中文字幕亚洲欧美日韩在线不卡,亚洲欧美日产综合在线网性色,思思久久精品6一本打道,综合视频中文字幕

    <sub id="dxmnt"><ol id="dxmnt"></ol></sub>

      1. 刪庫跑路!“95后”大廠程序員被判刑,起因竟是...

        更新時間:2022-06-08 21:15:05作者:未知

        刪庫跑路!“95后”大廠程序員被判刑,起因竟是...

        中國基金報記者 顏穎

        刪庫一時爽,后果很嚴(yán)重!

        近日,記者自北京裁判文書網(wǎng)上獲悉,百度某“95后”校招員工金某某在任職期間,私自建立隧道進入數(shù)據(jù)庫“刪表”。最終因犯破壞計算機信息系統(tǒng)罪,被判處有期徒刑九個月。


        裁定書

        而究其動機,居然是出于對工作內(nèi)容變動及領(lǐng)導(dǎo)的不滿。為了顯示自己在項目中的重要性,遂對平臺數(shù)據(jù)進行破壞。事后,百度職業(yè)道德建設(shè)部很快接到了內(nèi)部安全部門的舉報,開始進行數(shù)據(jù)恢復(fù)及調(diào)查。同月,民警在百度將該金某某抓獲。

        來看詳情——

        “95后”員工憤然刪庫

        “刪庫跑路”往往只是程序員們之間排解壓力的調(diào)侃之語,但當(dāng)更注重實現(xiàn)自我價值的“Z世代”們走上工作崗位,一時頭腦發(fā)熱刪庫泄憤,最終導(dǎo)致嚴(yán)重后果。

        據(jù)裁定書顯示,金某某出生于1996年,大學(xué)文化,在“刪庫”被抓時還不滿25歲。據(jù)金某某供述,他畢業(yè)后就在百度網(wǎng)訊科技有限公司工作,負(fù)責(zé)測試開發(fā),工作內(nèi)容是測試公司的平臺與寫程序。2020年8月,公司派其他員工來接手項目,金某某對該安排感到不滿意。為了顯示自己在這個項目里還有作用,就對平臺的數(shù)據(jù)進行了破壞。


        資料圖

        具體而言,金某某使用鏈接內(nèi)網(wǎng)的工具,打通外部與公司服務(wù)器之間的鏈接,然后在家中使用手機登錄隧道進入到公司內(nèi)網(wǎng)服務(wù)器,用內(nèi)網(wǎng)服務(wù)器做跳板去訪問可視化項目服務(wù)器,分次將可視化項目程序數(shù)據(jù)庫內(nèi)的項目表進行了刪除、鎖定、修改。

        每對數(shù)據(jù)庫刪除、鎖定、修改一次,公司就需要修復(fù)一遍。在公司修好后,金某某再次進行刪改。在多次“折騰”后,金某某主動申請更換部門,再未對數(shù)據(jù)庫進行刪改。

        金某某的工作實際情況如何?對此,他同部門的同事趙某介紹,金某某通過校招入職百度,到公司后大部分時間在商業(yè)質(zhì)量效能部部門工作,2020年10月23日被調(diào)到ACG部門。

        商業(yè)質(zhì)量效能部門自己開發(fā)了一套用于測試服務(wù)的系統(tǒng),金某某當(dāng)時參與了這套系統(tǒng)的開發(fā),他將這套系統(tǒng)數(shù)據(jù)庫的數(shù)據(jù)部分篡改、刪除,導(dǎo)致系統(tǒng)的算法無法正常運行,得不到要的結(jié)論。趙某證實,金某某的行為在一段時間內(nèi)影響了部門工作的正常開展。

        刪庫造成嚴(yán)重后果

        一時泄憤“刪庫”,還沒等到“跑路”,金某某的行為就已被發(fā)現(xiàn)。

        據(jù)安全工程師李某證實,2020年8月,百度商業(yè)質(zhì)量效能部向其部門反饋ff.baidu-int.com平臺數(shù)據(jù)庫近期頻繁被篡改,且數(shù)據(jù)庫管理軟件Adminer被不明人員連接,安全部門遂按照公司要求配合開展核查工作。經(jīng)調(diào)查發(fā)現(xiàn),事發(fā)時間段相關(guān)IP地址由金某某使用。

