窥探软件是否属于专门用于侵入、非法控制计算机信息系统的程序、工具刑事审判参考第1729号:高某提供侵入、非法控制计算机信息系统程序 、工具 ,樊某洲 、于某亮等人非法控制计算机信息系统案
一 窥探软件是否属于专门用于侵入、非法控制计算机信息系统的程序、工具
一、基本案情
被告人高某,男 ,198zI年 ×月×日出生。2022年 6月 1日 被取保候审,2023年 2月 24日 被逮捕。被告人樊某洲,男 ,1981年×月×日出生。⒛2年 8月 11日被取保候审。被告人于某亮,男 ,1984年 x月 ×日出生。⒛2年 7月 11日被取保候审。江苏省靖江市人民检察院指控被告人高某犯提供侵人、非法控制计算机信息系统程序、工具罪,被告人樊某洲、于某亮等人犯非法控制计算机信息系统罪,向江苏省靖江市人民法院提起公诉。被告人高某 、樊某洲 、于某亮等人对公诉机关指控的事实、罪名、 证据及量刑建议均没有异议,自愿认罪认罚。被告人高某的辩护人提出以下辩护意见:(1)高某所售卖的网灵远控IMz版 App并非专门用于侵人、非法控制计算机信息系统的程序、工具,属中立性质,被他人用于违法犯罪活动超出了高某的预见范围;(2)本案所谓的受害者均是安装使用过网灵远控软件的用户,对于网灵远控软件的功能是明知的;(3)高 某具有坦白、认罪认罚、退赃、缴纳罚金等情节,还有积极检举揭发他人违法犯罪行为及协助国家有关部门工作的立功表现,应当从轻、减轻或者免予刑事处罚。2017年上半年至 2022年 1月 ,被告人高某开发、出售网灵远控 TMZ版 App,在未经他人授权的情况下,该软件远程连接和控制他人电脑、手机等设备,实施监控视频、监控屏幕、文件传输等行为。高某通过网络向至少 755人次提供使用该 App,违法所得至少人民币 21400元 。2021年 11月 至2022年 1月 ,被告人樊某洲使用被告人高某提供的网 灵远控 TMZ版 App,非法连接和控制他人电脑、手机等设备至少 81台 。2021年 12月 至2022年 1月 ,被告人于某亮使用被告人高某提供的网灵远控TMZ版 App,非法连接和控制他人电脑、手机等设备至少 75台 。其他被告人使用被告人高某提供的网灵远控 TMZ版 App,非法连接和控制他人电脑、手机等设备至少 41台至64台。 被告人高某、樊某洲、于某亮等人归案后均如实供述自己的罪行。 案发后,湖北省荆州市公安局根据被告人高某的检举线索,侦破其他案件。江苏省靖江市人民法院认为,被告人高某提供专门用于侵人、非法控制计算机信息系统的程序、工具,情节特别严重,其行为已构成提供侵人、非法控制计算机信息系统程序、工具罪。被告人樊某洲、于某亮 等人违反国家规定,对计算机信息系统实施非法控制,情节严重,其行为均已构成非法控制计算机信息系统罪。被告人高某、樊某洲、于某亮 等归案后如实供述自己的罪行,依法均可以从轻处罚。被告人高某归案后有揭发他人犯罪的行为,经查证属实,具有立功表现,依法可以从轻 或者减轻处罚。被告人高某、樊某洲、于某亮等人 自愿如实供述自己的罪行,承认指控的犯罪事实,愿 意接受处罚,均 可以依法从宽处理。综上所述,决定对被告人高某减轻处罚,对其他各被告人从轻处罚。公诉机关指控的事实清楚 ,证据确实、充分,指控的罪名正确,量刑建议适当,予以支持。各辩护人提出的相关辩护意见,法院予以采纳。根据被告人樊某洲、于某亮等人的犯罪情节、悔罪表现,结合相关部门出具的 调查评估意见,考虑对其宣告缓刑对所居住社区没有重大不良影响,故均给予一定的考验期限。依照 《刑法》第二百八十五条第二款和第三款、 第六十七条第三款、第六十八条、第七十二条第一款和第三款,以 及 《刑事诉讼法》第十五条等规定,于 2023年 3月 10日 作出判决 :以被告人高某犯提供侵人、非法控制计算机信息系统程序、工具罪 ,判处有期 徒刑二年五个月,并处罚金人民币三万元;以被告人樊某洲、于某亮等12人犯非法控制计算机信息系统罪,分别判处有期徒刑一年六个月至有 期徒刑九个月不等的刑罚,其 中 10人适用缓刑,并处相应罚金。宣判后,各被告人均未提出上诉,公诉机关亦未提起抗诉。判决 已 发生法律效力。二 、主要问题
(1)具有 自动连接服务端用户设备,未经授权对受控端设备实施文件传输 、屏幕监控、视频监控等功能的窥探软件,是否属于专门用于侵 人、非法控制计算机信息系统的程序、工具?
