入庫(kù)編號(hào) 2024-18-1-253-001 關(guān)鍵詞 刑事 提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪 專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具 網(wǎng)絡(luò)爬蟲 基本案情 2021年10月5日,被告人丁某在經(jīng)營(yíng)馬鞍山某信息咨詢有限公司期間,從丁某某(另案處理)處購(gòu)買“匯易獲客”軟件代理權(quán),明知該款軟件未經(jīng)授權(quán),專門用于入侵短視頻平臺(tái)服務(wù)器非法獲取用戶昵稱、UID、sec_uid、留言、評(píng)論等未授權(quán)人員訪問(wèn)受限的數(shù)據(jù),仍將軟件改名為“客多多精準(zhǔn)獲客”并對(duì)外銷售。2021年10月至12月,丁某在安徽省馬鞍山市花山區(qū)某大廈,組織其公司銷售人員通過(guò)網(wǎng)絡(luò)向他人銷售“客多多精準(zhǔn)獲客”軟件。經(jīng)鑒定,送檢的“采集端1.5.vmp.exe”程序在實(shí)現(xiàn)獲取短視頻平臺(tái)當(dāng)前熱門話題功能的過(guò)程中,先發(fā)送驗(yàn)證請(qǐng)求至特定IP地址的服務(wù)器中“天盾服務(wù)端”程序進(jìn)行驗(yàn)證,之后發(fā)送POST請(qǐng)求至特定網(wǎng)址獲取X-Gorgon值,最后根據(jù)X-Gorgon、X-Khronos等參數(shù)值發(fā)送GET請(qǐng)求獲取短視頻平臺(tái)服務(wù)器中上述數(shù)據(jù)。丁某到案后,如實(shí)供述自己的犯罪事實(shí),并退出銷售“客多多精準(zhǔn)獲客”軟件的全部違法所得。 江蘇省無(wú)錫市梁溪區(qū)人民法院于2022年5月10日作出(2022)蘇0213刑初223號(hào)刑事判決:被告人丁某犯提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪,判處有期徒刑一年六個(gè)月,緩刑二年,并處罰金人民幣三萬(wàn)元;禁止被告人丁某在緩刑考驗(yàn)期限內(nèi)從事互聯(lián)網(wǎng)相關(guān)經(jīng)營(yíng)活動(dòng)。宣判后,沒有抗訴、上訴,判決已發(fā)生法律效力。 裁判理由 法院生效裁判認(rèn)為:本案爭(zhēng)議焦點(diǎn)在于被告人丁某向他人提供的“客多多精準(zhǔn)獲客”軟件是否屬于刑法規(guī)定的“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”。 刑法第二百八十五條第三款規(guī)定:“提供專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具,或者明知他人實(shí)施侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的違法犯罪行為而為其提供程序、工具,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰?!薄蹲罡呷嗣穹ㄔ?、最高人民檢察院關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問(wèn)題的解釋》(法釋〔2011〕19號(hào))第二條進(jìn)一步規(guī)定:“有下列情形之一的程序、工具,應(yīng)當(dāng)認(rèn)定為刑法第二百八十五條第三款規(guī)定的‘專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具’:(一)具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施,未經(jīng)授權(quán)或者超越授權(quán)獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的功能的;(二)具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施,未經(jīng)授權(quán)或者超越授權(quán)對(duì)計(jì)算機(jī)信息系統(tǒng)實(shí)施控制的功能的;(三)其他專門設(shè)計(jì)用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)、非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的程序、工具?!睋?jù)此,認(rèn)定“專門用于侵入、非法控制計(jì)算機(jī)信息系統(tǒng)的程序、工具”,關(guān)鍵有二:一是程序本身具有避開或者突破計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施的功能;二是程序、工具獲取數(shù)據(jù)和控制的功能,在設(shè)計(jì)上能在未經(jīng)授權(quán)或者超越授權(quán)的狀態(tài)下得以實(shí)現(xiàn),這是該類程序、工具區(qū)別于“中性程序、工具”的典型特征。此外,刑法未專門規(guī)定“專門用于非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的程序、工具”,而非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的行為通常需要以侵入為前提,故一般可以將該類工具歸入“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序、工具”的范疇。 本案中,短視頻平臺(tái)服務(wù)器采用以X-Gorgon加密算法進(jìn)行簽名校驗(yàn)的安全保護(hù)措施。具體而言,短視頻平臺(tái)服務(wù)器根據(jù)發(fā)送數(shù)據(jù)請(qǐng)求用戶的信息運(yùn)用算法得出特定的X-Gorgon參數(shù)值,與數(shù)據(jù)請(qǐng)求中所攜帶的X-Gorgon參數(shù)值進(jìn)行匹配,以驗(yàn)證請(qǐng)求的合法性。而涉案“客多多精準(zhǔn)獲客”軟件,經(jīng)鑒定,系先發(fā)送驗(yàn)證請(qǐng)求至特定IP地址的服務(wù)器中“天盾服務(wù)端”程序進(jìn)行驗(yàn)證,之后發(fā)送POST請(qǐng)求至特定網(wǎng)址非法獲取X-Gorgon值,最后利用算法解析出加密的X-Gorgon等參數(shù)值發(fā)送GET請(qǐng)求獲取短視頻平臺(tái)服務(wù)器數(shù)據(jù)??梢?,該軟件可以避開短視頻平臺(tái)服務(wù)器系統(tǒng)安全保護(hù)措施,進(jìn)而未經(jīng)授權(quán)非法獲取服務(wù)器中用戶昵稱、UID、sec_uid、留言、評(píng)論等訪問(wèn)受限的數(shù)據(jù)。據(jù)此,該程序?qū)儆谛谭ㄒ?guī)定的“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”。故而,被告人丁某伙同他人,提供專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序,情節(jié)嚴(yán)重,其行為已構(gòu)成提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪。經(jīng)綜合考慮被告人丁某在共同犯罪中所起作用,以及歸案后如實(shí)供述自己的罪行,自愿認(rèn)罪認(rèn)罰等情節(jié),法院宣告緩刑,并依法適用禁止令。 裁判要旨 具有避開或者突破網(wǎng)絡(luò)平臺(tái)等計(jì)算機(jī)信息系統(tǒng)安全保護(hù)措施,使他人非法獲取訪問(wèn)受限的數(shù)據(jù)的軟件,屬于刑法第二百八十五條第三款規(guī)定的“專門用于侵入計(jì)算機(jī)信息系統(tǒng)的程序”。行為人提供上述軟件,情節(jié)嚴(yán)重的,依法以提供侵入計(jì)算機(jī)信息系統(tǒng)程序罪定罪處罰。 關(guān)聯(lián)索引 《中華人民共和國(guó)刑法》第285條第3款 《最高人民法院、最高人民檢察院關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問(wèn)題的解釋》(法釋〔2011〕19號(hào))第2條、第3條 一審:江蘇省無(wú)錫市梁溪區(qū)人民法院(2022)蘇0213刑初223號(hào)刑事判決(2022年5月10日)
|