029-86112530

隻因寫了一(yī)段爬蟲,公司200多人被抓!

時間:2019-10-18 13:34:23來源:浏覽:


 


“一(yī)個程序員(yuán)寫了個爬蟲程序,整個公司200多人被端了。”


“不可能吧!”


剛從朋友聽(tīng)到這個消息的時候,我(wǒ)(wǒ)有點不太相信,做爲一(yī)名程序員(yuán)來講,誰還沒有寫過幾段爬蟲呢?隻因寫爬蟲程序就被端有點誇張了吧。


朋友說,消息很确認并且已經進入審判階段了。


01.對消息進一(yī)步确認


朋友認識幾個律師朋友,和他們有一(yī)些業務來往,得知(zhī)他們想嘗試把業務擴展到程序員(yuán)這個群體(tǐ)。那段時間我(wǒ)(wǒ)剛好離(lí)職也有時間,在朋友的安排下(xià)一(yī)起聊聊看看有沒有合作的機會。


他們爲什麽想擴展人群到程序員(yuán)這個行業呢?其實就是因爲他們代理了這名程序員(yuán)的官司,才發現很多程序員(yuán)完全不懂法,直接說是法盲一(yī)點都不過分(fēn)。


剛好我(wǒ)(wǒ)也很好奇程序員(yuán)因爬蟲被抓這個案子,看看到底是怎麽回事,就和兩名律師以及朋友坐到一(yī)起,深入交流後才知(zhī)道整個事件的來龍去(qù)脈。


這名程序員(yuán)在被警察逮捕後,警察審問期間一(yī)直不承認自己觸犯了法律,并且也完全沒有意識到自己犯法了。進去(qù)之後總以爲警察搞錯了,過幾天就會把自己放(fàng)出來,結果也錯過了取保候審的機會。


律師說,這名程序員(yuán)的媽媽當時在他畢業的時候,就因程序員(yuán)這個行業太辛苦不同意他做程序員(yuán),但他對這個行業一(yī)直都很感興趣,堅持做了一(yī)名碼農,沒想到兩年後出現了這個事情。


他們家裏人都後悔死了,距離(lí)事發當日到現在已經過去(qù)了半年,當事者還被關在監獄中(zhōng)。不管這件事如何收尾,對這名程序員(yuán)和他的家庭都是一(yī)個很大(dà)的打擊。


以下(xià)内容根據部分(fēn)推測和網上資(zī)料整理而出,可能會有細微偏差。




02.一(yī)個爬蟲引發的案件


某一(yī)個知(zhī)名互聯網公司,突然發現公司的服務器連續幾天壓力倍增,導緻公司内部系統崩潰不能訪問,公司領導責令技術部盡快解決。


該公司系統平時訪問量一(yī)直比較平穩,但不知(zhī)爲何這幾天系統壓力突然大(dà)增,經過技術人員(yuán)幾天調查發現了一(yī)個驚人的真相,公司客戶信息被抓取,并且某個接口訪問量巨大(dà)。


随着技術人員(yuán)的深入調查發現的現象更加震驚,入侵者利用這個入口已經竊取了大(dà)量的客戶信息,并且所有的線索都指向了一(yī)家大(dà)數據公司。


這家公司的主要業務就是,出售簡曆數據庫。經核查該公司出售的簡曆數據中(zhōng),就包含自己家客戶的簡曆信息。


技術部上報領導之後,公司開(kāi)會商(shāng)議後決定報案。


03.案發現場


案發前一(yī)段時間,小(xiǎo)明(化名)接到了技術部領導的需求,要求寫一(yī)段爬蟲批量從網上的一(yī)個接口抓取數據,爬蟲開(kāi)發完後測試沒有問題,小(xiǎo)明就将程序上傳到了公司服務器。


程序運行了一(yī)段時間後,也許是有了新的需求,也許是小(xiǎo)明想對爬蟲程序進行進一(yī)步的優化,将爬蟲的線程數,由原來比較小(xiǎo)的值調到一(yī)個比較大(dà)的值。


完善後的程序上傳到服務器後,小(xiǎo)明跟蹤了下(xià)爬蟲的進展,運行平穩并且速度快了很多。提交之後像往常一(yī)樣,小(xiǎo)明就把這件事情忘了。


小(xiǎo)明沒想到自己這次提交的爬蟲程序,竟然能把對方的服務搞挂了,也沒想到自己因爲寫了一(yī)段代碼而坐牢。




04.整個公司被抓


2019年的某一(yī)個工(gōng)作日,公司員(yuán)工(gōng)像往常一(yī)樣忙忙碌碌,某個程序員(yuán)和産品經理正在爲了一(yī)個需求争吵,小(xiǎo)明帶着耳機正坐在辦公室敲代碼。


突然就來了一(yī)大(dà)群警察,要求所有人離(lí)開(kāi)工(gōng)位,雙手離(lí)開(kāi)電(diàn)腦、手機等設備。整個公司的人都懵了,不知(zhī)道發生(shēng)了什麽事情,但也都照辦了。


