数据安全,保我小命;擦边公司,尽早远离!

d91d37a594fb10d8a44cfc98d95c4925.png

编 辑:彭文华

来 源:大数据架构师(ID:bigdata_arch)

彭友们,我是你的老彭友。

这两天被一个消息给惊呆了,就是就是“大牛助手”的开发公司被告了,老板被判了5年6个月!!!

我还以为“大牛助手”没多大事儿,结果这判决,绝绝子啊!数据安全法出来之后,风向的确是严厉得很厉害,各位大佬千万要避开点。

328c04978af8cf8effb3ff1b98eda950.png

神奇的大牛助手

有些人不知道大牛助手是啥。其实大牛助手是一个“一款免ROOT环境下运行的数据测试工具”。其实就是一个手机的“人皮面具”。

41ecda016c8c5172bab4a68cc759e3c5.png

嗯,这玩意去年就没法用了。我这是到处找,才找到的图片。那这手机的“人皮面具”又能干啥呢?

我们在开发的时候,经常要各种测试。比如测试一下我们开发的软件是否能根据“模拟的位置”自动定位到当地,展示个性化的内容。

我们总不能拿着手机到某个地方去试一下吧?最好的办法就是弄个模拟器,“骗”一下APP。

d5f592584a781d6b9444c5bc5057dfa5.png

大牛助手就能干这个事情,不仅能模拟位置,还能改手机的设备号、wifi等信息。有些心思比较活泛的彭友们就开始动小99了:能改定位,那不是可以用来打卡52b126ecc81aa039d35d4723e555b817.png2f7e2ba38e2660d7594d125c89b8f2fa.pngeb4d8155e35abd95f2c868a08abb1108.png

对,就有人这么玩,拿大牛助手刷单。

上海市普陀区人民检察院指控,2019年1月至2019年7月,被告人徐2采用从“**、**”等接码平台购得手机号码及验证码、“大牛助手”APP更改手机设备号、QQ群里购买新支付宝账号等方法,在被害单位上海拉扎斯信息科技有限公司“饿了么”外卖平台注册虚假的新用户,刷单2041次,骗取该公司新用户首单红包补贴款共计人民币3万余元。

而更多的人,用大牛助手虚拟定位地址,在钉钉上打卡...大哥,你为了打个卡,至于么?

大牛助手一个月才25块钱,一年也才89块钱。使用之后全年全勤,每天可以高枕无忧了!妈妈再也不用担心我迟到了!

我凑,我怎么给他做广告了?

e47fca6c9b56b18874a5ad78101c338b.png

双方争辩

但是就这么个良心APP恶意破坏用户数据的产品,非常受市场欢迎,以至于有人看不下去了。

某公司接到“钉钉”软件用户反馈,他们公司员工使用一款叫做“大牛助手”的软件进行“钉钉”打卡作弊。

经其公司技术人员对“大牛助手”进行分析,发现该软件绕过了“钉钉”无限安全保镖模块,劫持了“钉钉”平行空间检测接口。

当“钉钉”的平行空间检测接口需要获取设备信息时,大牛助手通过重放技术伪造虚假数据,直接向“钉钉”的检测接口传输虚假数据,造成伪造打卡记录,干扰“钉钉”系统的正常运行。

于是...某公司就行动了。

随后,检察院指控张老板在管理公司期间,开发大牛助手APP,并可对被害单位阿里巴巴(中国)有限公司开发的钉钉系统处理、传输的地理位置数据进行未授权地干扰,破坏钉钉系统获取用户真实地理位置的功能。经鉴定,大牛助手APP为破坏性程序。

f204bbb4cb682c1129b3a3413b739f3e.png

但是张老板不这么看,他们的产品是用来做测试用的,别人怎么用他没办法管控啊。

张老板说:大牛助手APP取得了计算机软件著作权登记证书,该软件并不是针对钉钉系统研发,虚拟定位功能也不是该软件的全部功能,在实际应用中存在被用户滥用的现象。

张老板主观上没有破坏计算机信息系统的故意,涉案软件并不会自动干扰钉钉软件的正常运行,用户操作该软件也仅仅造成了部分员工迟到早退的后果,没有达到后果特别严重的程度,认定张某某的行为构成犯罪明显超出了国民的预测可能性,故提请法庭宣告张某某无罪。

嗯,你支持谁啊?来投个票先!

cf07ff077cf06e7bb074181b1da3af13.png

另一个绝绝子

让我猜猜,你选了A或者C对不对???哈哈哈哈哈哈哈!被我猜中的,请点“在看”~~~d0e1f00db09f9baf094ab5354f32cdf6.png

其实类似的事情,早就有过,比这个更猛的都有,但是最后结果也很惨。比如当年有一个非常牛批的项目,有个深圳的公司开发了一个“全能车”APP。

这个APP非常牛,相当于是共享单车界的二道贩子。全能车在每个共享单车平台注册了大量的月票用户,然后在自己的APP上包了一层。

等于是用一些月票用户,就“租”了所有共享单车平台的所有单车,然后自己往外出租,这脑子,绝绝子!

然后呢,所有“全能车”的用户就能用全能车APP扫开所有单车!而且贼便宜!

661367e112cbc3f1e9a9766c44d6cc25.png

公诉机关据此认为,被告单位前某某公司违反国家规定,对计算机信息系统中处理、传输的数据进行修改,造成计算机信息系统无法正常运行,非法获利达9,320万余元,后果特别严重,应以破坏计算机信息系统罪追究其刑事责任,且属单位犯罪。

最后的判决结果也非常狠,罚款500万元,主犯判10年,其他从犯判2-4年不等。

唉...你说,这咋弄?打工还能打进牢房里了,这找谁说理去?

咱还是踏踏实实的,好好干活儿的同时,一定要普及法律知识啊!形势不对,咱就赶紧风紧扯呼!小命要紧啊e02598abed716b647e74679ad95e1978.png

特别是数据安全法,咱得多䁖几眼!干爬虫、Python的,千万要了解清楚,别把自己爬进去了!

扩展阅读:公众号“大数据架构师”后台回复“保命”即可下载【2021数据安全法律手册】。

更多精彩:

    怎么做好大数据安全访问管控?

    代码和我,只要一个能跑就行!skr~~~

    全国首个DCMM5级!牛X了我的国家电网!!!

    重磅!数据安全法发布!数据分级分类是重点!【附全文】

    DSMM数据安全能力成熟度模型【专家解读】(附下载)

bd5843a0abefa1caffd7b3d644e8e7be.gif

排版 | 老彭

审校 | 老彭  主编 | 老彭

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值