freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

侵入后的动作法律解析
2019-12-10 13:30:56

接着前面一篇文章,我们继续诙谐地把故事讲完,然后通俗易懂的方式进行法律解析。

案例:(纯属虚构)

上文讲到小道侵入了某关于卫星组织的服务器,后因为担心便找了武林至尊---Y35U夏师傅,Y35U听闻后对小道打的这套广播体操是赞不绝口,同时提出以6000元的价格向小道购买了该服务器权限,夏师傅花那么多钱自然有他的想法,首先夏师傅乘着管理员不在线,先把服务器内容全部下载了,仔细研究了一下,发现这原来是一款拥有百万注册玩家的国际联网红警游戏,里面的游戏币交易量非常可观,于是夏师傅注册了游戏账号,并在后台给自己的账号UPDATA了价值十万元的游戏币,并在某交易平台出售了游戏币,其次夏师傅又发现该服务器的流量出口较大,便当做肉鸡用于实施DDOS业务。

行为法律分析:

夏师傅购买该服务器权限的行为,可能涉嫌掩饰隐瞒犯罪所得罪。本案中,夏师傅明知该服务器权限是小道非法获取即犯罪所得,仍然花费六千元钱购买,且事后因使用该权限非法获利十万元,远远超过司法解释规定的五千元的标准,已经完全满足刑法对于掩饰隐瞒犯罪所得的规定,大家可以简单想象成家附近的废品收购站或调剂店,偶尔也会收一些盗抢财产。

夏师傅下载服务器内容的行为,可能涉嫌非法获取计算机信息系统数据罪。夏师傅下载的服务器内容包含了该游戏的源码,以及百万条用户的真实注册信息,依照司法解释规定,网络金融服务以外的身份信息达到五百组即可构成本罪,而夏师傅已经远远超过,达到情节特别严重的程度,即五倍以上标准。有小伙伴会认为夏师傅下载了该公司的游戏源码的行为,是不是不下载公民信息,下载其它的就不犯法了呀,其实夏师傅这样的行为也可能涉嫌侵犯商业秘密罪,本罪的够案标准需要给目标公司造成五十万元以上的直接经济损失,但本案中,夏师傅因为没有将源码予以出售或者共享给他人,也未自建私服牟利,所以不构成本罪。

夏师傅种马控制内网服务端的行为,可能涉嫌非法控制计算机信息系统罪,主要看控制的端数是否超过解释规定的二十台,如果未达到,则不构成该罪,因为实务中控制行为都会有其它的犯罪意图。

夏师傅利用该服务器实施的DDOS的行为,可能涉嫌破坏计算机信息系统罪。本案中,主要就看夏师傅实施攻击的目标属性了,先看攻击目标是否是属于为五百台以上提供域名解析、身份认证等基础服务,或者是拥有五万以上用户的大户,再看是否为一万以上用户提供服务且是否异常一小时以上,其次看夏师傅通过提供DDOS攻击的行为非法获利有无达到五千元,最后看攻击对象的数量即是否对十台以上终端实施了攻击行为,满足以上任意一点都可以构成本罪,否则不能构成犯罪。这里重点提醒一下的是,攻击BC\QP\SSC等非法目标同样构成犯罪,即黑吃喝一样犯法哟。

夏师傅利用权限修改游戏账号金币的行为,被认定为非法获取计算机信息系统数据罪更加适宜,非法获利达到五千元即可构成本罪。有人会认为这类行为属于盗窃罪,但是这里金币属于游戏内的虚拟币种,在游戏开发中,该数据实际上是用户实施消费的一种权利模块,不具有稀缺性,这也不同于洗信,即登陆其它玩家游戏账号并盗取装备或金币的行为。也会有人认为属于破坏计算机信息系统,但是仅修改金币数据这一行为来看,夏师傅并没有破坏的主观目的,客观上没有通过对数据的修改导致对信息系统的功能造成损坏,正如某些游戏支付不稳地的情况下,客服运维也可以帮助玩家增加金币数据一样,也不可能导致其它玩家不能正常游戏。

当然,综合以上,夏师傅的行为并不会依照以上全部并罚,购买行为是后续行为的手段,理论上为牵连犯,应当从一重罪处罚,后续行为中包括了几个违法事实,而该违法事实之间并无行为与目的等关联,应当独立计算,数罪并罚,具体定罪和量刑司法实践中会依据综合证据进行裁判,在此不做讨论。总而言之,遵纪守法、NO ZUO NO DIE。


# 举例说法
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者