黑客长期摇号不中"黑"掉北京小客车摇号网
新闻链接:http://www.2cto.com/News/201310/248936.html
新闻时间:2013-10-11
新闻正文:
为发泄长期摇号不中的不满,同时也为自己研发的软件打广告,硕士学历的“80后”软件工程师张某恶意访问本市小客车指标调控管理信息系统网站达
3000余万次,非法获取网站注册申请人的手机号码92万余个,并向其中部分号码发送小广告。张某被检方指控犯有“非法获取计算机信息系统数据罪”。昨
日,该案在朝阳法院开庭。
案情
市民凌晨收到验证短信
去年12月23日凌晨开始,不少参加本市机动车购车摇号的居民都收到一条短信:一个六位数验证码,落款为小客车指标办。这条短信让不少居民误以为自己中
签。随后,部分手机又收到了一个陌生号码发来的“挂号秒杀神器,小兵挂号,北京市医院挂号手机客户端新版上线……”的小广告。
当日,机动车摇号网站被“黑”导致系统故障的说法不胫而走,相关部门还对此作出回应解释。
经过警方调查,这一切都是一个“80后”工程师所为。犯罪嫌疑人为张某。检方认为张某采用技术手段获取北京市小客车指标调控管理信息系统内存储的数据,行为构成“非法获取计算机信息系统数据罪”,遂以该罪名对张某提起公诉,并对其采取了取保候审措施。
检方指控
非法获取手机号92万余个
检方指控称,被告人张某经预谋后,于去年12月23日3时至13时许,在其位于北京市朝阳区育慧小区的家中,利用计算机网络远程控制技术及自编的计算机程
序软件,以手机号码穷举的方式,向北京市小客车指标调控管理信息系统网站“忘记密码”功能中的“获取短信验证码”链接,恶意访问达3000余万次。
庭审现场
“黑”网站只为打小广告
昨天张某早早便抵达法庭安静地等候开庭。身边并无家人陪伴。
干净的白衬衫,深色外套,坐在被告席的张某文质彬彬。庭审中,他几乎一直低着头,声音不大,语气平和,多次表示自己很后悔。
张某今年32岁,山东人,某知名大学计算机专业硕士研究生毕业,先后在多家知名公司任软件工程师。他和妻子都是IT精英,两人收入不菲。张某前后换了几份工作,去年5月从一家知名网站辞职后在家研发一款手机看病挂号软件“小兵挂号”。
据张某交代,去年4月,他卖掉自己购买不到一年的长安奔奔汽车,购车指标随之作废。但由于他是外地户口,无法再申请购车指标。而妻子已经摇号摇了一年但一直未能中签。
于是张某便想到利用这一点筛取有效的北京手机号,并发短信给这些手机号推销他的“小兵挂号”软件。
他从凌晨开始,对该网站注册手机号进行批量扫描,筛取出北京地区有效手机号,随后通过短信群发代理商向7000多个号码发送小广告。张某称,当天13时许,他发现网站已经弥补了漏洞,增加了填写身份证号一项,于是停止了攻击。
张某称,自己当时只是想为自己的软件做广告。他此前供述,对车牌作废、摇号不中不满也是他采取这种方式的一个原因。
庭审中,张某对自己的行为非常自责和懊恼。
检方认为,张某干扰网站,但并未造成较大损失,且张某认罪态度较好,建议法院判处张某有期徒刑6至8个月并使用缓刑。
黑客长期摇号不中"黑"掉北京小客车摇号网的更多相关文章
- 重学 Java 设计模式:实战观察者模式「模拟类似小客车指标摇号过程,监听消息通知用户中签场景」
作者:小傅哥 博客:https://bugstack.cn - 原创系列专题文章 沉淀.分享.成长,让自己和他人都能有所收获! 一.前言 知道的越多不知道的就越多 编程开发这条路上的知识是无穷无尽的, ...
- 微信小程序(应用号)开发教程
本文档将带你一步步创建完成一个微信小程序,并可以在手机上体验该小程序的实际效果.这个小程序的首页将会显示欢迎语以及当前用户的微信头像,点击头像,可以在新开的页面中查看当前小程序的启动日志.下载源码 1 ...