        百度在線出具的數(shù)據(jù)庫刪除數(shù)據(jù)操作日志情況說明顯示:結(jié)合業(yè)務(wù)反饋與安全排查共發(fā)現(xiàn)16次疑似惡意操作,其中10次操作關(guān)聯(lián)到內(nèi)部員工。

        證人艾某則證實,2021年3月,其公司職業(yè)道德建設(shè)部接內(nèi)部安全部門舉報稱,員工金某某在商業(yè)質(zhì)量效能部任職期間,由于對部門領(lǐng)導(dǎo)不滿,使用隧道違規(guī)從外網(wǎng)接入百度IDC并對商業(yè)質(zhì)量效能部ff.baidu-int.com平臺數(shù)據(jù)庫內(nèi)表進行清空、篡改、鎖定,造成嚴(yán)重后果。

        艾某介紹,金某某的行為一方面導(dǎo)致平臺數(shù)據(jù)不一致或丟失,無法使用快捷操作功能,數(shù)據(jù)通過腳本回溯快速恢復(fù),共計影響50個項目使用平臺快捷操作能力;另一方面數(shù)據(jù)庫的異常變化會帶來用戶對百度產(chǎn)品使用體驗的誤解,嚴(yán)重影響公司形象及經(jīng)濟效益。

        “刪庫一時爽”,但恢復(fù)被刪除數(shù)據(jù)則需要大量的人力和時間成本。經(jīng)北京中海義信信息技術(shù)有限公司司法鑒定所鑒定,并對刪除的表數(shù)據(jù)進行恢復(fù),共計花費16300元。

        2021年3月,北京市公安局海淀分局警務(wù)支援大隊對涉案被破壞計算機信息系統(tǒng)服務(wù)器日志信息等數(shù)據(jù)進行遠程提取。同日,民警在百度公司將金某某抓獲。


        網(wǎng)絡(luò)素材圖

        被判有期徒刑9個月

        年輕人犯錯,總是很容易被原諒。在家屬的幫助下,金某某賠償百度7萬元并獲得了諒解,但仍將面臨法律的懲處。

        一審海淀區(qū)法院認(rèn)為,被告人金某某違反國家規(guī)定,對計算機信息系統(tǒng)中存儲的數(shù)據(jù)進行刪除、修改操作,后果嚴(yán)重,其行為已構(gòu)成破壞計算機信息系統(tǒng)罪,應(yīng)予懲處。鑒于被告人金某某能夠如實供述自己的主要犯罪事實,并在家屬的幫助下賠償百度公司經(jīng)濟損失并獲得諒解,依法對其從輕處罰并適用緩刑。

        一審法院判決:金某某犯破壞計算機信息系統(tǒng)罪,判處有期徒刑九個月,緩刑一年。

        對此,金某某提出上訴稱,自己做的的確不對,但其行為沒有造成這么大的損失,修復(fù)數(shù)據(jù)16300元不是必要費用,故不構(gòu)成犯罪。

        其辯護人亦要求改判金某某無罪或裁定發(fā)回重審,認(rèn)為百度委托鑒定無必要,且并非由公安機關(guān)委托,費用不應(yīng)被認(rèn)定為經(jīng)濟損失。金某某具有自首情節(jié),涉案行為情節(jié)輕微顯著,且社會危害性不大。

        對此,二審法院指出,破壞計算機信息系統(tǒng)犯罪中“經(jīng)濟損失”的計算范圍,具體包括危害計算機信息系統(tǒng)犯罪行為給用戶直接造成的經(jīng)濟損失,以及用戶為恢復(fù)數(shù)據(jù)、功能而支出的必要費用。本案中,百度公司在其相關(guān)數(shù)據(jù)庫被金某某破壞后,委托北京中海義信信息技術(shù)有限公司司法鑒定所進行恢復(fù)相關(guān)數(shù)據(jù),并無不妥。

        而對于金某某是否具有自首情節(jié),法院指出,金某某系被公安民警在百度公司抓獲到案,其行為不符合自首的法律規(guī)定。金某某對計算機信息系統(tǒng)中存儲的數(shù)據(jù)進行刪除、修改操作,后果嚴(yán)重,不屬于情節(jié)顯著輕微的情況??紤]到金某某如實供述并獲得諒解,已對其從輕量刑。最終,二審法院裁定駁回上訴,維持原判。

