[第1729号]
高某提供侵入、非法控制计算机信息系统程序、工具,樊某洲、于某亮等人非法控制计算机信息系统案
——窥探软件是否属于专门用于侵入、非法控制计算机信息系统的程序、工具

一、基本案情
被告人高某,男,1984年×月×日出生。2022年6月1日被取保候审,2023年2月24日被逮捕。
被告人樊某洲,男,1981年×月×日出生。2022年8月11日被取保候审。
被告人于某亮,男,1984年×月×日出生。2022年7月11日被取保候审。(其他被告人的基本情况略)
江苏省靖江市人民检察院指控被告人高某犯提供侵入、非法控制计算机信息系统程序、工具罪,被告人樊某洲、于某亮等人犯非法控制计算机信息系统罪,向江苏省靖江市人民法院提起公诉。
被告人高某、樊某洲、于某亮等人对公诉机关指控的事实、罪名、证据及量刑建议均没有异议,自愿认罪认罚。
被告人高某的辩护人提出以下辩护意见:(1)高某所售卖的网灵远控TMZ版App并非专门用于侵入、非法控制计算机信息系统的程序、工具,属中立性质,被他人用于违法犯罪活动超出了高某的预见范围;(2)本案所谓的受害者均是安装使用过网灵远控软件的用户,对于网灵远控软件的功能是明知的;(3)高某具有坦白、认罪认罚、退赃、缴纳罚金等情节,还有积极检举揭发他人违法犯罪行为及协助国家有关部门工作的立功表现,应当从轻、减轻或者免予刑事处罚。
江苏省靖江市人民法院经审理查明:
2017年上半年至2022年1月,被告人高某开发、出售网灵远控TMZ版App,在未经他人授权的情况下,该软件远程连接和控制他人电脑、手机等设备,实施监控视频、监控屏幕、文件传输等行为。高某通过网络向至少755人次提供使用该App,违法所得至少人民币21400元。
2021年11月至2022年1月,被告人樊某洲使用被告人高某提供的网灵远控TMZ版App,非法连接和控制他人电脑、手机等设备至少81台。
2021年12月至2022年1月,被告人于某亮使用被告人高某提供的网灵远控TMZ版App,非法连接和控制他人电脑、手机等设备至少75台。
其他被告人使用被告人高某提供的网灵远控TMZ版App,非法连接和控制他人电脑、手机等设备至少41台至64台。
被告人高某、樊某洲、于某亮等人归案后均如实供述自己的罪行。案发后,湖北省荆州市公安局根据被告人高某的检举线索,侦破其他案件。
江苏省靖江市人民法院认为,被告人高某提供专门用于侵入、非法控制计算机信息系统的程序、工具,情节特别严重,其行为已构成提供侵入、非法控制计算机信息系统程序、工具罪。被告人樊某洲、于某亮等人违反国家规定,对计算机信息系统实施非法控制,情节严重,其行为均已构成非法控制计算机信息系统罪。被告人高某、樊某洲、于某亮等归案后如实供述自己的罪行,依法均可以从轻处罚。被告人高某归案后有揭发他人犯罪的行为,经查证属实,具有立功表现,依法可以从轻或者减轻处罚。被告人高某、樊某洲、于某亮等人自愿如实供述自己的罪行,承认指控的犯罪事实,愿意接受处罚,均可以依法从宽处理。综上所述,决定对被告人高某减轻处罚,对其他各被告人从轻处罚。公诉机关指控的事实清楚,证据确实、充分,指控的罪名正确,量刑建议适当,予以支持。各辩护人提出的相关辩护意见,法院予以采纳。根据被告人樊某洲、于某亮等人的犯罪情节、悔罪表现,结合相关部门出具的调查评估意见,考虑对其宣告缓刑对所居住社区没有重大不良影响,故均给予一定的考验期限。依照《刑法》第二百八十五条第二款和第三款、第六十七条第三款、第六十八条、第七十二条第一款和第三款,以及《刑事诉讼法》第十五条等规定,于2023年3月10日作出判决:以被告人高某犯提供侵入、非法控制计算机信息系统程序、工具罪,判处有期徒刑二年五个月,并处罚金人民币三万元;以被告人樊某洲、于某亮等12人犯非法控制计算机信息系统罪,分别判处有期徒刑一年六个月至有期徒刑九个月不等的刑罚,其中10人适用缓刑,并处相应罚金。
宣判后,各被告人均未提出上诉,公诉机关亦未提起抗诉。判决已发生法律效力。

二、主要问题
(1)具有自动连接服务端用户设备,未经授权对受控端设备实施文件传输、屏幕监控、视频监控等功能的窥探软件,是否属于专门用于侵入、非法控制计算机信息系统的程序、工具?
(2)如何把握提供侵入、非法控制计算机信息系统程序、工具行为与非法控制计算机信息系统行为的罪刑平衡?

三、裁判理由
(一)窥探软件属于专门用于侵入、非法控制计算机信息系统的程序、工具
通常而言,计算机程序是指特定指令的合集,这些指令驱动计算机执行特定的操作或任务,如数据处理、游戏运行、系统维护等;计算机工具是指通用的软件,用于协助完成各种任务,不限于特定的操作或功能,如杀毒软件、文本编辑器、远程控制软件等。远程控制软件可以在不同设备之间实现远程访问、远程协作和远程管理,在办公、学习、技术支持等方面发挥着不可替代的重要作用。本案中,被告人高某自主开发网灵远控TMZ版App,该软件的核心功能为:在未经他人授权的情况下,远程连接和控制他人电脑、手机等设备,实施监控视频、监控屏幕、文件传输等行为。
涉案App是否属于专门用于侵入、非法控制计算机信息系统的程序、工具,直接影响罪与非罪的认定,在审理过程中对此有两种不同意见:第一种意见认为,涉案App并非专门用于侵入、非法控制计算机信息系统的程序、工具,属于中性程序、工具。第二种意见认为,涉案App能够通过获取镜像中服务器服务端提供的设备用户信息连接、侵入被控设备,并针对受控端提供相应的控制功能,属于专门用于侵入、非法控制计算机信息系统的程序、工具。
我们同意第二种意见,理由如下。
根据《刑法》第二百八十五条第三款的规定,提供侵入、非法控制计算机信息系统程序、工具罪是指提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为。《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》(法释〔2011〕19号,以下简称《办理危害计算机信息系统安全案件解释》)的理解与适用文章明确,专门用于侵入、非法控制计算机信息系统的程序、工具在功能设计上应当符合以下限定条件:(1)程序、工具本身具有获取计算机信息系统数据、控制计算机信息系统的功能;(2)程序、工具本身具有避开或者突破计算机信息系统安全保护措施的功能;(3)程序、工具获取数据和控制等功能,在设计上即能在未经授权或者超越授权的状态下得以实现。①
①参见喻海松:《〈关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释〉的理解与适用》,载《人民司法》2011年第19期。
因此,对涉案App是否属于专门用于侵入、非法控制计算机信息系统的程序、工具,我们认为,可以根据是否具有非授权性、功能性和非法性三个特征进行综合审查判断。
第一,专门用于侵入、非法控制计算机信息系统的程序、工具在设计上具有非授权性。在未经授权或者超越授权的状态下侵入计算机信息系统,是非法获取数据和实施控制的前提条件。而是否具有侵入功能,关键在于能否避开或者突破计算机信息系统安全保护措施,非法获取他人计算机信息系统的账号、密码等认证信息。一般而言,专门用于侵入、非法控制计算机信息系统的程序、工具,可以通过破解或盗取密码、木马病毒攻击、协议漏洞渗透等手段,避开或突破安全保护措施,进而实施数据获取和非法控制等行为。涉案App能够获取镜像中服务器服务端提供的设备用户的IP和端口,无须经过受控端用户的同意自动连接被控设备,虽然形式上看是通过了计算机信息系统的认证,但本质上与破解密码、盗取密码、强行突破等方法并无区别,属于没有得到许可、违背用户意愿强行进入计算机信息系统的侵入行为,并进而实现对用户设备的非法控制。
第二,专门用于侵入、非法控制计算机信息系统的程序、工具在用途上具有功能性,即具有获取计算机信息系统数据、控制计算机信息系统的功能。该类程序、工具最典型的功能即为控制他人计算机信息系统。涉案App侵入他人计算机信息系统、设备后,可以远程操控被控端摄像头,进行拍照、录像、文件传输、数据下载等操作,使得他人计算机信息系统处于其掌控之下,接受其发出的指令,完成相应的操作,具有非法控制计算机信息系统的功能。被告人樊某洲、于某亮等人通过该软件,在他人不知情、未授权的情况下连接他人的计算机设备,远程操控被控设备的摄像头,进行监控、拍照、录像,以窥探他人私密空间、私人生活,系对他人计算机设备进行实质性的控制,且具有隐蔽性,故对该种远程窥探应认定具有非法控制计算机信息系统的功能。