(2)如何把握提供侵入、非法控制计算机信息系统程序、工具行为 与非法控制计算机信息系统行为的罪刑平衡?
三 、裁判理由
(一 )窥探软件属于专门用于侵入、非法控制计算机信息系统的程序、工具
通常而言 ,计算机程序是指特定指令 的合集 ,这些指令驱动计算机 执行特定的操作或任务 ,如 数据处理 、游戏运行 、系统维护等 ;计算机 工具是指通用的软件 ,用 于协助完成各种任务 ,不限于特定 的操作或功能,如毒软件、文本编辑器、远程控制软件等。远程控制软件可以在 不同设备之间实现远程访问、远程协作和远程管理,在 办公、学习、技术支持等方面发挥着不可替代的重要作用。本案中,被告人高某 自主开发网灵远控 TMZ版 App,该 软件的核心功能为:在未经他人授权的情况下,远程连接和控制他人电脑、手机等设备,实施监控视频、监控屏幕、 文件传输等行为。涉案 App是否属于专门用于侵人 、非法控制计算机信息系统的程序、 工具,直接影响罪与非罪的认定,在审理过程中对此有两种不同意见;第一种意见认为,涉案 App并 非专门用于侵人、非法控制计算机信息系 统的程序、工具,属 于中性程序、工具。第二种意见认为,涉案 App能够通过获取镜像中服务器服务端提供的设备用户信息连接、侵人被控设 备,并针对受控端提供相应的控制功能,属于专门用于侵人、非法控制 计算机信息系统的程序、工具。据 《刑法》第二百八十五条第三款的规定,提供侵人、非法控制计算机信息系统程序、工具罪是指提供专门用于侵人、非法控制计算机信息系统的程序、工具,或者明知他人实施侵人、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的行为。《最高人 民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》 (法释 〔2011)19号 ,以下简称 《办理危害计算机信息系统安全案件解释》 )的理解与适用文章明确,专门用于侵人、 非法控制计算机信息系统的程序、工具在功能设计上应当符合以下限定条件:(1)程序、工具本身具有获取计算机信息系统数据、控制计算机 信息系统的功能;(2)程序 、工具本身具有避开或者突破计算机信息系 统安全保护措施的功能;(3)程序、工具获取数据和控制等功能,在设 计上即能在未经授权或者超越授权的状态下得以实现。①因此,对涉案 App是否属于专门用于侵人、非法控制计算机信息系统的程序、工具,我们认为,可以根据是否具有非授权性、功能性和非 法性三个特征进行综合审查判断。第一 ,专门用于侵人、非法控制计算机信息系统的程序、工具在设 计上具有非授权性。在未经授权或者超越授权的状态下侵人计算机信息 系统,是非法获取数据和实施控制的前提条件。而是否具有侵人功能,关键在于能否避开或者突破计算机信息系统安全保护措施 ,非法获取他 人计算机信息系统的账号、密码等认证信息。一般而言,专 门用于侵人 、 非法控制计算机信息系统的程序 、工具,可 以通过破解或盗取密码、木马病毒攻击、协议漏洞渗透等手段,避开或突破安全保护措施,进 而实 施数据获取和非法控制等行为。涉案 App能够获取镜像中服务器服务端 提供的设备用户的 IP和端 口,无须经过受控端用户的同意 自动连接被控 设备,虽然形式上看是通过了计算机信息系统的认证,但本质上与破解 密码、盗取密码、强行突破等方法并无区别,属 于没有得到许可、违背 用户意愿强行进人计算机信息系统的侵人行为,并进而实现对用户设备 的非法控制。第二,专门用于侵入、非法控制计算机信息系统的程序、工具在用途上具有功能性,即具有获取计算机信息系统数据、控制计算机信息系统的功能。该类程序、工具最典型的功能即为控制他人计算机信息系统。 涉案 App侵入他人计算机信息系统、设备后,可以远程操控被控端摄像头,进行拍照、录像、文件传输、数据下载等操作,使得他人计算机信息系统处于其掌控之下,接受其发出的指令 ,完成相应的操作,具有非 法控制计算机信息系统的功能。