“盗版微信”通过反编译手段与正版互联互通,团伙被判刑

嵌入式资讯精选 2020-03-23 00:00

3 月 18 日,中国裁判文书网公开了一份刑事判决书。


杭州鹈鹕网络技有限公司(以下简称“鹈鹕公司”)为满足其公司客户的需要,便于推销其公司制作的游戏等软件,决定安排公司人员自行制作可与正版微信客户端用户实现文字、语音聊天等功能的“微信”客户端软件。




“老人机”里的微信频现非法小广告 


2018 年初,江苏省常州市市民陈女士发现自己的微信软件里隔三差五就会冒出一些广告,内容五花八门,包括二手车、特价女装、海外代购等。点击这些广告后,会出现网址链接,链接显示的页面制作很粗糙。陈女士使用的是一款“老人机”,也称为“功能机”,由于受处理器和内存的局限,只能打电话、发短信,多为老年人使用。 


类似陈女士的情况,微信官方客服已经接到全国不少用户的类似反馈,经核实,这些广告并非微信官方推送,也就是说,陈女士手机上的“微信”并非正版,软件的加密网络传输协议被人破解,这是一款“李鬼”微信。 


腾讯公司进一步调查后发现,这款软件是由鹈鹕公司开发。2018年4月8日,腾讯公司向公安机关报案。 


进了看所守,大学生“法盲”才意识到涉嫌犯罪 


2018年4月18日,鹈鹕公司的两名合伙人和部分涉案工程师被“请”到了江苏常州。经查,涉案人员的学历均在大学本科以上,其中一名还是硕士研究生。直到进了看守所,这些涉案人员才意识到未经授权开发功能机微信软件涉嫌犯罪。 


原来,随着微信的迅速普及,越来越多的客户有了安装需求,但是由于传统的“老人机”内存较小,腾讯微信软件无法下载。这使得一些软件供应商动起了歪脑筋,开始研制起针对“老人机”的微信专用版本。这些未取得微信所属腾讯(深圳)科技有限公司授权、功能与微信类似的一种软件被称为“李鬼”微信。 


据鹈鹕公司技术总监黄某交代,2016年9月,他的一个客户提出开发功能机微信软件的需求,考虑到国内也有其他公司在研发这类软件,为了留住客户,黄某接下了这单生意,让软件工程师吕某做了微信逆向破解报告文档,通过反编译等手段分析出微信数据结构、加密算法等,再让另一名工程师宋某根据报告文档做出了功能机专用微信软件。 


黄某称,内存大的功能机出厂时会自带这个“微信”软件;内存小的出厂时不自带,但厂家会在手机里放一个“李鬼”微信图标,点击之后就会链接到鹈鹕公司的服务器上,用户可以下载软件到TF卡上使用。 


中介公司积极推销“功不可没” 


侦查中,警方发现,“李鬼”微信之所以在功能机上大量使用,两家深圳的科技公司“功不可没”。其中一家科技公司在2017年时接触到鹈鹕公司的业务员,随后取得了整套软件。测试确定功能后,随即向 6 家功能机厂商提供了这一产品。之后,鹈鹕公司会定期把更新的软件包发给这家科技公司,科技公司会放在他的服务器上,供下游厂商下载更新。 


另一家科技公司总经理魏某交代,2017 年初,因为市场上功能机对“李鬼”微信软件有需求,他通过中间人介绍认识了鹈鹕公司法定代表人杨某,约定对方为科技公司提供“FM、语音王、微信”等功能机上的3款应用软件。3 个月后鹈鹕公司交货,测试成功后,科技公司就把这款软件和其他软件一起推广给深圳、贵州等地的 5 家功能机厂商。至于鹈鹕公司提供的“李鬼”微信版权情况,魏某表示不清楚。经调查,11 家功能机厂商中,仅 1 家厂商生产的其中 1 款功能机,年销售量就达到 30 万台。 


一审中的部分证人证言


证人莫某(腾讯公司安全管理部员工)的证言笔录:经技术分析,我公司发现我们微信使用的加密网络传输协议被人破解,出现了利用微信通讯协议与微信服务器进行通讯的程序,遂报案。具体情况是我公司发现微信服务器收到大量伪造标准微信加密协议的数据包,因无法识别是假的微信客户端发送的,所以按照协议进行数据发送,原有的用户通讯控制机制受到严重破坏,通过对通讯数据进一步分析,发现有软件能利用我公司软件微信的加密协议实现与正式微信注册用户的通讯等功能,该款软件并未经过我公司任何授权,严重破坏了微信的安全认证与通讯控制机制,因为微信资金支付数据传输采用类似的加密协议,该款软件有可能影响到微信用户的资金安全,同时我们发现这款软件是由鹈鹕公司开发的,被预装在多家国内手机厂商生产的手机中。


