading). В этом случае злоумышленник с использованием необходимых средств проникает в компьютерную систему, выдавая себя за законного пользователя;

    · "Мистификация" (spoofing) - используется при случайном подключении "чужой" системы. Правонарушитель, формируя правдоподобные отклики, может поддерживать заблуждение ошибочно подключившегося пользователя в течение какого-то промежутка времени и получать некоторую полезную для него конфиденциальную информацию, например коды доступа в сеть ЭВМ либо сведения, позволяющие идентифицировать пользователя.
    QAT - Кража времени: заключается в неоплате услуг доступа в систему или сеть ЭВМ.
     
    _________________________
  9. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    гугл рулит)) третья ссылка.
    главное правильно поставить вопрос.)))
    я там про уголовные дела почитал, т.е выписки из приговоров суда.. жесть. унас в стране могут посадить легко. прецендентов масса.
     
    _________________________
    #9 оlbaneс, 3 May 2008
    Last edited: 3 May 2008
  10. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    У нас в стране могут посадить легко? Оо
    У нас законов то толком нед..
    Если порыца в инете, то можно найти только показательные процессы.. И то их очч мало...
    Главное особо не нарываца, типа ddos'a гос серверов и тд =)
     
  11. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Спасибо, то что надо... тему можно закрыть...