首页 刑事案例>正文

非法获取家用监控摄像头账号密码行为的刑事定性

——韩某非法控制计算机信息系统案中"非法控制"要件的司法审查

引言:一个购买来的账号密码,牵出一起刑事案件

随着智能家居监控设备的普及,网络监控摄像头的账号密码信息在部分网络社交群组、交易平台中被非法买卖、交换的现象逐渐浮出水面。韩某非法控制计算机信息系统案揭示了这一灰色产业链末端的刑事风险:行为人通过社交软件以购买或交换方式获取他人家用监控摄像头的账号密码信息,进而登录控制、远程观看并截图保存他人家中画面,这一系列行为最终被认定为非法控制计算机信息系统罪。该案对准确界定"非法控制"这一构成要件的实质内涵,以及涉隐私类网络犯罪情节严重程度的认定标准,具有重要的参考价值。

案情简述

2020年夏季至2022年5月期间,被告人韩某为满足窥探他人隐私的心理,通过QQ聊天软件以购买或交换方式非法获取他人家中网络监控摄像头的账号、用户名、密码等信息,在未经摄像头所有者允许的情况下,将上述信息私自添加至自己的手机或电脑,从而获取对他人监控摄像头的控制权限,远程观看他人家中实时画面,并将部分登录成功的账号信息及所观看到的监控画面截图保存于电脑中。经查,韩某非法有效登录控制的"云视通"监控摄像设备共计193个。山东省邹平市人民法院以非法控制计算机信息系统罪判处韩某有期徒刑三年一个月,并处罚金一万三千元。判决已发生法律效力。

核心争议焦点提炼

本案的核心法律问题在于:行为人通过购买或交换方式从第三方处获取他人监控摄像头的账号密码信息,并非通过技术破解、系统漏洞攻击等传统"黑客"手段直接侵入,而是凭借已获取的合法账号信息进行"正常"登录操作,这种登录并控制他人监控设备的行为,是否符合非法控制计算机信息系统罪所要求的"非法控制"这一构成要件?

法理与实务辨析

(一)"非法控制"的本质:未经授权或超越授权

裁判要旨首先明确了非法控制计算机信息系统罪中"非法控制"这一要件的本质内涵:

就非法控制计算机信息系统罪而言,非法控制的本质在于未经授权或者超越授权。

这一界定表明,判断某一控制计算机信息系统的行为是否属于"非法控制",其实质判断标准并不在于行为人获取控制权限所采用的具体技术手段是否属于传统意义上的密码破解、漏洞利用等攻击性方式,而在于该控制行为是否得到了系统所有者、管理者的真实授权。即便行为人系凭借他人告知或提供的真实、有效账号密码信息进行"正常"登录操作,只要该账号密码的取得及使用行为未经系统实际权利人的同意或授权,其后续的登录控制行为仍然属于"非法控制"的范畴。

(二)购买交换方式获取账号密码:账号来源非法性不影响控制行为的非法性认定

本案的特殊之处在于,被告人韩某并非通过自行技术破解的方式获取涉案监控摄像头的账号密码,而是通过社交软件以购买或交换方式从第三方处获得相关信息。裁判认定,无论账号密码信息的具体来源渠道如何,只要摄像头的实际所有者、使用者未曾允许韩某获取并使用该账号密码信息登录控制其监控设备,韩某将该信息私自添加至自己的设备并据此登录、控制、观看他人家中画面的行为,即构成对该计算机信息系统的非法控制。这一认定表明,账号密码信息本身的来源方式(无论是自行破解、他人转让、购买交换)并不影响对最终控制行为"未经授权"性质的认定,只要控制行为本身缺乏系统实际权利人的真实同意,即属非法控制。

(三)情节特别严重的认定:控制设备数量与窥探隐私的严重程度

本案裁判认定韩某的行为已达到"情节特别严重"的入罪及升档量刑标准,其核心依据是:韩某在近两年的时间跨度内,非法有效登录控制的监控摄像设备数量高达193台,并通过窥探他人隐私、保存大量他人家中画面截图的方式,实施了长时间、大规模的隐私侵害行为。这一认定表明,在非法控制计算机信息系统罪的司法适用中,涉及隐私性质较强的监控类系统被非法控制时,控制设备数量是判断情节严重程度的核心量化指标之一,同时窥探隐私的持续时间、保存的隐私影像资料规模等因素,也是综合评判社会危害程度的重要考量内容。

