热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

17岁少年黑客落网,引出一桩“亿级”信息大案

3月11日,17岁云南少年小李像往常一般去学校上学,但他可能没想到,自己的人生就将产生重大转折。2700公里外,一帮经验老道的老网警从北京海淀赶来,与云南当地警方打了个配合,将一起

3 月 11 日,17 岁云南少年小李像往常一般去学校上学,但他可能没想到,自己的人生就将产生重大转折。

2700 公里外,一帮经验老道的老网警从北京海淀赶来,与云南当地警方打了个配合,将一起可能是 2018 年来最大非法获取公民个人信息案的主人公之一抓获。

拥有多年经验的网警老董揉了揉眼睛。其实,早在抓捕前,他就得知这个主人公是一个 17 岁的少年,只是亲眼见到这个少年时,他还是被这张稚嫩的年轻面孔震动了一下。

17岁少年黑客落网,引出一桩“亿级”信息大案

引子

也许,小李从未想象过这样的骇人阵势,在抓捕现场,少年很快承认了自己的全部犯罪事实。

但是,少年只是这起大案的“引子”。

警方在对李某某的家中进行搜查,并通过提取在李某某的电脑内数据,从中发现涉嫌数家网络公司等各类信息数据,存储在云计算服务器内数据 760 万余条。

3 月 15 日,海淀警方将少年押回了北京接受进一步审查,4 月 5 日,抓捕组民警在石家庄警方的配合下,在河北石家庄市鹿泉区将涉案公司的冯某某、王某成、程某、王某锋 4 名犯罪嫌疑人抓获。

随后,民警在该公司的电脑内提取了包含知名网络公司等各类信息数据上亿条,涵盖了银行卡号、手机号码、邮箱、网站注册信息等。

“亿级”信息大案

两年前,少年小李就给自己埋下了悲剧的种子。

2016 年,从小酷爱钻研黑客技术的小李开发了一个程序,发现了多家网络公司服务器的漏洞。随后,他获取了大量网络公司的用户名等大量数据。

小李一下被喜悦冲昏了头脑,看着周围还懵然无知的同龄人,觉得自己的技术厉害极了。为了展现“成就”,炫耀一把自己的技术能力,小李在某网络论坛上展现了自己的“秘密”。没多久,就有一个自称是北京一家科技公司的人闻讯而来,联系了小李,并发出邀请,以每个月 500 元的薪酬,让他定期提供自己获得的网络用户信息。

原来自己的“技术”还能赚钱?!小李一口答应了这个邀约,“成功”赚了几千块钱。

万万没想到,这每月的 500 块钱竟是他通向罪恶深渊的“引路钱”。

这家号称在北京的科技公司原来落地河北,打着经营计算机软件、硬件、电子产品、辅助设备的开发销售等业务的幌子,通过软件获取的用户信息用于对外销售牟利。

小李利用云服务器非法获取各大网络公司用户信息的举动很快引起了一家北京互联网公司的注意,他们迅速报案,海淀警方通过勘验分析后,发现大量线索的追踪溯源指向了小李。

于是,出现了文头抓捕那一幕。

目前,冯某某、王某成、程某、王某锋四人因涉嫌侵犯公民个人信息罪均已被海淀警方刑事拘留,小李因未成年已被海淀警方依法取保候审,案件还在进一步审理中。

17岁少年黑客落网,引出一桩“亿级”信息大案

背后

关于这起大案,雷锋网编辑还有许多疑问,于是找到了负责讲解这起案件的海淀分局警务支援大队副大队长董立波(上图右二)。

1.雷锋网:我听说这起案件是海淀分局今年破获的最大一起侵犯公民个人信息案,请问涉及哪些行业的信息泄露?

董:应该这样说比较合适,这起案件是 2018 年以来海淀分局破获的最大一起侵犯公民个人信息案,你可以看到,警方查获的各类数据信息上亿条。至于什么行业,我们的资料里提到,涉及了多家网络公司,而且包含了身份证号、手机号码、邮箱等多种信息。

2.雷锋网:在这起案件中,他们如何利用云服务器非法获取信息?

董:其实,在这起案件中,只有涉案的未成年李某某设计了这个程序,当时是他自己写的代码,获取了一些信息,李某某只给上述公司提供了一些信息。

3.雷锋网:听说这个团伙对外销售牟利其实没有特别多,法院会如何量刑?

董:《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》在2017年发布,进一步明确了侵犯公民个人信息罪的定罪量刑标准。上述《解释》共十三条,包括明确了“公民个人信息”的范围、非法“提供公民个人信息”的认定标准等十个方面内容,于2017年6月1日起正式施行。

基于不同类型公民个人信息的重要程度,《解释》分别设置了“五十条以上”“五百条以上”“五千条以上”的入罪标准,以体现罪责刑相适应。出售或者非法提供公民个人信息往往是为了牟利,基于此,《解释》将违法所得五千元以上的规定为“情节严重”。

就这起案件而言,它涉及的银行卡、通讯记录的信息数量已经达到了入罪标准,获取的其它信息也早就达到了五千条以上。再加上这起案件的涉及的信息数量远超标准,可以说能达到法定意义上的加重了。

4.雷锋网(公众号:雷锋网):与以往你们遇到的同类型案件相比,这起案件除了涉案信息数量特大,还有什么特点?