        “刪庫跑路”者屢現(xiàn)

        “別惹程序員!”業(yè)內(nèi)刪庫報復(fù)的案例不斷增加。

        最有名的案例,莫過于微盟集團程序員的“刪庫”。2020年2月,有商戶發(fā)現(xiàn)微盟的SaaS業(yè)務(wù)服務(wù)突然宕機,微盟旗下300萬商戶的線上業(yè)務(wù)全部停止,商鋪后臺的所有數(shù)據(jù)被清零。此后,微盟集團發(fā)布公告解釋這次事故,稱數(shù)據(jù)庫遭遇“人為破壞”。

        據(jù)事后了解,該員工一直深陷網(wǎng)絡(luò)貸,還曾有過輕生舉動。最終,該員工被判有期徒刑6年,自稱系因生活不如意、無力償還網(wǎng)貸等個人原因?qū)е伦鞒觥皠h庫”行為。

        據(jù)中國裁判文書網(wǎng)公布的案例,2018年6月,鏈家數(shù)據(jù)庫管理員韓某利用其擔(dān)任并掌握該公司財務(wù)系統(tǒng)“root”權(quán)限的便利,登錄該公司財務(wù)系統(tǒng),并將系統(tǒng)內(nèi)的財務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序刪除,致使該公司財務(wù)系統(tǒng)徹底無法訪問。

        對于韓某的刪庫行為,同樣是因積怨所致。韓冰于2018年2月開始在公司負(fù)責(zé)財務(wù)系統(tǒng)維護,但5月被調(diào)整至技術(shù)保障部,工作地點也產(chǎn)生變動。韓冰對組織調(diào)整有意見,覺得自己不受重視,這也是他后來刪庫的重要原因之一。最終,韓某被判有期徒刑七年。

        另外,據(jù)上海市楊浦區(qū)法院近期披露的一則刑事判決書顯示,92年出生的程序員錄某負(fù)責(zé)京東到家平臺的代碼研發(fā)工作。在2021年6月離職后,錄某未經(jīng)許可用本人賬戶登錄服務(wù)器的代碼控制平臺,將其在職期間所寫京東到家平臺優(yōu)惠券、預(yù)算系統(tǒng)以及補貼規(guī)則等代碼刪除,導(dǎo)致原定按期上線項目延后。與金某某情況類似,錄某在積極賠償后取得了公司諒解,最終被判有期徒刑十個月。

        除了知名大廠外,小公司程序員“刪庫泄憤”的情況發(fā)生更加頻繁。例如,2021年10月公布的一份裁判文書顯示,某集團邯鄲客運總站售票系統(tǒng)計算機編程人員因薪酬等問題離職心生不滿,遂利用自己的蘋果筆記本電腦遠程接入網(wǎng)上自助售票系統(tǒng)的接口地址,刪除了售票員表、網(wǎng)絡(luò)售票表、結(jié)算單表、售票數(shù)據(jù)表、手持機表等,造成該站當(dāng)日約5小時所有售票渠道全部無法正常使用,當(dāng)日部分售票數(shù)據(jù)丟失。

        放眼海外,今年年初,知名開源庫Faker.js和colors.js的作者MarakSquires主動惡意破壞了自己的項目,不僅“刪庫跑路”,還注入了導(dǎo)致程序死循環(huán)的惡意代碼,影響甚眾。

        對于企業(yè)來說,程序員刪庫跑路帶來的不止是經(jīng)濟上的損失,還有顧客信任度的喪失以及對企業(yè)形象的負(fù)面影響。因此,公司在平時就應(yīng)完善相應(yīng)的安全機制和管理制度,做好備份恢復(fù)和權(quán)限管理,防患于未然。而對于程序員來說,“刪庫一時爽”,但短暫的宣泄情緒后,將面臨的是法律的懲處。

        編輯:艦長

        版權(quán)聲明

        《中國基金報》對本平臺所刊載的原創(chuàng)內(nèi)容享有著作權(quán),未經(jīng)授權(quán)禁止轉(zhuǎn)載,否則將追究法律責(zé)任。

        授權(quán)轉(zhuǎn)載合作聯(lián)系人:于先生(電話:0755-82468670)

        本文標(biāo)簽: 程序員  服務(wù)器  百度  百度公司  計算機