辩护策略与路径

(一)授权状态的举证审查:核实是否存在权利人的真实同意

办理涉及监控摄像头、智能设备等物联网系统被非法控制的案件,辩护律师应当重点审查涉案设备的实际所有者、管理者是否确实从未对被告人的登录、控制行为给予任何形式的授权或同意。若能够证明存在权利人事先许可、事后追认或其他形式的授权情形,应当主张不构成"非法控制",进而否定该罪的适用。

(二)账号信息来源的性质审查:区分"知悉"与"授权使用"

辩护律师应当结合具体案情,审查被告人获取涉案账号密码信息的具体方式及过程,明确区分"仅仅知悉某账号密码信息"与"获得该账号密码所有者授权使用该信息登录控制系统"这两种性质不同的情形。若能够证明被告人取得账号信息的同时,也获得了信息提供者转授的、且该转授本身具有合法来源基础的使用权限,应当结合具体证据审慎评估这一抗辩空间的现实可行性。

(三)控制设备数量与情节严重程度的精细化核算

辩护律师应当重点核实公诉机关认定的非法控制设备数量、成功登录次数、实际观看及截图保存的具体情况是否准确、是否存在重复计算或证据不足的情形,若相关数量认定存在瑕疵,应当及时提出质证意见,主张相应调整情节严重程度的认定及量刑档次。

(四)主观目的与危害后果的量刑辩护

对于此类涉及公民个人隐私的非法控制计算机信息系统案件,辩护律师应当结合被告人的主观目的(如本案系出于单纯窥探隐私的心理而非其他更为严重的犯罪目的)、是否存在进一步的隐私信息传播扩散、贩卖等加重情节,以及到案后的如实供述、认罪认罚等情况,进行全面的量刑辩护,争取从宽处理。

(五)辩护难点与风险提示

需要客观指出,随着物联网设备账号信息非法交易灰色产业链的逐渐显现,司法机关对非法获取、买卖、使用他人智能设备账号密码信息进而实施隐私侵害的行为,总体呈现从严打击的态势。对于确实存在长时间、大规模非法控制他人隐私性质设备的案件,辩护律师应当审慎评估罪与非罪层面辩护的现实空间,辩护重心更宜置于设备数量、情节严重程度的精细化核算及量刑情节的从宽争取。

实务启示与思考

其一,办理涉及物联网设备、监控系统被非法控制的刑事案件,应当准确把握"未经授权或超越授权"这一非法控制本质要件的判断标准,而不应将"非法控制"狭义理解为仅限于技术破解等主动攻击性手段。

其二,账号密码信息的具体获取渠道(自行破解、购买、交换等)不影响对后续控制行为"未经授权"性质的认定,辩护律师应当将审查重心置于系统实际权利人是否给予真实同意这一核心问题上。

其三,涉及公民隐私性质设备(如家用监控摄像头)被非法控制的案件,控制设备数量、窥探持续时间、隐私资料保存规模等因素,是判断"情节特别严重"的重要量化指标,辩护律师应当对相关数据进行精细化核实。

其四,与委托人沟通时,应当提示其购买、交换、使用他人网络账号信息可能面临的刑事风险,尤其是涉及监控摄像头等具有强隐私属性的设备信息,应当强化合法授权意识。

结语

韩某非法控制计算机信息系统案表明,判断对计算机信息系统的控制行为是否构成"非法控制",核心标准在于该控制是否获得了系统实际权利人的真实授权,而非行为人获取控制权限所采用的具体技术手段是否具有传统意义上的攻击性特征。通过购买、交换等方式获取他人账号密码信息进而实施登录控制的行为,同样可能构成非法控制计算机信息系统罪,尤其是在涉及公民隐私类设备被大规模、长时间非法控制的情形下,更应当认定为情节特别严重。对刑事辩护律师而言,准确把握"非法控制"的本质判断标准,并结合控制设备数量、隐私侵害程度进行精细化量刑辩护,是办理此类网络犯罪案件的重要专业能力。

阅读 22 点赞 0
声明:本站部分文章来源于作者原创、公开资料整理或网络转载,转载内容已尽可能注明作者及出处。文章仅供法律学习、实务研究和信息参考,不当然代表本站或律师本人对具体案件的法律意见。因法律规定、司法政策、裁判观点及个案事实差异,读者不宜仅依据本文内容作出具体法律判断或处理决定。若本文涉及的署名、来源、版权或内容表述存在不当之处,请权利人或相关主体及时与本站联系;经核实后,本站将依法依规及时更正、补充或删除相关内容。