每日經(jīng)濟(jì)新聞 2021-10-31 07:43:28
每經(jīng)編輯 董興生 盧祥勇 易啟江
說(shuō)起上班打卡,你們公司都是怎樣的打卡方式?
冬天的床有一雙無(wú)形的手,但是沒(méi)辦法,為了能準(zhǔn)時(shí)打卡,也必須要起床。這時(shí)候就會(huì)想,如果能躺在床上打卡就好了,然后再慢慢悠悠去公司上班。
只可惜,除非是住在公司樓上或者睡在公司,不然就只能老老實(shí)實(shí)到公司才能打卡。
但市場(chǎng)上有需求,有不法分子就瞄準(zhǔn)了這一“商機(jī)”,甚至還成立了自己的公司。
據(jù)北京法院審判信息網(wǎng),本月初,北京市海淀區(qū)人民法院公開(kāi)了一起破壞計(jì)算機(jī)信息系統(tǒng)罪的案件,被告人張某杰一審被判處有期徒刑5年6個(gè)月。
來(lái)源:北京法院審判信息網(wǎng)
該涉及的軟件是一款名叫“大牛助手”的App,其通過(guò)虛擬定位技術(shù),將虛假的位置傳送至釘釘系統(tǒng),以達(dá)到“打卡”的效果,主要供上班族和學(xué)生使用。該軟件為收費(fèi)軟件,年費(fèi)為89元,月費(fèi)25元。截止案發(fā),用戶近10萬(wàn)人次,該公司通過(guò)該App一共賺取四五百萬(wàn)元。
外掛軟件破壞釘釘系統(tǒng)實(shí)現(xiàn)遠(yuǎn)程打卡
一審判決書(shū)顯示,張某杰,男,1987年出生,漢族,大專文化。因涉嫌犯破壞計(jì)算機(jī)信息系統(tǒng)罪,于2019年5月31日被羈押,同年7月4日被逮捕。
據(jù)張某杰供述,其在2017年成立了北京得??萍加邢薰静?dān)任CEO,公司主要開(kāi)發(fā)手機(jī)應(yīng)用軟件并提供有償使用服務(wù)。公司開(kāi)發(fā)的軟件“大牛助手”APP,通過(guò)購(gòu)買深圳羅盒科技有限公司虛擬程序APP的使用權(quán),對(duì)該APP的界面進(jìn)行優(yōu)化并添加充值接口,然后上線運(yùn)行。
2017年成立的公司,到了2019年,公司已經(jīng)有22人,包含開(kāi)發(fā)、UI、產(chǎn)品、測(cè)試和客服人員,公司通過(guò)大牛助手APP一共賺了四五百萬(wàn)元。
大牛助手的新注冊(cè)用戶有12小時(shí)免費(fèi)試用時(shí)間,包月會(huì)員是每月25元,年費(fèi)會(huì)員是每年89元,用戶可以通過(guò)支付寶和微信支付充值。
這款“外掛”軟件是如何破壞釘釘系統(tǒng)功能,并以此牟利收費(fèi)的?據(jù)張某杰的供述證實(shí),“大牛助手”在不改變其他APP源代碼的情況下,通過(guò)虛擬位置信息、Wi-Fi信息和照片信息,對(duì)其他APP該類信息進(jìn)行修改。當(dāng)用戶使用其他APP不想暴露自己的位置信息時(shí),“大牛助手”就對(duì)用戶的位置進(jìn)行遮蔽,當(dāng)用戶想要修改自己位置信息時(shí),“大牛助手”可以進(jìn)行修改,修改時(shí)打開(kāi)“大牛助手”,將需要改變定位信息的APP添加到列表中,點(diǎn)擊模擬定位功能,然后在地圖上選擇需要修改的位置即可。
判決書(shū)中多位得??萍紗T工也給出了證言。
據(jù)得??萍糀ndroid開(kāi)發(fā)工程師李某稱,大牛助手APP的主要功能是手機(jī)應(yīng)用的雙開(kāi)環(huán)境和虛擬定位,該軟件可以虛擬一個(gè)位置讓手機(jī)讀取虛擬的位置信息,因此即使用戶沒(méi)在公司也可以進(jìn)行遠(yuǎn)程打卡,在釘釘軟件上會(huì)顯示其已于公司簽到。
