Сегодня назрела необходимость изучения вопросов создания системы организации добывания и исследования цифровых следов преступления, а также получения цифровой информации с изъятых носителей. При формировании такой системы нужно исходить из ряда очевидных тенденций:
- во-первых, технологии защиты информации непрерывно развиваются, а в будущем будут развиваться гораздо быстрее, нежели внедряться средства преодоления такой защиты;
- во-вторых, разработки технологий преодоления защиты информации будут вестись компаниями, имеющими соответствующие финансовые и интеллектуальные возможности с определённой географической локацией;
- в-третьих, любая вновь изобретенная эффективная технология в XXI в. составляет определенную ценность и, как правило, будет защищена авторским и патентным правом. По этой причине внедрение ее в деятельность правоохранительных органов будет затруднено.
На современном этапе развития правоохранительной системы стоит подумать о формировании центров исследования информации, основанных не на территориальном принципе, а на возможности применения той или иной технологии обработки цифровой информации. Это утверждение поднимает другой, на наш взгляд, не менее актуальный вопрос, связанный с исследованием и разработкой в рамках науки криминалистики методик дистанционного изъятия и исследования компьютерной информации. Криминальный мир взял на вооружение множество появившихся технологических решений, которые использует в противоправной деятельности. Сегодня совершается внушительное количество дистанционных преступлений не только корыстной направленности, но и преступных деяний, связанных с посягательством против личности. В то время, когда преступники активно используют технологии передачи информации для совершения преступлений, деятельность правоохранительных органов продолжает быть контактной, основанной на непосредственном присутствии субъекта расследования на месте проведения следственных или розыскных действий. Это обстоятельство предопределяет некое опережающее развитие видов и способов преступлений по отношению к деятельности по противодействию им.
В соответствии со ст. 164 УПК РФ при производстве следственных действий могут применяться технические средства и способы обнаружения, фиксации и изъятия следов преступления и вещественных доказательств. К сожалению, не приходится говорить о внедрении методик проведения дистанционных следственных действий в практику следственных подразделений. В этой связи особый интерес представляет возможность проведения криминалистического исследования цифровых носителей информации, изъятых в рамках расследования удалённо. Дистанционные исследования позволят исключить риск утраты цифровой информации при транспортировке, а также сведут к минимуму временные и финансовые затраты. Уже сейчас возможно обеспечить территориальное разделение по отраслям с трансляцией необходимой информации по каналам связи без необходимости физического перемещения носителя информации [8, с. 109]. Кроме того, удаленное исследование позволяет воспользоваться услугами специалистов, обладающих соответствующими познаниями и технологиями, в частности преодоления криптографической защиты цифровой информации, в том числе, если такие специалисты находятся на территории другого государства. Для этого следователю и эксперту достаточно подключить объект исследования или его покластерную копию к каналу связи. Внедрение этих предложений, безусловно, требует глубокой нормативной и организационной проработки.
Ещё одним, на наш взгляд, перспективным направлением криминалистики является разработка и внедрение методов получения доступа к защищенной информации через изучение личности преступника. Эти методы и приемы применяются в области так называемой социальной инженерии. Как утверждал в своей книге известный бывший хакер Кевин Митник, самое уязвимое место любой системы безопасности - человеческий фактор [6, с. 48]. Эту возможность необходимо использовать в полной мере в рамках расследования преступлений. Как показывают исследования в области информационной безопасности, пользователи в основном используют пароли с длиной от 6 до 10 символов, и только 8 % пользователей используют уникальные пароли, остальные 92 % используют повторяющиеся пароли от других сервисов [3]. Методика получения доступа к потенциально ценной для следствия цифровой информации может основываться на комплексном применении приемов собирания сведений о личности подозреваемого и использования программных средств их обработки. Указанная работа может включать в себя ряд этапов:
1. Первый этап предполагает осуществление познавательной и аналитической деятельности, связанной со сбором информации о личности подозреваемого и его окружения, с последующим формированием массива данных. В указанный массив может быть включена информация о самом владельце информации, его анкетные данные, прозвища, адреса места жительства, памятные даты, хобби, любимое блюдо, места отдыха и пр. Также в указанный массив включается аналогичная информация о членах семьи подозреваемого, даты рождения, клички домашних питомцев, модели используемых автомобилей, известные номерах телефонов и пр.
