日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

盗版微信通过反编译手段可与正版互联互通,判刑一年,罚金八万

發(fā)布時間:2023/11/22 综合教程 42 生活家
生活随笔 收集整理的這篇文章主要介紹了 盗版微信通过反编译手段可与正版互联互通,判刑一年,罚金八万 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

  微信可能也沒想到,有一天會被別人“共享客戶”。

  雷鋒網(wǎng)消息,近日,據(jù)云頭條報道,杭州鵜鶘網(wǎng)絡(luò)科技有限公司(以下簡稱杭州鵜鶘公司)法定代表人的楊某和黃某為滿足其公司客戶的需要,便于推銷其公司制作的游戲等軟件,決定安排公司人員自行制作可與正版微信客戶端用戶實現(xiàn)文字、語音聊天等功能的“微信”客戶端軟件(以下簡稱鵜鶘微信)。

“微信也能輕易被模仿,那鵝廠的技術(shù)大佬們豈不是白干了”?

  真沒想到,這事兒還真被人家做到了。

  利用反編譯手段與正版互聯(lián)互通

  在說這件事之前,有必要先為大家簡單介紹下杭州鵜鶘公司。

  天眼查顯示,鵜鶘網(wǎng)絡(luò)科技有限公司創(chuàng)辦于 2015 年 7 月,由在移動互聯(lián)網(wǎng)行業(yè)從事多年開發(fā)、市場、渠道拓展等工作的資深人員創(chuàng)辦,其成員曾任職于大型移動互聯(lián)網(wǎng)公司。公司主要從事手機客戶端、服務(wù)端相關(guān)軟件開發(fā),客戶主要為手機設(shè)計公司和品牌商。

  你品,你細品。

  那么,他們是如何實現(xiàn)與正版微信互聯(lián)互通的呢,我們接著往下看。

  接到公司安排的黃某找到了呂某來幫助宋某完成這一工作,呂某稱其通過反編譯等手段對微信的數(shù)據(jù)結(jié)構(gòu)、加密算法進行分析,并制作了一份微信軟件的逆向分析報告。

反編譯,又稱為逆向編譯技術(shù),是指將可執(zhí)行文件變成高級語言源程序的過程。反編譯技術(shù)依賴于編譯技術(shù),是編譯過程的逆過程。通常反編譯出來的程序與原程序會存在些許不同,雖然執(zhí)行效果相同,但程序代碼會發(fā)生很大的變化,要讀懂反匯編需要有扎實的高級語言編寫功底和匯編功底。而反編譯的一個重要作用就是制作外掛。

  宋某根據(jù)呂某的分析報告做了鵜鶘微信,隨后,宋某把算法給陳某,并將其算法放在服務(wù)器上,服務(wù)端就可以和手機端對接,為了統(tǒng)計用戶手機的 IMEI,IMSI、手機型號、保存時間、body 等內(nèi)容,黃某又命令陳某寫了代碼用來統(tǒng)計。

  收集的這些信息保存在內(nèi)網(wǎng) IP 為 192.168.1.12 的服務(wù)器的 postgres 數(shù)據(jù)庫中,用戶的登錄信息存儲在 wechat 數(shù)據(jù)庫的 login 表中,用戶數(shù)據(jù)信息存儲在 wechat 數(shù)據(jù)庫的 new_user 表中,表 new_user 中的 body 列存儲了加密數(shù)據(jù)。

  為了保證這款軟件成功,黃某還讓研發(fā)部員工周某在鵜鶘微信里添加一段代碼確認鵜鶘微信是否成功登錄了微信。這樣一來,用戶在安裝了鵜鶘微信后,成功登錄后,就會把微信賬號、密碼直接上傳到其公司服務(wù)器。

  同時,為了防止密碼泄露,和微信賬號、密碼一起上傳的還有 IMEI (手機串號)、IMSI(sim 卡串號)、下載時間、手機品牌等信息。

  而這款軟件的高明之處就在于,手機用戶使用鵜鶘微信的時候,騰訊公司的服務(wù)器會誤認為鵜鶘微信就是他們公司的微信。第一次登錄后,騰訊服務(wù)器會留信息在手機上,之后就默認手機上的就是騰訊公司的微信。鵜鶘微信只能通過文字、語音進行聊天。

  根據(jù)中國裁判文書網(wǎng)公布的細節(jié),2017 年 4 月 12 日起,浙江鵜鶘網(wǎng)絡(luò)科技有限公司繼續(xù)運營“微信”軟件。×××年 11 月 18 日至 2018 年 4 月 17 日,鵜鶘公司共向消費者提供名為“微信”的自制聊天軟件 42182 次。

