360員工破解一卡通漏洞非法充值獲刑
中國計算機安全 發(fā)表于:11年09月28日 00:17 [轉載] DOIT.com.cn
楊某和林某案發(fā)前均為奇虎360公司的網(wǎng)絡工程師。去年12月底,楊某發(fā)現(xiàn)本市市政一卡通充值系統(tǒng)存在漏洞。他用自己的卡片試驗,并破解了卡內(nèi)芯片帶有的系統(tǒng)密碼,發(fā)現(xiàn)自己可隨意改動卡內(nèi)金額。
據(jù)了解,市政一卡通公司對用戶充值是有限制的,用戶如要進行大額(累計3000元以上)的充 值,需在線填寫聯(lián)系方式并提前3天預約,經(jīng)一卡通公司確認后方可充值。因為這個原因,楊某不敢往卡里大額充值,他通過公司的電腦,給自己、林某和其他人的 3張卡上“充值”2600余元。
楊某和林某在確認充值后,前往超市等地點刷卡消費,總計1700余元。今年3月初,市政一卡通公司發(fā)現(xiàn)有些卡的交易記錄不是在指定充值點完成的,且每次充值的金額都較大,懷疑卡片被惡意充值。警方通過追蹤嫌疑卡的消費記錄,鎖定了楊某和林某并將 他們抓獲。案件審理中,兩人認罪并退賠了全部損失。
朝陽法院審理后認為,楊某、林某為牟取私利,采用秘密手段竊取公司財物,數(shù)額較大,已構成盜竊罪,楊某為主犯,林某為從犯。法院判處楊某拘役6個月,判處林某拘役5個月緩刑5個月。
據(jù)了解,被判刑的兩人中,有一人主要負責“掛馬網(wǎng)站的申訴和驗證”工作,他平時在黑客界較為活躍,這是行業(yè)內(nèi)首次出現(xiàn)“殺毒公司員工自己當黑客入侵”的案例。