作者:
taxuan 2016-12-02 20:58:49造成 YouBike 當機,工程師涉植惡意程式
「YouBike 微笑單車」公共自行車租賃系統日前無預警當機,檢警偵破電腦系統承包商的廖姓工程師因不滿遭長官責罵,自行製作惡意程式輸入,檢警移送偵辦,新台幣 10 萬元交保。
「YouBike 微笑單車」公共自行車租賃系統 8 月 31 日凌晨 1 時停車柱當機,導致全國 2 萬 2,000 輛公共自行車停止使用,該系統在 9 月 2 日凌晨修復完畢,但已造成許多民眾通勤受阻。
台中地檢署檢察官黃元亨指揮調查局台中市調查處、台北市政府警察局、內政部警政署刑事警察局、台中市政府警察局共同偵破,發現「YouBike 微笑單車」電腦系統承包商「微程式資訊股份有限公司」廖姓工程師涉有重嫌。
台中市調處表示,廖姓工程師疑因不滿日前他在值班時,因工作有所疏漏,長官責罵他,心懷不滿之餘,遂萌生報復意思。
台中市調處指出,廖男以自行製作的惡意程式「list_card_hash_3」,趁 YouBike 電腦系統進行彰化地區停車柱控制器「MP-509II.bin」與「MP-509II.bin.MD5」程式版本更新之際,變更該二程式內容。
市調處表示,他在 8 月 31 日凌晨存放於各地區場站派送主機,次於同日凌晨 1 時,派送前揭惡意程式至台北市、新北市、桃園市、新竹市、台中市及彰化縣車柱控制器,造成上述地區的 YouBike 停車柱當機。
台中市調處表示,事發後,廖男將程式刪除執行滅證,他刪除多筆資料後,以為天衣無縫,未料檢警經分析二十多萬筆電腦硬碟資料,後來在電腦主機的備份資料中發現廖男使用過的紀錄檔,鎖定他涉有重嫌。
台中市調站日前約談廖男到案,廖男對於案件否認到底,訊後依妨害電腦使用罪嫌將他移送台中地檢署複訊,裁定 10 萬元交保。
http://technews.tw/2016/12/02/youbike-system-crashed-malware/
有這間公司的八卦嗎?不知待遇如何,看起來是間很大的公司啊
作者:
TSW (翹班帝國)
2016-12-02 21:02:00"當事人否認到底" 標題定罪法
作者:
pttworld (批踢踢世界)
2016-12-02 21:18:00數位科技、開放政府,罰則也要同進步。真實版範圍技?
作者:
chuegou (chuegou)
2016-12-03 00:29:00bin檔要上傳版控 版控看commit記錄不就有了?
作者: s06yji3 (阿南) 2016-12-03 06:35:00
code沒review
作者:
francej (~~~~)
2016-12-03 16:32:00內賊難防
作者:
Ekmund (是一隻小叔)
2016-12-03 16:38:00å‰å…©å¤©çœ‹åˆ°é€™æ–°èžä¹Ÿæ˜¯èªªå¦èªåˆ°åº• ä½†é€™å¾ˆå®¹æ˜“ç”¨è¨˜éŒ„ç ´è§£ä¸æ‡‚為什麼會還有çˆè° 還拖上幾天?
作者: badyy (nick) 2016-12-03 16:58:00
呵呵,外包夜路走多é‡é¬¼å¥½åƒä¹Ÿé‚„好~
作者:
chocopie (好吃的巧克力派 :))
2016-12-03 17:33:00å¦‚æžœåªæŠ“åˆ°ä»–çš„æ“ä½œç´€éŒ„ï¼Œå¯æ˜¯ä¸çŸ¥é“ä»–æ“ä½œçš„æ˜¯ç”šéº¼ç¨‹å¼æˆ–檔案,è¦ç›´æŽ¥å®šç½ªæ„Ÿè¦ºæœ‰é»žå›°é›£ï¼Ÿ
作者:
alog (A肉哥)
2016-12-03 17:37:00很簡單啊 å› ç‚ºè¦æ–¹æœƒé‡£éšå¥—ä½ è©± åˆ°æœ€å¾Œè¦ªå£æ‰¿èªä¹Ÿè¡Œå¦¨ç¤™é›»è…¦å•¥çš„æ‡‰è©²é‚„好 é‡é»žåœ¨æ–¼ç‡Ÿæ¥æå¤±çš„è³ å„Ÿæœƒå¾ˆåˆºæ¿€é€™å€‹å•é¡Œè¦æ”¹è‰¯çš„話應該是韌體è¦åƒæŸäº›å…¬å¸è™•ç†éƒµä»¶çš„åšæ³•é¡žä¼¼åƒæ˜¯é€é™„ä»¶çš„æª”æ¡ˆéœ€ä¸»ç®¡å¯©æ ¸æ‰æœƒè¢«å¤¾å¸¶ä¸ŠåŽ»é‚£éŸŒé«”çš„è©±å‰‡æœ‰çµ±ä¸€çš„æˆ–æ˜¯å„地主機在åƒäº†éŸŒé«”æª”æ¡ˆå¾ŒæœƒåŽ»æ ¡é©—é€™å€‹æª”æ¡ˆæ˜¯å¦è¢«å¯©éŽï¼Œä¸”效驗碼是å¦è·Ÿå…¬å¸å…§éƒ¨é‡‹å‡ºçš„ç‰ˆæœ¬ç›¸åŒæ²’審éŽå°±é€šå ±æœ‰é¡å¤–多出來的部署更新 åŒæ™‚忽略這次的更新進行å°å˜
作者:
discoby (黑皮)
2016-12-04 17:44:00想不開 這如果認真求償 會賠到脫褲子
除非電磁資料是在本人的電腦中發現 不然罪證不足吧也不能排除有駭客偷改了patch檔 該工程師不知情更新
作者:
bndan (seed)
2016-12-05 13:40:00真的要報仇應該走體制內程式產生BUG路線比較穩...
作者:
loseptt (loseptt)
2016-12-06 17:27:00沒加random塞bug 未夠班