日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > > 大魚機器人
[導讀]40歲鏈家程序員,曾向領導提出系統(tǒng)安全問題被無視,還被調整了工作,怒而刪除自家 9TB數據庫。


金磊 蕭簫 發(fā)自 凹非寺
量子位 報道 | 公眾號 QbitAI
40歲鏈家程序員,曾向領導提出系統(tǒng)安全問題被無視,還被調整了工作,怒而刪除自家 9TB數據庫。

段子一樣的“刪庫”事件不僅真實上演,最近還迎來了法院的最終判決。

而為恢復數據及系統(tǒng),鏈家前后共花費18萬元。

近日,北京市海淀區(qū)人民法院最終判決:被告人犯破壞計算機信息系統(tǒng)罪,判處有期徒刑七年。

這起“刪庫”事件,是怎么發(fā)生的?

2020年11月4日,判決書首次披露了這起事件的完整過程。

事情是這么開始的。

2018年2月1日,被告人韓某入職鏈家,負責財務系統(tǒng)數據庫管理。

按照規(guī)定,韓某的權限,只能操作公司數據庫。但韓某稱,公司管理很亂,入職后就給了他登錄管理系統(tǒng)的權限。

這個權限,可以在系統(tǒng)上安裝、刪除相關應用程序。

韓某稱,自己在北京酒仙橋鏈家總部辦公時,曾經給領導發(fā)過郵件,稱這樣的系統(tǒng)是不安全的。

另一個數據庫管理員張某證實,他們曾向財務線、信息線領導匯報過財務系統(tǒng)的安全問題,但并未得到重視,甚至與信息線領導起過爭執(zhí)。

2018年5月,韓某的辦公地點,從北京酒仙橋,調整到了上地六街的數字傳媒大廈八層。

這次的“刪庫”事件,就發(fā)生在上地六街。

2018年6月4日,經公司監(jiān)控錄像,韓某于11點左右到工位上上班,18時左右離開公司。

當日下午14:35分,技術保障部人員發(fā)現,公司財務系統(tǒng)服務器應用程序出現故障,無法登錄。

技術人員到機房檢查,發(fā)現財務系統(tǒng)服務器(EBS系統(tǒng))應用程序、及9TB數據,被惡意刪除。這里存放著公司自成立以來,所有的財務數據,直接影響公司人員工資發(fā)放

公司緊急找杭州惜飛信息技術有限公司、和小四科技(北京)有限公司,對數據進行恢復。

2018年6月6日,公司暫扣了5個接觸到公司財務系統(tǒng)的員工的電腦,韓某拒絕提供電腦名稱和密碼

韓某稱,上班期間,他使用的是自己的筆記本電腦,因此名稱、密碼屬于個人隱私,公安機關可以用自己的方法檢查電腦。

2018年6月12日,數據恢復,鏈家共計花費18萬元

通過日志恢復與關聯分析,可以確定IP為10.33.35.160的終端用戶,在2018年6月4日14時至15時期間,遠程以root身份登錄至該服務器,通過執(zhí)行rm、shred命令刪除了服務器中的數據文件,并擦除了當前用戶的所有操作日志。

2018年7月31日,韓某被公安機關抓獲歸案。

調查發(fā)現,導出數據來源IP地址10.33.35.160在2018年6月4日期間的事件日志,發(fā)現DHCP服務器于下午14:17分許分配給客戶端ID(設備MAC地址) EA-36-33-43-78-88,設備主機名Yggdrasil。

對被告人韓某的蘋果電腦進行提取后,調查人員發(fā)現,該電腦Wi-Fi的Mac地址為28-CF-E9-1C-48-13;該電腦中安裝有WiFiSpoof軟件;該電腦計算機系統(tǒng)為MacOSX10.13.5,主機名為Yggdrasil。

WiFiSpoof界面,可用于更改MAC地址

在該電腦中的$InodeTable文件中檢索到與Mac地址28:CF:E9:1C:48:13相關記錄92條,檢索到與Mac地址EA:36:33:43:78:88相關記錄4條;該電腦中的終端記錄中包含shred與rm命令,該命令為本地執(zhí)行命令。

2020年11月4日,依照《中華人民共和國刑法》第二百八十六條第一款、第二款之規(guī)定,北京市海淀區(qū)人民法院判決如下:

被告人韓某犯破壞計算機信息系統(tǒng)罪,判處有期徒刑七年。

判決下達后,被告人韓某不服,向北京市第一中級人民法院提起上訴。

對于這起上訴,辯護人的主要辯護意見為:

本案事實不清、證據不足,不能排除合理懷疑,應疑罪從無。電子數據鑒定意見的起始基準時間晚于案發(fā)一個多月,不能確定在此期間電子數據有無修改?,F有證據不能證實韓某實施刪除行為的準確時間以及韓某實施了使用命令攻擊刪除行為。

