范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

网络爬虫失控,CTO和程序员双双涉刑的案例

  开发
  KG公司2014年成立,早期做互联网金融,2017年转型做互联网科技公司,主营业务是"助贷",也就为按揭贷款购房的客户提供赎楼及债务置换贷款等服务。
  这个业务需要经常性地访问政府居住证网站,查询房产地址、房屋编码和学区房的使用情况,用于做房产的市场评估和客户风险评估。
  因为手动查询效率低下,公司产品组经讨论后提出了一个建议——用爬虫软件自动查询。2017年12月,CTO安排新入职的程序员负责这个项目,要求他研发一个自动定时抓取的小程序,主要用来查询、下载网上的数据。
  2018年1月,项目经理给程序员一个抓取数据的程序源代码,程序员开始修改。 2018年3月,小程序被部署在阿某云服务器上自动运行,其内置的"网络爬虫"可以:链接某市居住证网站,也就是某市公安局人口管理处的居住证系统;可以在某市居住证网站上查询到房产地址、房屋编码等对应的资料;软件对网站访问量能达到每小时数十万次。
  查询的信息都被下载保存到公司购买的阿某云服务器上。
  这个程序还被用于查询房地产中介(中原地产、链家地产、Q房网等)在网上挂盘的房子信息,主要是查询房价、用作参考。
  出事
  2018年4月27日10:43-12:00左右,居住证系统的承建单位(某超算中心)发现系统出现宕机现象,追踪到请求应用服务器端口编号,但因日志缺失而无法定位IP来源,当时怀疑是人为攻击。 2018年5月2日10:00-12:00左右,系统再次遭遇攻击,这次管理人员成功地截取了IP地址并报案。
  此时,公司这边还不知道惹祸了,直到2018年5月17日晚上11点,服务器维护人员接到了阿某云客服的电话。阿某云说他们公司的服务器IP被网警锁定了,因有攻击行为,让他们赶紧联系网警。CTO随即电话联系研发人员(应该是指程序员),对方说估计是因为居住证网站加了验证码,但公司程序没做相应的更新,就造成了程序出错发出攻击行为。 5月攻击事件的影响很大。
  案发时,某市居住证服务平台的注册用户超过530万,服务面包括: 所有市民的网上自助受理系统;151个派出所、街道办居住证受理点的现场受理系统;后台接口为市网格办、市交警局、市民政局,市交委等多个政府部门提供居住证、居住登记条件查询和审核。
  居住证系统受攻击瘫痪期间: 软件对某市居住证系统查询访问量为每秒183次,共计查询信息约151万条次,窃取大量建筑物编码数据,造成政府信息泄漏; 所有居住证办理、居住登记申报、信息查询、对外服务功能均无法正常工作,影响面极广; 市民无法办理居住证和居住登记,相关生产生活秩序受到严重影响。
  除了此次攻击,还有一些派出所出具证明证实5月期间经常出现系统无法登陆,录入过程频繁出现掉线、系统数据异常等情况。居住证系统无法正常使用、出现异常情况的时间长达一个多月。
  供述
  2018年8月,CTO、程序员被捕。 公安分局依法对公司进行搜查,提取应用程序源程序,应用程序日志及运行在服务器获取的数据。经司法鉴定所鉴定确认:导出的库备份中检出多个包含房产信息的数据表,包括房产的所处位置、楼宇编号、房间编号等信息,约有2905万条; 在程序员的电脑上检测出爬虫程序的源代码; 在IP地址为XXXX的服务器检出爬虫程序,这两个爬虫软件程序均使用遍历查询的方式短时间向目标网址URL地址"......"发起大量查询请求,从而实现非授权下载数据库内容。 针对某市居住证网站及服务器的司法鉴定意见确认:网站遭受自动化程序攻击。 IPXXXX对居住证服务器的持续大量的访问造成了平台在……期间无法正常对外提供服务,服务器无法正常运行。 CTO供述和辩解时说:爬取的是公开信息 ,没有任何恶意去攻击网站和系统,只是为了提高查询效率。 没有爬取个人信息,没有在市场上买卖或者和其他公司搞资源置换, 没有通过查询某市居住证网站信息获利 。 软件是公司管理层开会决定开发的,由法定代表人交代技术部研发,系统里的查询和下载功能是程序员程序员负责开发的。 程序员设定的是每周三次自动查询,后面怎么实施的我也不清楚,主要是程序员负责。