警察很快查封了公司的所有辦公用品,問技術部相關人員(yuán)要了服務器的信息,公司全體(tǐ)上下(xià) 200 多人無差别的全部送到看守所了解情況。


在去(qù)看守所的路上,大(dà)家都還心裏想這是不是搞錯了,我(wǒ)(wǒ)們隻是一(yī)個科技公司公司又(yòu)沒有騙人,怎麽就集體(tǐ)被抓了。


小(xiǎo)明也一(yī)直認爲自己沒有犯罪,自己隻是一(yī)名技術人員(yuán)而已,所有的工(gōng)作也都是按照領導要求來執行的,應該很快就會把我(wǒ)(wǒ)們釋放(fàng)了吧。


随後,公司非核心人員(yuán)都被釋放(fàng)了出來,主要集中(zhōng)在 HR、行政人員(yuán)。最後确認公司 36 人被捕,其中(zhōng)大(dà)部分(fēn)是程序員(yuán)。


被捕後小(xiǎo)明委托的律師事務所,就是和我(wǒ)(wǒ)們交流的兩位律師的事務所,據說小(xiǎo)明入獄後就一(yī)直不認爲自己有罪,也因一(yī)直拒絕認罪從而錯過了取保候審的機會。


目前小(xiǎo)明還在等待最後的審判。。。

        AI人工(gōng)智能小(xiǎo)名片


05.涉事公司背景




巧達科技号稱是中(zhōng)國最大(dà)的用戶畫像關鍵數據服務提供商(shāng),專注于大(dà)數據及人工(gōng)智能領域前瞻性産品研發,客戶覆蓋互聯網行業及泛金融領域。


高管多爲百度出身,公司2017年淨賺1.86億元。


公司2014年7月成立,B輪估值2億美元,目前已經到了C輪融資(zī)階段,投資(zī)者包括李開(kāi)複創新工(gōng)場、百度風投齊玉傑、中(zhōng)信産業基金、人工(gōng)智能産業基金等等。


巧達的創始人成予曾經是百度第一(yī)任産品部負責人、聯合創始人沈毅曾經是百度電(diàn)子商(shāng)務事業部技術總監和百度愛樂活技術副總裁。


公司曾宣稱通過整合多達2.2億份自然人簡曆、100億個用戶識别ID組合和1000億+用戶綜合數據,繪制出了涉及中(zhōng)國8億人口的多維度數據。其中(zhōng),包含個人隐私與非隐私信息。


此外(wài),巧達科技還有超過10億份通訊錄,并且掌握着與此相關的社會關系、組織關系、家庭關系數據。結合簡曆、通訊錄,以及外(wài)部獲取的超過千億條其他用戶數據,巧達科技自稱擁有超過8億自然人的認知(zhī)數據。


也就是說,超過57%的中(zhōng)國人的信息都在巧達科技的數據庫裏面。


“基本上所有你能數的上名的大(dà)型互聯網公司,都是巧達科技的客戶。”一(yī)位之前簡曆中(zhōng)介生(shēng)意的從業者。


06.近期多個大(dà)數據公司被查


最近的大(dà)數據行業,風聲鶴唳。


在中(zhōng)秋節前一(yī)天,中(zhōng)國電(diàn)信控股的子公司天翼征信傳出風聲,其總經理、副總經理以及市場人員(yuán)被警察帶走,原因是與其合作的大(dà)數據公司被警方調查。


在天翼之前,新顔科技CEO黃向前被警方帶走、魔蠍科技公司CEO周江翔涉事被查、公信寶公司門口被貼了封條、知(zhī)名第三方數據服務公司聚信立宣布将暫停對外(wài)提供用戶授權的運營商(shāng)爬蟲服務……


此外(wài),國内大(dà)數據風控平台龍頭同盾科技也被曝爬蟲部門已解散,CEO蔣韬已出國避風頭,對此,同盾科技昨日發表辟謠聲明表示,子公司杭州信川科技有限公司确實停止爬蟲業務,但其他言論均屬不實。


.....


據内部消息,最近監管對數據亂象出手,開(kāi)始清理行動,15家公司被列入調查名單,其中(zhōng)幾家估值都超幾十億。


國内很多大(dà)數據公司的數據來源多多少少都有一(yī)定的問題,随着我(wǒ)(wǒ)國今年6月1日起,《中(zhōng)華人民共和國網絡安全法》将實施,所有的網上行爲将越來越嚴格,如果還按照之前的慣性去(qù)操作,遲早會出問題。


07.程序員(yuán)謹慎使用技術


不知(zhī)道大(dà)家是否發現,随着國家經濟的不斷發展,以前可能處于灰色階段的行業,現在幾乎都慢(màn)慢(màn)不能做了。寫這篇文章的目的,也是爲了警示大(dà)家技術是無罪的,但是用到了錯的地方代價也是非常巨大(dà)的。


