分享好友 最新动态首页 最新动态分类 切换频道
入库案例选介|提供非法爬虫软件行为的刑法规制
2024-12-28 05:25

提供非法爬虫软件行为的刑法规制

入库案例选介|提供非法爬虫软件行为的刑法规制

最高人民法院四级调研员

黎鹏

江苏省无锡市

梁溪区人民法院

2009年刑法修正案(七)增设提供侵入、非法控制计算机信息系统程序、工具罪,进一步严密保护计算机信息系统和数据安全的刑事法网。实践中,关于“专门用于侵入、非法控制计算机信息系统的程序、工具”的审查判定仍是实务难点,特别是在新型程序、工具日趋替代木马程序成为主流的背景下。人民法院案例库入库参考案例《丁某提供侵入计算机信息系统程序案(入库编号:2024-18-1-253-001)》裁判要旨明确:“具有避开或者突破网络平台等计算机信息系统安全保护措施,使他人未经授权非法获取访问受限的数据的软件,属于刑法第二百八十五条第三款规定的‘专门用于侵入计算机信息系统的程序’。行为人提供上述软件,情节严重的,依法以提供侵入计算机信息系统程序罪定罪处罚。”该裁判要旨为类案提供了审查判断的规则指引。以此为参照,对刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”的认定,应当注意把握以下几点:

第一,是否具有避开或者突破计算机信息系统安全保护措施的功能。传统的避开或者突破上述措施通常表现在系统安全层面,如逃避杀毒程序的查杀、防火墙的控制等。但在提供非法爬虫软件的情形中则更为复杂,应当结合具体情况对软件是否具有规避安全防护措施的功能进行实质性审查。(1)作为基础,应当审查相关软件是否避开或者突破计算机信息系统验证措施。计算机信息系统控制者通常会采取设置密码防护、身份认证、数据加密等措施保护数据安全,他人未经授权一般难以轻易进入系统。非法爬虫软件可以通过破解加密算法、规避身份校验、利用系统漏洞、盗窃账号密码等手段,避开、绕开或突破计算机信息系统的验证措施,违背计算机信息系统控制者的意愿,强行或隐蔽地“侵入”他人计算机信息系统。(2)在前述基础上,应当进一步审查相关软件是否避开或者突破反爬措施。设置反爬措施均是为规范、限制网络爬虫技术不当使用的技术手段,这在实践中应当成为判定是否具有规避安全防护措施的功能的重要内容。

第二,是否可以突破访问权限获取网络用户数据。获取计算机信息系统数据应在授权范围内进行,而不应未经授权或超越授权范围进行。网络用户在注册或使用相关软件时,不可避免地生成专属个人的相关数据。而相关用户数据的获取与使用,需要在数据主体知情并同意、网络平台许可并授权,遵守合理合法使用、保密使用、最低限度使用、限制扩散等规则的前提下,有限制、有边界地合法使用。未经相关授权或超越授权范围获取数据,既违背了用户的意愿,也损害了网络平台的利益。关于授权与否,可通过是否具有版权声明、授权白名单等明示方式,是否设置安全防护措施、数据加密等默示方式加以判断。此外,需要注意的是,同一类型的网络用户数据可能在不同网络平台设置有差别的访问权限要求。以用户UID信息为例,有的网络平台允许查看任何用户UID信息,有的网络平台则仅允许查看用户自己的UID信息,对此,实践中需要加以准确判断。

第三,是否专门用于侵入、非法控制计算机信息系统。“专门”是对程序、工具本身的用途非法性的限定,即某款程序、工具在功能设计上就只能用来违法实施控制、获取数据的行为,没有其他合法用途。正是基于此,刑法第二百八十五条第三款规定提供专门用于侵入、非法控制计算机信息系统的程序、工具即具有刑事违法性,无需再查实是否为他人违法犯罪提供帮助。与传统的“专门”程序、工具中存在“中性程序”一样,对于爬虫程序,也应注重甄别是否只可用于非法用途。实际上,爬虫技术本身对于互联网的发展和应用至关重要,如各大搜索引擎都是依靠爬取网页信息才能提供服务,大量网站也接受数据爬取行为,从而增加访问流量,这些搜索引擎的爬虫程序显然不具有专门用于非法用途的性质。