开公(网)勘[2018]021号网络在线提取工作记录及相关电子数据证实:公安机关于2018年5月17日从涉案外网IP为183.134.77.245:22、内网IP为192.168.1.12的天翼云服务器的wechat数据库中提取到login表和new_user表,并校验了提取文件的MD5值。login表数据共574390组、new_user表数据共60147组。new_user表中,IMEI列去除重复数据、无效数据后,×××年11月18日至2017年4月11日之间保存的数据为1400余组;2017年4月12日至2018年4月17日之间保存的数据为40000余组。


裁判结果


  • 一、被告人吕某犯提供侵入、非法控制计算机信息系统程序、工具罪,判处有期徒刑十个月,缓刑一年(缓刑考验期限,从判决确定之日起计算),并处罚金人民币八万元(已缴纳)。


  • 二、被告人宋某犯提供侵入、非法控制计算机信息系统程序、工具罪,判处有期徒刑十个月,缓刑一年(缓刑考验期限,从判决确定之日起计算),并处罚金人民币八万元(已缴纳)。


  • 三、被告人周某犯提供侵入、非法控制计算机信息系统程序、工具罪,免予刑事处罚。


  • 四、被告人陈某甲犯提供侵入、非法控制计算机信息系统程序、工具罪,免予刑事处罚。

裁判日期:二〇二〇年一月二十二日

鹈鹕公司的黄某和杨某另案处理了

1.谈谈开源之后的µC/OS~

2.产业互联网时代,嵌入式技术别再低调了!

