“非常感谢检察院和人民监督员提出的宝贵意见,我司将以此案为鉴及时落实整改措施,切实加强平台网络安全管理,守护用户信息安全。”2022年11月18日下午,在检察建议宣告会上,某知名社区电商平台安全部门负责人向闵行区检察院检察长胡春健表示了深深的感谢。 就在前不久,这家公司还因平台加密算法被不法分子售卖,面临着数据安全无法保障的风险。 为下载女儿成长视频,他自学平台加密算法 “我现在真的认识到自己错了,我愿意用一切去弥补曾经犯下的错误,我只希望能够尽快出狱,去尽一个父亲的责任,去回报社会。”经过承办检察官、闵行区检察院检察长胡春健循循善诱地释法说理,身处看守所中的陈某某情不自禁痛哭了起来。 陈某某没想到,当初为了下载女儿的成长视频而自学的某知名短视频平台加密算法,却因一时贪念,反将自己一步步“算计”进法网。事情还要追溯到两年前。 陈某某是一名程序员,平时经常会给自己女儿拍些短视频作为成长过程的记录。2020年10月,陈某某想将某短视频平台上关于女儿的视频全部下载下来,却发现只能一个个下载。陈某某心生不甘,决定自己上网寻找打包下载视频的方法。 陈某某将网络上的相关平台算法和自己之前所掌握的技术结合起来,通过对该短视频平台进行“抓包”分析后,模拟人工正常操作,几经调试后陈某某终于将女儿的成长视频批量下载。与此同时,陈某某也发现有人在网上售卖各大知名互联网平台的后台算法。家庭并不富裕的陈某某觉得自己发现了“商机”…… 2021年初,陈某某开始将调试好的该短视频平台算法以1000元的价格陆续向外出售。尝到甜头后,陈某某认为自己找到了一条发财的路子。但如果仅能批量下载短视频,陈某某觉得这条路子“有点窄”。他决心将自己的算法功能和破解的平台对象都进行“升级”,他将目标又瞄准了某知名社区电商平台。 在利益的驱使下,陈某某又从网上专门买来一些算法,对其进行修改后,利用一些辅助软件绕过互联网平台的校验程序,获取互联网平台的后台数据,除了可以批量点赞、批量下载之外,甚至可以获取平台用户的个人信息,由此来非法牟利。 抽丝剥茧,揭开新型网络犯罪的面纱 纸终究包不住火。2022年1月,公安机关发现网上有人公开售卖某知名社区电商平台的破解程序,在与该平台取得联系并经验证后,证实该破解程序确实有效,可控制平台做出相应的操作,获取(发送)服务器内的数据。经过一段时间的摸底排查,公安机关随后将其抓捕到案。不久,闵行区检察院对陈某某作出批准逮捕决定。 2022年10月,闵行区检察院检察长胡春健在了解到该案后,以敏锐的眼光洞察到该案背后可能存在公民信息泄露、社会舆情等巨大风险,决定带头办理。检察长胡春健仔细研读案件,多次提审陈某某,查明其社交软件聊天记录及支付宝交易记录,强化对案件证据的梳理及分析运用,层层抽丝剥茧后,本案的另一名被告人也随即进入到检察机关的视野。 经查,2021年12月,同是程序员的周某某花费3000元从陈某某手中购买了该算法,用于获取平台用户数据。后来,两人经常就一些技术性问题进行讨论,周某某还利用自身所长教了陈某某一些技术调试和“抓包”方面的技术,为此还向陈某某收取了1000元的咨询费。没过多久,陈某某又花钱将周某某所特有的破解后台互联网后台的算法买下,并继续对外出售。而周某某也从陈某某处获得“灵感”,将自己手中的算法进行售卖。 “本案中被告人出售的算法系针对涉案网络平台的算法进行逆向破解后的程序,具有绕过验证识别防护措施、非法获取计算机信息系统数据的功能。由于涉案的互联网平台加密算法专业性强、网络取证难、法律适用问题较多,完整固定证据链条的难度很大。”