学校说要报案抓我啊

2013-07-04 10:27:05 +08:00
 nsxuan
先说一下背景,我就读一个土建类的工科211学校,学校在网络这块一直比较差,到现在都不允许建自己的论坛。
具体是这样的,去年 我开发了一个微信公共平台账号,供我们学校学生使用,其中有一个功能是查成绩,用户输入账号、密码,由爬虫去教务网站采集,方便同学使用。还有就是,研究生的成绩,学校每年等到开学之后才公布,但是程序有漏洞,我也就及时给提供了。有上万人 在使用了,这个事情引起了学校几个部门重视,尤其是研究生院,都说要准备报案。
后来知道我是本校学生之后,研究生院就找我谈话,他们指控两点
(1)可能搜集用户账号信息
(2)将系统问公开信息,提供给用户

(2)我知道肯定是有问题的,现在也停止了 研究生成绩查询,但是(1) 我就不知道了,我这个就类似于一个辅助工具,用户提供账号、密码,系统代给他查询成绩,虽然目前我没有保存用户账号密码,但是我的确可以将这些信息保存下来。就这一点 有没有相关法律法规?我到底有没有违法呢?
14231 次点击
所在节点    问与答
105 条回复
jamiesun
2013-07-04 17:22:05 +08:00
资讯律师。

很经典的那两句台词:

“你有权不说话,但你现在所说的每一句话都将成为陈堂证供”

“在我未见到我的律师前,我不会回答你任何问题的”
jamiesun
2013-07-04 17:23:59 +08:00
我晚上回家帮你咨询下我的律师。
nsxuan
2013-07-04 17:31:55 +08:00
@jamiesun 谢了,我现在知道 用户输入账号、密码 通过我的系统查询,而且用户量巨大,我是否违法,有没有相关法律法规
ovjaywang
2013-07-04 17:40:11 +08:00
我们学校也有这样类似的通过微信自己输入用户名密码绑定教务管理系统的。。。貌似还挺火已经已经好几w的用户群了好接受了好多媒体的专访- -这方面如果确凿争取没有收集用户个人信息绝对没什么问题的吧。。况且有个app超级课程表也是通过教务系统绑定获取课程表的。。这方面很多人在做啊而且市场很大。。如果是有问题就应该是提前获取成绩那个了。。水略深
chemhack
2013-07-04 18:29:38 +08:00
@ovjaywang 提前获取成绩那个水是够深的,学校真想搞你的话就给定个密级,马上就能用保密法来整你了,就成刑事案件了。
jamiesun
2013-07-04 20:00:39 +08:00
帮你资询了一下,

第一点问题不大,首先学生用户密码实际属于学生资产,在了解目标应用的情况下,学生自己输入用户和密码是自愿行为(当然如果你有免责声明更好),你从公开网站上获取信息也是正常行为,其次你没有利用应用来牟利,没有传播扩散泄漏学生密码,及时你保存了密码也没有问题。如果说真有问题,那应该是学生来和你扯信息隐私问题,而不是学校,这是一个主体问题。

第二点的问题是,你利用了学校系统的漏洞,这算是一种入侵行为,但是目前中国在计算机互联网相关的立法很不全面,入侵行为最后要承担什么责任,很大程度上看结果,即你的入侵行为给学校带来了什么损失,财产损失吗,应该没有,人身信誉侵害吗,好像也没有,其实也就是你的行为扰乱了学校的正常教学次序。这个结果很难上升到民事或刑事责任。

另外,那到底算不算系统漏洞,也需要有个明确鉴定。这方面的法律太不健全了。不是系统漏洞,那就不是入侵行为。比如说你可以举证证明,研究生本来就可以查到成绩,学校自己以为没有这个功能。系统供应商也不愿意自己的系统曝出漏洞还被扩散的。

我个人觉得,走法律流程的可能性不大,学校方面处分可能性较大。学校采取什么措施也和你个人的态度有关。相信很多人都劝你和学校调解,你适当妥协下,大事化小,学校要面子,你的行为让学校感到自己系统的脆弱,让他们难堪和恼怒。