  他还说自己也知道"从技术上来讲,如果超过服务器承载能力的查询肯定会引起系统卡顿或瘫痪",但因不清楚网站和系统的承载能力,加上心存侥幸,就只是口头提醒同事在服务器晚间相对空闲的时候去查询,控制一下频率。程序员供述和辩解时称:不清楚抓取数据的原程序是谁研发的,没有因查询居住证网站而获利,这是工作任务。 3月份后就去做公司安排的其他任务了,这个程序在服务器上启动后,也没有对程序做修改和更新,也没有进入服务器的权限,权限在运维部门。 没有爬取个人信息,没有在市场上买卖或者和其他公司搞资源置换,只是用于公司业务上的参考。 4月27日在公司,5月2日在日本,当时没对程序作出修改, 猜测是因为居住证平台更新了验证码登陆功能,而我们的查询软件未做相应的更新,导致程序出错,发出攻击行为 。
  判决  二被告对起诉状中指控的罪名没有异议,只是希望能轻判。做罪轻辩护时:都提出自己只是过失、疏忽大意,没有预见可能会造成的后果,主观上完全没有破坏系统的故意; 都提出爬取的是公开信息,只是为了让公司业务更高效,并没有以此牟利; CTO认为自己授权程序员开发爬虫程序,只是一次性爬取,并未要求每天自动爬取,不是主犯; 程序员认为自己只是按领导指示、完成工作任务…… 法院认为,二人违反国家规定,对计算机信息系统进行干扰,造成为5万以上用户提供服务的计算机信息系统不能正常运行累计1小时以上,属于后果特别严重,应以破坏计算机信息系统罪追究其刑事责任。CTO,负责并授权程序员开发涉案爬虫软件,系主犯,判处有期徒刑三年 程序员受指派开发爬虫软件,在共同犯罪中起次要作用,系从犯,判处有期徒刑一年六个月。
  最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若千问题的解释
  至于这个案子里的其他人,从公司的法定代表人、提出建议的产品经理、传达任务和给源代码的项目经理,到使用数据的业务部门的同事,都没责任,法务/合规/风控看起来更是从未出现。
  总体来说,正常经营的公司,网络爬取数据引发民事纠纷的常见,涉刑的不常见。立项时多问一句"我们这么做有没有风险""会不会出事"没坏处, 毕竟看起来是"集体决策"的决策最后往往并不是集体买单。

旧电脑显示屏回收价格旧电脑,顾名思义就是废弃的电脑,而这个电脑的话我们也有很大的来源,我们的电脑行业是起源于我们的第三次工业革命,因为第三次工业革命的开始把我们带进我们的科技时代,而且我们的电脑的开始如果不买联想电脑,国产电脑哪个品牌可以填补市场?华为,小米,浪潮,神舟。就联想电脑最好,别的看不上一时还想不出来,华硕算不算?二十多年没买过联想任何产品也活的好好的!华为,小米,神州,荣耀,十在不组装机也可以。要么就是代而了捂脸才发现Typec接口的手机功能这么强大,你们还知道Typec接口哪些功能?如果我没有记错的话,最早使用typeC接口的手机品牌是乐视手机。贾跃亭在发布会宣传的时候还说出了自己推广typeC接口的原因,晚上给手机充电的时候不用开灯,只要把接口插入手机即可,00后大学生四年两破无人机世界纪录,华为nova9系列记录珍贵镜头1909年,中国航空之父冯如成功试飞自主设计制造的冯如一号飞机,圆了国人的蓝天梦。冯如二号更是打破了被欧美飞行家保持的飞行纪录。100年后,北京航空航天大学冯如三号团队操作冯如三号小米突然上架新机,128GB5000mAh5000万三摄,仅售999元起并不是所有人都有充足的资金购买高档旗舰,对于许多普通消费者来说,手机满足能用的基础之后越便宜越好,而且这种消费者还不少,在很多次电商节的时候小米旗下的百元机销量都能名列前茅,不仅仅国产品牌雄起!小米MIX4比亚迪联名手机现身,售价5799元为了满足不同用户的需求,很多国产手机厂商都会定制一些特别版的手机,比如与汽车游戏和动漫进行联名,而这些定制手机的配置或强或维持一样,然后加入一些联名品牌的元素在里面。令人遗憾的是,小米12发布日期基本确定,联想感谢雷总由于到了年底智能手机领域的大事从手机本身转移到了供应链上游,因为它关乎着2022年整体智能手机领域的发展与进步。