看到新闻说一个破坏计算机信息系统的嫌疑人被押解回国,挺有意思。不少人第一反应是"黑客好牛",其实刑法286条那个破坏计算机信息系统罪,盯的压根不是偷数据也不是放勒索病毒,而是让系统功能瘫痪、把数据删了这种"后果严重"的破坏,判多重看的是你搞瘫了多少台机、造成多少损失。
更值得琢磨的是,这类案子主角往往不是外面炫技的黑客,而是手里有合法权限的运维或内鬼——拿着正当钥匙干坏事。说白了,权限管控比拼命堆防火墙要紧得多,钥匙乱发才是系统可用性最大的窟窿。跨境追逃这次能成,难点本来在电子证据说没就没、服务器常在境外,能押回来说明国际警务协作和证据固定才是真正的胜负手。