董:我们之所以把这起案件单独列出来,除了涉案数据量巨大,影响力大,还因为现在很多大公司频频出现信息泄漏事件,这起案件是警方主动出击,打掉了其中一个产业链条,我们希望能引起公司们对此的重视。

数据是核心竞争力,但是很多数据的来源数不清也道不明,很多企业、很多人因此游走在灰色甚至是黑色地带,自律、他律、法律,律律都不能少。互联网领域需要一条红线,一条不容随意践踏和逾越的红线,越线必被捉。也希望广大互联网公司树立起红线意识,让大数据产业健康发展起来,让广大互联网用户拥有自己的隐私,明白自己的权利。


推荐阅读
  • 摘要:本文中,我们将进一步理解微服务架构的核心要点和实现原理,为读者的实践提供微服务的设计模式,以期让微服务在读者正在工作的 ... [详细]
  • SSL协议、TLS协议,使用哪一种更安全?
    在金融银行业,保护机密信息的安全至关重要。由于财务记录完全通过在线数据库维护,因此实施保护客户、银行和金融机构免受黑客攻击的安全功能比以往任何时候都更加重要。安全套接字层(SSL) ... [详细]
  • node的特点:它作为js的运行平台,node保留了前端浏览器js那些熟悉的接口,依旧基于作用于和原型链,区别在于它将前端中广泛应用的思想迁移到服务器。异步IO:关键字:异 ... [详细]
  • UNP总结 Chapter 12~14 IPv4与IPv6的互操作性、守护进程和inet超级服务器、高级I/O函数
    一、IPv4与IPv6的互操作性1.IPv4客户与IPv6服务器拥有双重协议栈的主机的一个基本特性就是:其上运行的IPv6服务器既能应付IPv4客户,又能应付IPv6客户。这是通过使用IPv4映射 ... [详细]
  • lora物联网开发教程(物联网lora特点)
    长距离星型架构,由于长距离连接性,从而减少了电池寿命。这个协议采用了阿罗哈法。在一个网状网络或者一个异步网络中,例如蜂窝网,结点必须频繁的被唤醒,来同步网络和检查消息。这种同步,大 ... [详细]
  • PHPcURL获取微信公众号access_token的实例php实例:这篇文章主要介绍了PHPcURL获取微信公众号access_token的实例,需要的朋友可以参考下1.开发微信 ... [详细]
  • Linux负载均衡LVS(IPVS)
    一、LVS简介LVS是LinuxVirtualServer的简称,也就是Linux虚拟服务器,是一个由章文嵩博士发起的自由软件项目,现在已经是Linux ... [详细]
  • DDOSDDOS的中文名叫分布式拒绝服务***,俗称洪水***DDoS***概念DoS的***方式有很多种,最基本的DoS***就是利用合理的服务请求来 ... [详细]
  • 目录结构如下:Nginx基础知识NginxHTTP服务器的特色及优点Nginx的主要企业功能Nginx作为web服务器的主要应用场景包括:Nginx的安装安装环境 ... [详细]
  • 在混合逻辑时钟这篇博客里,我介绍了关于混合逻辑时钟的基本知识,本文介绍一下MongoDB里面的混合逻辑时钟,参考ImplementationofCluster-wideLogica ... [详细]
  • 云计算安全,主要面临哪些威胁?
    云计算是一种新的计算方式,它依托于互联网,以网络技术、分布式计算为基础,实现按需自服务、快速弹性构建、服务可测量等特点的新一代计算方式。然而,任何以互联网为基础的应用都存在着一定危 ... [详细]
  • 前言微服务架构(MicroserviceArchitecture)是一种架构概念,旨在通过将功能分解到各个离散的服务中以实现对解决方案的解耦。你可以将其看作是在架构层次而非获取服务 ... [详细]
  • 一个不错的JDBC连接池教程(带具体例子)
    1.前言数据库应用,在许多软件系统中经常用到,是开发中大型系统不可缺少的辅助。但如果对数据库资源没有很好地管理(如:没有及时回收数据库的游 ... [详细]
  • 局限性_Scrum框架的局限性
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了Scrum框架的局限性相关的知识,希望对你有一定的参考价值。在很多工作坊的讨论中, ... [详细]
  • TCP协议TCP的流量控制
    一、前言一般来说,我们总是希望数据传输能尽可能快一点。但如果发送方把数据发送得过快的话,接收方就可能来不及接收,这就会造成数据的丢失。而 ... [详细]
author-avatar
fedfedfv_249
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有