2023成都積分入學(xué)什么時(shí)候開始申請(qǐng)
2023-01-31
更新時(shí)間:2022-06-08 21:15:05作者:未知
中國(guó)基金報(bào)記者 顏穎
刪庫(kù)一時(shí)爽,后果很嚴(yán)重!
近日,記者自北京裁判文書網(wǎng)上獲悉,百度某“95后”校招員工金某某在任職期間,私自建立隧道進(jìn)入數(shù)據(jù)庫(kù)“刪表”。最終因犯破壞計(jì)算機(jī)信息系統(tǒng)罪,被判處有期徒刑九個(gè)月。
裁定書
而究其動(dòng)機(jī),居然是出于對(duì)工作內(nèi)容變動(dòng)及領(lǐng)導(dǎo)的不滿。為了顯示自己在項(xiàng)目中的重要性,遂對(duì)平臺(tái)數(shù)據(jù)進(jìn)行破壞。事后,百度職業(yè)道德建設(shè)部很快接到了內(nèi)部安全部門的舉報(bào),開始進(jìn)行數(shù)據(jù)恢復(fù)及調(diào)查。同月,民警在百度將該金某某抓獲。
來(lái)看詳情——
“95后”員工憤然刪庫(kù)
“刪庫(kù)跑路”往往只是程序員們之間排解壓力的調(diào)侃之語(yǔ),但當(dāng)更注重實(shí)現(xiàn)自我價(jià)值的“Z世代”們走上工作崗位,一時(shí)頭腦發(fā)熱刪庫(kù)泄憤,最終導(dǎo)致嚴(yán)重后果。
據(jù)裁定書顯示,金某某出生于1996年,大學(xué)文化,在“刪庫(kù)”被抓時(shí)還不滿25歲。據(jù)金某某供述,他畢業(yè)后就在百度網(wǎng)訊科技有限公司工作,負(fù)責(zé)測(cè)試開發(fā),工作內(nèi)容是測(cè)試公司的平臺(tái)與寫程序。2020年8月,公司派其他員工來(lái)接手項(xiàng)目,金某某對(duì)該安排感到不滿意。為了顯示自己在這個(gè)項(xiàng)目里還有作用,就對(duì)平臺(tái)的數(shù)據(jù)進(jìn)行了破壞。
資料圖
具體而言,金某某使用鏈接內(nèi)網(wǎng)的工具,打通外部與公司服務(wù)器之間的鏈接,然后在家中使用手機(jī)登錄隧道進(jìn)入到公司內(nèi)網(wǎng)服務(wù)器,用內(nèi)網(wǎng)服務(wù)器做跳板去訪問(wèn)可視化項(xiàng)目服務(wù)器,分次將可視化項(xiàng)目程序數(shù)據(jù)庫(kù)內(nèi)的項(xiàng)目表進(jìn)行了刪除、鎖定、修改。
每對(duì)數(shù)據(jù)庫(kù)刪除、鎖定、修改一次,公司就需要修復(fù)一遍。在公司修好后,金某某再次進(jìn)行刪改。在多次“折騰”后,金某某主動(dòng)申請(qǐng)更換部門,再未對(duì)數(shù)據(jù)庫(kù)進(jìn)行刪改。
金某某的工作實(shí)際情況如何?對(duì)此,他同部門的同事趙某介紹,金某某通過(guò)校招入職百度,到公司后大部分時(shí)間在商業(yè)質(zhì)量效能部部門工作,2020年10月23日被調(diào)到ACG部門。
商業(yè)質(zhì)量效能部門自己開發(fā)了一套用于測(cè)試服務(wù)的系統(tǒng),金某某當(dāng)時(shí)參與了這套系統(tǒng)的開發(fā),他將這套系統(tǒng)數(shù)據(jù)庫(kù)的數(shù)據(jù)部分篡改、刪除,導(dǎo)致系統(tǒng)的算法無(wú)法正常運(yùn)行,得不到要的結(jié)論。趙某證實(shí),金某某的行為在一段時(shí)間內(nèi)影響了部門工作的正常開展。
刪庫(kù)造成嚴(yán)重后果
一時(shí)泄憤“刪庫(kù)”,還沒(méi)等到“跑路”,金某某的行為就已被發(fā)現(xiàn)。
據(jù)安全工程師李某證實(shí),2020年8月,百度商業(yè)質(zhì)量效能部向其部門反饋ff.baidu-int.com平臺(tái)數(shù)據(jù)庫(kù)近期頻繁被篡改,且數(shù)據(jù)庫(kù)管理軟件Adminer被不明人員連接,安全部門遂按照公司要求配合開展核查工作。經(jīng)調(diào)查發(fā)現(xiàn),事發(fā)時(shí)間段相關(guān)IP地址由金某某使用。
百度在線出具的數(shù)據(jù)庫(kù)刪除數(shù)據(jù)操作日志情況說(shuō)明顯示:結(jié)合業(yè)務(wù)反饋與安全排查共發(fā)現(xiàn)16次疑似惡意操作,其中10次操作關(guān)聯(lián)到內(nèi)部員工。
