听新闻
放大镜
售卖盗版加密狗 解锁医疗设备安全系统
2023-05-15 09:52:00  来源:检察日报

  ◆背景知识小贴士

  技术保护措施是权利人用于保护和管理作品著作权的技术手段,可分为接触控制措施与版权保护措施。其中,接触控制措施一般表现为身份认证软件、口令验证程序等形式,其作用主要是防止他人未经许可接触作品,就好比权利人为作品安装了“一把锁”。

  本是医疗设备的维修人员,却在QQ群中购得50套盗版加密狗(一种破解版密钥,可以通过CT、血管机、超声等医疗设备身份认证系统核验的数字证书),并进行售卖。该盗版加密狗可以在未经医疗机构内部授权的情况下,直接打开医疗设备安全系统的“大门”。经上海市普陀区检察院提起公诉,4月12日,被告人刘某因侵犯著作权罪被法院判处有期徒刑一年二个月,适用缓刑,并处罚金8万元。

  2022年2月,公安机关在工作中发现,有人在某二手交易平台上销售破解版医疗设备密钥,涉嫌侵犯知识产权犯罪,遂立即开展调查工作。同年7月,犯罪嫌疑人刘某被抓获归案。不久,该案移送普陀区检察院,该院立即启动疑难复杂案件分配机制,选派精干力量办理此案,依法引导公安机关侦查取证。

  刘某是一名科技公司的医疗设备维修人员。他供述称,“这些加密狗主要是为辅助维修使用的,由于近几年医疗设备升级保护措施,进入医疗系统的维修界面需要授权,加密狗主要起到了破解作用。”

  2020年9月,刘某在“医疗设备维修”QQ群中以8万元的价格购买了50套盗版加密狗,每套均由一个读卡器和一张芯片组成,使用时只需将USB接入医疗设备主机,在自动弹出的对话框中统一输入预设密码,即可完成身份认证。“这些加密狗插在普通电脑上是没有反应的,也看不出里面是什么东西,只有插在既定的医疗设备主机上,才能被识别。”刘某称他并不清楚盗版加密狗的制作流程,只知道它对维修医疗设备必不可少。

  “维修设备需要检测、查看运行日志、确定故障来源,有时还需要重装系统、更换电子模块,这些都必须通过安全系统验证来实现。”刘某将这些加密狗以每个数千元的价格在网上加价出售,一名下游买家表示,其曾用加密狗为客户重装系统20余次,共收费5万余元。

  据医疗设备生产企业反映,为了确保设备安全,正版加密狗只向经审批的内部人员授权,或者是向签订协议的客户维修人员发放,从未对外销售。

  除了销售加密狗,刘某还在网上获取并销售医疗设备的算码器软件(维修时所用的密码生成软件)和载明了版权声明、标识了著作权属的维修专用说明手册,这些均被他整理后放在网盘里,通过分享网盘链接进行交易。

  事实虽已明晰,但刘某的行为是否构罪、构成何罪、如何量刑,需要认真研判。为此,普陀区检察院多次组织召开检察官联席会议进行研讨。经讨论,该院认为,刘某未经著作权人或者与著作权有关的权利人许可,故意避开权利人采取的保护著作权的技术措施,销售加密狗的行为已涉嫌犯罪。

  “技术保护措施是权利人用于保护和管理作品著作权的技术手段,可分为接触控制措施与版权保护措施。其中,接触控制措施一般表现为身份认证软件、口令验证程序等形式,其作用主要是防止他人未经许可接触作品,就好比权利人为作品安装了‘一把锁’。公众只有向权利人申请获得了钥匙(密钥工具、用户名、密码等),才能浏览使用作品。”检察官解释道,“本案中,涉案企业为保护自身维修软件、文字作品的著作权及系统安全,专门开发了安全防护系统软件,并部署用于医疗设备终端;使用人必须首先登录安全防护系统,并使用涉案企业授权发放的加密狗工具,通过系统的身份认证,才能解锁使用被隐藏限制的软件功能及加密文件。因此,加密狗的性质就是企业为保护著作权而采取的接触控制措施。”

  “刘某通过网络等渠道,向他人销售、提供破解版加密狗是间接规避技术保护措施的行为。一般来讲,直接动手破解技术措施属于直接规避技术保护措施的行为;隐藏于幕后,制造、进口或者向他人提供用于规避技术保护措施的装置、部件或者技术服务的,属于间接规避行为。直接规避往往只有一个侵权人,而间接规避则可能引发下游人群连锁侵权,对著作权人的权利侵害更重。”检察官补充说道。

  “针对刘某销售盗版加密狗的行为,我们也排除了认定其为‘销售侵权复制品’。”检察官介绍,“销售侵权复制品罪主要规制的是小摊贩销售盗版图书、光盘等行为,其社会危害性相对较小,但是刘某的行为导致医疗设备上的维修软件处于‘大门敞开’的状态,他人得以自由地接触、使用加密文件,下游买家基本是医疗设备专业维修人员而非普通民众,‘销售侵权复制品’无法充分准确地评价上述行为。相关司法解释也明确指出,实施侵犯著作权犯罪,又销售该侵权复制品,构成犯罪的,应当以侵犯著作权罪定罪处罚。”

  编辑:张歆玥