病毒勒索中的新法律问题

来源 :瞭望东方周刊 | 被引量 : 0次 | 上传用户:wuweidexin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  5月13日,勒索病毒“WannaCry”大规模入侵全球电脑网络,包括中国、美国在内的多个国家相继“中招”。国内不少高校、加油站、火车站、自助终端、医院、政府办事终端都被此病毒感染。
  病毒勒索来了,有哪些法律问题需要了解?
  从中国法律视角看勒索病毒事件
  赵成(刑法专长律师)
  电脑勒索病毒爆发后,根据比特币交易平台公开的数据,截至5月15日上午,全球已有136个受害者分别缴纳了价值300美元的比特币赎金,幕后黑客组织共计收到近4万美元黑产。
  就算以网络病毒的面目出现,敲诈勒索的本质并没有改变。根据中国刑法规定,敲诈勒索罪是指行为人以非法占有为目的,对受害人及其近亲属的人身、财产、名誉相威胁,致使受害人产生恐惧心理而处分财产或财产性权益的行为。
  根据刑法第二百七十四条规定:敲诈勒索公私财物,数额较大或者多次敲诈勒索的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑,并处罚金。
  5月15日,美国白宫公开称,此次病毒勒索全球共有150个国家的30万台电脑受到感染,但联邦电脑系统没有受到影响。目前向该勒索软件支付的赎金不到7万美元(约合人民币49万元)。仅根据已获敲诈金额(不计未遂金额)核算,如在中国法律的框架下敲诈49万元人民币,或将获刑10年。以上刑期仅是根据敲诈勒索罪的勒索金额计算,除了勒索,本次黑客案例还牵涉危害公共安全等罪名。
  刑法第115條规定,“以危险方法危害公共安全,尚未造成严重后果的,处三年以上十年以下有期徒刑;犯本罪致人重伤、死亡或者使公私财产遭受重大损失的,处十年以上有期徒刑、无期徒刑或者死刑”。
  黑客全球勒索的行为,从涉案金额、范围、影响等各角度而言,都属可从重处理的范畴。
  勒索病毒是黑客的“商业模式”
  郑文(IT安全技术负责人)
  勒索病毒本质不仅仅是一种网络病毒,而是一种“商业模式”,只要网络环境中有财产可被获取,就会出现无尽的“变种”。也就是说,黑客找到任何一种攻击方式,都可以拿来作为勒索工具,不一定是符合技术意义的病毒。
  许多人认为勒索病毒是某种新生事物,实际上它却由来已久,最早可追溯至2013年,当时蠕虫病毒通过邮件、挂木马传播,2015年曾经出现蠕虫病毒爆发期。2016年3月,勒索病毒Locky愈演愈烈,中国国内相继有多家大中型企业、政府单位内部员工或高层领导的电脑、手机感染了该病毒,导致重要文件被加密,需要缴纳赎金才能恢复正常。
  截至目前,全球已经有超过100个勒索病毒“家族”存在。有数据显示,仅其中一个勒索病毒CryptoWall家族的一个变种就曾经收到全球范围内23亿美元的赎金。
  这次勒索病毒的爆发,黑客指定支付货币为比特币。针对没有比特币的被勒索者,他们附上了15种语言的“购买指引”,甚至还针对被感染者搞了“幸运抽奖”活动:针对半年没付款的被勒索者,被抽中就可以免费给你解除文档加密。这些貌似“盗亦有道”的行为让许多受害者感到啼笑皆非。
  在传统黑客世界中,某些心怀不轨而技术高超的人物,通过畅游于网络和系统的漏洞、暗门之间,法律的边界在他们的世界里早已模糊。
  但是,黑客的世界里也分“白帽”与“黑帽”。“白帽”黑客发现漏洞并不是为自己牟利,而是会公示提醒系统升级。他们采取的方法为模拟攻击尝试发现漏洞,这种模拟攻击大多发生在企业不知情的情况下。
  360公司董事长周鸿祎此前认为:尽管“白帽”发现漏洞的初心是好的,但方法却是灰色的,很多企业接受不了。如此来看,即便是“好”黑客的行为也游走在法律灰色地带,何况于那些本就以牟利为目的的“坏”黑客呢。
  可以说,本次勒索病毒给全世界提了个醒,网络安全与黑客之间的争斗未来可能更为激烈。