證人艾某則證實(shí),2021年3月,其公司職業(yè)道德建設(shè)部接內(nèi)部安全部門舉報(bào)稱,員工金某某在商業(yè)質(zhì)量效能部任職期間,由于對(duì)部門領(lǐng)導(dǎo)不滿,使用隧道違規(guī)從外網(wǎng)接入百度IDC并對(duì)商業(yè)質(zhì)量效能部ff.baidu-int.com平臺(tái)數(shù)據(jù)庫(kù)內(nèi)表進(jìn)行清空、篡改、鎖定,造成嚴(yán)重后果。
艾某介紹,金某某的行為一方面導(dǎo)致平臺(tái)數(shù)據(jù)不一致或丟失,無(wú)法使用快捷操作功能,數(shù)據(jù)通過(guò)腳本回溯快速恢復(fù),共計(jì)影響50個(gè)項(xiàng)目使用平臺(tái)快捷操作能力;另一方面數(shù)據(jù)庫(kù)的異常變化會(huì)帶來(lái)用戶對(duì)百度產(chǎn)品使用體驗(yàn)的誤解,嚴(yán)重影響公司形象及經(jīng)濟(jì)效益。
“刪庫(kù)一時(shí)爽”,但恢復(fù)被刪除數(shù)據(jù)則需要大量的人力和時(shí)間成本。經(jīng)北京中海義信信息技術(shù)有限公司司法鑒定所鑒定,并對(duì)刪除的表數(shù)據(jù)進(jìn)行恢復(fù),共計(jì)花費(fèi)16300元。
2021年3月,北京市公安局海淀分局警務(wù)支援大隊(duì)對(duì)涉案被破壞計(jì)算機(jī)信息系統(tǒng)服務(wù)器日志信息等數(shù)據(jù)進(jìn)行遠(yuǎn)程提取。同日,民警在百度公司將金某某抓獲。
網(wǎng)絡(luò)素材圖
被判有期徒刑9個(gè)月
年輕人犯錯(cuò),總是很容易被原諒。在家屬的幫助下,金某某賠償百度7萬(wàn)元并獲得了諒解,但仍將面臨法律的懲處。
一審海淀區(qū)法院認(rèn)為,被告人金某某違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù)進(jìn)行刪除、修改操作,后果嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,應(yīng)予懲處。鑒于被告人金某某能夠如實(shí)供述自己的主要犯罪事實(shí),并在家屬的幫助下賠償百度公司經(jīng)濟(jì)損失并獲得諒解,依法對(duì)其從輕處罰并適用緩刑。
一審法院判決:金某某犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑九個(gè)月,緩刑一年。
對(duì)此,金某某提出上訴稱,自己做的的確不對(duì),但其行為沒(méi)有造成這么大的損失,修復(fù)數(shù)據(jù)16300元不是必要費(fèi)用,故不構(gòu)成犯罪。
其辯護(hù)人亦要求改判金某某無(wú)罪或裁定發(fā)回重審,認(rèn)為百度委托鑒定無(wú)必要,且并非由公安機(jī)關(guān)委托,費(fèi)用不應(yīng)被認(rèn)定為經(jīng)濟(jì)損失。金某某具有自首情節(jié),涉案行為情節(jié)輕微顯著,且社會(huì)危害性不大。
對(duì)此,二審法院指出,破壞計(jì)算機(jī)信息系統(tǒng)犯罪中“經(jīng)濟(jì)損失”的計(jì)算范圍,具體包括危害計(jì)算機(jī)信息系統(tǒng)犯罪行為給用戶直接造成的經(jīng)濟(jì)損失,以及用戶為恢復(fù)數(shù)據(jù)、功能而支出的必要費(fèi)用。本案中,百度公司在其相關(guān)數(shù)據(jù)庫(kù)被金某某破壞后,委托北京中海義信信息技術(shù)有限公司司法鑒定所進(jìn)行恢復(fù)相關(guān)數(shù)據(jù),并無(wú)不妥。
而對(duì)于金某某是否具有自首情節(jié),法院指出,金某某系被公安民警在百度公司抓獲到案,其行為不符合自首的法律規(guī)定。金某某對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù)進(jìn)行刪除、修改操作,后果嚴(yán)重,不屬于情節(jié)顯著輕微的情況??紤]到金某某如實(shí)供述并獲得諒解,已對(duì)其從輕量刑。最終,二審法院裁定駁回上訴,維持原判。
“刪庫(kù)跑路”者屢現(xiàn)
“別惹程序員!”業(yè)內(nèi)刪庫(kù)報(bào)復(fù)的案例不斷增加。
最有名的案例,莫過(guò)于微盟集團(tuán)程序員的“刪庫(kù)”。2020年2月,有商戶發(fā)現(xiàn)微盟的SaaS業(yè)務(wù)服務(wù)突然宕機(jī),微盟旗下300萬(wàn)商戶的線上業(yè)務(wù)全部停止,商鋪后臺(tái)的所有數(shù)據(jù)被清零。此后,微盟集團(tuán)發(fā)布公告解釋這次事故,稱數(shù)據(jù)庫(kù)遭遇“人為破壞”。
據(jù)事后了解,該員工一直深陷網(wǎng)絡(luò)貸,還曾有過(guò)輕生舉動(dòng)。最終,該員工被判有期徒刑6年,自稱系因生活不如意、無(wú)力償還網(wǎng)貸等個(gè)人原因?qū)е伦鞒觥皠h庫(kù)”行為。
據(jù)中國(guó)裁判文書網(wǎng)公布的案例,2018年6月,鏈家數(shù)據(jù)庫(kù)管理員韓某利用其擔(dān)任并掌握該公司財(cái)務(wù)系統(tǒng)“root”權(quán)限的便利,登錄該公司財(cái)務(wù)系統(tǒng),并將系統(tǒng)內(nèi)的財(cái)務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序刪除,致使該公司財(cái)務(wù)系統(tǒng)徹底無(wú)法訪問(wèn)。
對(duì)于韓某的刪庫(kù)行為,同樣是因積怨所致。韓冰于2018年2月開始在公司負(fù)責(zé)財(cái)務(wù)系統(tǒng)維護(hù),但5月被調(diào)整至技術(shù)保障部,工作地點(diǎn)也產(chǎn)生變動(dòng)。韓冰對(duì)組織調(diào)整有意見,覺(jué)得自己不受重視,這也是他后來(lái)刪庫(kù)的重要原因之一。最終,韓某被判有期徒刑七年。
另外,據(jù)上海市楊浦區(qū)法院近期披露的一則刑事判決書顯示,92年出生的程序員錄某負(fù)責(zé)京東到家平臺(tái)的代碼研發(fā)工作。在2021年6月離職后,錄某未經(jīng)許可用本人賬戶登錄服務(wù)器的代碼控制平臺(tái),將其在職期間所寫京東到家平臺(tái)優(yōu)惠券、預(yù)算系統(tǒng)以及補(bǔ)貼規(guī)則等代碼刪除,導(dǎo)致原定按期上線項(xiàng)目延后。與金某某情況類似,錄某在積極賠償后取得了公司諒解,最終被判有期徒刑十個(gè)月。
除了知名大廠外,小公司程序員“刪庫(kù)泄憤”的情況發(fā)生更加頻繁。例如,2021年10月公布的一份裁判文書顯示,某集團(tuán)邯鄲客運(yùn)總站售票系統(tǒng)計(jì)算機(jī)編程人員因薪酬等問(wèn)題離職心生不滿,遂利用自己的蘋果筆記本電腦遠(yuǎn)程接入網(wǎng)上自助售票系統(tǒng)的接口地址,刪除了售票員表、網(wǎng)絡(luò)售票表、結(jié)算單表、售票數(shù)據(jù)表、手持機(jī)表等,造成該站當(dāng)日約5小時(shí)所有售票渠道全部無(wú)法正常使用,當(dāng)日部分售票數(shù)據(jù)丟失。
放眼海外,今年年初,知名開源庫(kù)Faker.js和colors.js的作者M(jìn)arakSquires主動(dòng)惡意破壞了自己的項(xiàng)目,不僅“刪庫(kù)跑路”,還注入了導(dǎo)致程序死循環(huán)的惡意代碼,影響甚眾。
對(duì)于企業(yè)來(lái)說(shuō),程序員刪庫(kù)跑路帶來(lái)的不止是經(jīng)濟(jì)上的損失,還有顧客信任度的喪失以及對(duì)企業(yè)形象的負(fù)面影響。因此,公司在平時(shí)就應(yīng)完善相應(yīng)的安全機(jī)制和管理制度,做好備份恢復(fù)和權(quán)限管理,防患于未然。而對(duì)于程序員來(lái)說(shuō),“刪庫(kù)一時(shí)爽”,但短暫的宣泄情緒后,將面臨的是法律的懲處。
編輯:艦長(zhǎng)
版權(quán)聲明
《中國(guó)基金報(bào)》對(duì)本平臺(tái)所刊載的原創(chuàng)內(nèi)容享有著作權(quán),未經(jīng)授權(quán)禁止轉(zhuǎn)載,否則將追究法律責(zé)任。
授權(quán)轉(zhuǎn)載合作聯(lián)系人:于先生(電話:0755-82468670)