(電子商務(wù)研究中心訊) “永恒之藍(lán)”勒索病毒的英文名是WannaCry(想哭),截止2017年5月15日,WannaCry已經(jīng)讓超過150個(gè)國(guó)家哭了起來,其影響的不單單是全球金融,能源,醫(yī)療等行業(yè),甚至還對(duì)部分國(guó)家的國(guó)際安全帶來嚴(yán)重后果。當(dāng)然,我國(guó)的Windows操作系統(tǒng)用戶也未能幸免,校園網(wǎng)用戶首當(dāng)其沖,受害嚴(yán)重,大量實(shí)驗(yàn)室數(shù)據(jù)和畢業(yè)設(shè)計(jì)被鎖定加密。
一、黑客的定義
人們概念里的黑客往往認(rèn)為他們是一些能夠自由穿梭于網(wǎng)絡(luò)世界的俠客,他們劫富濟(jì)貧,懲惡揚(yáng)善,為世界正義而戰(zhàn)。其實(shí),據(jù)筆者和一些程序設(shè)計(jì)人員溝通后了解,單從技術(shù)手段上來說,還真是沒有一種防火墻是完全沒有漏洞的。某種程度上,這也就造就了黑客的故事經(jīng)久不衰。
黑客,顧名思義指的是那些熱衷于計(jì)算機(jī)技術(shù)、水平高超的電腦專家。其實(shí),黑客本身可能只是一種愛好,也可能僅是一種職業(yè)。隨著社會(huì)技術(shù)領(lǐng)域的不斷發(fā)展革新,黑客內(nèi)部也在不斷地進(jìn)行細(xì)分,一些人被稱為“黑帽子”,還有一些人被稱為“白帽子”。
“黑帽子”常以偽裝、欺詐和竊取的方式在互聯(lián)網(wǎng)上為非作歹。
“白帽子”是正面的黑客,他可以識(shí)別計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的安全漏洞,但并不會(huì)惡意去利用,而是公布其漏洞。
由此可見,“永恒之藍(lán)”的發(fā)起者正是戴著“黑帽子”的那群“討厭鬼”。“黑帽子”的入侵行為,往往被全世界定義為是一種犯罪行為,其主要表現(xiàn)形式為:“非法訪問,篡改和攻擊整個(gè)電子系統(tǒng)等”而此次的“永恒之藍(lán)”事件,也正是由于美國(guó)國(guó)家安全局未披露更多的安全漏洞,才給了“黑帽子”可乘之機(jī)。
二、中英立法之我見
從立法角度而言,我國(guó)關(guān)于互聯(lián)網(wǎng)法律仍是空白,隨著近年來國(guó)家創(chuàng)新意識(shí)的提高,司法部門也意識(shí)到早日為“黑帽子”設(shè)置囚籠的必要性,逐步加緊以點(diǎn)對(duì)點(diǎn)的形式對(duì)互聯(lián)網(wǎng)犯罪進(jìn)行了適當(dāng)立法,如侵犯公民隱私權(quán)的“竊取、收買、非法提供信用卡信息罪”、未經(jīng)授權(quán)私自入侵計(jì)算機(jī)的“非法侵入計(jì)算機(jī)信息系統(tǒng)罪”、未經(jīng)授權(quán)獲取計(jì)算機(jī)信息數(shù)據(jù)的“非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計(jì)算機(jī)信息系統(tǒng)罪”、提供侵權(quán)犯罪工具的“提供侵入、非法控制計(jì)算機(jī)信息系統(tǒng)程序、工具罪”等。需要注意的是,“永恒之藍(lán)”事件在我國(guó)也有犯罪定性,即屬于“破壞計(jì)算機(jī)信息系統(tǒng)罪”的責(zé)任范疇。
不單單國(guó)內(nèi)立法是較為“草率”的,即便是英美法系法學(xué)研究相對(duì)成熟的國(guó)家,對(duì)于“黑帽子”行為立法定性也在不斷的探索。總體而言,他們也是偏于消極的。英美法系認(rèn)為,像我國(guó)這樣光是“點(diǎn)對(duì)點(diǎn)”的對(duì)互聯(lián)網(wǎng)犯罪進(jìn)行定罪是相當(dāng)不明智的行為,因?yàn)榛ヂ?lián)網(wǎng)上的犯罪行為很有可能存在不確定的因素。舉例說明,此類罪名是否規(guī)定一定要使用電腦?損害后果標(biāo)準(zhǔn)是什么?需要采用哪些技術(shù)手段實(shí)施?這些問題可能沒有一個(gè)統(tǒng)一的說法。所以,即便英國(guó)設(shè)立了1990年《計(jì)算機(jī)濫用法案》,但是“黑帽子”仍可以利用立法和司法解釋的不規(guī)范,以達(dá)到他們的邪惡目的。