我也在想换了我,我会怎么做,我想我肯定是会把这个篓子越捅越大,哈哈。因为我自己现在就是个中途退学的。当然这不代表我鼓励你这么做。你怎么做最终还是你自己的性格决定。

一旦准备启动法律流程,那就要注意保留相关证据,谈话录音等等。

如果学校不起诉你而直接严厉处分甚至开除你,那么你应该起诉他们。

如果你真的坚持强硬到底,那么我推荐几个选择,求助一些公益性的法律团体,这个有的。另外求助于公众媒体,通过微博客等社交平台扩散,建立专门的维权站点,扩大影响,我想全中国的程序员们不会坐视不管的。同时也求助你的校友们为你声援。

其实,学校算个P啊,中国教育这么落后,那些学校难辞其咎。

如果你最终受到不公正的处分,我认为这是对中国程序员的侮辱。
jamiesun
2013-07-04 20:08:20 +08:00
@chemhack 保密法的边界确定很难确定的,你说这算啥级别的秘密:国民经济和社会发展中的秘密事项?科学技术中的秘密事项?商业机密吗?学校又不是商业机构。

学校没有定密权,定密也要审批的,说不通。
cyio
2013-07-04 20:43:57 +08:00
提醒下,知乎上有很多律师。专业问题,在这里提,效果示必好。楼主让我想起扎克伯格在哈佛的事了。
chemhack
2013-07-04 20:46:18 +08:00
@jamiesun 呵呵,谁告诉你学校没有的。。。。保密处是干嘛的
powerfj
2013-07-04 20:47:18 +08:00
去掉敏感功能,改为收费。。
likuku
2013-07-04 21:05:09 +08:00
LZ你没法证明自己清白,而官方想找你麻烦,是不需要理由的,没有证据可以给你量身订造。

上面有人给你支招说找律师什么,但这些「法律」手段的前提是要在真正以法律为唯一有效规则的游戏环境里。
jamiesun
2013-07-04 21:15:54 +08:00
@likuku 在中国没有以法律为唯一有效规则的游戏环境,在中国过就是斗“法”,法律只是手段
jamiesun
2013-07-04 21:18:05 +08:00
@chemhack 那啥啥“保密处”定的只是学生守则。
j
2013-07-04 22:29:03 +08:00
网肩什么的压根不关心这种事,他们的权利非常有限并且都在忙着给自己找钱途,否则中国就不会有那么多ddos攻击了. 你的领导要想出动“公家”除非是拍出钱来推磨。你就衡量一下你这个事儿是否值得人家花银子就可以了。
kk71
2013-07-04 22:43:36 +08:00
@manhere 二楼亮了!
tangzx
2013-07-05 05:54:13 +08:00
吓吓你不会的,之前我都注入了把自己成绩都改了半年后学校也是来威胁我我老老实实把漏洞和注入纪录给了他们这事儿后来就不了了之了
lyric
2013-07-05 07:03:28 +08:00
@tangzx 你太大意了。如果你真心想改成绩,应该使用跳板入侵,然后一次改动掉几百人的成绩(随机加或者减若干分即可,自己的成绩手工改,但是要在加减范围内),就行了。

哈哈不过这么搞大概会逼学校重新录入成绩
nVic
2013-07-05 08:34:52 +08:00
@chemhack 能被所有人查询到的知识是共有知识,定不了密级的。要不然学校要搞谁还不是分分钟的事?
chemhack
2013-07-05 08:48:40 +08:00
@nVic 招生考试试卷考试开始前是绝密级,结束前都是机密级,考试结束后半年以内都是机密级。成绩他们想在公开前订个密级也是可以定的,很多学校都是副部级的,定个密级的权限当然是有的,要不然好多人的毕业论文都没法做。哦,对,还有很多学校给往年考研试卷都定了密级哦。。。
chemhack
2013-07-05 08:51:07 +08:00
我只是提醒楼主,别跟学校太较真,把你送局子里应该是不会的,但是随便给你穿穿小鞋很容易。这种东西,搞好了成果不是你的,出问题麻烦都是你的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/74716

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX