IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> 数据安全,保我小命;擦边公司,尽早远离! -> 正文阅读

[开发测试]数据安全,保我小命;擦边公司,尽早远离!

d91d37a594fb10d8a44cfc98d95c4925.png

编?辑:彭文华

来 源:大数据架构师(ID:bigdata_arch)

彭友们,我是你的老彭友。

这两天被一个消息给惊呆了,就是就是“大牛助手”的开发公司被告了,老板被判了5年6个月!!!

我还以为“大牛助手”没多大事儿,结果这判决,绝绝子啊!数据安全法出来之后,风向的确是严厉得很厉害,各位大佬千万要避开点。

328c04978af8cf8effb3ff1b98eda950.png

神奇的大牛助手

有些人不知道大牛助手是啥。其实大牛助手是一个“一款免ROOT环境下运行的数据测试工具”。其实就是一个手机的“人皮面具”。

41ecda016c8c5172bab4a68cc759e3c5.png

嗯,这玩意去年就没法用了。我这是到处找,才找到的图片。那这手机的“人皮面具”又能干啥呢?

我们在开发的时候,经常要各种测试。比如测试一下我们开发的软件是否能根据“模拟的位置”自动定位到当地,展示个性化的内容。

我们总不能拿着手机到某个地方去试一下吧?最好的办法就是弄个模拟器,“骗”一下APP。

d5f592584a781d6b9444c5bc5057dfa5.png

大牛助手就能干这个事情,不仅能模拟位置,还能改手机的设备号、wifi等信息。有些心思比较活泛的彭友们就开始动小99了:能改定位,那不是可以用来打卡52b126ecc81aa039d35d4723e555b817.png2f7e2ba38e2660d7594d125c89b8f2fa.pngeb4d8155e35abd95f2c868a08abb1108.png

对,就有人这么玩,拿大牛助手刷单。

上海市普陀区人民检察院指控,2019年1月至2019年7月,被告人徐2采用从“**、**”等接码平台购得手机号码及验证码、“大牛助手”APP更改手机设备号、QQ群里购买新支付宝账号等方法,在被害单位上海拉扎斯信息科技有限公司“饿了么”外卖平台注册虚假的新用户,刷单2041次,骗取该公司新用户首单红包补贴款共计人民币3万余元。

而更多的人,用大牛助手虚拟定位地址,在钉钉上打卡...大哥,你为了打个卡,至于么?

大牛助手一个月才25块钱,一年也才89块钱。使用之后全年全勤,每天可以高枕无忧了!妈妈再也不用担心我迟到了!

我凑,我怎么给他做广告了?

e47fca6c9b56b18874a5ad78101c338b.png

双方争辩

但是就这么个良心APP恶意破坏用户数据的产品,非常受市场欢迎,以至于有人看不下去了。

某公司接到“钉钉”软件用户反馈,他们公司员工使用一款叫做“大牛助手”的软件进行“钉钉”打卡作弊。

经其公司技术人员对“大牛助手”进行分析,发现该软件绕过了“钉钉”无限安全保镖模块,劫持了“钉钉”平行空间检测接口。

当“钉钉”的平行空间检测接口需要获取设备信息时,大牛助手通过重放技术伪造虚假数据,直接向“钉钉”的检测接口传输虚假数据,造成伪造打卡记录,干扰“钉钉”系统的正常运行。

于是...某公司就行动了。

随后,检察院指控张老板在管理公司期间,开发大牛助手APP,并可对被害单位阿里巴巴(中国)有限公司开发的钉钉系统处理、传输的地理位置数据进行未授权地干扰,破坏钉钉系统获取用户真实地理位置的功能。经鉴定,大牛助手APP为破坏性程序。

f204bbb4cb682c1129b3a3413b739f3e.png

但是张老板不这么看,他们的产品是用来做测试用的,别人怎么用他没办法管控啊。

张老板说:大牛助手APP取得了计算机软件著作权登记证书,该软件并不是针对钉钉系统研发,虚拟定位功能也不是该软件的全部功能,在实际应用中存在被用户滥用的现象。

张老板主观上没有破坏计算机信息系统的故意,涉案软件并不会自动干扰钉钉软件的正常运行,用户操作该软件也仅仅造成了部分员工迟到早退的后果,没有达到后果特别严重的程度,认定张某某的行为构成犯罪明显超出了国民的预测可能性,故提请法庭宣告张某某无罪。

嗯,你支持谁啊?来投个票先!

cf07ff077cf06e7bb074181b1da3af13.png

另一个绝绝子

让我猜猜,你选了A或者C对不对???哈哈哈哈哈哈哈!被我猜中的,请点“在看”~~~d0e1f00db09f9baf094ab5354f32cdf6.png

其实类似的事情,早就有过,比这个更猛的都有,但是最后结果也很惨。比如当年有一个非常牛批的项目,有个深圳的公司开发了一个“全能车”APP。

这个APP非常牛,相当于是共享单车界的二道贩子。全能车在每个共享单车平台注册了大量的月票用户,然后在自己的APP上包了一层。

等于是用一些月票用户,就“租”了所有共享单车平台的所有单车,然后自己往外出租,这脑子,绝绝子!

然后呢,所有“全能车”的用户就能用全能车APP扫开所有单车!而且贼便宜!

661367e112cbc3f1e9a9766c44d6cc25.png

公诉机关据此认为,被告单位前某某公司违反国家规定,对计算机信息系统中处理、传输的数据进行修改,造成计算机信息系统无法正常运行,非法获利达9,320万余元,后果特别严重,应以破坏计算机信息系统罪追究其刑事责任,且属单位犯罪。

最后的判决结果也非常狠,罚款500万元,主犯判10年,其他从犯判2-4年不等。

唉...你说,这咋弄?打工还能打进牢房里了,这找谁说理去?

咱还是踏踏实实的,好好干活儿的同时,一定要普及法律知识啊!形势不对,咱就赶紧风紧扯呼!小命要紧啊e02598abed716b647e74679ad95e1978.png

特别是数据安全法,咱得多?几眼!干爬虫、Python的,千万要了解清楚,别把自己爬进去了!

扩展阅读:公众号“大数据架构师”后台回复“保命”即可下载【2021数据安全法律手册】。

更多精彩:

????怎么做好大数据安全访问管控?

????代码和我,只要一个能跑就行!skr~~~

????全国首个DCMM5级!牛X了我的国家电网!!!

????重磅!数据安全法发布!数据分级分类是重点!【附全文】

????DSMM数据安全能力成熟度模型【专家解读】(附下载)

bd5843a0abefa1caffd7b3d644e8e7be.gif

排版?|?老彭

审校?| 老彭??主编?|?老彭

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章      下一篇文章      查看所有文章
加:2021-10-12 23:46:32  更:2021-10-12 23:47:17 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/18 2:55:40-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码