當前位置:
首頁 > 新聞 > 17歲少年黑客落網,引出一樁「億級」信息大案

17歲少年黑客落網,引出一樁「億級」信息大案

3 月 11 日,17 歲雲南少年小李像往常一般去學校上學,但他可能沒想到,自己的人生就將產生重大轉折。

2700 公里外,一幫經驗老道的老網警從北京海淀趕來,與雲南當地警方打了個配合,將一起可能是 2018 年來最大非法獲取公民個人信息案的主人公之一抓獲。

擁有多年經驗的網警老董揉了揉眼睛。其實,早在抓捕前,他就得知這個主人公是一個 17 歲的少年,只是親眼見到這個少年時,他還是被這張稚嫩的年輕面孔震動了一下。


引子

也許,小李從未想像過這樣的駭人陣勢,在抓捕現場,少年很快承認了自己的全部犯罪事實。

但是,少年只是這起大案的「引子」。

警方在對李某某的家中進行搜查,並通過提取在李某某的電腦內數據,從中發現涉嫌數家網路公司等各類信息數據,存儲在雲計算伺服器內數據 760 萬餘條。

3 月 15 日,海淀警方將少年押回了北京接受進一步審查,4 月 5 日,抓捕組民警在石家莊警方的配合下,在河北石家莊市鹿泉區將涉案公司的馮某某、王某成、程某、王某鋒 4 名犯罪嫌疑人抓獲。

隨後,民警在該公司的電腦內提取了包含知名網路公司等各類信息數據上億條,涵蓋了銀行卡號、手機號碼、郵箱、網站註冊信息等。


「億級」信息大案

兩年前,少年小李就給自己埋下了悲劇的種子。

2016 年,從小酷愛鑽研黑客技術的小李開發了一個程序,發現了多家網路公司伺服器的漏洞。隨後,他獲取了大量網路公司的用戶名等大量數據。

小李一下被喜悅沖昏了頭腦,看著周圍還懵然無知的同齡人,覺得自己的技術厲害極了。為了展現「成就」,炫耀一把自己的技術能力,小李在某網路論壇上展現了自己的「秘密」。沒多久,就有一個自稱是北京一家科技公司的人聞訊而來,聯繫了小李,並對發出邀請,以每個月 500 元的薪酬,讓他定期提供自己獲得的網路用戶信息。

原來自己的「技術」還能賺錢?!小李一口答應了這個邀約,「成功」賺了幾千塊錢。

萬萬沒想到,這每月的 500 塊錢竟是他通向罪惡深淵的「引路錢」。

這家號稱在北京的科技公司原來落地河北,打著經營計算機軟體、硬體、電子產品、輔助設備的開發銷售等業務的幌子,通過軟體獲取的用戶信息用於對外銷售牟利。

小李利用雲伺服器非法獲取各大網路公司用戶信息的舉動很快引起了一家北京互聯網公司的注意,他們迅速報案,海淀警方通過勘驗分析後,發現大量線索的追蹤溯源指向了小李。

於是,出現了文頭抓捕那一幕。

目前,馮某某、王某成、程某、王某鋒四人因非法獲取公民個人信息罪均已被海淀警方刑事拘留,小李因未成年已被海淀警方依法取保候審,案件還在進一步審理中。


背後

關於這起大案,雷鋒網編輯還有許多疑問,於是找到了負責講解這起案件的海淀分局警務支援大隊副大隊長董立波(上圖右二)。

1.雷鋒網:我聽說這起案件是今年最大的一起非法獲取公民個人信息案,請問涉及哪些行業的信息泄露?

董:應該這樣說比較合適,這起案件是2018年以來目前為止最大的一起非法獲取公民個人信息案,你可以看到,警方查獲的各類數據信息上億條。至於什麼行業,我們的資料里提到,涉及了多家網路公司,而且包含了身份證號、手機號碼、郵箱等多種信息。

2.雷鋒網:在這起案件中,他們如何利用雲伺服器非法獲取信息?

董:其實,在這起案件中,只有涉案的未成年李某某設計了這個程序,當時是他自己寫的代碼,獲取了一些信息,李某某隻給上述公司提供了一些信息。

3.雷鋒網:聽說這個團伙對外銷售牟利其實沒有特別多,法院會如何量刑?

董:《最高人民法院、最高人民檢察院關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》在2017年發布,進一步明確了侵犯公民個人信息罪的定罪量刑標準。上述《解釋》共十三條,包括明確了「公民個人信息」的範圍、非法「提供公民個人信息」的認定標準等十個方面內容,於2017年6月1日起正式施行。

基於不同類型公民個人信息的重要程度,《解釋》分別設置了「五十條以上」「五百條以上」「五千條以上」的入罪標準,以體現罪責刑相適應。出售或者非法提供公民個人信息往往是為了牟利,基於此,《解釋》將違法所得五千元以上的規定為「情節嚴重」。

就這起案件而言,它涉及的銀行卡、通訊記錄的信息數量已經達到了入罪標準,獲取的其它信息也早就達到了五千條以上。再加上這起案件的涉及的信息數量遠超標準,可以說能達到法定意義上的加重了。

4.雷鋒網:與以往你們遇到的同類型案件相比,這起案件除了涉案信息數量特大,還有什麼特點?

董:我們之所以把這起案件單獨列出來,除了涉案數據量巨大,影響力大,還因為現在很多大公司頻頻出現信息泄漏事件,這起案件是警方主動出擊,打掉了其中一個產業鏈條,我們希望能引起公司們對此的重視。

數據是核心競爭力,但是很多數據的來源數不清也道不明,很多企業、很多人因此遊走在灰色甚至是黑色地帶,自律、他律、法律,律律都不能少。互聯網領域需要一條紅線,一條不容隨意踐踏和逾越的紅線,越線必被捉。也希望廣大互聯網公司樹立起紅線意識,讓大數據產業健康發展起來,讓廣大互聯網用戶擁有自己的隱私,明白自己的權利。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

矛盾的酷我音樂,全面蔓延的Token機制
近500萬部安卓手機感染惡意廣告病毒,小米華為OPPO等中招

TAG:雷鋒網 |