Nusikaltimai prieš vaikus Internete

Nuo pat sukūrimo aštuntąjame dešimtmetyje, Internetas buvo pilnai decentralizuota duomenų perdavimo priemonė. Tur būt todėl labai greitai jį pamėgo ne tik studentai ir mokslininkai, bet ir nešvarių darbų mėgėjai. Ir turbūt pirmaisiais Internetu pasinaudojo pornografijos platintojai. Primieji skandalai dėl pornografijos Amerikos universitetuose kilo dar devinto dešimtmečio pradžioje. Na, o vėliau Internetu susidomėjo ir tikri nusikaltėliai.

Kova prieš vaikų pornografijos platinimą internete

Vaikų pornografijos randama atliekant paiešką interneto tinklapiuose, elektroniniame pašte, diskusijų temose, naujienų grupėse. Vokietijoje už vaikų pornografijos skleidimą yra numatyta bauda arba laisvės atėmimas iki 1 metų, už sunkesnius vaikų pornografijos nusikaltimus numatytos bausmės iki 5-10 metų laisvės atėmimo. Dažniausiai skiriama laisvės atėmimo bausmė mažiau nei 6 mėnesiai. Tokiais atvejais teismas turi paaiškinti, kodėl paskyrė tokią mažą bausmę. Vokietijoje vaikų pornografijos turėjimas jau yra baudžiamas. Vokietijos teisėje skaitmeninė informacija traktuojama kaip rašytinis dokumentas. Tai ne tik kompiuterio kietame diske ar diskelyje esanti informacija, bet ir informacija, esanti laikinojoje kompiuterio atmintyje (RAM). Vokietijos teisėje apibrėžta, kad vaikų pornografija laikoma pornografija vaikų iki 14 metų amžiaus atžvilgiu. Pornografiniuose vaizduose tikslaus vaizduojamų vaikų amžiaus nesimato. Vokietijos teisėje: jei yra įspūdis, kad vaikas yra jaunesnis negu 14 metų, tai jau yra vaikų pornografijos nusikaltimo sudėtis. Žinoma, tai sprendžia teismas.

"Informacijos visuomenės scenarijai 2010-2020 metais"

Kiekvienas asmuo turi unikalų skaitmenį parašą (digital signature). Šis parašas yra visuomet matomas, kuomet atliekamos finansinės operacijos. Kadangi pirkimai bet kur – virtualioje erdvėje ar “realiose” parduotuvėse atliekamos kortele, tuomet galima lengvai nustatyta, kada ir kas yra pirkta. Taip pat galima nustatyti, iš kur ir kaip jis legaliai gauna pajamų. Be to, šį parašą naudoja prie kitų atliekamų veiksmų – išsailavinimas, karjera etc. Taigi kasdieniniai veiksmai – pajamos, pirkimai, įvairūs biografijos faktai – yra nepaliaujamai fiksuojami tam tikrose duomenų bazėse. Tuo pačiu metu sistema vykdo sekimą, t.y. sistema yra automatiškai suprogramuota, kad pastebėjusi bet kurio individo neįprastus veiksmus iš karto apie yra pranešama.

Virtualių nusikaltimų kontrolės perspektyvos

hacker 24 Straipsniai.lt

Policija turi būti ne tik gatvėse, bet ir internete. 1997 m. Vokietijoje buvo sukurta pirmoji policijos patruliavimo internete grupė. Dabar Vokietijoje yra beveik 200 terminalų, per kuriuos vyksta patruliavimas internete. Vokietijoje techninę pagalbą, tiriant virtualius nusikaltimus, teikia specialios grupės, esančios miestų policijos padaliniuose. Vykdomas patruliavimas internete, ieškoma neteisėtos informacijos. Vokietijos įvairiose žemėse policijos organizacinė struktūra virtualių nusikaltimų kontrolei yra nevienoda. Pranešėjas mano, kad informatikos specialistai turi būti tik Vokietijos žemių centruose, o kiti policininkai, tiriantys virtualius nusikaltimus, privalo turėti tik bazines kompiuterinės techninės ir programinės įrangos žinias. Eiliniai policininkai turi mokėti imtis pirmųjų neatidėliotinų veiksmų, gavus pranešimą apie virtualų nusikaltimą.

