您现在的位置是:首页 > 互联网 >正文

加密算法被不法分子售卖了 闵行检察院给电商平台发出检察建议,建议补上数据安全漏洞

发布时间:2022-11-23 15:57:21毕辰冰来源:

导读“非常感谢检察院和人民监督员提出的宝贵意见,我司将以此案为鉴及时落实整改措施,切实加强平台网络安全管理,守护用户信息安全。”近日,...

“非常感谢检察院和人民监督员提出的宝贵意见,我司将以此案为鉴及时落实整改措施,切实加强平台网络安全管理,守护用户信息安全。”近日,在检察建议宣告会上,某知名社区电商平台安全部门负责人向闵行区检察院表示了深深的感谢。

前不久,这家公司还因平台加密算法被不法分子售卖,面临着数据安全无法保障的风险。

图说:提审现场 闵行检察院(下同)

为下载女儿成长视频,他自学平台加密算法

陈某某是一名程序员,平时经常会给女儿拍些短视频作为成长记录。2020年10月,陈某某想将某短视频平台上关于女儿的视频全部下载下来,却发现只能一个个下载。陈某某心生不甘,决定自己上网寻找打包下载视频的方法。

陈某某将网络上的相关平台算法和自己之前所掌握的技术结合起来,通过对该短视频平台进行“抓包”分析后,模拟人工正常操作,几经调试后陈某某终于将女儿的成长视频批量下载。

与此同时,陈某某发现有人在网上售卖各大知名互联网平台的后台算法。陈某某觉得自己发现了“商机”。

2021年初,陈某某开始将调试好的该短视频平台算法以1000元的价格陆续向外出售。尝到甜头后,陈某某认为自己找到了一条发财的路子。但如果仅能批量下载短视频,陈某某觉得这条路子有点窄。他决心将自己的算法功能和破解的平台对象都“升级”,他将目标瞄准了某知名社区电商平台。

在利益的驱使下,陈某某又从网上专门买来一些算法,对其进行修改后,利用一些辅助软件绕过互联网平台的校验程序,获取互联网平台的后台数据,除了可以批量点赞、批量下载之外,甚至可以获取平台用户的个人信息,由此来非法牟利。

图说:宣告会现场

抽丝剥茧,揭开新型网络犯罪的面纱

今年1月,公安机关发现网上有人公开售卖某知名社区电商平台的破解程序,在与该平台取得联系并经验证后,证实该破解程序确实有效,可控制平台做出相应的操作,获取(发送)服务器内的数据。经过一段时间的摸底排查,公安机关随后将陈某某抓捕到案。不久,闵行区检察院对其作出批准逮捕决定。

今年10月,闵行区检察院检察长胡春健在办理此案时,仔细研究案件,多次提审陈某某,查明其社交软件聊天记录及支付宝交易记录,层层抽丝剥茧后,本案的另一名被告人也随即进入到检察机关的视野。

经查,2021年12月,同是程序员的周某某花费3000元从陈某某手中购买了该算法,用于获取平台用户数据。后来,两人经常就一些技术性问题进行讨论,周某某还利用自身所长教了陈某某一些技术调试和“抓包”方面的技术,为此还向陈某某收取了1000元的咨询费。没过多久,陈某某又花钱将周某某的破解互联网后台的算法买下,并继续对外出售。而周某某也从陈某某处获得“灵感”,将自己手中的算法进行售卖。

经查,被告人陈某某、周某某提供专门用于侵入计算机信息系统的程序,陈某某违法所得为17万多元,周某某违法所得为1万多元,其行为均已触犯《中华人民共和国刑法》相关规定,涉嫌提供侵入计算机信息系统程序罪。今年11月17日,闵行区人民检察院以涉嫌提供侵入计算机信息系统程序罪,对被告人陈某某、周某某提起公诉。

把脉问诊,检察建议补上数据安全漏洞

两名被告人已被提起公诉,但案件背后所折射出的数据安全问题却不容小觑。检察官在办案过程中发现,陈、周两人出售的算法,配合其他的非法软件,即可实现在网络平台抓取客户信息、批量下载、点赞等功能,可能会给不特定多数的公民造成信息侵扰甚至财产安全危害。另外,此案也暴露出涉案的互联网平台安全意识存在疏漏、网络安全技术需要提升等问题。

提供侵入计算机信息系统程序罪是新型网络犯罪,涉案的几家互联网平台又具有较高社会知名度及影响力,能否“办理一案,治理一片”?针对办案中发现的问题,经过深入调研同类型、同领域互联网企业,并与相关技术人员、法学专家等充分沟通,胡春健找准涉案公司数据安全漏洞背后存在的风险管理问题、异常操作监控漏洞,针对性地制发企业数据安全风险管控的检察建议书,促进企业健康发展。

11月18日,“健全平台治理 守护数据安全”检察建议公开宣告会在闵行区检察院举行,市政协常委、市政协提案委员会常务副主任黄鸣,诺基亚(上海)企业管理有限公司工程师陆云作为人民监督员受邀出席。在两位人民监督员的见证下,闵行区检察院向涉案的某社区电商平台发出检察建议。接下来,闵行区检察院将陆续对其他涉案的互联网平台制发检察建议。

通讯员 杨莹莹 新民晚报记者 鲁哲

标签:

上一篇
下一篇