2. Второй этап связан с получением информации об используемых подозреваемым паролях в других сервисах. Например, пароли, используемые для электронной почты, социальной сети, интернет-банкинга. Указанная информация может быть получена путем исследования технических устройств и других носителей информации, к которым имеется доступ. Пароли от он-лайн сервисов, как правило, содержатся в памяти браузеров, на бумажных носителях информации, в менеджерах паролей.
3. Третий этап заключается в генерации и подборе пароля с использованием программного обеспечения из собранного массива данных. Эта методика преодоления парольной защиты цифровой информации может быть достаточно эффективной.
В условиях технологического оснащения преступного мира средствами эффективной защиты информации одной из приоритетных задач науки криминалистики является разработка и внедрение в практику научно обоснованных методик использования технологий преодоления криптографической защиты информации. Своевременное оснащение правоохранительных органов существующими информационными технологиями для борьбы с преступностью является решающим фактором, обусловливающим эффективность правоохранительной деятельности.
Библиографические ссылки
1. Авдошин С.М., Савельева А.А. Криптоанализ и криптография: история противостояния // Бизнес-информатика. - 2009. - № 2. - С. 3-11.
2. Безбогов А.А. Методы и средства защиты компьютерной информации: учебное пособие / А.А. Безбогов, А.В. Яковлев, В.Н. Шамкин. - Тамбов: Изд-во Тамбов. гос. тех. ун-та, 2006. - 196 с.
3. Исследование на тему паролей. URL: https://habr.com/ru/post/129052/ (дата обращения 06.01.2019).
4. Левченко О.В. К вопросу о формировании инновационной технологии расследования преступлений // Вестник Оренбургского государственного университета. - 2011. - № 3 (122). - С. 70-73.
5. Мещеряков В.А., Трухачев В.В. Формирование доказательств на основе электронной цифровой информации // Вестник Воронежского института МВД России. - 2012. - № 2. - С. 108-110.
6. Митник К. Искусство обмана / К. Митник, В. Саймон. - М.: Ай Ти, 2004. - 304 с.
7. Разработан алгоритм защиты данных, который не смогут взломать даже квантовые компьютеры. URL: www.svoboda.org/a/26923901.html (дата обращения 06.01.2019).
8. Степаненко Д.А. Криминалистическая наука в реалиях информационного общества // Криминалистические чтения на Байкале - 2015: материалы междунар. науч.-практ. конф. / Вост.-Сиб. фил ФГБОУ ВО «РГУП». - Иркутск, 2015. - С. 105-109.
9. xakep.ru URL: https://xakep.ru/2016/03/29/fbi-iphone-2/ (дата обращения 06.01.2019).
Bibliographic reference
1. Avdoshin S. M., Savelieva A. A. Cryptanalysis and cryptography: history of confrontation // Business-Informatics. - 2009. - No. 2. - pp. 3-11.
2. Bezbokov A. A. Methods and means of computer information protection: textbook / A. A. Bezbogov, A.V. Yakovlev, V. N. Shamkin. - Tambov: Publishing house of Tamb. State Tech.Uni., 2006. - 196 p.
3. Research on the topic of passwords. URL: https://habr.com/ru/post/129052/ (accessed: 06.01.2019).
4. Levchenko O. V. On the formation of innovative technology of crime investigation // Bulletin of the Orenburg State University. - 2011. - № 3 (122). - pp. 70-73.
5. Meshcheryakov V. A., Trukhachev V. V. Formation of proofs on the basis of electronic digital information//Bulletin of Voronezh Institute of the Ministry of Internal Affairs of Russia. - 2012. - № 2. - pp. 108-110.
6. Mitnick K. The art of deception / K. Mitnick, V. Simon. - M.: Publishing company IT, 2004. 304 p.
7. The algorithm for data protection, which can not be hacked even quantum computers, has been developed. URL: www.svoboda.org/a/26923901.html ( accessed: 06.01.2019).
8. Stepanenko D. A. Forensic science in the realities of the information society // Forensic reading on Lake Baikal - 2015: Proceedings of the international science.- pract. conf. / East.-Sib. branch FSBEI HE "RCUJ" - Irkutsk, 2015. - pp. 105-109.
9. Hacker.ru URL: https://xakep.ru/2016/03/29/fbi-iphone-2/ (accessed: 06.01.2019).