| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 开发测试 -> 数据安全,保我小命;擦边公司,尽早远离! -> 正文阅读 |
|
[开发测试]数据安全,保我小命;擦边公司,尽早远离! |
编?辑:彭文华 来 源:大数据架构师(ID:bigdata_arch) 彭友们,我是你的老彭友。 这两天被一个消息给惊呆了,就是就是“大牛助手”的开发公司被告了,老板被判了5年6个月!!! 我还以为“大牛助手”没多大事儿,结果这判决,绝绝子啊!数据安全法出来之后,风向的确是严厉得很厉害,各位大佬千万要避开点。 神奇的大牛助手 有些人不知道大牛助手是啥。其实大牛助手是一个“一款免ROOT环境下运行的数据测试工具”。其实就是一个手机的“人皮面具”。 嗯,这玩意去年就没法用了。我这是到处找,才找到的图片。那这手机的“人皮面具”又能干啥呢? 我们在开发的时候,经常要各种测试。比如测试一下我们开发的软件是否能根据“模拟的位置”自动定位到当地,展示个性化的内容。 我们总不能拿着手机到某个地方去试一下吧?最好的办法就是弄个模拟器,“骗”一下APP。 大牛助手就能干这个事情,不仅能模拟位置,还能改手机的设备号、wifi等信息。有些心思比较活泛的彭友们就开始动小99了:能改定位,那不是可以用来打卡 对,就有人这么玩,拿大牛助手刷单。 上海市普陀区人民检察院指控,2019年1月至2019年7月,被告人徐2采用从“**、**”等接码平台购得手机号码及验证码、“大牛助手”APP更改手机设备号、QQ群里购买新支付宝账号等方法,在被害单位上海拉扎斯信息科技有限公司“饿了么”外卖平台注册虚假的新用户,刷单2041次,骗取该公司新用户首单红包补贴款共计人民币3万余元。 而更多的人,用大牛助手虚拟定位地址,在钉钉上打卡...大哥,你为了打个卡,至于么? 大牛助手一个月才25块钱,一年也才89块钱。使用之后全年全勤,每天可以高枕无忧了!妈妈再也不用担心我迟到了! 我凑,我怎么给他做广告了? 双方争辩 但是就这么个良心APP恶意破坏用户数据的产品,非常受市场欢迎,以至于有人看不下去了。 某公司接到“钉钉”软件用户反馈,他们公司员工使用一款叫做“大牛助手”的软件进行“钉钉”打卡作弊。 经其公司技术人员对“大牛助手”进行分析,发现该软件绕过了“钉钉”无限安全保镖模块,劫持了“钉钉”平行空间检测接口。 当“钉钉”的平行空间检测接口需要获取设备信息时,大牛助手通过重放技术伪造虚假数据,直接向“钉钉”的检测接口传输虚假数据,造成伪造打卡记录,干扰“钉钉”系统的正常运行。 于是...某公司就行动了。 随后,检察院指控张老板在管理公司期间,开发大牛助手APP,并可对被害单位阿里巴巴(中国)有限公司开发的钉钉系统处理、传输的地理位置数据进行未授权地干扰,破坏钉钉系统获取用户真实地理位置的功能。经鉴定,大牛助手APP为破坏性程序。 但是张老板不这么看,他们的产品是用来做测试用的,别人怎么用他没办法管控啊。 张老板说:大牛助手APP取得了计算机软件著作权登记证书,该软件并不是针对钉钉系统研发,虚拟定位功能也不是该软件的全部功能,在实际应用中存在被用户滥用的现象。 张老板主观上没有破坏计算机信息系统的故意,涉案软件并不会自动干扰钉钉软件的正常运行,用户操作该软件也仅仅造成了部分员工迟到早退的后果,没有达到后果特别严重的程度,认定张某某的行为构成犯罪明显超出了国民的预测可能性,故提请法庭宣告张某某无罪。 嗯,你支持谁啊?来投个票先! 另一个绝绝子 让我猜猜,你选了A或者C对不对???哈哈哈哈哈哈哈!被我猜中的,请点“在看”~~~ 其实类似的事情,早就有过,比这个更猛的都有,但是最后结果也很惨。比如当年有一个非常牛批的项目,有个深圳的公司开发了一个“全能车”APP。 这个APP非常牛,相当于是共享单车界的二道贩子。全能车在每个共享单车平台注册了大量的月票用户,然后在自己的APP上包了一层。 等于是用一些月票用户,就“租”了所有共享单车平台的所有单车,然后自己往外出租,这脑子,绝绝子! 然后呢,所有“全能车”的用户就能用全能车APP扫开所有单车!而且贼便宜! 公诉机关据此认为,被告单位前某某公司违反国家规定,对计算机信息系统中处理、传输的数据进行修改,造成计算机信息系统无法正常运行,非法获利达9,320万余元,后果特别严重,应以破坏计算机信息系统罪追究其刑事责任,且属单位犯罪。 最后的判决结果也非常狠,罚款500万元,主犯判10年,其他从犯判2-4年不等。 唉...你说,这咋弄?打工还能打进牢房里了,这找谁说理去? 咱还是踏踏实实的,好好干活儿的同时,一定要普及法律知识啊!形势不对,咱就赶紧风紧扯呼!小命要紧啊 特别是数据安全法,咱得多?几眼!干爬虫、Python的,千万要了解清楚,别把自己爬进去了! 扩展阅读:公众号“大数据架构师”后台回复“保命”即可下载【2021数据安全法律手册】。 更多精彩: ????怎么做好大数据安全访问管控? ????重磅!数据安全法发布!数据分级分类是重点!【附全文】 ????DSMM数据安全能力成熟度模型【专家解读】(附下载) 排版?|?老彭 审校?| 老彭??主编?|?老彭 |
|
开发测试 最新文章 |
pytest系列——allure之生成测试报告(Wind |
某大厂软件测试岗一面笔试题+二面问答题面试 |
iperf 学习笔记 |
关于Python中使用selenium八大定位方法 |
【软件测试】为什么提升不了?8年测试总结再 |
软件测试复习 |
PHP笔记-Smarty模板引擎的使用 |
C++Test使用入门 |
【Java】单元测试 |
Net core 3.x 获取客户端地址 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/18 2:55:40- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |