[新聞] 造成 YouBike 當機,工程師涉植惡意程式

看板Soft_Job作者時間7年前 (2016/12/02 20:58), 編輯推噓9(9016)
留言25則, 13人參與, 最新討論串1/1
造成 YouBike 當機,工程師涉植惡意程式 「YouBike 微笑單車」公共自行車租賃系統日前無預警當機,檢警偵破電腦系統承包商的廖姓工程師因不滿遭長官責罵,自行製作惡意程式輸入,檢警移送偵辦,新台幣 10 萬元交保。 「YouBike 微笑單車」公共自行車租賃系統 8 月 31 日凌晨 1 時停車柱當機,導致全國 2 萬 2,000 輛公共自行車停止使用,該系統在 9 月 2 日凌晨修復完畢,但已造成許多民眾通勤受阻。 台中地檢署檢察官黃元亨指揮調查局台中市調查處、台北市政府警察局、內政部警政署刑事警察局、台中市政府警察局共同偵破,發現「YouBike 微笑單車」電腦系統承包商「微程式資訊股份有限公司」廖姓工程師涉有重嫌。 台中市調處表示,廖姓工程師疑因不滿日前他在值班時,因工作有所疏漏,長官責罵他,心懷不滿之餘,遂萌生報復意思。 台中市調處指出,廖男以自行製作的惡意程式「list_card_hash_3」,趁 YouBike 電腦系統進行彰化地區停車柱控制器「MP-509II.bin」與「MP-509II.bin.MD5」程式版本更新之際,變更該二程式內容。 市調處表示,他在 8 月 31 日凌晨存放於各地區場站派送主機,次於同日凌晨 1 時,派送前揭惡意程式至台北市、新北市、桃園市、新竹市、台中市及彰化縣車柱控制器,造成上述地區的 YouBike 停車柱當機。 台中市調處表示,事發後,廖男將程式刪除執行滅證,他刪除多筆資料後,以為天衣無縫,未料檢警經分析二十多萬筆電腦硬碟資料,後來在電腦主機的備份資料中發現廖男使用過的紀錄檔,鎖定他涉有重嫌。 台中市調站日前約談廖男到案,廖男對於案件否認到底,訊後依妨害電腦使用罪嫌將他移送台中地檢署複訊,裁定 10 萬元交保。 http://technews.tw/2016/12/02/youbike-system-crashed-malware/ 有這間公司的八卦嗎?不知待遇如何,看起來是間很大的公司啊 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.215.242 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1480683536.A.4B6.html

12/02 21:02, , 1F
"當事人否認到底" 標題定罪法
12/02 21:02, 1F

12/02 21:18, , 2F
數位科技、開放政府,罰則也要同進步。真實版範圍技?
12/02 21:18, 2F

12/03 00:29, , 3F
bin檔要上傳版控 版控看commit記錄不就有了?
12/03 00:29, 3F

12/03 06:35, , 4F
code沒review
12/03 06:35, 4F

12/03 16:32, , 5F
內賊難防
12/03 16:32, 5F

12/03 16:38, , 6F
前兩天看到這新聞也是說否認到底 但這很容易用記錄破解
12/03 16:38, 6F

12/03 16:39, , 7F
不懂為什麼會還有爭議 還拖上幾天?
12/03 16:39, 7F

12/03 16:58, , 8F
呵呵,外包夜路走多遇鬼好像也還好~
12/03 16:58, 8F

12/03 17:33, , 9F
如果只抓到他的操作紀錄,可是不知道他操作的是甚麼程式
12/03 17:33, 9F

12/03 17:33, , 10F
或檔案,要直接定罪感覺有點困難?
12/03 17:33, 10F

12/03 17:37, , 11F
很簡單啊 因為警方會釣魚套你話 到最後親口承認也行
12/03 17:37, 11F

12/03 17:37, , 12F
妨礙電腦啥的應該還好 重點在於營業損失的賠償會很刺激
12/03 17:37, 12F

12/03 17:41, , 13F
這個問題要改良的話應該是韌體要像某些公司處理郵件的做法
12/03 17:41, 13F

12/03 17:41, , 14F
類似
12/03 17:41, 14F

12/03 17:42, , 15F
像是送附件的檔案需主管審核才會被夾帶上去
12/03 17:42, 15F

12/03 17:43, , 16F
那韌體的話則有統一的或是各地主機在吃了韌體檔案後會去校
12/03 17:43, 16F

12/03 17:43, , 17F
驗這個檔案是否被審過,且效驗碼是否跟公司內部釋出的版本
12/03 17:43, 17F

12/03 17:43, , 18F
相同
12/03 17:43, 18F

12/03 17:45, , 19F
沒審過就通報有額外多出來的部署更新 同時忽略這次的更新進
12/03 17:45, 19F

12/03 17:45, , 20F
行封存
12/03 17:45, 20F

12/04 17:44, , 21F
想不開 這如果認真求償 會賠到脫褲子
12/04 17:44, 21F

12/05 11:02, , 22F
除非電磁資料是在本人的電腦中發現 不然罪證不足吧
12/05 11:02, 22F

12/05 11:04, , 23F
也不能排除有駭客偷改了patch檔 該工程師不知情更新
12/05 11:04, 23F

12/05 13:40, , 24F
真的要報仇應該走體制內程式產生BUG路線比較穩...
12/05 13:40, 24F

12/06 17:27, , 25F
沒加random塞bug 未夠班
12/06 17:27, 25F
文章代碼(AID): #1OGN0GIs (Soft_Job)