※ 本文轉寄自 ptt.cc, 文章原始頁面
Re: [新聞] 不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬台幣
※ 引述《cjol (勤樸)》之銘言:
: 作者: opppoo123 (little_dd屬於言論自由況) 看板: Stock
: 標題: [新聞]
: 時間: Sat Aug 26 10:02:37 2023
: 原文標題:不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬台幣
: 原文連結:https://reurl.cc/QXzrEb
: 發布時間: 2023/08/26 05:51:00
: 社會中心/台北報導
: 原文內容:
: 全球前五大加密貨幣交易公司第2名工程師,因不滿公司未依約定發獎金,竟在離職前於交易及分析程式裡偷植入「負號」,甚至盜用老闆的帳密駭入程式,造成公司鉅額虧損。台北地院審結,2名工程師被依妨害電腦使用等罪,遭判刑1年4月徒刑、10月徒刑。
: 據了解,2名工程師是分別是軟體工程師及交易員,及負責軟體開發及各項重大系統安全維護,並於2018年9月、10月間任職期間,與公司其他成員共同研發代號「Zeus」的自動化交易系統程式後,投資策略卻連續出包,累積交易虧損高達約140萬美元(約4200萬台幣)。
: 一查發現,2020年5月初,2人因為不滿公司未依承諾發放獎金決定離職,為了報復公司,竟在離職前商議搞鬼,不僅在系統程式碼動手腳添加幾個「負號」,還冒用創辦人帳號駭入公司確認交易虧損狀況,幾天後又覆寫部分主程式加以竄改參,對2人提出告訴。
: 2名工程師到案後,坦承部分部分犯行,卻否認覆寫主程式功能,辯稱在程式碼改變參數,只會讓系統選擇「次佳組合」而非「最差組合」,此外本案也沒觸發系統預設的停損機制,因此公司的鉅額虧損不應全歸咎於他們。
: 台北法官審酌後,認為2人身為公司工程師卻不忠實執行職務,只因不滿公司未依承諾發放獎金心生不滿,濫用專業報復公司;考量2人無前科,依妨害電腦使用、偽造文書等罪,其中一人判1年4月徒刑,其中8月得易科罰金24萬元,另一人判刑10月、得易科罰金30萬元。全案可上訴。
: 心得/評論:
: 好可怕,讓我想到「三體」裡思想鋼印那一段內容,但本案因程式加了負號造成的虧損能求償嗎?
: 要怎麼證明原先的程式可以抓到那一段波段?
: 就算能抓到波段又怎麼證明你的操作方式能獲利?
: 而且損失還有分成
: 1.該賺沒有賺到
: 2.該躲沒有躲掉
: 3.該賺不僅沒賺到,還做錯方向大賠
: 我看4200萬是不是只能自己吞了?
https://reurl.cc/dDRGgq
看到這則新聞的判決書,我覺得有些地方很有趣
1. 公司內部的部分程式寫在判決書裡
(i) 將原始程式碼「x:x[1]」,無故變更為「x:-x[1]」,並於電磁紀錄上偽冒陳建榕之名義
推送變更後之程式而行使之,導致「reconciliation.py」程式將最差組合之「.json」檔
案與「.config」檔案誤認為最佳組合
(ii) 將「fitter_backup」程式覆寫入「/j/zeua/deply」路徑以變更原有之「fitter.exe」程
式,並命名為「fitter」,完成後再將「fitter_backup」程式刪除
(iii) 核與證人黃博泓於本院審理中證稱:「『reconciliation.py』程式最後一個階段,有一
行程式碼要選出最佳參數,它是有關排序的程式碼,所以這個程式碼就是要排序分數最高
的,被告在程序碼中加入一個負號
(iv) 1、弄死所有gluster file system;
2、~/git/Oracle/deploy/fltter_backup to
/j/zeus/deploy/fitter (both taipei and ibm);
3、Is/j/zeus/production_log/zeus_data/*/fitter/*.json| xargs-1{}-n 1
python3~/improve.py-f={}(only need taipei,ibm will
be rsynced every hour) ;
4、 rm-rf~/git/Oracle/deploy/fitter_backup;
5、rm -rf ~/improve.py」」
2. 觀諸被告2人於109年5月9日下午5時23分之LINE對話紀錄,被告陳育聖向被告許書軒表示
:「你剩下任務,請注意檔案的* 時間*」,並對被告許書軒為5點指令,包括:
(和1的(iv)一樣)
3. 證人黃博泓於110年12月3日偵訊及本院審理中證稱:我們最早只有發現大批的「.json」
檔的時間戳記都留在109年4月30日,我們覺得很可疑,因為這些都是不同時期建立的「
.json」檔,就是在備用資料庫裡的「.json」檔,但時間戳記卻都是109年4月30日,我們
就進行比對,發現這些都有問題,我們後來有查證,Linux作業系統是可以更改時間戳記
;就前述第3點程式的前段,就是叫出生產環境備份目錄中所有的「.json」檔,後段針對
這些檔案去執行「improve.py」,以此被告2人變更7百多個檔案,我們針對這個項目去找
我們電腦中以前另外存載的備份,才比對出37個遭被告變更的檔案等語
我有幾個疑問點:
1. 我不知道因為這個告訴,公司部份的程式架構也列在判決書裡
會不會造成以後有心人士知道怎麼對該公司的程式做手腳的問題
2. 這2人的line對話紀錄,居然沒有串通好滅證嗎?(至少直接把這些紀錄一起刪除)
還是說他們其實有刪除,但被警方扣押後,用某種方式還原?
