10月初,北京市海淀區(qū)人民法院公開(kāi)了一起破壞計(jì)算機(jī)信息系統(tǒng)罪的案件,被告人張某杰一審被判處有期徒刑5年6個(gè)月。
該案涉及的軟件是一款名叫“大牛助手”的APP,其通過(guò)虛擬定位技術(shù),將虛假的位置傳送至釘釘系統(tǒng),以達(dá)到“打卡”的效果,主要供上班族和學(xué)生使用。該軟件為收費(fèi)軟件,年費(fèi)為89元,月費(fèi)25元。截至案發(fā),用戶(hù)10萬(wàn)余人次,該公司通過(guò)該APP一共賺取四五百萬(wàn)元。
外掛軟件破壞釘釘系統(tǒng)實(shí)現(xiàn)遠(yuǎn)程“打卡”
一審判決書(shū)顯示,張某杰,男,1987年出生,漢族,大專(zhuān)文化。因涉嫌犯破壞計(jì)算機(jī)信息系統(tǒng)罪,于2019年5月31日被羈押,同年7月4日被逮捕。
據(jù)張某杰供述,其在2017年成立了北京得牛科技有限公司并擔(dān)任CEO,公司主要開(kāi)發(fā)手機(jī)應(yīng)用軟件并提供有償使用服務(wù)。公司開(kāi)發(fā)了軟件“大牛助手”APP,在購(gòu)買(mǎi)深圳羅盒科技有限公司虛擬程序APP的使用權(quán)后,對(duì)該APP的界面進(jìn)行優(yōu)化并添加充值接口,然后上線(xiàn)運(yùn)行。
2017年成立的公司,到了2019年,公司已經(jīng)有22人,包含開(kāi)發(fā)、UI、產(chǎn)品、測(cè)試和客服等各個(gè)崗位的工作人員,公司通過(guò)“大牛助手”APP一共賺了四五百萬(wàn)元。
“大牛助手”的新注冊(cè)用戶(hù)有12小時(shí)免費(fèi)試用時(shí)間,包月會(huì)員是每月25元,年費(fèi)會(huì)員是每年89元,用戶(hù)可以通過(guò)多種方式充值。
這款“外掛”軟件是如何破壞釘釘系統(tǒng)功能,并以此牟利收費(fèi)的?據(jù)張某杰的供述,“大牛助手”在不改變其他APP源代碼的情況下,通過(guò)虛擬位置信息、Wi-Fi信息和照片信息,對(duì)其他APP該類(lèi)信息進(jìn)行修改。當(dāng)用戶(hù)使用其他APP不想暴露自己的位置信息時(shí),“大牛助手”就對(duì)用戶(hù)的位置進(jìn)行遮蔽。當(dāng)用戶(hù)想要修改自己的位置信息時(shí),可通過(guò)“大牛助手”進(jìn)行修改,修改時(shí)打開(kāi)“大牛助手”,將需要改變定位信息的APP添加到列表中,點(diǎn)擊模擬定位功能,然后在地圖上選擇需要修改的位置即可。
判決書(shū)中多位得??萍紗T工也給出了證言。
據(jù)得??萍糀ndroid開(kāi)發(fā)工程師李某稱(chēng),“大牛助手”APP的主要功能是手機(jī)應(yīng)用的雙開(kāi)環(huán)境和虛擬定位,該軟件可以虛擬一個(gè)位置讓手機(jī)讀取虛擬的位置信息,因此即使用戶(hù)沒(méi)在公司也可以進(jìn)行遠(yuǎn)程“打卡”,在釘釘軟件上會(huì)顯示其已于公司簽到。
得??萍籍a(chǎn)品經(jīng)理閆某證實(shí),“大牛助手”APP一般用于上班族上班“打卡”和學(xué)生早操“打卡”。
被判有期徒刑五年六個(gè)月
法院經(jīng)審理查明,張某杰自2017年至2019年間運(yùn)營(yíng)得??萍迹_(kāi)發(fā)并推廣“大牛助手”APP10萬(wàn)余人次,用于對(duì)阿里巴巴開(kāi)發(fā)的釘釘系統(tǒng)處理、傳輸?shù)牡乩砦恢脭?shù)據(jù)進(jìn)行未授權(quán)的干擾,破壞釘釘系統(tǒng)獲取用戶(hù)真實(shí)地理位置的功能。經(jīng)鑒定,“大牛助手”APP為破壞性程序。
判決書(shū)顯示,阿里巴巴公司技術(shù)人員在對(duì)“大牛助手Android系統(tǒng)1.1.1”進(jìn)行分析后發(fā)現(xiàn),該軟件繞過(guò)了“釘釘”無(wú)限安全保鏢模塊,劫持了“釘釘”平行空間檢測(cè)接口,當(dāng)“釘釘”的平行空間檢測(cè)接口需要獲取設(shè)備信息時(shí),“大牛助手”通過(guò)重放技術(shù)偽造虛假數(shù)據(jù),直接向“釘釘”的平行空間檢測(cè)接口傳輸虛假數(shù)據(jù),造成偽造“打卡”記錄,干擾“釘釘”系統(tǒng)的正常運(yùn)行。
阿里巴巴公司一位員工表示,經(jīng)初步統(tǒng)計(jì),近一年有46973個(gè)買(mǎi)家通過(guò)支付寶購(gòu)買(mǎi)“大牛助手”的服務(wù),得牛科技獲利多達(dá)2627713元。其中,匹配釘釘軟件“打卡”異常的買(mǎi)家用戶(hù)有7675個(gè),涉及這些用戶(hù)購(gòu)買(mǎi)服務(wù)的會(huì)員費(fèi)575497元。
北京市海淀區(qū)人民法院認(rèn)為,被告人張某杰故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果特別嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,應(yīng)予懲處。
2021年4月16日,北京市海淀區(qū)人民法院做出判決,被告人張某杰犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑五年六個(gè)月。
關(guān)鍵詞: 年輕 CEO 開(kāi)發(fā)軟件 釘釘打卡