2020年4月15日,扬州网警称破获一起黑客攻击计算机信息系统案件。该案件正是pandownload开发者蔡某萌涉嫌构成非法侵入、控制计算机信息系统案件。扬州网警称:pandownload软件会在未经用户同意的情况下,将用户的隐私文件共享出去,并且pandownload有非法侵入、控制计算机信息系统的行为。

案发后,百度公司第一时间对外发布声明,称将配合公安机关调查。该案引起了全国网民的广泛关注,一时间百度网盘被“骂上热搜”。网友们纷纷站队支持pandownload,批评百度公司“不厚道”、“套路深”。

案发后,本人一直关注此案。笔者也是一名程序员,曾经也有过十几年开发经验。兼有律师、程序员的身份,本人希望能帮到pandownload的开发者蔡某萌。

昨天在刷新闻的时候,看到有律师称蔡某萌行为已经构成非法控制计算机信息系统罪,并且涉嫌侵犯公民信息罪,笔者对此持不同意见。


一、笔者认为:pandownload的工作原理尚不明确,极可能不构成犯罪。

1

、pandownload可能只是用了多线程下载技术加速。

笔者下载了pandownload软件,并对软件进行了初步分析。pandownload的加速原理可能只是多线程下载,pandownload使用了aria2插件进行多线程HTTP文件下载。好比用户使用百度网盘下载文件,是单线程下载,但通过aria2进行多线程下载是可以实现加速。单纯的多线程下载并不是非法侵入、控制计算机信息系统的行为。多线程下载技术已经被运用很多年,flashget、迅雷下载等下载软件都在运用多线程方式增加下载速度,这个技术本身没有违法性。

2

、pandownload如何绕过百度会员认证获取VIP下载通道的方式不明,很可能不是非法侵入、控制计算机信息系统的行为。

百度公司是老牌的互联网公司,用户登录、认证的流程不可能存在重大漏洞,不可能通过暴力破解的方式破解认证。pandownload已经发布多年,百度网盘官方也不可能不知道。即便早年有业务漏洞,也应封堵修复,公安机关称的“以非会员权限突破百度网盘官方设定”,其行为性质

极可能

不是非法侵入、控制计算机信息系统的行为,只是利用了百度官方既有的渠道(非公开)进行优化下载,而不是破解认证进行非法侵入。

3

、用户举报“泄露隐私”是否与pandownload有关存疑。

按道理说pandownload是有一定用户量的软件,如果真的有意泄露用户隐私,在网络上这样的反馈、吐槽应该会有很多。但笔者检索时几乎没有发现用户反馈、吐槽了pandownload泄露了用户隐私,对外分享用户私密文件。

4

、pandownload是一个下载UI插件(工具),开发这个软件本身并不构成犯罪。

pandownload是基于百度网盘的一个UI工具,其与对游戏具有破坏作用的游戏外挂有本质区别。pandownload与网友们在春运期间使用的浏览器抢票软件(插件)本质是一样的,都是利用公开的HTTP协议优化流程,并没有侵入、破坏、控制运营方的计算机信息系统,所有的信息都是通过HTTP协议公开获取的,本身不具备违法性。


二、呼吁程序员、pandownload用户众筹律师为开发者蔡某萌辩护,维护他的合法权益。

很多程序员对蔡某萌的遭遇表示同情,称:如果蔡某萌真想盈利,获利何止所谓的30万元?软件本身是免费的插件,仅仅在官网留下了一个捐助链接(当前不建议继续捐助,可能会认定为违法所得,甚至影响对开发者蔡某萌的处理)。

互联网的开发行为是否构成犯罪,肯定会是法律界的一个难题,需要严格甄别。曾经苹果公司起诉了iOS越狱团队,最终美国最高法院判决越狱并不违法。IOS越狱破坏了苹果公司的商业模式,并且造成评估公司商业利益受损,但这并不代表连越狱本身就违法。同样的,pandownload的模式可能损害了百度公司的商业利益,但并不意味着构成犯罪。

笔者认为,pandownload是否违法犯罪是一个值得探讨的问题,很有可能不构成犯罪,其中还有很多问题没有弄清楚。因此,在开发者已经遭受刑事追诉并被羁押的情况下,需要聘请辩护律师、寻找相关领域的程序员共同努力来帮助pandownload的开发者。

程序员作为命运共同体,爱心网友作为受益者,在pandownload开发者遭受刑事追诉时,可以伸出援手,帮助他解决现在困境。

相关文章