帮10万人次打卡作弊,狂赚500万,CEO被判了
说起上班打卡,你们公司都是怎样的打卡方式?
冬天的床有一双无形的手,但是没办法,为了能准时打卡,也必须要起床。这时候就会想,如果能躺在床上打卡就好了,然后再慢慢悠悠去公司上班。
只可惜,除非是住在公司楼上或者睡在公司,不然就只能老老实实到公司才能打卡。
但市场上有需求,有不法分子就瞄准了这一“商机”,甚至还成立了自己的公司。
据北京法院审判信息网,本月初,北京市海淀区人民法院公开了一起破坏计算机信息系统罪的案件,被告人张某杰一审被判处有期徒刑5年6个月。
该涉及的软件是一款名叫“大牛助手”的App,其通过虚拟定位技术,将虚假的位置传送至钉钉系统,以达到“打卡”的效果,主要供上班族和学生使用。该软件为收费软件,年费为89元,月费25元。截止案发,用户近10万人次,该公司通过该App一共赚取四五百万元。
外挂软件破坏钉钉系统实现远程打卡
一审判决书显示,张某杰,男,1987年出生,汉族,大专文化。因涉嫌犯破坏计算机信息系统罪,于2019年5月31日被羁押,同年7月4日被逮捕。
据张某杰供述,其在2017年成立了北京得牛科技有限公司并担任CEO,公司主要开发手机应用软件并提供有偿使用服务。公司开发的软件“大牛助手”APP,通过购买深圳罗盒科技有限公司虚拟程序APP的使用权,对该APP的界面进行优化并添加充值接口,然后上线运行。
2017年成立的公司,到了2019年,公司已经有22人,包含开发、UI、产品、测试和客服人员,公司通过大牛助手APP一共赚了四五百万元。
大牛助手的新注册用户有12小时免费试用时间,包月会员是每月25元,年费会员是每年89元,用户可以通过支付宝和微信支付充值。
这款“外挂”软件是如何破坏钉钉系统功能,并以此牟利收费的?据张某杰的供述证实,“大牛助手”在不改变其他APP源代码的情况下,通过虚拟位置信息、Wi-Fi信息和照片信息,对其他APP该类信息进行修改。当用户使用其他APP不想暴露自己的位置信息时,“大牛助手”就对用户的位置进行遮蔽,当用户想要修改自己位置信息时,“大牛助手”可以进行修改,修改时打开“大牛助手”,将需要改变定位信息的APP添加到列表中,点击模拟定位功能,然后在地图上选择需要修改的位置即可。
判决书中多位得牛科技员工也给出了证言。
据得牛科技Android开发工程师李某称,大牛助手APP的主要功能是手机应用的双开环境和虚拟定位,该软件可以虚拟一个位置让手机读取虚拟的位置信息,因此即使用户没在公司也可以进行远程打卡,在钉钉软件上会显示其已于公司签到。
得牛科技产品经理闫某证实,大牛助手APP一般用于上班族上班打卡和学生早操打卡,收费标准是一年89元、一个月25元。
被判有期徒刑五年六个月
经法院审理查明,张某杰自2017年至2019年间运营得牛科技,开发并推广大牛助手APP10万余人次,用于对阿里巴巴开发的钉钉系统处理、传输的地理位置数据进行未授权的干扰,破坏钉钉系统获取用户真实地理位置的功能。经鉴定,大牛助手APP为破坏性程序。
判决书显示,经阿里巴巴公司技术人员对“大牛助手Android系统1.1.1”进行分析发现,该软件绕过了“钉钉”无限安全保镖模块,劫持了“钉钉”平行空间检测接口,当“钉钉”的平行空间检测接口需要获取设备信息时,“大牛助手”通过重放技术伪造虚假数据,直接向“钉钉”的平行空间检测接口传输虚假数据,造成伪造打卡记录,干扰“钉钉”系统的正常运行。
阿里巴巴公司该员工表示,经初步统计,近一年有46973个买家通过支付宝购买大牛助手的服务,得牛科技获利多达2627713元。其中,匹配钉钉软件打卡异常的买家用户有7675个,涉及这些用户购买服务的会员费575497元。
北京市海淀区人民法院认为,被告人张某杰故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果特别严重,其行为已构成破坏计算机信息系统罪,应予惩处。
2021年4月16日,北京市海淀区人民法院做出判决,被告人张某杰犯破坏计算机信息系统罪,判处有期徒刑五年六个月。
最后也给大家提个醒,使用此类软件,其实存在风险,对方获取手机定位之后,很有可能导致个人隐私的泄露。
也给各位程序员提个醒,开发、使用、传播此类软件是千万不能做的。
责任编辑:李思阳
快手、抖音、b站等平台账号涉野生动物非法交易 专家:应精细监管
野生动物及其制品的非法贸易信息正悄然入驻短视频平台,利用短视频来为非法野生动物贸易寻找潜在的买家或卖家成为网络非法野生动物贸易的新动向。0000江苏特大非法狩猎案21人被判刑:捕杀黄鼠狼1220只刺猬295只
{image=1}“被告人王翼、王迩分别被判处有期徒刑二年、有期徒刑一年八个月,刘仟、袁方、王达等三名被告人被判处拘役四到五个月不等,适用缓刑,其余16名被告人被判处罚金三千元至六千元不等。”日前,江苏南通如皋法院第一审判庭内,随着审判长敲响法槌,长江流域环境资源第二法庭审理的涉及黄鼠狼1220只、刺猬295只的江苏特大非法狩猎案一审尘埃落定。0000大众计划推出"三位一体"新能源旗舰车 未公布碳排放总量陷丑闻
参考消息网2月7日报道美国科技时代网1月21日报道称,德国大众汽车公司正在展望新能源汽车的未来。大众近期公布了下一代旗舰电动车计划,将用一种名为“三位一体”的新款新能源车取代目前的“ID”系列新能源车。大众公司首席执行官赫伯特·迪斯已经在他的推特上晒这款新车型好几天了。0000名臣健康拟溢价1400倍收购游戏资产
来源:经济参考报10月31日,名臣健康公告称,公司拟以自有资金支付现金方式收购广州心源互动科技有限公司持有的喀什奥术网络科技有限公司(下称“喀什奥术”)100%股权,标的作价2.19亿元。11月1日,名臣健康开盘不久涨停,随后回调,截至收盘,上涨3.19%,报48.56元。0001