3. 所以要證明他們做的有問題,還要另外找個工程師解釋code在幹嘛?
然後把資料的相對順序反向這點,用"-"來處理數值的確是一種簡易有效
又是很老梗的做法就是了...
更改這點看來不是一個高明的方式,因為有點經驗的人一定看的出來~
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.47.87.72 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1693123742.A.242.html
Re: 回文串
92210
[新聞] 不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬
Tech_Job08/27 04:25
819
> Re: [新聞] 不爽沒拿到獎金!工程師程式植入「-」…害公司損4200萬
Tech_Job08/27 16:09
19 則留言
yueayase 作者的近期文章
73Boy-Girl
Re: [討論] 不工作才是真正的阿法男吧?※ 引述《moshenisshit (嘻嘻)》之銘言: : 不過我覺得人還是快點走出悲傷五循環, : 打官司輸了就輸了,輸了還刻意上網酸對造, : 就表示還陷在五循環當中的否認和討價還價, : 我知道輸給一個自認比自己魯的人很難以接受, :
[姆咪] 推 solumate: 我覺得你很棒,加油!
我實際上不想再跟你有任何交集 但看起來呢... 我回應你你好像會覺得很有成就感+興奮 好喔,我這次就正面回應一下好了... 其實你的話也給我很大的啟發,像是其中2個: 1. 沒效就不會特地過來戰了啦 你的行為早已經出賣了自己(內心想說的話)
Re: [問卦] 188錯在哪?
※ 引述《WangW (廢文Wang)》之銘言: : 如題 : 188錯在哪啊? : 是不是錯在取了一個不適合的人啊 : 是說妻子不想待美國是不會自己出去找工作存錢飛台灣嗎 : 啊還是說這齣鬧劇會是床頭吵床尾啊 : 然後婚姻版版主真的有夠沒
Re: [問卦] 婚姻板老公怎麼還在戰?
※ 引述《acapla (deft)》之銘言: : 剛剛9點半又發了一篇 : 目前算下來已經發了8篇文了 : 尤其從昨天晚上8點多開始 : 幾乎是每個小時一篇的速度在發文 : 一個人舌戰群雄 : 好猛喔,婚姻板戰神? :--- : Sent
Re: [閒聊] 台灣的保守團體其實算是比較好對付的了
※ 引述《tupolevtu22m (Tupolev TU-22M)》之銘言: : 其實以保守團體來說台灣的算是比較好對付的了。你去看歐美國家,別說是連小奶跟日系風Hentai全禁的澳洲,你沒看錯...就是日係風通通100%全部違法; :
Re: [問卦] 資工系畢業不會寫程式?
※ 引述《kinjk01 (小白)》之銘言: : 我朋友是公司主管 : 最近公司在面試招了幾個新人 : 發現有些資工系畢業的學生 : 竟然不會寫程式 : 怎麼有人可以資工系畢業不會寫程式? 這不需要意外吧? 只要看看實作課教授和助教教的東西
95Boy-Girl
Re: [討論] 十年了,你成為小生還是蘇美?※ 引述《solumate (姆咪魯肥宅)》之銘言: : → icelaw : E哥的職業是醫生,收入自然就比較高 +從小到大的成 03/22 10:32 : → icelaw : 績都是名列前茅,出社會後會有傲氣也不奇怪 03/22 10
Re: [新聞] 幫小四女兒包尿布!遭丈母娘痛罵「變態」 人夫怒:男性
※ 引述《CREA (人間不信)》之銘言: : 三立新聞網>生活 : 2024/03/14 18:40:00 : 生活中心/梁雪婷報導 : 幫小四女兒包尿布!遭丈母娘痛罵「變態」人夫怒:男性原罪嗎 : 小孩幾歲時,父母應該要開始拉開距
Re: [爆卦] 施虐錄音檔 保母虐童案的保母是我的房東
※ 引述《danny0830 (丹尼)》之銘言: : 更新 : 原po刪文了 : https://tinyurl.com/56456y5k : 備份錄音檔 : https://www.threads.net/@chuhsuan0619/po
推
→
→
推
→
→
→
推
推
推
→
→
→
推
推
→
→
推
→