第三,专门用于侵入、非法控制计算机信息系统的程序、工具在性质上具有非法性,即专门用于违法犯罪目的。“专门用于”的立法用语表明,行为人所提供的程序、工具只能用于实施侵入、非法控制计算机信息系统,或非法获取计算机信息系统数据,排除了具有合法用途的可能性。可见,专门用于侵入、非法控制计算机信息系统的程序、工具与一般的程序、工具的重要区别在于用途的非法性,该类程序、工具不包括既可以用于非法目的又可以用于合法目的的中性程序、工具。本案被告人高某在工作中发现,部分群体存在使用远程设备窥探他人隐私的好奇心理,自主设计开发了网灵远控TMZ版App,并为了吸引用户购买,在网页上展示该App远程连接他人摄像头的实时画面(多为敏感隐私画面)。涉案App违背受控端用户意愿,未经授权进行连接、控制,且不存在其他合法用途,对他人隐私、计算机系统的信息安全和数据安全造成了严重侵害,具有非法性。
综上所述,涉案App可以在未经授权的状态下,自动连接被控用户设备,对受控端设备实施文件传输、屏幕监控、视频监控等操作,同时具备非授权性、功能性、非法性三个特征。经原国家林业局森林公安司法鉴定中心①检验,涉案App能够通过获取镜像中服务器服务端提供的设备的用户信息连接、侵入被控设备,并针对受控端提供相应的控制功能,故应当认定为《刑法》第二百八十五条第三款规定的专门用于侵入、非法控制计算机信息系统的程序、工具。
①该中心已于2022年11月更名为南京警院鉴定中心。该中心持有国家认证的CMA资质认定证书、司法鉴定许可证,具备国家级电子数据鉴定资质和开展电子数据鉴定的技术能力,已在公安部登记备案。
(二)准确把握提供侵入、非法控制计算机信息系统程序、工具行为与非法控制计算机信息系统行为的罪刑平衡
提供侵入、非法控制计算机信息系统程序、工具罪与非法控制计算机信息系统罪同为2009年施行的《刑法修正案(七)》所设立的计算机犯罪罪名,虽然提供侵入、非法控制计算机信息系统程序、工具罪具有提供帮助的性质,但是不宜将其理解为共同犯罪中的帮助犯,而应独立评价刑事责任:(1)行为性质具有独立性。行为人既可以向一人提供程序、工具,也可以向多人提供程序、工具;行为人既可以向其他犯罪人员提供程序、工具,也可以向非犯罪人员提供程序、工具。(2)刑罚规则具有独立性。根据《刑法》第二百八十五条第二款、第三款的规定,提供侵入、非法控制计算机信息系统程序、工具罪与非法控制计算机信息系统罪的法定刑一致,即情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
本案中,被告人高某即向多人提供了侵入、非法控制计算机信息系统程序、工具。高某通过网络出售涉案App,违法所得至少人民币21400元,客观上造成樊某洲、于某亮等人通过该App远程连接他人摄像头,对他人私密空间、行为进行窥探、拍照、录像的后果,已经达到《办理危害计算机信息系统安全案件解释》第三条规定的情节严重标准。法院最终以高某犯提供侵入、非法控制计算机信息系统程序、工具罪,判处其有期徒刑二年五个月,并处罚金人民币三万元。
对于本案中使用涉案程序、工具的其他被告人,则是根据其具体罪行予以定罪量刑。被告人樊某洲、于某亮等人使用被告人高某提供的网灵远控TMZ版App,非法连接和控制他人电脑、手机等设备,均已构成非法控制计算机信息系统罪,分别被判处有期徒刑一年六个月至有期徒刑九个月不等的刑罚,其中部分被告人被判处缓刑,并处相应罚金。
撰稿:江苏省靖江市人民法院吴阳晨
江苏省高级人民法院吴伦基
审编:最高人民法院刑事审判第三庭王鲁王肃之
【便警软件下载地址】


夜雨聆风