查看原文
其他

程序员埋逻辑炸弹,被判 6 个月


作者:猿大侠

前两天网上爆出前西门子承包商David Tinley 承认在为西门子创建的电子表格内植入了逻辑炸弹。



而David Tinley为西门子服务了将近10年的时间。

1
用逻辑炸弹续签合同

现年62岁的David Tinley 此前受雇于西门子,属于合同工类型。他为西门子公司创建管理订单的电子表格需求,电子表格包含自定义脚本,可以根据存储在其他远程文档中的当前订单更新文件的内容,从而允许公司自动化库存和订单管理。



这个程序一直运行到2014年才出现崩溃现象,基本每次都在特定的时间,于是西门子就找David Tinley 来修复。


每次修复的时候,西门子就要和David Tinley继续签署合同,这种情况断断续续持续了3年。

2
东窗事发


理论上西门子公司十分信任David Tinley,大家都好奇是什么原因发现了David Tinley的逻辑炸弹。



原来在2016年的时候,David Tinley外出度假,这时候西门子有个紧急订单,正好碰上表格程序出了问题。David Tinley不得不交出表格程序的管理密码给西门子IT工作人员。


结果西门子IT工作人员发现,表格程序出问题的原因是因为David Tinley给程序植入了逻辑炸弹,会在特定日期或者特定条件出现。

3
西门子起诉David Tinley


西门子在今年5月份起诉David Tinley,认为其重复收取维修费用已经超过了5000美元,属于重罪。


而David Tinley和他的律师却表示:他的动机只是保护自己的专利产品。


但参照之前的案例,David Tinley脱罪的概率极低,最终David Tinley上周承认了自己的罪行,他将面临最高 10 年的监禁,以及最高 25 万美元的罚款。

4
逻辑炸弹并不少见


2006年,杜罗尼奥投放“逻辑炸弹”造成老东家著名投资银行瑞银普惠400个办公室的数据系统遭到洗劫,2000台电脑瘫痪。该系统修补费用高达310万美元,杜罗尼奥也被监禁97个月。


2017年,美国48岁公民Mittesh Das因失去外包合同,故意植入破坏性 “定时逻辑炸弹”破坏美国陆军计算机系统,造成260万美元损失。其被罚款25万美元及10年监禁。

5
国内也有逻辑炸弹


1997年6月24日王江民先生在其主页上发布了KV300L++版,内含逻辑炸弹。凡是在MK300V4制作的仿真盘(盗版盘)上执行KV300L++的用户硬盘数据均被破坏,同时硬盘被锁,软硬盘皆不能启动。KV300逻辑炸弹可以造成电脑软硬盘都不能启动的现象,当时在电脑界引起轰动。



2016年软件工程师徐某离职后因公司未能如期结清工资,便利用其在所设计的网站中安插的后门文件将网站源代码全部删除。最终被法院判决5年有期徒刑。


现在看看所有事件,除了江民只罚了3000元外,其他都受到了处罚和量刑。或许这里面有的是因为遇到不公的待遇,但还是违反了法律。


现在法律健全许多,不要做删库跑路之类的事,遇到不公就通过法律手段来维护自己的权益。同样,互联网也不是法外之地,不要做什么违法的事哦。


你怎么看利用逻辑炸弹续合同之类的事?
留言说说吧。


--------  END  ---------



        
#关注架构师的点点滴滴#


精彩推荐
1. 土狼:36页PPT详解余额宝背后的服务治理架构
2. 为什么你干不过黑客?从多个平台爆发安全漏洞损失千万说起
3. 知道创宇杨冀龙:技术人的商业思维都是锤出来的,真实需求长在客户的KPI上
4. 漫画:35岁的IT何去何从?
5. IT圈的西进运动要停止了


好文章,我在看❤️

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存