  不過,值得注意的是,這款軟件只是在微信客戶端做了逆向,利用插件方式在本地做一些本地功能,仍然需要插件使用者提供微信密碼,無法做到對其他用戶數(shù)據(jù)監(jiān)聽,劫持,更不會影響其他用戶的支付等功能。

  事情敗露:罰金八萬,緩刑一年

  但假的終歸是假的,總有事情敗露的一天。

  2018年,鵝廠的安全管理部門發(fā)現(xiàn)了異常。經(jīng)技術(shù)分析,他們發(fā)現(xiàn)微信服務(wù)器收到大量偽造標(biāo)準(zhǔn)微信加密協(xié)議的數(shù)據(jù)包,因無法識別是假的微信客戶端發(fā)送的,所以按照協(xié)議進行數(shù)據(jù)發(fā)送,原有的用戶通訊控制機制受到嚴(yán)重破壞,通過對通訊數(shù)據(jù)進一步分析,發(fā)現(xiàn)有軟件能利用我公司軟件微信的加密協(xié)議實現(xiàn)與正式微信注冊用戶的通訊等功能,該款軟件并未經(jīng)過我公司任何授權(quán),嚴(yán)重破壞了微信的安全認證與通訊控制機制,因為微信資金支付數(shù)據(jù)傳輸采用類似的加密協(xié)議,該款軟件有可能影響到微信用戶的資金安全,同時還被預(yù)裝在多家國內(nèi)手機廠商生產(chǎn)的手機中,遂報案。

  經(jīng)鑒定,該“微信”軟件利用微信服務(wù)器實現(xiàn)微信登錄,具有獲取微信相關(guān)信息、上傳設(shè)備信息和用戶賬號密碼的功能,該功能突破了計算機信息系統(tǒng)的安全保護措施,未經(jīng)授權(quán)獲取了計算機信息系統(tǒng)的相關(guān)信息,屬于侵入微信系統(tǒng)的程序。

  公訴機關(guān)認為,被告人呂某、宋某、周某、陳某甲伙同他人,提供專門用于侵入計算機信息系統(tǒng)的程序,情節(jié)特別嚴(yán)重,其行為已構(gòu)成提供侵入計算機信息系統(tǒng)程序罪,且屬共同犯罪。被告人呂某、宋某、周某、陳某甲在共同犯罪中起次要作用,是從犯,應(yīng)當(dāng)從輕、減輕處罰。被告人呂某、宋某、周某如實供述自己的罪行,可以從輕處罰。被告人陳某甲自動投案,如實供述自己的罪行,是自首,可以從輕或者減輕處罰。

  具體裁處結(jié)果如下:

  一、被告人呂某犯提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,判處有期徒刑十個月,緩刑一年(緩刑考驗期限,從判決確定之日起計算),并處罰金人民幣八萬元(已繳納)。

  二、被告人宋某犯提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,判處有期徒刑十個月,緩刑一年(緩刑考驗期限,從判決確定之日起計算),并處罰金人民幣八萬元(已繳納)。

  三、被告人周某犯提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,免予刑事處罰。

  四、被告人陳某甲犯提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪,免予刑事處罰。

  注:楊某和黃某按另案處理。

  微信支付會有風(fēng)險嗎?

  針對此案件,有網(wǎng)友提出疑問,這款軟件可以和正規(guī)微信互聯(lián)互通,那么是不是意味著我們所有的信息都不安全了?

  鑒于此,雷鋒網(wǎng)也詢問了愛加密研究院院長程智力,他認為首先要認清這件事的本質(zhì),首先,它只能算是一個外掛,而這款軟件只是在微信客戶端做了逆向,無法做到對其他用戶數(shù)據(jù)監(jiān)聽,劫持,更不會影響其他用戶的支付等功能;其次,各個熱門 APP 都有外掛,外掛門檻也不高,它只是幫助攻擊者自己的帳號能夠自動化做一些操作,而攻擊者因為登錄不了其他用戶的微信,所以其他用戶的帳號沒安全問題,請放心。

  但對于官方微信來說,這也是一個提醒,今后要在防篡改、防代碼逆向方面要做一些加強保護,對于使用者來說,在選擇應(yīng)用時,盡量選擇官方的應(yīng)用。

  參考來源:https://mp.weixin.qq.com/s/11RZIl8FyqLyJcV1tdeQYw

  http://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=b0a95291215b4e23bb5eab82011078ae

總結(jié)

以上是生活随笔為你收集整理的盗版微信通过反编译手段可与正版互联互通,判刑一年,罚金八万的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。