不能排除系有漏洞和程序問題導致外介質因素入侵。是否造成系統(tǒng)全部癱瘓的事實不清、證據不足,刪除數據大小不明確。18萬元損失的認定證據不足,沒有第三方機構評估、鑒定等證據。韓某具有主觀惡性不大,未造成嚴重社會影響等從輕情節(jié)。

但在二審審理期間,上訴人韓某及辯護人均未向法庭提供新的證據。

經過調查,視頻服務器和涉案四臺服務器,均未與標準時間校準,無法判斷監(jiān)控時間與服務器時間的時間差,無法以視頻時間和服務器時間,排除韓某作案的可能。

2020年12月29日,北京市第一中級人民法院駁回上訴,維持原判。

“刪庫”事件細節(jié),引發(fā)熱議

這起事件中的被害公司,是鏈家網。

鏈家網,前身叫做“鏈家在線”,成立于2010年,并于2014年正式更名。

至于其主要負責的業(yè)務,想必大家都已經比較熟知,就是房產服務平臺

根據公開資料顯示,主要業(yè)務包括集房源信息搜索、產品研發(fā)、大數據處理、服務標準建立。

而財務數據,對于一家公司的重要性可想而知,對于鏈家如此規(guī)模的公司,出了這么一檔子事,加之裁定書所曝光的細節(jié)內容,不禁引起了網友們的熱議。

首先是對于判決書中所提到的“數據恢復”內容,也就是“鏈家公司為恢復數據及重新構建財務系統(tǒng)共計花費人民幣18萬元”這句話。

有網友認為,根據如此描述來看,公司財務數據庫大概率沒有異地備份。

如果有備份的話,恢復系統(tǒng)只是“小時級”的體力活,不大可能需要18萬。

這么看來,這家公司的IT管理太可怕了……

也有網友對判決的“18萬”做這樣的類比:

熱議的第二個點,便是對于韓某的“操作手法”。

也就是裁定書中所提到的“通過執(zhí)行rm、shred命令刪除數據文件、擦除操作日志等,刪除了財務數據及相關應用程序,致使公司財務系統(tǒng)無法登錄”。

網友直呼這是“程序員犯低級錯誤”。

也有認為“數據管理員技術太糙”的。

更技術流一些的網友,拋出了自己的困惑:

連MAC都改了,不知道改IP和主機名?

一般是先改IP,再改主機名,最后改MAC。

但拋去本案件細節(jié)熱議點,這起“刪庫”事件也再次將數據安全問題引入大眾的視線。

“刪庫”事件頻發(fā),數據安全大于天

對于鏈家這起事件,網友認為非常的“可悲”,也道出了自己的困惑:

怎么能不定期備份數據呢?

然而,類似的事情還真的是時有發(fā)生。

例如去年微盟的事件,程序員憑一己之力,便讓公司市值蒸發(fā)超10億,更殃及了300萬的商鋪,使其癱瘓。

從2020年2月23日晚起,微盟服務器的崩潰時間便長達53-125小時

而此次事件,是微盟遭到了人為惡意破壞,而此人恰恰正是自家員工——研發(fā)中心運維部核心運維人員賀某。

這位程序員于2020年2月24日被上海市寶山區(qū)公安局刑事拘留;8月26日,寶山區(qū)人民法院刑事判決書(一審)公布, 判處有期徒刑六年。

并且賀某還自供是酒后因生活不如意、無力償還網貸等個人原因。

……

程序員“刪庫”事件頻發(fā),也給企業(yè)和個人敲響了警鐘。

對于企業(yè)來說,“數據安全大于天”,在數字化時代的當下,如何做好數據備份,如何合理地讓相關IT部門來管理數據,應當是引起企業(yè)重視的問題。

對于程序員群體,因個人情緒、生活等引發(fā)的問題,以如此極端的手段來發(fā)泄,賭上個人的未來走上犯罪道路,著實不值當。

也希望“刪庫跑路”這樣的段子,永遠只是個段子。

畢竟現實中每一次重演,不僅有企業(yè)和用戶受損失,也有人要面臨法律的制裁,甚至失去自由。

參考鏈接:

一審刑事判決書:
https://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=20c2a1fb04404493a474aca8009ae56d

二審刑事裁定書:
https://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=ca312e28689b498a8ac1aca8009ac7fc

相關討論:
https://weibo.com/1642634100/JCd2MnsDh?type=comment
https://weibo.com/5140552811/JCdjSh7gv?type=comment#_rnd1610243959635


免責聲明:本文內容由21ic獲得授權后發(fā)布,版權歸原作者所有,本平臺僅提供信息存儲服務。文章僅代表作者個人觀點,不代表本平臺立場,如有問題,請聯系我們,謝謝!

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