3.嵌入式软件程序HardFault异常的查找方法

4.STM32引起电源和系统异常复位的原因

5.深度:封杀中国半导体让美国“芯”走进了死胡同

6.“嵌入式与物联网开发技术” 线上分享系列课程开讲啦~

免责声明:本文系网络转载,版权归原作者所有。如涉及作品版权问题,请与我们联系,我们将根据您提供的版权证明材料确认版权并支付稿酬或者删除内容。

嵌入式资讯精选 掌握最鲜资讯,尽领行业新风
评论 (0)
  • 随着电子元器件的快速发展,导致各种常见的贴片电阻元器件也越来越小,给我们分辨也就变得越来越难,下面就由smt贴片加工厂_安徽英特丽就来告诉大家如何分辨的SMT贴片元器件。先来看看贴片电感和贴片电容的区分:(1)看颜色(黑色)——一般黑色都是贴片电感。贴片电容只有勇于精密设备中的贴片钽电容才是黑色的,其他普通贴片电容基本都不是黑色的。(2)看型号标码——贴片电感以L开头,贴片电容以C开头。从外形是圆形初步判断应为电感,测量两端电阻为零点几欧,则为电感。(3)检测——贴片电感一般阻值小,更没有“充放
    贴片加工小安 2025-04-29 14:59 189浏览
  • 文/Leon编辑/cc孙聪颖‍2023年,厨电行业在相对平稳的市场环境中迎来温和复苏,看似为行业增长积蓄势能。带着对市场向好的预期,2024 年初,老板电器副董事长兼总经理任富佳为企业定下双位数增长目标。然而现实与预期相悖,过去一年,这家老牌厨电企业不仅未能达成业绩目标,曾提出的“三年再造一个老板电器”愿景,也因市场下行压力面临落空风险。作为“企二代”管理者,任富佳在掌舵企业穿越市场周期的过程中,正面临着前所未有的挑战。4月29日,老板电器(002508.SZ)发布了2024年年度报告及2025
    华尔街科技眼 2025-04-30 12:40 160浏览
  • 你是不是也有在公共场合被偷看手机或笔电的经验呢?科技时代下,不少现代人的各式机密数据都在手机、平板或是笔电等可携式的3C产品上处理,若是经常性地需要在公共场合使用,不管是工作上的机密文件,或是重要的个人信息等,民众都有防窃防盗意识,为了避免他人窥探内容,都会选择使用「防窥保护贴片」,以防止数据外泄。现今市面上「防窥保护贴」、「防窥片」、「屏幕防窥膜」等产品就是这种目的下产物 (以下简称防窥片)!防窥片功能与常见问题解析首先,防窥片最主要的功能就是用来防止他人窥视屏幕上的隐私信息,它是利用百叶窗的
    百佳泰测试实验室 2025-04-30 13:28 210浏览
  • 在智能硬件设备趋向微型化的背景下,语音芯片方案厂商针对小体积设备开发了多款超小型语音芯片方案,其中WTV系列和WT2003H系列凭借其QFN封装设计、高性能与高集成度,成为微型设备语音方案的理想选择。以下从封装特性、功能优势及典型应用场景三个方面进行详细介绍。一、超小体积封装:QFN技术的核心优势WTV系列与WT2003H系列均提供QFN封装(如QFN32,尺寸为4×4mm),这种封装形式具有以下特点:体积紧凑:QFN封装通过减少引脚间距和优化内部结构,显著缩小芯片体积,适用于智能门铃、穿戴设备
    广州唯创电子 2025-04-30 09:02 196浏览
  • 网约车,真的“饱和”了?近日,网约车市场的 “饱和” 话题再度引发热议。多地陆续发布网约车风险预警,提醒从业者谨慎入局,这背后究竟隐藏着怎样的市场现状呢?从数据来看,网约车市场的“过剩”现象已愈发明显。以东莞为例,截至2024年12月底,全市网约车数量超过5.77万辆,考取网约车驾驶员证的人数更是超过13.48万人。随着司机数量的不断攀升,订单量却未能同步增长,导致单车日均接单量和营收双双下降。2024年下半年,东莞网约出租车单车日均订单量约10.5单,而单车日均营收也不容乐
    用户1742991715177 2025-04-29 18:28 183浏览
  • 浪潮之上:智能时代的觉醒    近日参加了一场课题的答辩,这是医疗人工智能揭榜挂帅的国家项目的地区考场,参与者众多,围绕着医疗健康的主题,八仙过海各显神通,百花齐放。   中国大地正在发生着激动人心的场景:深圳前海深港人工智能算力中心高速运转的液冷服务器,武汉马路上自动驾驶出租车穿行的智慧道路,机器人参与北京的马拉松竞赛。从中央到地方,人工智能相关政策和消息如雨后春笋般不断出台,数字中国的建设图景正在智能浪潮中徐徐展开,战略布局如同围棋
    广州铁金刚 2025-04-30 15:24 155浏览
  • 一、gao效冷却与控温机制‌1、‌冷媒流动设计‌采用低压液氮(或液氦)通过毛细管路导入蒸发器,蒸汽喷射至样品腔实现快速冷却,冷却效率高(室温至80K约20分钟,至4.2K约30分钟)。通过控温仪动态调节蒸发器加热功率,结合温度传感器(如PT100铂电阻或Cernox磁场不敏感传感器),实现±0.01K的高精度温度稳定性。2、‌宽温区覆盖与扩展性‌标准温区为80K-325K,通过降压选件可将下限延伸至65K(液氮模式)或4K(液氦模式)。可选配475K高温模块,满足材料在ji端温度下的性能测试需求
    锦正茂科技 2025-04-30 13:08 161浏览
  • 文/郭楚妤编辑/cc孙聪颖‍越来越多的企业开始蚕食动力电池市场,行业“去宁王化”态势逐渐明显。随着这种趋势的加强,打开新的市场对于宁德时代而言至关重要。“我们不希望被定义为电池的制造者,而是希望把自己称作新能源产业的开拓者。”4月21日,在宁德时代举行的“超级科技日”发布会上,宁德时代掌门人曾毓群如是说。随着宁德时代核心新品骁遥双核电池的发布,其搭载的“电电增程”技术也走进业界视野。除此之外,经过近3年试水,宁德时代在换电业务上重资加码。曾毓群认为换电是一个重资产、高投入、长周期的产业,涉及的利
    华尔街科技眼 2025-04-28 21:55 137浏览
  • 贞光科技代理品牌紫光国芯的车规级LPDDR4内存正成为智能驾驶舱的核心选择。在汽车电子国产化浪潮中,其产品以宽温域稳定工作能力、优异电磁兼容性和超长使用寿命赢得市场认可。紫光国芯不仅确保供应链安全可控,还提供专业本地技术支持。面向未来,紫光国芯正研发LPDDR5车规级产品,将以更高带宽、更低功耗支持汽车智能化发展。随着智能网联汽车的迅猛发展,智能驾驶舱作为人机交互的核心载体,对处理器和存储器的性能与可靠性提出了更高要求。在汽车电子国产化浪潮中,贞光科技代理品牌紫光国芯的车规级LPDDR4内存凭借
    贞光科技 2025-04-28 16:52 219浏览
  • 在CAN总线分析软件领域,当CANoe不再是唯一选择时,虹科PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻。随着技术的进步和市场需求的多样化,单一的解决方案已无法满足所有用户的需求。正是在这样的背景下,虹科PCAN-Explorer 6软件以其独特的模块化设计和灵活的功能扩展,为CAN总线分析领域带来了新的选择和可能性。本文将深入探讨虹科PCAN-Explorer 6软件如何以其创新的模块化插件策略,提供定制化的功能选
    虹科汽车智能互联 2025-04-28 16:00 169浏览
  • 4月22日下午,备受瞩目的飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享嵌入式及边缘AI技术的盛宴!1、精彩纷呈的展区产品及方案展区是本场活动的第一场重头戏,从硬件产品到软件系统,从企业级应用到高校教学应用,都吸引了现场来宾的驻足观看和交流讨论。全产品矩阵展区展示了飞凌嵌入式丰富的产品线,从嵌入式板卡到工控机,从进口芯片平台到全国产平台,无不体现出飞凌嵌入式在嵌入式主控设备研发设计方面的
    飞凌嵌入式 2025-04-28 14:43 136浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