[新聞] 造成 YouBike 當機,工程師涉植惡意程式

作者: taxuan   2016-12-02 20:58:49
造成 YouBike 當機,工程師涉植惡意程式
「YouBike 微笑單車」公共自行車租賃系統日前無預警當機,檢警偵破電腦系統承包商的廖姓工程師因不滿遭長官責罵,自行製作惡意程式輸入,檢警移送偵辦,新台幣 10 萬元交保。
「YouBike 微笑單車」公共自行車租賃系統 8 月 31 日凌晨 1 時停車柱當機,導致全國 2 萬 2,000 輛公共自行車停止使用,該系統在 9 月 2 日凌晨修復完畢,但已造成許多民眾通勤受阻。
台中地檢署檢察官黃元亨指揮調查局台中市調查處、台北市政府警察局、內政部警政署刑事警察局、台中市政府警察局共同偵破,發現「YouBike 微笑單車」電腦系統承包商「微程式資訊股份有限公司」廖姓工程師涉有重嫌。
台中市調處表示,廖姓工程師疑因不滿日前他在值班時,因工作有所疏漏,長官責罵他,心懷不滿之餘,遂萌生報復意思。
台中市調處指出,廖男以自行製作的惡意程式「list_card_hash_3」,趁 YouBike 電腦系統進行彰化地區停車柱控制器「MP-509II.bin」與「MP-509II.bin.MD5」程式版本更新之際,變更該二程式內容。
市調處表示,他在 8 月 31 日凌晨存放於各地區場站派送主機,次於同日凌晨 1 時,派送前揭惡意程式至台北市、新北市、桃園市、新竹市、台中市及彰化縣車柱控制器,造成上述地區的 YouBike 停車柱當機。
台中市調處表示,事發後,廖男將程式刪除執行滅證,他刪除多筆資料後,以為天衣無縫,未料檢警經分析二十多萬筆電腦硬碟資料,後來在電腦主機的備份資料中發現廖男使用過的紀錄檔,鎖定他涉有重嫌。
台中市調站日前約談廖男到案,廖男對於案件否認到底,訊後依妨害電腦使用罪嫌將他移送台中地檢署複訊,裁定 10 萬元交保。
http://technews.tw/2016/12/02/youbike-system-crashed-malware/
有這間公司的八卦嗎?不知待遇如何,看起來是間很大的公司啊
作者: TSW (翹班帝國)   2016-12-02 21:02:00
"當事人否認到底" 標題定罪法
作者: pttworld (批踢踢世界)   2016-12-02 21:18:00
數位科技、開放政府,罰則也要同進步。真實版範圍技?
作者: chuegou (chuegou)   2016-12-03 00:29:00
bin檔要上傳版控 版控看commit記錄不就有了?
作者: s06yji3 (阿南)   2016-12-03 06:35:00
code沒review
作者: francej (~~~~)   2016-12-03 16:32:00
內賊難防
作者: Ekmund (是一隻小叔)   2016-12-03 16:38:00
前兩天看到這新聞也是說否認到底 但這很容易用記錄破解不懂為什麼會還有爭議 還拖上幾天?
作者: badyy (nick)   2016-12-03 16:58:00
呵呵,外包夜路走多遇鬼好像也還好~
作者: chocopie (好吃的巧克力派 :))   2016-12-03 17:33:00
如果只抓到他的操作紀錄,可是不知道他操作的是甚麼程式或檔案,要直接定罪感覺有點困難?
作者: alog (A肉哥)   2016-12-03 17:37:00
很簡單啊 因為警方會釣魚套你話 到最後親口承認也行妨礙電腦啥的應該還好 重點在於營業損失的賠償會很刺激這個問題要改良的話應該是韌體要像某些公司處理郵件的做法類似像是送附件的檔案需主管審核才會被夾帶上去那韌體的話則有統一的或是各地主機在吃了韌體檔案後會去校驗這個檔案是否被審過,且效驗碼是否跟公司內部釋出的版本相同沒審過就通報有額外多出來的部署更新 同時忽略這次的更新進行封存
作者: discoby (黑皮)   2016-12-04 17:44:00
想不開 這如果認真求償 會賠到脫褲子
作者: blackwindy (黑色的風)   2016-12-05 11:02:00
除非電磁資料是在本人的電腦中發現 不然罪證不足吧也不能排除有駭客偷改了patch檔 該工程師不知情更新
作者: bndan (seed)   2016-12-05 13:40:00
真的要報仇應該走體制內程式產生BUG路線比較穩...
作者: loseptt (loseptt)   2016-12-06 17:27:00
沒加random塞bug 未夠班

Links booklink

Contact Us: admin [ a t ] ucptt.com