Informacinis karas ir verslas

Norint sėkmingai išgydyti ligą, visų pirma reikia ją diagnozuoti. Daugelį ligų galima išgydyti. Taip pat nemažai jų galima ir išvengti. Ligų profilaktika yra kur kas geriau, nei jų gydymas. Pakalbėkime apie kompiuterinio nusikalstamumo profilaktiką finansinėse struktūrose. Daugelis apsaugos tarnybų (AT) darbuotojų nenoriai kalba apie kokius nors kompiuterinio saugumo tyrimus konkrečioje organizacijoje, o juo labiau apie apsaugos silpnąsias vietas. Netgi pokalbiuose su teisėsaugos pareigūnais privačių apsaugos tarnybų darbuotojai nesistengia, o kartais net vengia kalbėti apie kompiuterinių nusikaltimų faktus, informacijos pagrobimus, nesankcionuoto įsilaužimo į kompiuterių tinklus faktus. Paprastai taip yra bandoma išvengti neigiamos reklamos. Didelėms organizacijoms vardo praradimas, gandų apie vidines problemas pasklidimas yra daug blogesnis už finansinius sunkumus, o kartais gali sukelti labai rimtas pasekmes. Tačiau kartais gaunasi iš tikrųjų paradoksalus atvejis: visuomenei sužinojus rimtus trūkumus kokios nors organizacijos informacijos apsaugos sistemoje, bei realiai egzistuojantį pavojų, - visa tai galima išnaudoti ir išgauti naudą. Tokio paradokso pavyzdys - incidentas Sitibanke, kurį sukėlė Rusijos hakeris: po publikacijų apie apsaugos sistemos pralaužimą, pasirodė kitos publikacijos, kuriose buvo rašoma apie tai, jog bankas įdiegė naują, daug patikimesnę apsaugos sistemą. Tai ne tik kad neatbaidė senų, bet ir pritraukė naujus klientus.

Rengiantis kovai prieš terorizmą internete

hacker 21 Straipsniai.lt

Interneto apsaugos sustiprinimas iškilo į svarbiausių užduočių sarašo pirmąsias vietas. Kol Jungtinių Valstijų ir Didžiosios Britanijos karinės pajėgos bombarduoja Talibano ir Osamos bin Ladeno grupuočių teritorijas Afganistane, JAV pareigūnai rengiasi kitoms teroristų atakoms, ne tik fizinėms. Kyla pavojus JAV ir jų šalininkų kompiuterinių sistemų, saugančių slaptą informaciją, internetinėms atakoms. Po teroro aktų Pasaulio prekybos centre ir Pentagone Federalinis tyrimų biuras (FTB) pranešė apie būtinybę sustiprinti kompiuterių apsaugos sistemas. Rugsėjo 22 dieną valstybės finansuojamas Dartmuto koledžo Technologijų apsaugos studijų institutas paskelbė pranešimą, kuriame įspėjo apie galimas teroristų ir jiems simpatizuojančių hakerių atakas.

Lyg užhipnotizuoti…

Viskas vyksta taip, tarsi kažkas būtų užhipnotizavęs keletą atsitiktinai pasirinktų iš minios žmonių; įspraudė į rankas lagaminėlius su laikrodinėmis bombomis ir nusiuntė į iš anksto numatytus objektus. Viena tokia bombelė sugadintų tik laiptinę. Tačiau kadangi prie šio namo prieina visas zombių būrys su lagaminėliais rankose, į orą išlekia visas pastatas. Šių dviejų minėtų grupių veiklos skirtumas tas, kad pirmoji panaudojo pavienius kompiuterius, o antroji - vieno universiteto vidaus kompiuterių tinklą (tai padarė naująjį ginklą dar galingesnį). Kai specialistai ištyrė šią subtilią kovinių veiksmų ruošimo Internete taktiką, jiems kilo dar viena hipotezė: tai galėjo būti savotiškas dviejų labiausiai techniškai išprususių hakerių konkursas, kuris vyko tarsi lažybos: kas geriau sugebės išsityčioti iš stambiausių Amerikos internautų kompanijų? Čia pat iškilo ir papildoma versija: kokia nors stambi kompiuterių kompanija nusprendė mesti iššūkį „kiaušingalviams” ir paprašė konkurso dalyvių pademonstruoti savo ekstraordinarinius sugebėjimus.

Kompiuterinio saugumo mitai

"Viskuo kalti hakeriai" - šį mitą palaiko ir puoselėja masinės informacijos priemonės, su visomis baisiomis smulkmenomis aprašančios "įsilaužimus į bankų sistemas". Tačiau labai retai būna minimas tas faktas, jog hakeriai dažniausiai pasinaudoja aptarnaujančio personalo nekompetentingumu bei aplaidumu. Hakeriai šiuo atveju visų pirma veikia kaip diagnozuotojai. Todėl pagrindine grėsme informacijos saugumui galima visų pirma laikyti darbuotojų nekompetentingumą. Be to pakankamai didelį pavojų kelia ir tokie darbuotojai, kurie yra kažkuo tai nepatenkinti, pvz. darbo užmokesčiu. Vienas labiausiai paplitusių šio tipo pavojų - taip vadinamų "silpni" slaptažodžiai. Beje, kontroliuoti slaptažodžio sudėtingumą neįmanoma. Kita problema - saugumo reikalavimų nesilaikymas. Pavyzdžiui labai pavojinga naudoti nepatikrintą programinę įrangą. Paprastai pats vartotojas "prisišaukia" į savo sistemą įvairius virusus bei taip vadinamus "trojos arklius". Be to didelių nemalonumų gali pridaryti kompiuteriui duota klaidingai komanda. Pavyzdžiui programuojant kosminį aparatą FOBOS-1 jam iš Žemės buvo duota neteisinga komanda, po ko ryšys su aparatu buvo prarastas. Tokiu būdu geriausias apsisaugojimas nuo užpuolimo, neleisti, kad jis įvyktų. Darbuotojų apmokymas kompiuterinio saugumo principų, gali užkirsti kelią sistemos užpuolimui. Kitaip sakant, informacijos apsauga priklauso nuo techninių priemonių ir nuo teisingai suformuoto bei apmokyto personalo.

