看板 Soft_Job 關於我們 聯絡資訊
造成 YouBike 當機,工程師涉植惡意程式 「YouBike 微笑單車」公共自行車租賃系統日前無預警當機,檢警偵破電腦系統承包商的廖姓工程師因不滿遭長官責罵,自行製作惡意程式輸入,檢警移送偵辦,新台幣 10 萬元交保。 「YouBike 微笑單車」公共自行車租賃系統 8 月 31 日凌晨 1 時停車柱當機,導致全國 2 萬 2,000 輛公共自行車停止使用,該系統在 9 月 2 日凌晨修復完畢,但已造成許多民眾通勤受阻。 台中地檢署檢察官黃元亨指揮調查局台中市調查處、台北市政府警察局、內政部警政署刑事警察局、台中市政府警察局共同偵破,發現「YouBike 微笑單車」電腦系統承包商「微程式資訊股份有限公司」廖姓工程師涉有重嫌。 台中市調處表示,廖姓工程師疑因不滿日前他在值班時,因工作有所疏漏,長官責罵他,心懷不滿之餘,遂萌生報復意思。 台中市調處指出,廖男以自行製作的惡意程式「list_card_hash_3」,趁 YouBike 電腦系統進行彰化地區停車柱控制器「MP-509II.bin」與「MP-509II.bin.MD5」程式版本更新之際,變更該二程式內容。 市調處表示,他在 8 月 31 日凌晨存放於各地區場站派送主機,次於同日凌晨 1 時,派送前揭惡意程式至台北市、新北市、桃園市、新竹市、台中市及彰化縣車柱控制器,造成上述地區的 YouBike 停車柱當機。 台中市調處表示,事發後,廖男將程式刪除執行滅證,他刪除多筆資料後,以為天衣無縫,未料檢警經分析二十多萬筆電腦硬碟資料,後來在電腦主機的備份資料中發現廖男使用過的紀錄檔,鎖定他涉有重嫌。 台中市調站日前約談廖男到案,廖男對於案件否認到底,訊後依妨害電腦使用罪嫌將他移送台中地檢署複訊,裁定 10 萬元交保。 http://technews.tw/2016/12/02/youbike-system-crashed-malware/ 有這間公司的八卦嗎?不知待遇如何,看起來是間很大的公司啊 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.215.242 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1480683536.A.4B6.html
TSW: "當事人否認到底" 標題定罪法 12/02 21:02
pttworld: 數位科技、開放政府,罰則也要同進步。真實版範圍技? 12/02 21:18
chuegou: bin檔要上傳版控 版控看commit記錄不就有了? 12/03 00:29
s06yji3: code沒review 12/03 06:35
francej: 內賊難防 12/03 16:32
Ekmund: 前兩天看到這新聞也是說否認到底 但這很容易用記錄破解 12/03 16:38
Ekmund: 不懂為什麼會還有爭議 還拖上幾天? 12/03 16:39
badyy: 呵呵,外包夜路走多遇鬼好像也還好~ 12/03 16:58
chocopie: 如果只抓到他的操作紀錄,可是不知道他操作的是甚麼程式 12/03 17:33
chocopie: 或檔案,要直接定罪感覺有點困難? 12/03 17:33
alog: 很簡單啊 因為警方會釣魚套你話 到最後親口承認也行 12/03 17:37
alog: 妨礙電腦啥的應該還好 重點在於營業損失的賠償會很刺激 12/03 17:37
alog: 這個問題要改良的話應該是韌體要像某些公司處理郵件的做法 12/03 17:41
alog: 類似 12/03 17:41
alog: 像是送附件的檔案需主管審核才會被夾帶上去 12/03 17:42
alog: 那韌體的話則有統一的或是各地主機在吃了韌體檔案後會去校 12/03 17:43
alog: 驗這個檔案是否被審過,且效驗碼是否跟公司內部釋出的版本 12/03 17:43
alog: 相同 12/03 17:43
alog: 沒審過就通報有額外多出來的部署更新 同時忽略這次的更新進 12/03 17:45
alog: 行封存 12/03 17:45
discoby: 想不開 這如果認真求償 會賠到脫褲子 12/04 17:44
blackwindy: 除非電磁資料是在本人的電腦中發現 不然罪證不足吧 12/05 11:02
blackwindy: 也不能排除有駭客偷改了patch檔 該工程師不知情更新 12/05 11:04
bndan: 真的要報仇應該走體制內程式產生BUG路線比較穩... 12/05 13:40
loseptt: 沒加random塞bug 未夠班 12/06 17:27