财新传媒
位置:博客 > 丁金坤 > 窃取手机短消息的插件,涉嫌多项违法犯罪

窃取手机短消息的插件,涉嫌多项违法犯罪

央视315晚会曝光,2019年11月,上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行测试。技术人员检测了50多款手机软件,这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件,这两个插件,都存在在用户不知情的情况下,偷偷窃取用户隐私的嫌疑,涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件。检测人员表示,插件会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录 、通讯录、应用安装列表和传感器信息。读取完成后,还会悄悄地将数据传送到指定的服务器存储起来。一旦用户有网络交易的验证码被获取,极有可能造成严重的经济损失。

这种插件太可怕了,就如一个窃听器装在手机中。短信息中涉及的通讯秘密,随时被掌握,尤其是银行支付能验证码,若被非法使用,后果不堪设想。短信息中各种公民个人信息(根据民法典,个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。),也可能被非法使用。所以,这个插件类似间谍软件,有关部门不仅要求其下架,还必须追究相关人员的违法犯罪责任。

相关的违宪违法情况如下:
第一、违反《宪法》第四十条:”中华人民共和国公民的通信自由和通信秘密受法律的保护。除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密。“

第二、该软件非法获取短信息,涉嫌触犯刑法第285条第二款的”【非法获取计算机信息系统数据罪】:违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

制造、提供该软件者,还涉嫌触犯刑法第285条第三款的【提供侵入、非法控制计算机信息系统程序、工具罪】:提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。

第三、该软件获取的短信息中,包含各种个人信息。涉嫌触犯刑法第二百五十三条 之一 【侵犯公民个人信息罪】:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

第四、该软件截获的短信息,侵犯个人隐私。《治安管理处罚法》第四十二条 有下列行为之一的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款:(六)偷窥、偷拍、窃听、散布他人隐私的。

第五、该软件截获的短消息,用于人身、财产犯罪的,则又涉嫌人身、财产犯罪的各种罪名。





了解抗疫现场,参看财新“万博汇”:

推荐 1