利用技术漏洞,取得了他人的充值卡号码和密码

进而盗取了11万余元转入自己的支付宝[微博]账号。近日,一中院以盗窃罪终审判处被告人方启凯有期徒刑8年。  支付宝充值失败留密码  30岁的方启凯,大学本科文化,案发前系北京高阳捷迅信息技术有限公司(下简称高阳公司)的一名工程师。  2009年间,支付宝公司开通话费支付业务,用户都可以通过购买手机充值卡、充入支付宝账户后进行网上购物,高阳公司负责这一话费充值系统的运行维护。即在支付宝与移动、联通、电信之间搭建平台,负责将支付宝用户购买的手机充值卡转变为支付宝账户的存款。方启凯正是负责这一系统维护的工程师。  据法院审理查明,案发前方启凯在其工作期间,发现了话费充值系统存在漏洞。即用户在充值过程中输入充值卡号和密码后,如果因为系统问题而无法正常进入支付宝账户实现转换时,充值卡信息会保留在高阳公司的系统,只要再次输入卡号和密码即可成功充值。  开设79个账户转移盗款  2010年1月至3月间,方启凯就利用了这一漏洞,多次通过互联网进入高阳公司系统数据库,调取用户充值失败而暂存于此的充值卡信息,然后将其转入自己在支付宝设立的48个账户和快钱设立的31个账户,共计111650元。这些钱除了被方启凯购买联通话费卡外,绝大部分仍存于账户之中。  2010年3月间,支付宝公司接到用户投诉后与高阳公司联系,高阳公司经调查发现方启凯登录公司系统时的IP地址非常可疑,于是找方启凯进行询问,后者当即就承认了将用户充值卡充入自己账户的事实,后高阳公司报警。  之后,高阳公司通过支付宝公司赔付47550元,方启凯的家属代其退赔32000元。  因非法占有被认定盗窃  海淀法院今年7月一审以盗窃罪判处方启凯有期徒刑8年,之后方启凯上诉称自己的行为属于侵占性质,不应构成盗窃。  其辩护人也认为,方启凯盗窃的不是高阳公司的11万余元,而是高阳公司数据库内存留的用户充值卡卡号及密码信息,这些充值卡并不属于高阳公司,本案甚至没有明确的被害人。同时,两审判决都未明确被害人的名称、数量。  对此,法院认为方启凯的行为符合以非法占有为目的,秘密窃取他人财物,因此应当被认定盗窃,故维持原判。 

时间: 2024-10-22 07:37:52

利用技术漏洞,取得了他人的充值卡号码和密码的相关文章

如何有效封杀网吧的技术漏洞

当Windows操作系统的诸多技术漏洞被破坏者所用时,网吧安全受到了网吧技术漏洞的威胁.网吧的应用环境,不仅涉及到操作系统,还涉及到网络.网游及计费管理软件,这也让网吧应用环境之下技术漏洞数不胜数.更重要的是,数不胜数的技术漏洞让网吧遭受了巨大的经济损失,于是,破坏者与网吧网管的上演了一场技术较量战.令网吧网管困惑的是,如何才能有效封杀网吧的技术漏洞? 网吧技术漏洞知多少? 在网吧的实际应用环境中,技术漏洞有多少,恐怕没有人能够给出一个准确的答案.严格来说,网吧的技术漏洞,是指一些对网吧正常运营

利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员

本文讲的是 利用SS7漏洞可追踪全球数十亿部手机 黑客千里之外窃听澳洲议员,澳大利亚版电视节目<60分钟时事>(60 Minutes)展示了黑客如何在数千公里外的德国窃听并追踪澳洲参议员 存在于现代通讯技术中的一个大型安全漏洞使得全球数十亿手机用户的数据可能遭到秘密窃取,黑客可以窃听电话并追踪受害者地理位置. 手机信令系统System Signalling Number 7(SS7)存在漏洞,黑客.骗子.流氓政府和肆无忌惮的商业运营商得以使用数以百计的在线端口进行入侵. "六十分钟时

