白帽渗透违法网站进行篡改数据 如何定义?



      前几天有人问我如何定性针对非法网站的非法入侵、破坏、非法获取数据的行为?今天我

给大家简短说一下。现在很多技术团队都像江湖侠客一样,有梦想,全力打击网络犯罪,被称

为白帽子。我认为我们应该采取积极的态度,鼓励更多的白帽子加入团队,净化网络环境。大

部分都是新人,但也有很多优秀的黑客。但现实中还是有一部分人,通过技术手段,为非法网

站谋取私利,比如改变赌博网站的支付界面,在棋牌赌博网站后台修改金币提现等等。
 
 
用一句话直接概括第二种行为:吃黑也是违法的!别人不敢报案不代表你不犯法。今天,我主要

对第一个行为做一个简短的解释:

 
关键词:违法性认定,手段合法性,管辖权,勇气。首先,从主观因素来说,他们都是以打击或

遏制网络犯罪为目的,利用自己的技术手段对非法网站进行一定程度的打击,比如渗透取证交

给公安机关,或者直接使用DDOS将其击毙。在这里,我们首先要关注一个问题:非法网站真的

违法吗?对于常见的赌博色情网站,几乎每个人都有识别能力,但对于金融相关和知识产权相

关的网站,如贷款、传销、视频站、小说站等。很少有人能真正认定此类网站的违法性,无论

是违反刑法规定还是不正当竞争。因此,我认为最重要的是识别目标网站的违法性。(但要注

意手段的合法性,比如控制肉鸡攻击非法目标,其中控制肉鸡已经涉嫌犯罪)
 
 
其次,从主体来看,团队化运营越来越多,现实中很多人可能并不认识,但是他们在互联网

上基于T00LS、圈子社区等平台进行交流。其中有些可能还是未成年人。这里顺便澄清一下

,目前在与黑客犯罪相关的刑法领域,16岁以下的人不能按刑法处罚,这里既不是18岁也不

是14岁。另外,根据团队工作内容的不同,个人的角色也不同,如果攻击了错误的目标或者

被攻击的行为构成犯罪,每个人的法律责任也不同。如果是团伙,那就是共同犯罪,大家各

负其责。成立保安公司,可能构成单位犯罪,公司主要负责人需要承担相应的法律责任。
 
 
那么,也更重要,就是客观行为。现行法律和解释对相关收费做了非常详细的规定(不了解

可以直接查百度)。入侵和获取的违法性的基本理解是,不允许你擅自从事此类行为。但是

,这种白帽子集团不是执法机构,他们没有执法权力使用技术手段进行事先调查和收集证

据。在这里,我们首先需要知道一件事:并不是所有的公安机关都有权对一个非法网站进行

执法。首先需要解决的是管辖权问题,也就是一个地方公安机关或者其他执法机关对这个

违法对象是否有管辖权。目前的法律解释已经非常明确了立案管辖权。所以对于合格的团

队或者个人,我个人建议他们多和当地执法机构沟通,可以受执法机构委托,运用技术手

段,协助调查有执法管辖权的违法目标。这样做可以有效打击网络犯罪(直到法院判决),

并解决三个问题:


 
首先是解决主体身份适合自己行为的问题.
 
二是通过执法机构提前明确目标是否违法.
 
第三,证明自己主观目的正当性的问题。

 
基于以上,我们可以从法律上理解,如果不是黑吃、同行恶意竞争或敲诈勒索(如恶意造

假),只要是主观的惩恶扬善,按照刑法的谦抑性,就不违法,就包含合法性。客观上,

在不发生超过必要限度的危害结果的情况下,无论是个人还是单位、团体,都不应以犯

罪论处,但属于我国提倡的见义勇为行为:这一枪毙命。
分享: