2014年11月,涉嫌通過制作、傳播惡意程序而獲取蘋果手機用戶信息的陳東(化名)等3人被抓獲,由于其將惡意軟件放在其經營的麥芽地論壇供用戶下載,被查后,麥芽地論壇被關停。
近日,麥芽地公司的法定代表人陳東、股東王楠(化名)以及技術員李北(化名)三人因涉嫌破壞計算機系統罪在石景山法院受審。三人當庭認罪,但否認將植入軟件定性為“病毒”。
制造惡意軟件盜取蘋果用戶信息
2014年11月8日,信息安全研究公司PaloAltoNetworks在一份報告中稱,名為“WireLurker”的惡意軟件會通過Mac感染iOS設備,安裝后,其會收集用戶信息,而傳播源頭是中國第三方蘋果應用論壇麥芽地。
2014年11月13日,運營麥芽地論壇的北京麥芽地信息技術公司股東陳東、王楠及技術員李北三人因涉嫌破壞計算機信息系統罪被警方拘留。
檢方指控稱,該公司由奇虎360軟件(北京)公司與陳東、王楠共同出資成立,主要運營麥芽地蘋果手機論壇。其中,陳東任公司法定代表人,王楠為股東。
2014年4月,陳東、王楠商議開發一款能夠在蘋果手機上靜默安裝推廣應用軟件的程序,并安排技術員李北進行該程序的開發。之后,李北開發出一款惡意程序,在蘋果手機用戶不知情的情況下,向其手機靜默安裝推廣應用軟件,如果是越獄手機,還能獲取該手機中的通訊錄、MAC序列號、APPLE ID等信息并上傳至他們指定的服務器內。
三人還將惡意程序包裝成正常的手機應用軟件,并上傳至百度、迅雷以及華為等各大網盤之中,并在麥芽地蘋果手機論壇進行發布,供用戶下載。
被告稱360公司未參與經營
經鑒定,陳東等三人被扣押的硬盤中,記錄了通過涉案程序獲取的姓名、電話號碼等手機通訊錄經篩除重復后共計116萬余條, MAC序列號經篩除重復后共計5萬余條,APPLE ID經篩除重復后近4.8萬條。
當天上午,陳東三人在石景山法院受審。三人均表示認罪。
陳東稱,其與360公司和王楠均為麥芽地公司股東,自己占股50%。公司想做蘋果電腦的應用軟件,“起初想開發一款只要用戶下載我們制作的游戲等APP程序,就可以激活,我們就知道我們擁有多少用戶,于是就在麥芽地論壇上發布了這個程序。”
陳東說,他們只想知道自己有多少用戶,所以想到將涉案軟件與蘋果手機其他APP應用軟件打包,以發帖的方式放在自己的網站上,如果有用戶通過麥芽地論壇網頁下載,用戶會在不知情或者不情愿的情況下,植入涉案程序,“這樣我們就知道自己有多少客戶,但用戶在啟動程序運行前有提示。”
陳東表示,由于沒有盈利,所以與同為股東的360公司沒有財務往來,360也不參與經營。
公司股東對指控信息數量有異議
對于指控,股東王楠表示認罪,但對竊取用戶數據提出了異議。
其稱,他們的網頁曾遭受到攻擊,檢方指控的公民信息數量,也不全是自己獲得的數據,“有些可能被攻擊我們網頁的黑客拿走,有些可能是硬塞給我們的,還有一些是公司早前的數據,并不全是傳播發布涉案軟件后套取的公民信息數量。”王楠說,手機被植入該軟件后,用戶不會想到會泄露信息。
作為技術員李北也表示認罪,“偵查機關確認我們公司的用戶大約有5萬多,我估摸差不多,但不敢確定。”李北說,他曾對程序做一些調試和升級維護,但刪不掉涉案軟件。
該案沒有當庭宣判。
文/本報記者 孔德婧
更多精彩資訊>>>