得??萍籍a(chǎn)品經(jīng)理閆某證實(shí),大牛助手APP一般用于上班族上班打卡和學(xué)生早操打卡,收費(fèi)標(biāo)準(zhǔn)是一年89元、一個(gè)月25元。
被判有期徒刑五年六個(gè)月
經(jīng)法院審理查明,張某杰自2017年至2019年間運(yùn)營(yíng)得牛科技,開(kāi)發(fā)并推廣大牛助手APP10萬(wàn)余人次,用于對(duì)阿里巴巴開(kāi)發(fā)的釘釘系統(tǒng)處理、傳輸?shù)牡乩砦恢脭?shù)據(jù)進(jìn)行未授權(quán)的干擾,破壞釘釘系統(tǒng)獲取用戶真實(shí)地理位置的功能。經(jīng)鑒定,大牛助手APP為破壞性程序。
判決書(shū)顯示,經(jīng)阿里巴巴公司技術(shù)人員對(duì)“大牛助手Android系統(tǒng)1.1.1”進(jìn)行分析發(fā)現(xiàn),該軟件繞過(guò)了“釘釘”無(wú)限安全保鏢模塊,劫持了“釘釘”平行空間檢測(cè)接口,當(dāng)“釘釘”的平行空間檢測(cè)接口需要獲取設(shè)備信息時(shí),“大牛助手”通過(guò)重放技術(shù)偽造虛假數(shù)據(jù),直接向“釘釘”的平行空間檢測(cè)接口傳輸虛假數(shù)據(jù),造成偽造打卡記錄,干擾“釘釘”系統(tǒng)的正常運(yùn)行。
阿里巴巴公司該員工表示,經(jīng)初步統(tǒng)計(jì),近一年有46973個(gè)買家通過(guò)支付寶購(gòu)買大牛助手的服務(wù),得??萍极@利多達(dá)2627713元。其中,匹配釘釘軟件打卡異常的買家用戶有7675個(gè),涉及這些用戶購(gòu)買服務(wù)的會(huì)員費(fèi)575497元。
北京市海淀區(qū)人民法院認(rèn)為,被告人張某杰故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果特別嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,應(yīng)予懲處。
2021年4月16日,北京市海淀區(qū)人民法院做出判決,被告人張某杰犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑五年六個(gè)月。
最后也給大家提個(gè)醒,使用此類軟件,其實(shí)存在風(fēng)險(xiǎn),對(duì)方獲取手機(jī)定位之后,很有可能導(dǎo)致個(gè)人隱私的泄露。
也給各位程序員提個(gè)醒,開(kāi)發(fā)、使用、傳播此類軟件是千萬(wàn)不能做的。
編輯|董興生 盧祥勇 易啟江
校對(duì)|孫志成
封面圖來(lái)源:釘釘App打卡截圖
每日經(jīng)濟(jì)新聞綜合自北京法院審判信息網(wǎng)
“每經(jīng)AI品房”小程序正式上線,
全國(guó)297個(gè)地級(jí)城市100萬(wàn)個(gè)樓盤(pán)小區(qū),
樓市資訊與樓盤(pán)分析智能獲?。?/span>
德?tīng)査局耆虼罅餍?,點(diǎn)擊下方圖片或掃描下方二維碼,查看最新疫情數(shù)據(jù)↓
如需轉(zhuǎn)載請(qǐng)與《每日經(jīng)濟(jì)新聞》報(bào)社聯(lián)系。
未經(jīng)《每日經(jīng)濟(jì)新聞》報(bào)社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請(qǐng)作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP