導(dǎo)讀:張某利用自編軟件,向小客車指標調(diào)控管理信息網(wǎng)站“忘記密碼”功能中的“獲取短信驗證碼”鏈接,惡意訪問達3000余萬次,非法獲取申請人的手機號碼92萬余個,造成網(wǎng)站向申請人發(fā)送短信驗證碼92萬余條,系統(tǒng)關(guān)閉此功能達兩個半小時。 本報訊(記者 李鐵柱)因搖號失敗,為泄憤和推銷自己開發(fā)的醫(yī)院掛號軟件,32歲的軟件工程師張某利用北京市小客車指標調(diào)控網(wǎng)站的漏洞,惡意訪問達3000余萬次,非法獲取網(wǎng)站注冊申請人的手機號碼92萬余個,造成市交通委短信資費損失4萬余元及嚴重社會影響。近日,張某因犯非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪被朝陽法院判處有期徒刑1年,緩刑1年,罰金人民幣5000元。 搖號市民半夜接到“指標辦”短信 2012年12月23日凌晨3時,參加北京市小客車指標搖號的市民陸續(xù)收到“指標辦”發(fā)來的6位數(shù)驗證碼短信,落款為小客車指標辦。隨后,部分手機又收到了一條短信,“掛號秒殺神器,小兵掛號,北京市醫(yī)院掛號手機客戶端新版上線……”。而發(fā)送此條短信的手機號碼卻并非小客車指標辦。 因懷疑遭黑客攻擊,北京市交通委當天向北京市公安局報案。隨后警方通過技術(shù)手段鎖定了張某,張某很快落網(wǎng)歸案。 檢方指控,張某利用自編軟件,向小客車指標調(diào)控管理信息網(wǎng)站“忘記密碼”功能中的“獲取短信驗證碼”鏈接,惡意訪問達3000余萬次,非法獲取申請人的手機號碼92萬余個,造成網(wǎng)站向申請人發(fā)送短信驗證碼92萬余條,系統(tǒng)關(guān)閉此功能達兩個半小時,應(yīng)以涉嫌破壞計算機信息系統(tǒng)罪追究其法律責(zé)任。 為泄憤和推銷攻擊網(wǎng)站 2012年8月,張某登錄小客車車牌指標搖號網(wǎng)站時,意外發(fā)現(xiàn)登錄該網(wǎng)站“可以隨意輸入手機號讓系統(tǒng)發(fā)送手機驗證碼”,而這一密碼找回功能存在漏洞。 張某稱,2010年北京市實施小客車搖號限制車輛數(shù)量之前,他買了一輛汽車,后來他賣掉了車,但因半年內(nèi)未購車,購車指標隨之作廢,他對此非常氣憤。而他的妻子從2011年2月開始參加小客車指標搖號,但一直未能中簽。 此外,張某還供述,他開發(fā)了一款名為小兵掛號的軟件,主要功能是推出醫(yī)院網(wǎng)上掛號后,通過手機預(yù)約掛號。但是他沒有過多的推銷渠道,剛好發(fā)現(xiàn)小客車指標網(wǎng)站有這樣一個漏洞可以獲取手機號碼,決定冒險嘗試一下。 隨后,張某每年以400美元的價格在境外租借了兩臺服務(wù)器,以掛載代理方式對北京市小客車指標搖號網(wǎng)站注冊手機號碼進行批量掃描,再利用搖號網(wǎng)站漏洞向被掃描的注冊手機號發(fā)送短信,獲取了90余萬在搖號網(wǎng)站注冊的手機號。 行為構(gòu)成非法獲取信息數(shù)據(jù)罪 此案審理期間,張某賠償了其行為造成的經(jīng)濟損失。 法院認為,張某違反國家規(guī)定,采用技術(shù)手段獲取計算機信息系統(tǒng)中存儲的數(shù)據(jù),情節(jié)嚴重,其行為構(gòu)成非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪。鑒于張某歸案后如實供述、當庭自愿認罪,積極賠償其犯罪行為造成的直接經(jīng)濟損失,故對其從輕懲處并適用緩刑。綜上,作出上述判決。 (責(zé)任編輯:編輯J1) |