<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    開發虛擬定位打卡軟件嫌犯破壞計算機信息系統罪獲刑5年

    VSole2021-11-07 06:58:24

    說起上班打卡,你們公司都是怎樣的打卡方式?冬天的床有一雙無形的手,但是沒辦法,為了能準時打卡,也必須要起床。

    如果能實現遠程“打卡”豈不快哉?有不法分子就瞄準了這一“商機”甚至還成立了公司!

    10月初,北京市海淀區人民法院公開了一起破壞計算機信息系統罪的案件,被告人張某杰一審被判處有期徒刑5年6個月。

    來源:北京法院審判信息網

    該案涉及的軟件是一款名叫“大牛助手”的APP,其通過虛擬定位技術,將虛假的位置傳送至釘釘系統,以達到“打卡”的效果,主要供上班族和學生使用。該軟件為收費軟件,年費為89元,月費25元。截至案發,用戶10萬余人次,該公司通過該APP一共賺取四五百萬元。

    外掛軟件破壞釘釘系統 實現遠程“打卡”

    一審判決書顯示,張某杰,男,1987年出生,漢族,大專文化。因涉嫌犯破壞計算機信息系統罪,于2019年5月31日被羈押,同年7月4日被逮捕。

    據張某杰供述,其在2017年成立了北京得牛科技有限公司并擔任CEO,公司主要開發手機應用軟件并提供有償使用服務。公司開發了軟件“大牛助手”APP,在購買深圳羅盒科技有限公司虛擬程序APP的使用權后,對該APP的界面進行優化并添加充值接口,然后上線運行。

    2017年成立的公司,到了2019年,公司已經有22人,包含開發、UI、產品、測試和客服等各個崗位的工作人員,公司通過“大牛助手”APP一共賺了四五百萬元。

    “大牛助手”的新注冊用戶有12小時免費試用時間,包月會員是每月25元,年費會員是每年89元,用戶可以通過多種方式充值。

    這款“外掛”軟件是如何破壞釘釘系統功能,并以此牟利收費的?據張某杰的供述,“大牛助手”在不改變其他APP源代碼的情況下,通過虛擬位置信息、Wi-Fi信息和照片信息,對其他APP該類信息進行修改。當用戶使用其他APP不想暴露自己的位置信息時,“大牛助手”就對用戶的位置進行遮蔽。當用戶想要修改自己的位置信息時,可通過“大牛助手”進行修改,修改時打開“大牛助手”,將需要改變定位信息的APP添加到列表中,點擊模擬定位功能,然后在地圖上選擇需要修改的位置即可。

    該APP曾被用于上班族上班“打卡”和學生早操“打卡”。

    被判有期徒刑五年六個月

    法院經審理查明,張某杰自2017年至2019年間運營得牛科技,開發并推廣“大牛助手”APP10萬余人次,用于對阿里巴巴開發的釘釘系統處理、傳輸的地理位置數據進行未授權的干擾,破壞釘釘系統獲取用戶真實地理位置的功能。經鑒定,“大牛助手”APP為破壞性程序。

    阿里巴巴公司一位員工表示,經初步統計,近一年有46973個買家通過支付寶購買“大牛助手”的服務,得牛科技獲利多達2627713元。其中,匹配釘釘軟件“打卡”異常的買家用戶有7675個,涉及這些用戶購買服務的會員費575497元。

    北京市海淀區人民法院認為,被告人張某杰故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,后果特別嚴重,其行為已構成破壞計算機信息系統罪,應予懲處。

    2021年4月16日,北京市海淀區人民法院做出判決,被告人張某杰犯破壞計算機信息系統罪,判處有期徒刑五年六個月。

    提醒廣大用戶:使用此類軟件,其實存在風險,對方獲取手機定位之后,很有可能導致個人隱私的泄露。提醒各位程序員:開發、使用、傳播此類軟件是千萬不能做的。

    來源:山東高院、每日經濟新聞、北京法院審判信息網、法治日報、廣州日報

    軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    基于各方在自身領域的專業積累,將此次調研工作進行了明確的分工,并將不定期進行調研分享交流會。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    新推出的開放框架尋求為公司和安全團隊提供全面且可行的方式深入了解軟件供應鏈攻擊行為及技術。這項名為開放軟件供應鏈攻擊參考(OSC&R)的計劃由以色列軟件物料安全管理公司OX Security主導,評估軟件供應鏈安全威脅,覆蓋一系列攻擊途徑,比如第三方庫和組件漏洞、構建及開發系統供應鏈攻擊,以及被黑或惡意軟件更新包。
    當下,軟件開發安全的理念很火,各行各業都已認識到保障應用系統開發安全的重要性,但是要真正實現起來,結果卻不是那么理想。
    軟件常見漏洞的解析
    2022-11-28 10:16:06
    理論基礎漏洞可以定義為“在軟件和硬件組件中發現的計算邏輯(例如代碼)中的弱點,當被利用時,會對機密性,完整性
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类