2009年6月,英國(guó)政府針對(duì)未來互聯(lián)網(wǎng)的調(diào)控公布了一項(xiàng)重要名為《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略報(bào)告》(以下簡(jiǎn)稱《戰(zhàn)略報(bào)告》)的實(shí)施文件,文中稱:“無論是公民,企業(yè)還是政府部門,都有權(quán)享有安全的網(wǎng)絡(luò)空間所帶來的各項(xiàng)權(quán)益。而真正安全的網(wǎng)絡(luò)空間,是需要所有社會(huì)成員團(tuán)結(jié)在一起,無論身處何方,都致力于修復(fù)網(wǎng)絡(luò)漏洞,減少網(wǎng)絡(luò)犯罪及恐怖襲擊活動(dòng),并積極采取措施以求在整個(gè)英國(guó)實(shí)現(xiàn)網(wǎng)絡(luò)的真正安全化與信賴化而為之努力奮斗。”該《戰(zhàn)略報(bào)告》分為若干愿景加以實(shí)現(xiàn),包括降低網(wǎng)絡(luò)安全威脅等級(jí)和修復(fù)易受黑客攻擊的網(wǎng)絡(luò)漏洞。其次,利用網(wǎng)絡(luò)空間平臺(tái)極力發(fā)展互聯(lián)網(wǎng)產(chǎn)業(yè)。再者,改進(jìn)政府對(duì)互聯(lián)網(wǎng)的知識(shí)體系,技術(shù)革新與決策能力。
雖然,英國(guó)政府在2010年10月19日發(fā)布的《戰(zhàn)略防務(wù)及安全評(píng)估報(bào)告》中針對(duì)網(wǎng)絡(luò)攻擊表現(xiàn)出了相當(dāng)大的壓力。但是,結(jié)合2010年10月20日發(fā)布的《聯(lián)合政府綜合消費(fèi)評(píng)估報(bào)告》來看,資金不足的致命問題仍是“黑帽子”難以根治一大原因所在。
三、案例解析
在這里,筆者想要和讀者朋友們分享一個(gè)案例,它是英國(guó)第一例上訴至高等法院的黑客案件,對(duì)英國(guó)日后的立法具有相當(dāng)深遠(yuǎn)的影響??戳诉@個(gè)案例,對(duì)于今日“永恒之藍(lán)”的猖獗行徑,也許能夠從該案中受到些許啟發(fā)。
被告人羅伯特和史蒂芬通過一些非道德手段獲取了用戶名及密碼后,成功侵入由英國(guó)電信公司運(yùn)營(yíng)的普雷斯特計(jì)算機(jī)系統(tǒng)。當(dāng)他們侵入計(jì)算機(jī)系統(tǒng)之后,對(duì)計(jì)算機(jī)資源大肆掠奪,并收看了愛丁堡公爵的一些私人郵件。
南華皇冠刑事法庭經(jīng)過審理后,根據(jù)1981年《偽造和假冒法》第一部分的規(guī)定做出裁判,判決他們有罪。認(rèn)為他們輸入用戶名和密碼的行為構(gòu)成了偽造“文書”的意思表示,而此類行為正是構(gòu)成該罪的先決條件。被告人羅伯特和史蒂芬被先后判決罰款600英鎊和750英鎊。
但在被告人上訴后,二審法院卻推翻了原審判決,二審法院經(jīng)過審理后認(rèn)為,網(wǎng)絡(luò)密碼也并非復(fù)制或偷盜所得,這一點(diǎn)也不構(gòu)成《偽造和假冒法》第八部分的規(guī)定。同樣的,他們進(jìn)入計(jì)算機(jī)系統(tǒng)所使用的該密碼也不能被認(rèn)定是偽造的。
讓我們回到文中的問題,我國(guó)的“點(diǎn)對(duì)點(diǎn)”立法雖然承受住了國(guó)內(nèi)互聯(lián)網(wǎng)犯罪的考驗(yàn),但隨著科學(xué)的進(jìn)步和發(fā)展,是否就因此亙古不變?這是拋給中國(guó)法學(xué)界的一頂躲不開的“黑帽子”。
作者簡(jiǎn)介:
李旻,中國(guó)電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人,法學(xué)碩士,中共黨員,網(wǎng)經(jīng)社特約調(diào)研員、浦東律師青聯(lián)委員、浦東律師團(tuán)委委員、浦東特邀律師調(diào)解員、漢盛所團(tuán)總支書記。專注于互聯(lián)網(wǎng)及電子商務(wù)法、知識(shí)產(chǎn)權(quán)、企業(yè)顧問風(fēng)控等領(lǐng)域法律服務(wù),是多家世界百?gòu)?qiáng)企業(yè)的常年法律顧問。