- 从“黑掉Github”学Web安全开发
Egor Homakov(Twitter: @homakov 个人网站: EgorHomakov.com)是一个Web安全的布道士,他这两天把github给黑了,并给github报了5个安全方面的bu ...
- Docker实战 | 第四篇:Docker启用TLS加密解决暴露2375端口引发的安全漏洞,被黑掉三台云主机的教训总结
一. 前言 在之前的文章中 IDEA集成Docker插件实现一键自动打包部署微服务项目,其中开放了服务器2375端口监听,此做法却引发出来一个安全问题,在上篇文章评论也有好心的童鞋提示,但自己心存侥幸 ...
- 微信公众号开发C#系列-9、多公众号集中管理
1.概述 通过前面8篇关于微信开发相关文章的学习,我们已经对微信常用开发有了一个比较深入的了解.前面的文章都是基于某一特定公众号的,在现实业务中同一单位个体运营着不至一个公众号,此时就需要对多个公众号 ...
- 微信小程序(应用号)资源汇总整理
微信小应用资源汇总整理 开源项目 WeApp - 微信小程序版的微信 wechat-weapp-redux-todos - 微信小程序集成Redux实现的Todo list wechat-weapp- ...
- 操作失败,没有该服务权限![ 机构号:99 ,用户ID:50000009 ,服务号:0101030112 ]
操作失败,没有该服务权限![ 机构号:99 ,用户ID:50000009 ,服务号:0101030112 ] 此时我们可以把代码 SERVICE_NO 改成 10个0 即 0000000000 ,就可 ...
- 微信开放平台 公众号第三方平台开发 教程四 代公众号调用接口的SDK和demo
原文:微信开放平台 公众号第三方平台开发 教程四 代公众号调用接口的SDK和demo 教程导航: 微信开放平台 公众号第三方平台开发 教程一 平台介绍 微信开放平台 公众号第三方平台开发 教程二 创建 ...
- FAutoTest-微信小程序 / 公众号H5 自动化利器
X5内核H5自动化背景 近来有很多童靴咨询如何做微信小程序/公众号等H5页面来做自动化,之前写了一篇文章微信小程序自动化测试实践 https://www.cnblogs.com/yyoba/p/945 ...
随机推荐
- eclipse远程debug
由于一般比较正规项目,都会有好几个版本,有时候在测试版本的时候,一切都好好的,然后提交到其他版本之后会有各种各样的问题,这个时候如果不能快速准确的定位到问题,那么我们就需要用 eclipse远程deb ...
- Coursera台大机器学习基础课程学习笔记1 -- 机器学习定义及PLA算法
最近在跟台大的这个课程,觉得不错,想把学习笔记发出来跟大家分享下,有错误希望大家指正. 一机器学习是什么? 感觉和 Tom M. Mitchell的定义几乎一致, A computer program ...
- SQL2005中的事务与锁定(三)- 转载
------------------------------------------------------------------------ -- Author : HappyFlyStone ...
- CSS 笔记六(Image/Attribute Selectors)
Image Opacity / Transparency The CSS opacity property is a part of the CSS3 recommendation. Example ...
- httpclient调用https
httpclient调用https报错: Exception in thread "main" java.lang.Exception: sun.security.validato ...
- android录像增加时间记录(源码里修改)
需要做一个功能,录像和播放时都显示录时的时间,参考文章链接找不到了,不好意思,这里记录一下,防止下次找不到了.另一篇关于源码录像的流程请参考 http://www.verydemo.com/demo_ ...
- ajax完整结构
$.ajax({ url:"服务器", data:{"key":所传数据}, type:"post", dataType:"jso ...
- EXCEL数据透视相关知识
要边看边总结要点:1.部门管理,标准化作业流程,控制生产经营过程,预知风险2.这一项内容,用一个工作薄三个SHEET表来完成.分类汇总表(可变,N个),源数据表(标准.规范.通用.简洁.正确),1.符 ...
- How To Use FETCH_RECORDS In Oracle Forms
When called from an On-Fetch trigger, initiates the default Form Builder processing for fetching rec ...
- ASP.NET MVC view引入命名空间
两种方式:1,在cshtml中引入@using Admin.Models 2,在 Views 文件夹中的 Web.config 文件中添加引用如: <pages pageBaseType=&qu ...