[要点]
本案是在源头上侵害用户权益的计算机信息系统领域的犯罪。在预售手机中植入“广告SDK”比一般的侵入式控制危害更大,破坏性更强,影响更大。预装“广告SDK”的行为本质上还是一种未经授权的违法行为。对于利用“广告SDK”获得的系统权限,未经用户许可,获取用户信息,决定发送广告的方式和频率,根据配置静默下载其他软件,都是违法的。

[指控和证明犯罪]
起诉阶段。检察机关重点审查以下证据:一是重点审查证明犯罪嫌疑人逃避相关检查、相关地域、相关时间的证据,证明犯罪嫌疑人客观上未取得被害人授权的证据;二是重点审查“广告SDK”和“一键apk”的运行原理,确认犯罪嫌疑人通过技术手段控制用户手机接收指令并进行具体操作;三是重点审查鉴定意见、远程勘验报告等证据是否具有程序合法性和数据客观性,是否能够解决一证两备、通用鉴定意见等影响犯罪结果的问题。第四,做好鉴定人、调查人员等相关人员出庭的准备工作。
法庭调查阶段。公诉人当庭讯问和询问时,重点询问以下问题:讯问主犯欧某和手机厂商关于ab版网络样机的情况;讯问被告人,向鉴定人询问“广告SDK”的运行原理;讯问被告人,测试被告人相关回避行为;向远程调查人员询问数据的来源、数据的准确性以及boss系统的功能。
对于被指控的犯罪事实,公诉人通过出示电信设备认证中心的问询函,确认送网样机与工信部销售的手机之间存在ab版;通过出示被告人供述、被害人陈述、LQ基线核查报告、电子证据检验报告,确认预装安装“广告SDK”和“一键apk”为用户所不允许;通过出示被告人供述、被害人陈述、远程检验报告、鉴定意见、广告电子证据,证明“广告SDK”、“一键到达apk”的操作未经用户授权,属于非法控制。

法庭辩论阶段。公诉人发表公诉意见后,辩护人发表辩护意见认为,预装运行“广告SDK”不属于非法控制计算机信息系统:一是“广告SDK”合法,预装行为不属于侵入或其他技术手段,不违反国家规定;第二,“广告SDK”获取用户信息,向用户手机发送广告,不属于控制行为;第三,“广告SDK”行使的是程序运行权,而不是系统控制权。本案中,计算机信息系统没有被侵权。
公诉人回复辩护意见:非法控制的本质是“非法”,即未经授权或超越授权控制计算机信息系统执行特定操作的行为。本案中的“广告SDK”是预装在手机上的,但软件包并没有植入网络原型中。违反工信部要求,需要指定预置应用软件基本配置的,上报新预置应用软件。在“广告SDK”的预装和运行过程中,也存在很多规避行为,比如隐瞒广告SDK的真实名称和弹窗广告的来源等。,均证明预装“广告SDK”是未经用户许可的非授权行为,违反了《计算机信息系统安全保护条例》和《全国人民代表大会常务委员会关于加强网络信息保护的决定》的相关规定。
“控制”行为是指通过各种技术手段,使他人的计算机信息系统处于自己的控制之下,并能够接受其指令,完成相应的操作活动。控制行为的本质不是用户自己的操作,不仅限于行为人直接行使控制权,还包括通过计算机程序等媒介使用控制权。间接控制其实危害更大,而非法控制包括完全控制他人电脑,也包括仅部分控制他人电脑信息系统。本案中,被告利用“广告SDK”和“一键apk”进行了一系列操作,包括:联网后调用“广告SDK”,对接服务器,上传用户基本信息,扫描套餐,读取配置发送广告,自动下载安装“一键apk”,下载二维码,关注微信官方账号等。这些行为都是被告通过技术手段实施的非法控制行为。
非法控制计算机信息系统一百个以上或者违法所得二万五千元以上的,构成非法控制计算机信息系统罪,属于“情节特别严重”,依法应当处三年以上七年以下有期徒刑,并处罚金。

[判断]
2019年1月25日,浙江省平湖市法院作出判决,认定被告人欧某等28人的行为均已构成非法控制计算机信息系统罪,判处欧某有期徒刑四年六个月,并处罚金30万元;其余27名被告人分别被判处十个月至二年八个月不等的有期徒刑,并处罚金。一审宣判后,被告人欧某等13人提出上诉。嘉兴中院二审裁定驳回上诉,维持原判。
[典型含义]
本案是通过预置“广告SDK”非法控制用户手机的案件,属于新型计算机领域。涉及非法控制手机上亿部,犯罪违法所得超千万。该案的成功办理,进一步明确了预装模式下“非法控制”的法律性质,同时精准打击了非法发送广告、静默下载等互联网黑灰产业链,对今后该领域案件具有示范和指导意义。在办理此案过程中,检察机关进一步发挥诉前、诉中主导作用,引导侦查机关准确收集证据、规范出庭,申请鉴定人、侦查人员出庭作证,通过多媒体直观展示“以弹代发广告”的危害性,成功指控犯罪。同时,立案后进一步延伸检察职能,向相关行业和企业发送检察建议进行监督,促进了移动互联网行业自律,实现了办案三效的有机统一。
来源:检察日报