所以高通骁龙8Gen1联发科天玑9000就是行业讨论最多的话题。前者小米12要拿下钉子户?别开玩笑了如果要问小米最经典机型,不等果子我回答,大家一定会抢答是小米6!这款神机发布于2017年4月19日,即使过去这么多年,它依旧被众多钉子户追捧。就连果子,现在依旧把它当做主力机使用。CPU显卡天梯图(含笔记本)cpu天梯图还不知道啥是cpu?建议先阅读萌新cpu科普,不然你可能会不理解后文的分析此图信息及注意事项台式机(即桌面端)和笔记本的cpu不是同一级别,笔记本cpu不像台式机那么强小米海外旗舰又跌了5160mAH8256GB跌至1287,搭载860旗舰芯在之前的文章中,小编给大家介绍过一款小米只在海外发售的旗舰手机PocoX3Pro。Poco是小米旗下子品牌,在海外发布,比Redmi的性价比更加极致,因为它几乎专注于性能续航等卖点你喜欢哪个牌子的手机?从你提的这几个手机品牌来看,这几个手机品牌之中,乐视现在处于风雨飘摇的阶段,肯定是不能选购了,不然手机完全没有保障360手机在国内的热度不高,并且质量也不是很好,售后点稀少,也不建
DML操作表数据插入数据更改数据删除数据大家好啊,我是大田。MySQL的重点DML来了,SQL中的DML用于对表中的数据进行增删改操作。操作有插入数据更改数据删除数据。一插入数据语法格式insertinto表名(字段名1唯品会不为人知的一面大牌比白牌便宜的秘密在实惠面前,人人都会心动不已。许多售价昂贵的大牌,到了唯品会却成了平民价格,有些大牌的价格,甚至还要比一些白牌产品更实惠,这是不少人亲眼见证过的事。为此专门请教了一个电商行业的朋友便携解码耳放新形态真HiFi发烧级音质的HIFIMANHM800体验通勤或各种户外场景下,你是会选择手机还是播放器作为音源?相信绝大多数的用户应该都会选择手机吧?毕竟很多时候,播放器或传统耳放随身携带基本就是个累赘。相对来说,人手一台的手机不管是在钛媒体独家自动驾驶公司云骥智行获数亿元天使轮融资,壁仞科技张文任董事长(图片来源unsplash)自动驾驶赛道再添一员。2月25日消息,钛媒体从多个信源处独家获悉,国产GPU(图形处理器)芯片公司壁仞科技的创始人张文,日前以董事长身份,领导成立了一家现在还有哪些单反值得入手?目前市场上热销的五款单反综合评价最近这两年,随着微单各方面性能的全面突破,购买单反的人已经越来越少了,因为单反最大的毛病就是体积大,机身重,镜头也重,外出携带不太方便。当然了,比起微单来,同价位的单反也有自身的一半月谈求职何必唯大厂,小而美未尝不是更务实选择来源半月谈微信公众号大批量裁员大规模降薪提前退休剔除非核心业务2021年,不少互联网大厂的大动作不断,曾经制造无数神话的大厂们似乎风光不再,让求职的年轻人和准备跳槽的打工人困惑纠结理性发布涉国际热点事件信息,拒绝不当蹭热玩梗的公告近日,国际局势变化引发社会各界广泛关注,俄乌局势牵动人心。西瓜视频站内个别用户借机发布涉国际热点事件的不良信息,以此蹭热玩梗。发布诸如乌克兰解救美女收留乌克兰美女等恶搞调侃内容,传舒服!一个注解,搞定SpringBoot操作日志Springboot注解操作日志此组件解决的问题是谁在什么时间对什么做了什么事本组件目前针对Springboot做了Autoconfig,如果是SpringMVC,也可自己在xml扩大智慧办公新版图,华为面向全球发布七款终端新品MWC2022钛媒体App2月27日消息,在2022年MWC大会(世界移动通信大会)开展前夕,华为消费者业务举办线上智慧办公春季发布会,面向全球发布七款终端新品包括已在国内发布的新一代旗舰笔记本下滑的业绩,巨额的分红,华为的处境究竟如何?2022年2月27日,华为智慧办公春季发布会将于当晚9点30分正式举行。然而对于这次发布会,人们既不关心华为办公产品的详细情况,也不关心它在智能领域的科技水平。因为所有人都只想知道美国又无理打压中企,这一次连腾讯阿里也被一锅端中国这些年的发展让很多国家都看在眼里,尤其是美国,认为自己的霸权地位不稳,将中国当作自己最大的威胁。其在众多中国内政上胡言乱语,同时呼吁自己的盟友试图对中国进行合围。在这个博弈的过