Hakeris - Bilas Geitsas?

Kai kam šovė į galvą net tokia mintis: o ar ne pats Bilas Geitsas vadovauja visiems šiems veiksmams? Gal Microsoft (http://www.microsoft.com) slapta nuo visų išrado kokį nors supernaują produktą, kuris sugebėtų apginti nelaimingas "on-line" kompanijas nuo hakerių-bombintojų užmačių? Gal verta palaukti, kol, išlaukęs tinkamą momentą, senelis Geitsas išmes savo naujieną į rinką, audringai plojant internautų brolijai? Tačiau Geitsas ir taip turi didelių problemų su valdžios institucijomis, antimonopolinė našta dar nenusimesta nuo jo pečių. Be to, tai ne pats geriausias laikas, kad pakišti save ir savo biznį į tokias rizikos girnas, kaip baudžiamieji kaltinimai ir reputacijos praradimas.

Kaip apsisaugoti nuo galimo "ActiveX" puolimo?

"Microsoft" yra sukūrusi "ActiveX" programų žymėjimo (certifikavimo) mechanizmą. Tai, kaip "Internet Explorer" privalo reaguoti į skirtingos kilmės "ActiveX" programėles, galima nustatyti šios "Interneto" naršyklės parametrų lange "View / Options / Security". Pagal nutylėjimą "Microsoft Internet Explorer" programa leidžia startuoti tik tokias "ActiveX" programėles, kurios yra certifikuotos. Šie "ActiveX" certifikatai patvirtina tik tai, jog programa pasiekė vartotoją nepakeistu pavidalu ir kad jos autorius yra tam tikra firma, pav., "Microsoft", bet nieko nesako apie programos funkcijas ar pavojingumą. Jūs tik galite pasitikėti tam tikrais programuotojais ir leisti "ActiveX" programai naudotis Jūsų kompiuteriu arba tai uždrausti. Pažymėtina tai, jog startavusios "ActiveX" programos gali ir pačios pakeisti šios parametrus, netgi visiškai išjungti certifikatų tikrinimo mechanizmą.

Biznis Internete…

Tą patvirtina daug pavyzdžių, pateiktų Interneto tinklapiuose. Paimkime kad ir neseną istoriją su paslaptingu kompiuterininku Maksimu, kuris ne taip seniai pavogė iš CD Universe kompanijos (http://www.cduniverse.com) uždarą duomenų bazę, kurioje buvo laikomi 300 tūkstančių klientų anketiniai duomenys ir kreditinių kortelių numeriai. Jis kreipėsi į kompanijos būstinę, reikalaudamas sumokėti jam 100 tūkstančių JAV dolerių. Priešingu atveju pažadėjo parduoti kreditinių kortelių duomenis Interneto juodojoje rinkoje. Kuo jis įprastai ir verčiasi, kaip ne be pasididžiavimo pareiškė jis žurnalistams. Matyt, tokiems, kaip Maksimas ir jau minėtas Miksteris, kompiuterių įsilaužimai seniai baigėsi buvę vaikėziškais pasilinksminimais bei išdaigomis, bet tapo tikru bizniu…

Įsilaužėlių persekiojimas

computer virus Straipsniai.lt

Yra nemaža būdų, kaip kokiam nors piktavaliui patekti į jūsų sistemą. Pavyzdžiui, gerai žinoma, kad programinis kodas, kurį atsisiunčiate iš "Interneto" naršymo metu, gali sudarkyti jūsų sistemą, jei tik jį paleisite. Jūsų reikalas, pasitikėti ar ne parsisiunčiamomis programomis. Naujausios naršyklės turi galimybių, kuriomis pasinaudoję galite nuspręsti, priimti ar atmesti tam tikrus parsisiuntimui skirto programinio kodo tipus - pasirinktinai arba automatiškai. Atsižvelgiant į tai, kad parsisiunčiamos programėlės vis tobulėja ir suteikia tikrai naudingų funkcijų, pasirinkdami patį saugiausią variantą pernelyg suvaržysite save. Apsispręsti, kuo galima pasitikėti, o kuo ne, gali padėti skaitmeniniai parašai, tačiau ir čia lieka tam tikros rizikos.