姚劲波回应“简历泄露门”:将堵住技术漏洞

58同城CEO姚劲波在博鳌论坛上针对"简历数据泄露门"独家回应第一财经记者.姚劲波说道:"并不是我们泄露了信息,而是在数据越来越重要的时代,黑客会想尽办法攻击你的漏洞,这就需要企业不断通过新的技术把这种漏洞堵住,以保障用户数据的安全." 姚劲波回应"简历泄露门":将堵住技术漏洞 近日有媒体报道称,只需支付700元购买一种爬虫软件,用卖家提供的账号登录后就能不断采集应聘者的相关信息,并且将所采集信息按照"姓名.手机号.求职方向.年龄.期望

警惕利用CVE-2015-2545漏洞进行针对性攻击

2015年末,卡巴斯基实验室的全球研究和分析团队(GReAT)对未来的威胁环境趋势变化进行了一系列预测.其中一个关键趋势是针对性攻击将变得更为简单和高性价比.包括使用(循环使用)现成的恶意软件.合法的免费软件或商业软件,利用企业IT安全部署的失误进行攻击.不幸的是,尽管IT安全供应商和整个安全社区付出了很多努力,但企业安全失误情况仍然没有下降. 最常见的用于入侵企业防御系统的手段中有一种是使用软件中的漏洞,而且根本不需要是最新的零日漏洞.甚至一些允许在目标端点上执行代码,未被修复并且危害程度为"

美官员称奥巴马允许NSA利用互联网漏洞

[摘要]其透漏称奥巴马 认为在"国家安全或执法的明确需要"的情况下,NSA可以利用网络安全漏洞以破解数据加密或者设计网络武器.美官员称奥巴马允许NSA利用互联网漏洞腾讯科技讯 谭思 4月14日编译美国政府高级官员上周六表示,在美国情报机构内部的 激烈辩论之下,美国总统奥巴马已经决定:当 美国国家安全局(National Security Agency,简称NSA)发现互联网存在重大安全漏洞时,它在大多数情况下应该披露这些漏洞,以确保漏洞被及时修复,而不应该保持沉默,以便利用这些漏洞从事

破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一)

本文讲的是破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一), 目前关于PS4的黑客攻击还非常的少,但这并不能说明PS4 系统非常安全,黑客不会对其发动攻击.本文的目的就是找出PS4的一系列漏洞,最终来获得PS4的内核执行代码. PlayStation 4(简称PS4),是索尼电脑娱乐公司(SCE)推出的家用游戏机.是PlayStation游戏机系列的第四代游戏主机.PlayStation 4采用以AMD为基础的x86-64架构处理器(8核) 除了有一个记录良好的架构处理器,PS4中使用

黑客利用软件漏洞贸易牟利 买家包括NSA

 本文讲的是 :  黑客利用软件漏洞贸易牟利 买家包括NSA  ,   一旦曝光漏洞变成了免费.或者需要无偿提交给软件厂商,那么查找和制作安全漏洞的业务,就会发展成为一个对世界各地的支持公司和自由黑客们来说"有利可图"的生意.在<纽约时报>的一篇剖析文章中,Nicole Perlroth和David Sanger探访了最近刚"洗白"的地下黑客社区,在那里,一个由价值的Windows.Linux或iOS的0-day漏洞,甚至能够获得5到6位数的报酬--而大

微软称黑客利用PowerPoint漏洞进行攻击

北京时间5月13日下午消息,据国外媒体报道,微软周二表示,有黑客试图攻击其Windows版本PowerPoint用户,该公司已经发布了补丁以保护用户免受黑客攻击. 微软表示,苹果Mac机所用的一个PowerPoint版本也存在漏洞,但还没有证据表明黑客正针对该漏洞展开攻击.微软将此威胁定义为"严重",这微软安全等级中最高.最严重的一级. 赛门铁克表示,黑客通过用户打开受感染PowerPoint文件展开攻击,这些PowerPoint文件可能来自于网络或者电子邮件.该公司高级研究员阿尔弗雷

实战教你如何利用NodeJS 漏洞?

本文讲的是实战教你如何利用NodeJS 漏洞?,先前看到NodeJS曾爆出一个很有趣的问题,想想好像大家都对NodeJS漏洞没什么利用经验,那么就让我来利用这一有趣的问题创建一个挑战吧. 挑战的源码可以从这里下载到,搭建也非常简单,只需要执行以下几步: $ cd nodejs_chall $ node -v v4.2.4 $ npm -v 2.14.12 $ npm install # 安装依赖 # 考虑国内npm速度较慢,推荐使用如下命令 # npm install --registry=ht