依据上述判断标准,本案例中案涉“客多多精准获客”软件属于刑法第二百八十五条第三款规定的“专门用于侵入、非法控制计算机信息系统的程序、工具”。具体而言:(1)短视频平台服务器采用以X-Gorgon加密算法进行签名校验的安全保护措施,“客多多精准获客”软件系通过非法方式解析X-Gorgon等参数值,进而完成验证,发送GET请求获取短视频平台服务器数据,突破了计算机信息系统验证措施的功能,无疑具有“避开或者突破计算机信息系统安全保护措施”功能。(2)“客多多精准获客”软件获取的UID、sec_uid等数据只限用户登录自行查看,用户本人以外的人员无法通过正常访问渠道获得,该软件的获取行为显然具有未经授权的性质。(3)“客多多精准获客”软件除非法获取短视频平台用户昵称、UID、sec_uid、留言、评论等访问受限的数据并无其他合法用途,属于典型的非法爬虫程序。综上,对被告人丁某依法以提供侵入计算机信息系统程序罪定罪处罚。

原标题:《入库案例选介|提供非法爬虫软件行为的刑法规制》

最新文章
熊孩子金币修改宝典:实用教程助您轻松玩转游戏货币管理
征战游戏世界的勇士们,你们是否曾为游戏中的货币困扰?是金币不足限制了你的发展,还是钻石稀缺让你无法拥有心仪的装备?今天,我们为您带来一篇“熊孩子金币修改宝典”,让您可以轻松玩转游戏货币管理,征服游戏世界!一揭开游戏货币管理
美国货物门到门/EXW双清货代公司一站式通关平台
雅盈供应链——一站式进口海外提货/物流/空运海运订舱/进口清关申报/代理报关/代理清关申报/海关查验/进口派送/保税仓储/转口贸易/全套代理服务。优势推荐:众多港口物流门到门进口服务保税区转口仓储暂时进出口货物修理物品进出口退运货物
玩家必看教程“小程序财神十三张究竟是不是有挂”爆光开挂猫腻内幕
小程序财神十三张的发展与应用随着智能手机的普及和移动互联网的迅猛发展,小程序财神十三张作为一种全新的应用形式,迅速走进人们的生活。它的便捷性和实用性使得越来越多的人开始关注和使用微信小程序。本文将从小程序财神十三张的定义、
部署SSL证书对网站优化有哪些影响?
我们都知道部署,可以对客户端与网站之间传输数据进行加密,从而保证用户信息和网站数据的完整和准确。但实现HTTPS的网站是否对网站优化有影响呢?一、SSL和HTTPS是什么?SSL简单理解相当于银行数字证书,只不过SSL证书是相对于网站。HTTPS
掌握服务器散热策略:从基础知识到高级技巧 (服务器操作)
服务器散热对于保持服务器正常运行至关重要。温度过高会导致服务器故障、数据丢失甚至设备损坏。因此,制定和实施有效的散热策略至关重要。热源:服务器中的主要热源包括 CPU、内存、显卡和其他组件。 热传递:热量通过传导、对流和辐射三
wifi路由器怎么安装(安装wifi路由器的步骤)
wifi路由器安装步骤不是那么难,只要按照设置步骤去操作就可以上网了。第一:正确连接路由器路由器的WAN接口,需要用网线连接到猫的网口。如果你家的宽带没有用到猫,那么需要把入户宽带网线,插在路由器的WAN接口。把原来的路由器水晶头取
最新360安全卫士下载,全方位守护你的数字生活安全
摘要:最新版本的360安全卫士现已可供下载,全面保护你的数字生活。这款安全软件提供多重防护,包括防病毒、防黑客攻击等,确保你的电脑和个人信息安全。其最新功能可智能识别潜在风险,及时预警并处理安全隐患。下载360安全卫士,为你的数
远程kafka通信实例,各种bug解决----虚拟机+本地电脑
为了实现远程kafka通信,我可谓是呕心沥血。期间各种bug各种调,太煎熬了 (T.T)介绍:我用一台虚拟机作为远程消息的发送方,用本地电脑主机作为消息的接收方虚拟机:安装java,kafka,zookeeper主机:eclipse,注意我没有说在主机上也要安
怎么推广自己的微信?怎样进行微信推广?
1.事件话题事件话题推广就需要去借势,比如优衣库的事件,就可以撰写相关的文章,在文章中提醒用户视频在微信公众号里分享,所以想要视频就得先关注我的微信才会分享。这只是一个案例,这种形式的推广还有很多。这里也给大家分享几个寻找热
相关文章
推荐文章
发表评论
0评