非法!外挂软件破坏钉钉系统实现远程打卡 收取 7000 用户近 60 万会员费

2021-10-11 16:14:00 +08:00
 ceasar2011

https://mp.weixin.qq.com/s/o1Q9G9XTXDhfjdhxicEgaw

还找到一篇关联贴

https://www.v2ex.com/t/584340

4311 次点击
所在节点    职场话题
24 条回复
R18
2021-10-11 16:27:36 +08:00
"大牛助手 APP 的运行阻断了钉钉服务器与用户之间的正常数据交换并通过返回虚假数据对钉钉服务器获取用户真实地理位置功能进行未授权地干扰,造成计算机系统无法正常运行,经鉴定为破坏性程序"

“未授权地干扰“ 是未经过用户授权还是未经过钉钉授权?如果我就希望我的手机返回假的数据,这样可以吗?
wunonglin
2021-10-11 16:37:37 +08:00
破坏计算机信息系统罪 = 口袋罪
mxT52CRuqR6o5
2021-10-11 16:38:01 +08:00
@R18 要法律严谨的解答这个问题可能需要研究一下钉钉的服务协议
ccc008
2021-10-11 16:48:05 +08:00
严格来说,开发者是做“菜刀”的人,所谓“破坏计算机信息系统”的行为人是用“菜刀”的用户们吧。开发者应该是提供非法控制计算机信息系统工具罪。手动狗头
shadeofgod
2021-10-11 16:57:40 +08:00
判了五年半啊,好惨。。
crab
2021-10-11 17:06:01 +08:00
@R18 没经过钉钉授权就去逆向分析钉钉已经违法了啊。
letitbesqzr
2021-10-11 17:50:52 +08:00
@R18
大牛助手在使用的时候,类似多开一样,需要重新打包 apk,重新安装, 原理似乎不是改手机的定位。而是劫持了钉钉的 api 强制返回了定位信息,并且还劫持掉了部分检测模拟定位的函数。
letitbesqzr
2021-10-11 17:51:21 +08:00
@R18

所以是未经过钉钉授权,修改了钉钉的程序,算违法了..
Sin
2021-10-11 18:00:47 +08:00
如果类似猎豹广告过滤案起诉不正当竞争的话,会比较不爽但是能够接受
但是上升到刑事并且还后果特别严重,就感到非常震惊、疑惑、不解了

看了下法律条文,我觉得这里的关键在计算机信息系统的“正常运行”的界定。应该只有钉钉觉得这个软件干扰了系统正常运行吧?用户购买使用了这款软件,系统的表现显然完全符合用户自己的预期,凭什么认定破坏了系统的“正常运行”?
wy315700
2021-10-11 18:05:41 +08:00
@Sin

法律里的系统不仅仅指你的操作系统,,钉钉 也可以作为一个系统来认定。
逆向分析
重打包
干扰劫持 API

都是对钉钉这个系统进行非法破坏。。

当然入刑的主要原因是他卖会员、收费了,盈利了。。。
ioschina1
2021-10-11 18:06:37 +08:00
这个判例是不是说明:
自己使用外挂 /助手可以,卖给他人盈利可能会被判刑?
oeagut
2021-10-11 18:15:42 +08:00
我能说我现在还用着大牛吗,一个可以离线版本的。就是为了虚拟定位。为了这个还刷了魔趣 7.0 的,装了面具。。。
Sin
2021-10-11 18:43:28 +08:00
@wy315700 是的,网页也是个 B/S 系统,审查元素拦截广告跟逆向二进制干扰 API 也没啥实质上的区别,那我拦截下小 X 知识网是不是就构成破坏计算机系统了?
判刑某种角度来看符合情理,这个口袋也装得进去。但是刑法国之重器,还是感觉应该有更清晰合理的规定,不要随便就往上套

另外盈利也不是这个罪的必要条件,影响到 20 台以上就情节严重了...
番茄花园洪磊是按侵犯著作权判了三年半,按这个罪判的话就不用出来了...
Microseft
2021-10-11 18:50:18 +08:00
@Sin 拦截广告这个有过很多先例了

目前好多广告拦截软件都游走在边缘
alfchin
2021-10-11 18:51:31 +08:00
@R18 那你构成诈骗了
MonikaCeng
2021-10-11 18:51:49 +08:00
技术无罪论者可能会觉得:有种卖菜刀的被抓了的感觉
alfchin
2021-10-11 18:54:01 +08:00
@Sin 拦截小 XX 网的广告目前首先是个人非营利性行为,其次不属于对目标系统进行改造,想要入刑门都没有。建议好好学一下犯罪构成要件。
exploreexe
2021-10-12 00:55:17 +08:00
简单搜了下,看到有人去工商局投诉他们。
另外一个原因就是因为惹了阿里,阿里是啥公司,建议 V 站搜一搜,索赔一千万都是个梗。
SenLief
2021-10-12 08:42:41 +08:00
如果是修改系统定位应该没问题,这个重新打包钉钉了吧。
ZC3746
2021-10-12 09:16:15 +08:00
@exploreexe 又双叒叕 TMD 是阿里。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/807076

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX