62岁程序员的骚操作1个漏洞赚3

作者丨小智

大龄程序员的“生财之道”

现年62岁的大卫·廷利(DavidTinley)来自匹兹堡附近的哈里森市,如果不是因为出了这档子事,他只是美国众多默默无闻的大龄程序员之一。

廷利为西门子在Monroeville的办事处工作了将近10年的时间,他曾接过一个为西门子公司创建管理订单的电子表格需求,电子表格包含自定义脚本,可以根据存储在其他远程文档中的当前订单更新文件的内容,从而允许公司自动化库存和订单管理。

事实上,这个需求并不算难,廷利写的电子表格程序也正常工作了多年。直到年,该电子表格开始频繁出现崩溃问题。

起初,西门子公司并不知道故障的具体原因,出于对廷利的信任,该公司要求廷利进行修复。因为廷利是合同工,因此每次进行修复时,西门子都需要跟廷利签订修复合同,并支付费用。这样的情形持续了近三年之久,直到东窗事发。

在又一次电子表格程序崩溃以后,西门子公司仍旧联系其进行修复。但此次程序崩溃时他并不在城里,不得不将电子表格的管理密码交给西门子公司的IT工作人员去执行紧急修复。

西门子公司的IT人员发现,电子表格频繁崩溃的原因在于廷利在其背后植入了一个逻辑炸弹,该逻辑炸弹会导致电子表格在特定日期后崩溃。(所谓逻辑炸弹,指的是在特定条件出现或经过一定时间后,恶意地诱骗软件或系统崩溃或失败。)于是廷利便可以借修复的名义,重复收取西门子公司的修复费用(大概费用在4.2万美元)。

如果不是因为事情败露,他的“生财之道”似乎可以持续得更久。廷利在今年5月遭到起诉,在庭审中,廷利和其律师表示:

他在代码中放置逻辑炸弹,并不是为了促使西门子重新聘用他来解决这个问题,而是为了保护他的专有代码。廷利在匹兹堡的法庭上说:“我的动机是高尚的”。其中一些问题不是他的代码造成的,而是由于对微软Excel软件本身进行了修改。

根据此前曾有过的类似案例,廷利无罪的可能性极小:

年,瑞银(UBS)前PaineWebber员工因在公司网络上植入逻辑炸弹,并押注公司股价将下跌,被判入狱8年。

年9月,亚特兰大一名男子因在美国陆*工资数据库中植入逻辑炸弹,导致美国陆*预备役工资延迟17天支付,被判两年监禁。

匹兹堡法庭曾希望与廷利达成早日认罪、避免全面审判以减轻罪责的协议,但廷利与其律师最终毁了认罪协议。他将面临 十年的监禁以及25万美元(约合人民币万)的罚款。

遭到质疑的西门子IT能力

此事件遭到曝光后,廷利受到了理所当然的指责,但西门子公司的IT能力却遭到了巨大的质疑:

廷利为他们工作了十年,为什么同样的问题持续了近三年之久,都没有研发人员感到奇怪?而是任由这位合同工一次又一次地收取修复费用?

该案的最终量刑听证会将与11月份举办,目前西门子公司未对事件详情进行进一步的披露,从有限的信息中,该公司的IT管理能力已经受到了广泛的质疑。

曾经在工业革命中扮演过重要角色的西门子公司,在年提出了“公司愿景”计划,聚焦在电气化、自动化、数字化三个领域。年,该公司进一步提出了“公司愿景+”,再次强调数字化能力。

根据西门子中国


转载请注明:http://www.xxcyfilter.com/cxrs/cxrs/11922.html