被告人樊某洲、于某亮等人通过该软件,在他人不知情、未授权的情况下连接他人的计算机设备,远程操控被控 设备的摄像头,进行监控、拍照、录像 ,以 窥探他人私密空间、私人生活,系对他人计算机设备进行实质性的控制,且具有隐蔽性 ,故对该种 远程窥探应认定具有非法控制计算机信息系统的功能。第三,专门用于侵入、非法控制计算机信息系统的程序、工具在性质上具有非法性,即专门用于违法犯罪 目的。 “专门用于 ”的立法用语表 明,行为人所提供的程序、工具只能用于实施侵人、非法控制计算机信 息系统,或非法获取计算机信息系统数据,排除了具有合法用途的可能 性。可见,专 门用于侵人、非法控制计算机信息系统的程序、工具与一 般的程序、工具的重要区别在于用途的非法性,该类程序、工具不包括 既可以用于非法 目的又可以用于合法 目的的中性程序、工具。本案被告 人高某在工作中发现,部分群体存在使用远程设备窥探他人隐私的好奇 心理,自 主设计开发了网灵远控 TMZ版 App,并为了吸引用户购买,在网页上展示该 App远 程连接他人摄像头的实时画面 (多为敏感隐私 面)。 涉案 App违背受控端用户意愿,未经授权进行连接、控制,且不存在其他合法用途,对他人隐私、计算机系统的信息安全和数据安全造成 了严重侵害,具有非法性。综上所述,涉案 App可以在未经授权的状态下,自动连接被控用户设备,对受控端设备实施文件传输、屏幕监控、视频监控等操作,同时具备非授权性、功能性 、非法性三个特征。经原国家林业局森林公安司法鉴定中心②检验,涉案 App能够通过获取镜像中服务器服务端提供的设备的用户信息连接、侵人被控设备,并针对受控端提供相应的控制功能,故应当认定为 《刑法》第二百八十五条第三款规定的专门用于侵人 、非 法控制计算机信息系统的程序、工具。(二 )准确把握提供侵入、非法控制计算机信息系统程序、 工具行为与非法控制计算机信息系统行为的罪刑平衡
提供侵人、非法控制计算机信息系统程序、工具罪与非法控制计算 机信息系统罪同为2009年施行的 《刑法修正案 (七 )》 所设立的计算机 犯罪罪名,虽然提供侵人、非法控制计算机信息系统程序、工具罪具有提供帮助的性质,但是不宜将其理解为共同犯罪中的帮助犯,而应独立 评价刑事责任:(1)行为性质具有独立性。行为人既可以向一人提供程序、工具,也可以向多人提供程序、工具 ;行为人既可以向其他犯罪人 员提供程序、工具,也可以向非犯罪人员提供程序、工具。 (2)刑罚规则具有独立性。根据 啜刑法》第二百八十五条第二款、第三款的规定,提供侵入、非法控制计算机信息系统程序、工具罪与非法控制计算机信 息系统罪的法定刑一致,即情节严重的,处 三年以下有期徒刑或者拘役,并处或者单处罚金;情 节特别严重的,处三年以上七年以下有期徒刑,并处罚金。本案中,被告人高某即向多人提供了侵人、非法控制计算机信息系 统程序、工具。高某通过 网络 出售 涉案 App,违 法所得 至少人 民币21400 元,客观上造成樊某洲、于某亮等人通过该 App远程连接他人摄像头,对他人私密空间、行为进行窥探、拍照、录像的后果,已 经达到 《办理危害计算机信息系统安全案件解释》第三条规定的情节严重标准。 法院最终以高某犯提供侵人、非法控制计算机信息系统程序、工具罪,判处其有期徒刑二年五个月,并处罚金人民币三万元。对于本案中使用涉案程序、工具的其他被告人,则是根据其具体罪行予以定罪量刑。被告人樊某洲、于某亮等人使用被告人高某提供的网灵远控 TMZ版 App,非法连接和控制他人电脑、手机等设备,均 已构成非法控制计算机信息系统罪,分别被判处有期徒刑一年六个月至有期徒刑九个月不等的刑罚,其中部分被告人被判处缓刑,并处相应罚金。①参见喻海松:《 〈关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释〉 的理解与适用》,载 〈人民司法》2011年 第19期 。②该中心已于 2022年 11月 更名为南京警察鉴定中心。该中心持有国家认证的 CMA资质认定证书、司法鉴定许可证,具备国家级电子数据鉴定资质和开展电子数据鉴定的技术能力,已在公安部登记备案。(撰稿:江 苏省靖江市人民法院吴阳晨 江苏省高级人民法院吴伦基 审编:最 高人民法院刑事审判第三庭王鲁王肃之)