  黑客的“罪与罚”
  潘叶虞(IT技术总监)
  美国的《计算机诈骗和滥用法案》(CFAA),明确规定严禁“未经授权的访问”以及“超越权限的访问”。而以上行为对于黑客却是呼吸一般的“必需”和“日常”。
  美国联邦政府首次使用反黑客攻击法令是在1989年,即该法案颁布的3年后。被告是时任NSA美国国家计算机安全中心首席科学家的儿子,当时就读康奈尔大学的研究生Morris。后者被控创造并释放了后来臭名昭著的Morris蠕虫。Morris最终被判3年缓刑和400个小时的社区服务。如今,他已成为麻省理工的终身教授。
  中国某知名黑客曾对“黑客是一种职业吗”一问如是回答:“黑客相当于习武之人。强盗、飞贼、保镖、捕快,这才是习武之人的各种职业。”
  所以,世界究竟应该怎样对待黑客,尤其是那些所谓天才黑客?一起引发争议的判决曾使这样一位天才“陨落”:著名电脑黑客Aaron Swartz因向麻省理工校园的所有游客提供JSTOR(一个在线学术期刊系统)免费学术论文下载而遭到起诉。尽管JSTOR管理方无意发起起诉,但联邦检察官坚持诉诸法律。2013年1月,患抑郁症的Swartz于纽约自杀身亡,年仅26岁。他的死亡对于崇尚信息自由开放的互联网社区是一个重大损失。他的家人此后发表声明称:美国“罪恶的司法体系充斥着恐吓行为和无法无天的公诉人”。
  谷歌新公司员工准则中有一条写道:应该做正确的事,遵守法律、行为端正并相互尊重。水能载舟亦能覆舟,黑客行为和法律之间,以法为先;如何判定黑客的罪名并进行量刑,也需要更为详细、完善的法律。
  目前中国对黑客定罪量刑依据刑法第二百八十六条规定:对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或拘役;后果特别严重的,处五年以上有期徒刑。
  勒索比特币,所以查不到黑客?
  曾火(比特币从业者)
  中国成为了此次病毒勒索的主要攻击地之一。5月15日,部分国内比特币交易平台发出提示:在监管整改下,当前比特币不支持提现,因此建议“受害者”不要在交易平台购买比特币支付赎金。
  国内大型比特币交易平台OKCoin有关负责人此前声明:目前国内比特币交易平台不能提取比特币,若网友想购买比特币去支付赎金解封电脑,需要选择能够提币的交易所,不然会遭受二次损失。
  黑客为什么选择比特币作为支付工具?这是由于比特币目前仍缺乏全球统一的有效监管,让黑客感觉使用比特币有“免受审查”的便利。
  “匿名性”的确是比特币的特征之一,但比特币发掘和交易人的信息也并非不可查悉:首先,只要变现比特币便有迹可循,很多交易平台采用实名认证,一旦注册就会留下身份痕迹;其次,尽管比特币支付时不会传递身份信息,但支付时的IP地址是可查的。根据FBI已经处理的案例,除非使用者擅长防追踪技术,否则多数还是可以查到身份。对于调查机构来说,理论上只要黑客使用勒索到的比特币或者变现就能找到他们。
  亚洲区域的比特币研究员Kolidat日前宣布,针对此次病毒勒索,调查机构目前已掌握了非常多数量的勒索地址,并且在持续追踪相关比特币的走向。
  虽然调查机构有一定的信心,但我们还需要了解另一个事实,那就是2013年勒索病毒诞生以来,几乎从没有抓住过相关黑客。
  对于网络时代的新型犯罪,尤其类似此次使用比特币为支付手段的犯罪,监管比特币市场仍是重中之重。2017年1月始,中国政府就对比特币市场开展了一系列调查、整顿专项活动。我认为,全球虚拟货币和虚拟财产的管理都应该进行这样的整顿,在技术上避免给黑客留下可乘之机。
其他文献
作为物质性、观念性、制度性三个层次的公共产品供给,“一带一路”建设在国际社会得到的支持日趋加深  5月15日,“一带一路”国际合作高峰论坛在北京成功落幕。在全球经济面临缓慢复苏但下行风险犹存的背景下,此次论坛得到国际社会的高度关注。来自近30个国家的元首、政府首脑以及联合国、世界银行、国际货币基金组织等重要国际组织负责人纷纷与会。参会代表超过1500人,涵盖官产学界和媒体界,涉及亚洲、欧洲、大洋洲
