[新闻] 造成 YouBike 当机,工程师涉植恶意程式

楼主: taxuan   2016-12-02 20:58:49
造成 YouBike 当机,工程师涉植恶意程式
“YouBike 微笑自行车”公共自行车租赁系统日前无预警当机,检警侦破电脑系统承包商的廖姓工程师因不满遭长官责骂,自行制作恶意程式输入,检警移送侦办,新台币 10 万元交保。
“YouBike 微笑自行车”公共自行车租赁系统 8 月 31 日凌晨 1 时停车柱当机,导致全国 2 万 2,000 辆公共自行车停止使用,该系统在 9 月 2 日凌晨修复完毕,但已造成许多民众通勤受阻。
台中地检署检察官黄元亨指挥调查局台中市调查处、台北市政府警察局、内政部警政署刑事警察局、台中市政府警察局共同侦破,发现“YouBike 微笑自行车”电脑系统承包商“微程式资讯股份有限公司”廖姓工程师涉有重嫌。
台中市调处表示,廖姓工程师疑因不满日前他在值班时,因工作有所疏漏,长官责骂他,心怀不满之余,遂萌生报复意思。
台中市调处指出,廖男以自行制作的恶意程式“list_card_hash_3”,趁 YouBike 电脑系统进行彰化地区停车柱控制器“MP-509II.bin”与“MP-509II.bin.MD5”程式版本更新之际,变更该二程式内容。
市调处表示,他在 8 月 31 日凌晨存放于各地区场站派送主机,次于同日凌晨 1 时,派送前揭恶意程式至台北市、新北市、桃园市、新竹市、台中市及彰化县车柱控制器,造成上述地区的 YouBike 停车柱当机。
台中市调处表示,事发后,廖男将程式删除执行灭证,他删除多笔资料后,以为天衣无缝,未料检警经分析二十多万笔电脑硬盘资料,后来在电脑主机的备份资料中发现廖男使用过的纪录档,锁定他涉有重嫌。
台中市调站日前约谈廖男到案,廖男对于案件否认到底,讯后依妨害电脑使用罪嫌将他移送台中地检署复讯,裁定 10 万元交保。
http://technews.tw/2016/12/02/youbike-system-crashed-malware/
有这间公司的八卦吗?不知待遇如何,看起来是间很大的公司啊
作者: TSW (翘班帝国)   2016-12-02 21:02:00
"当事人否认到底" 标题定罪法
作者: pttworld (批踢踢世界)   2016-12-02 21:18:00
数位科技、开放政府,罚则也要同进步。真实版范围技?
作者: chuegou (chuegou)   2016-12-03 00:29:00
bin档要上传版控 版控看commit记录不就有了?
作者: s06yji3 (阿南)   2016-12-03 06:35:00
code没review
作者: francej (~~~~)   2016-12-03 16:32:00
內賊難防
作者: Ekmund (是一只小叔)   2016-12-03 16:38:00
前兩天看到這新聞也是說否認到底 但這很容易用記錄破解不懂為什麼會還有爭議 還拖上幾天?
作者: badyy (nick)   2016-12-03 16:58:00
呵呵,外包夜路走多遇鬼好像也還好~
作者: chocopie (好吃的巧克力派 :))   2016-12-03 17:33:00
如果只抓到他的操作紀錄,可是不知道他操作的是甚麼程式或檔案,要直接定罪感覺有點困難?
作者: alog (A肉哥)   2016-12-03 17:37:00
很簡單啊 因為警方會釣魚套你話 到最後親口承認也行妨礙電腦啥的應該還好 重點在於營業損失的賠償會很刺激這個問題要改良的話應該是韌體要像某些公司處理郵件的做法類似像是送附件的檔案需主管審核才會被夾帶上去那韌體的話則有統一的或是各地主機在吃了韌體檔案後會去校驗這個檔案是否被審過,且效驗碼是否跟公司內部釋出的版本相同沒審過就通報有額外多出來的部署更新 同時忽略這次的更新進行封存
作者: discoby (黑皮)   2016-12-04 17:44:00
想不开 这如果认真求偿 会赔到脱裤子
作者: blackwindy (黑色的风)   2016-12-05 11:02:00
除非电磁资料是在本人的电脑中发现 不然罪证不足吧也不能排除有骇客偷改了patch档 该工程师不知情更新
作者: bndan (seed)   2016-12-05 13:40:00
真的要报仇应该走体制内程式产生BUG路线比较稳...
作者: loseptt (loseptt)   2016-12-06 17:27:00
没加random塞bug 未够班

Links booklink

Contact Us: admin [ a t ] ucptt.com