在办案过程中,为准确认定犯罪事实、适用法律,胡春健检察长多次与公安机关、涉案互联网平台人员、计算机司法鉴定所等进行讨论分析,针对提供侵入计算机信息系统程序罪中的用户数量、数据安全风险、因果关系等问题充分研讨,为案件处理提供理论支撑。 多重努力下,新型网络犯罪的面纱被撕开了口子。经查,被告人陈某某、周某某提供专门用于侵入计算机信息系统的程序,陈某某违法所得为17万余元,周某某违法所得为1万余元,其行为均已触犯《中华人民共和国刑法》相关规定,涉嫌提供侵入计算机信息系统程序罪。 公诉阶段,面对尚未完全如实供述的被告人陈某某,检察长胡春健结合认定的事实、证据,同步对其有针对性、分阶段地开展释法说理工作,逐项列举相关证据,充分告知其认罪认罚从宽制度。最终,被告人陈某某、周某某均如实供述犯罪事实,自愿认罪认罚,主动退赃退赔。 2022年11月17日,上海市闵行区人民检察院以涉嫌提供侵入计算机信息系统程序罪,对被告人陈某某提起公诉。 把脉问诊,检察建议补上数据安全漏洞 两名被告人已被顺利提起公诉,但案件背后所折射出的数据安全问题却不容小觑。检察长胡春健在办案过程中发现,陈、周两人出售的算法,配合其他的非法软件,实现在网络平台抓取客户信息、批量下载、点赞等功能,将可能给不特定多数的公民造成信息侵扰甚至人身、财产安全危害。另外,该案也暴露出涉案的互联网平台安全意识存在疏漏、网络安全技术需要提升等问题。 提供侵入计算机信息系统程序罪是新型网络犯罪,涉案的几家互联网平台又具有较高社会知名度及影响力,能否达到“办理一案,治理一片”的效果也考验着检察机关的专业化办案能力和社会综合治理能力。 党的二十大报告强调,健全共建共治共享的社会治理制度,提升社会治理效能。而依托司法办案促进社会治理创新,是检察机关助力国家治理体系和治理能力现代化的重要举措。 治了这件案子的标如何治好本?办案该如何向社会治理领域延伸?检察长胡春健一直在思考这个问题。“应以学习贯彻党的二十大精神为指引,从更高站位加强检察机关法律监督,进一步做好检察建议工作。” 扬汤止沸,不如釜底抽薪。针对办案中发现的问题,检察长胡春健注重从源头上帮助涉案企业堵漏建制。检察长胡春健深入调研同类型、同领域互联网企业,并与相关技术人员、法学专家等充分沟通,找准涉案公司数据安全漏洞背后存在的风险管理问题、异常操作监控漏洞,针对性地撰写企业数据安全风险管控的检察建议书,促进企业健康发展。 “把脉问诊”盯短板,“治病开方”立长远。2022年11月18日下午,“健全平台治理 守护数据安全”检察建议公开宣告会在闵行区检察院举行,市政协常委、市政协提案委员会常务副主任黄铭,诺基亚(上海)企业管理有限公司工程师陆云作为人民监督员受邀出席。在两位人民监督员的见证下,闵行区检察院向涉案的某社区电商平台发出检察建议。 “本院将积极配合你公司做好相关工作,共同推动公司完善信息安全防护,为企业健康有序发展、公民信息安全提供良好的法治保障。”闵行区检察院检察长胡春健针对该案中反映出的平台数据安全的风险管控问题,坚持以问题为导向,分别从提升数据安全防范意识、延伸数据风险感知能力、强化数据安全防护屏障等三个方面着手,推动公司加强信息安全防护工作,以检察建议小切口促进大治理。 人民监督员黄铭表示,通过这场检察建议公开宣告会,看到了检察机关作出的诸多努力,并从数据安全意识、管理制度、技术水平三个方面向涉案公司提出建议。“企业要进一步‘举一反三’,也希望检察机关能对企业后续落实持续跟踪”。 接下来,闵行区检察院将陆续对其他涉案的互联网平台制发检察建议,坚持一系列既治已病又治未病的举措,以扎实高效的工作促进企业健康发展,以多元化履职手段推动社会综合治理,以党的二十大精神为指导推动新时代检察工作高质量发展。 |