航空需要用地面交通来汇聚旅客,在京津冀地区,轨道交通是最好的地面交通选择,不过,要让这些轨道有效汇聚客流,还有不少工作要做  最近,民航华北局京津冀民航协同发展办公室主任潘晚英正忙着跟铁路系统打交道——与中国铁路总公司、北京铁路局协调,希望能为河北石家庄正定机场附近的火车站争取更多的经停车次,以及更能配合飞机航班的列车时刻,同时在预留车票方面得到照顾。  留住本地,吸引周边,让外地支线航班落地天津
你会选择国际学校吗
全球 145 个“独角兽” 创业公司中,没有一个公司来自日本。  随着信息时代的来临,车库创业的故事已经成为“硅谷梦”的标配,从微软到戴尔一大堆公司就是那么成长出来了。对创业家来说,中途辍学创业这种一度离经叛道的方式现在成了常规途径,甚至大学生创业自己当老板的故事还被拍成《社交网络》这类电影。  虽然全球不少年轻人有了自己当老板的打算,但在日本则是“这里的黎明静悄悄”,日本一家人力资源服务公司在世
我很担心,再也没有什么能令我们那么激动了  陈思呈:专栏作家,已出版《我虚度的那部分世界》《神仙太寂寞,妖怪很痴情》《每一眼风景都是愉快的邀请》等著作  有一年突然流行钻山洞的活动。当时我刚上初中,学校后面有座山,山上有个防空洞。它的传闻非常骇人,有说里面闹鬼,有说里面有动物的尸体,有说里面还有粪便。没人愿意亲自验证。  但在市区之外某座山里,有另一个山洞,经过验证可以安全通行。至于是被谁验证过,
除了人员待遇不一样,好像是一家医院了  樊云葳是北京儿童医院眼科副主任医师。可2016年4月起,她却要远赴河北保定儿童医院去上班:每周三的早晨6点钟起床,从北京东边的家里出门,坐地铁到北京西站,再赶上7点21分开往保定东的高铁,去河北保定儿童医院上班。  她同时还担任了保定儿童医院眼科主任职务,主导该科的医疗技术和人才培养等工作。所以在日常的看诊、查房和手术工作中,樊云葳总要带着保定儿童医院的住院
打造网红教师,并依托其IP进行商业化运作,追求商业价值的最大化,或将成为一种趋势。  美国波士顿当地时间早上4点半,葛旭起床,与中国的工作团队进行简单的工作交接。6点,他准时登录燎原学院的QQ群视频,与来自世界各地的中国学员分享西方哲学与政治学。  葛旭是教育品牌“孤独的阅读者(Lonely Reader)”的核心成员,也是知识网红经纪运营企业北京琢磨文化传播有限公司(以下简称琢磨文化)的合伙人及
企业对智能制造的态度在过去两年急转,由以前的普遍观望变成现在的积极参与  “智能制造如今已成为世界制造业的重要发展趋势,各国都在积极制定智能制造相关的扶持鼓励政策,将智能制造作为未来产业变革和发展的重要方向。”国家重大技术装备办公室主任、工信部装备工业司司长李东在接受《瞭望东方周刊》采访时感慨道。诞生于滨海城市的青岛制造业,与生俱来就有“出海”闯荡的心愿。图为运输繁忙的青岛港  近两年,中国在这一
推动各项举措真正落地生根,需要牵住“强监管”这个牛鼻子  时至年中,市场对金融形势和改革发展高度关注。日前,金融部门纷纷召开会议,分析研判当前国内外经济金融形势,明确下半年工作重点。从相关部门的会议中,能读出怎样的信息?  牢守风险底线  当前我国金融风险整体可控,截至6月末,商业银行资本充足率13.2%,流动性覆盖率124.4%,银行业金融机构拨备覆盖率172.3%,抵御风险能力不断增强。但在部
中国企业明显加快了在日本投资、并购和研发的步伐  在东京羽田国际机场下了飞机,走不远便可以看到的,是一幅华为手机的广告。  目前,在东京最为国际化的角落,已经能够看到华为的大幅广告,大型数码家电零售店里,也都能买到华为手机。因此,华为在日本投资50亿日元建立研究所的消息传开后,日本人并不算太吃惊。但和世界其他国家的IT巨头进入日本市场相比,华为的这一次大手笔投资,在日本人眼里還是有些不一样。  应