紅軟基地 推薦
2012-01-13
實(shí)際上,由于法律意識(shí)淡薄,以及抱著好玩的態(tài)度,很多在互聯(lián)網(wǎng)公司從事安全的技術(shù)員工,以及安全廠商的技術(shù)員工都或多或少的盜取、傳播過用戶的信息庫(kù)。
湯潯芳 北京報(bào)道
轟動(dòng)一時(shí)的用戶信息泄漏事件終于有了“買單者”。
1月12日,本報(bào)記者從北京市公安局了解到,CSDN(中國(guó)軟件開發(fā)聯(lián)盟)泄密的兩名嫌疑人已被刑事拘留。其中一名為北京籍黑客,另一名為外地黑客。
“這兩名嫌犯是盜庫(kù)的嫌犯,公安機(jī)關(guān)抓到之后,我們對(duì)其藏有的用戶庫(kù)進(jìn)行了比對(duì)。”CSDN創(chuàng)始人兼總裁蔣濤亦向本報(bào)記者證實(shí)。
包括這2人,截至目前,公安機(jī)關(guān)查處入侵、竊取、倒賣數(shù)據(jù)案件9起,編造并炒作信息泄露案件3起,刑事拘留4人,予以治安處罰8人。
此前的10日,國(guó)家互聯(lián)網(wǎng)信息辦通報(bào)稱,CSDN、天涯等網(wǎng)站信息泄漏,目前公安機(jī)關(guān)正在溯源。
其中京東商城確遭入侵,但數(shù)據(jù)并未泄漏。YY語音聊天網(wǎng)站泄漏的數(shù)據(jù)系該公司員工從內(nèi)部數(shù)據(jù)庫(kù)竊取;工商銀行等金融機(jī)構(gòu)的系統(tǒng)并未被入侵。開心網(wǎng)、當(dāng)當(dāng)網(wǎng)、人人網(wǎng)、凡客等網(wǎng)站均未被入侵,部分賬號(hào)密碼系利用公開庫(kù)進(jìn)行破解而獲得。
內(nèi)外控失效
這位盜取CSDN用戶數(shù)據(jù)庫(kù)的員工可能涉嫌‘非法入侵計(jì)算機(jī)系統(tǒng)罪’。”知名IT律師趙占領(lǐng)告訴記者,“刑法第285條顯示,非法侵入計(jì)算機(jī)系統(tǒng),或者采取其他技術(shù)手段獲取計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù),情結(jié)嚴(yán)重者會(huì)判處 3年以下有期徒刑,情節(jié)特別嚴(yán)重者判處3年到7年。”
并且,提供用戶數(shù)據(jù)、傳播用戶信息、出售個(gè)人信息等行為也違反了法律,“非法出售、提供個(gè)人信息,判處3年以下有期徒刑。”
實(shí)際上,本報(bào)了解到,由于法律意識(shí)淡薄,以及抱著好玩的態(tài)度,很多在互聯(lián)網(wǎng)公司從事安全的技術(shù)員工,以及安全廠商的技術(shù)員工都或多或少的盜取、傳播過用戶的信息庫(kù)。
在黑客圈,黑客往往認(rèn)為盜取用戶信息并不帶來多少危害,只要本能上覺得只要不要進(jìn)行售賣、釣魚等明顯的盈利行為,那么就并不違法。
“大家都會(huì)覺得沒事。因?yàn)榇饲,互?lián)網(wǎng)上,根本沒有人因?yàn)橛脩粜畔⑿孤┑膯栴}而被抓。” 星云融創(chuàng)CEO馬杰說。
據(jù)馬杰介紹,安全廠商會(huì)與自己的員工、互聯(lián)網(wǎng)公司會(huì)與安全系統(tǒng)的員工簽訂相關(guān)的協(xié)議,協(xié)議里會(huì)逐條寫清楚在供職期間不允許做危害公共安全的事情。
“但是這個(gè)禁令基本無效,因?yàn)樽罱K做不做危害公共安全的事情,還要看員工本人。”馬杰告訴記者,安全從業(yè)人員一般都服務(wù)于不同的公司,關(guān)系并不緊密。黑客這個(gè)行業(yè)并沒有行業(yè)“潛規(guī)則”來對(duì)黑客的行為進(jìn)行規(guī)范。
來源:21世紀(jì)經(jīng)濟(jì)報(bào)道 作者:揚(yáng)揚(yáng)