我(wǒ)(wǒ)之前看過這樣一(yī)個報道,一(yī)個程序員(yuán)因爲愛好寫了一(yī)個程序(入侵工(gōng)具),并且把此程序上傳到了互聯網上,沒想到過了兩年之後,有人利用這個小(xiǎo)程序非法獲利500多萬。


雖然這名程序員(yuán)并沒有因爲這個程序而獲利,但是間接給犯罪人員(yuán)提供了犯罪的工(gōng)具,最後被判刑 2 年緩期 2 年執行。


程序員(yuán)的生(shēng)活是簡單的,工(gōng)作大(dà)概也隻關心代碼和BUG。小(xiǎo)明也從來沒有把自己的職業和犯罪聯系在一(yī)起。


技術本身是不違法的,就好像一(yī)把水果刀,如果用來削蘋果削梨沒有任何問題,但是用來傷人就是兇器,就要被列入物(wù)證list。


爬蟲也是如此,在大(dà)多數情況下(xià),隻是采集互聯網上的公開(kāi)信息,很難說是違法行爲。但是一(yī)旦涉及入侵到别人系統去(qù)獲取數據,那必然存在着法律風險。


可能很多同學是懵的,很多互聯網公司就是靠抓取數據活着的。他隻是正常執行公司安排的工(gōng)作任務,怎麽就涉嫌犯罪了呢?


這裏結合律師朋友給出的一(yī)些建議,這裏摘錄出來僅供參考。


08.單位犯罪和個人犯罪的關系


首先了解一(yī)下(xià)單位犯罪。除了自然人犯罪,還有單位犯罪,是指公司、企業、事業單位、機關、團體(tǐ)爲單位謀取利益,經單位決策機構或者負責人決定實施的,法律規定應當負刑事責任的危害社會的行爲。


我(wǒ)(wǒ)國刑法對單位犯罪原則上采取雙罰制度,即單位犯罪的,對單位判處罰金,并對其直接負責的主管人員(yuán)和其他直接責任人員(yuán)判處刑罰。相關司法解釋規定,在審理單位故意犯罪案件時,對其直接負責的主管人員(yuán)和其他直接責任人員(yuán),可不區分(fēn)主犯、從犯,按照其在單位犯罪中(zhōng)所起的作用判處刑罰。


因此,公司犯罪有可能會牽連員(yuán)工(gōng),尤其是案件中(zhōng)對非法獲取數據有直接責任的爬蟲工(gōng)程師。這也是爲什麽當事人在公司人小(xiǎo)言微但還是被批捕的原因。


其次,是否可以“不知(zhī)者不爲罪”來辯解?刑法原則之一(yī)是法無明文規定不爲罪,并沒有“不知(zhī)者不爲罪”。主觀上的惡意是衡量犯罪的要素之一(yī),結合客觀上的行爲來推理主觀惡意。破解别人的服務器,獲取别人不公開(kāi)的信息,不能說沒有惡意,不能以不懂法來搪塞。


09.重點:什麽樣的爬蟲是違法?


如果爬蟲程序采集到公民的姓名、身份證件号碼、通信通訊聯系方式、住址、賬号密碼、财産狀況、行蹤軌迹等個人信息,并将之用于非法途徑的,則肯定構成非法獲取公民個人信息的違法行爲。


除此之外(wài),根據相關規定,對于違反國家有關規定,向他人出售或者提供公民個人信息,情節嚴重的,竊取或者以其他方法非法獲取公民個人信息的,均可構成成“侵犯公民個人信息罪”,處三年以下(xià)有期徒刑或者拘役,并處或者單處罰金;情節特别嚴重的,處三年以上七年以下(xià)有期徒刑,并處罰金。


重點關注:下(xià)列情況下(xià),爬蟲有可能違法,嚴重的甚至構成犯罪。


爬蟲程序規避網站經營者設置的反爬蟲措施或者破解服務器防抓取措施,非法獲取相關信息,情節嚴重的,有可能構成“非法獲取計算機信息系統數據罪”。


爬蟲程序幹擾被訪問的網站或系統正常運營,後果嚴重的,觸犯刑法,構成“破壞計算機信息系統罪”


爬蟲采集的信息屬于公民個人信息的,有可能構成非法獲取公民個人信息的違法行爲,情節嚴重的,有可能構成“侵犯公民個人信息罪”。


10.最後


最後提醒大(dà)家敬畏法律,熱愛生(shēng)活。


願每一(yī)個程序員(yuán)都可以用自己的技術去(qù)改變世界,讓我(wǒ)(wǒ)們的社會變得更加美好!


    AI人工(gōng)智能小(xiǎo)名片

    

 

————————————————

版權聲明:本文爲CSDN博主「微笑很純潔」的原創文章,遵循 CC 4.0 BY-SA 版權協議,轉載請附上原文出處鏈接及本聲明。

原文鏈接:https://blog.csdn.net/ityouknow/article/details/102597598