360員工破解一卡通漏洞非法充值獲刑
中國計算機安全 發(fā)表于:11年09月28日 00:17 [轉(zhuǎn)載] DOIT.com.cn
楊某和林某案發(fā)前均為奇虎360公司的網(wǎng)絡(luò)工程師。去年12月底,楊某發(fā)現(xiàn)本市市政一卡通充值系統(tǒng)存在漏洞。他用自己的卡片試驗,并破解了卡內(nèi)芯片帶有的系統(tǒng)密碼,發(fā)現(xiàn)自己可隨意改動卡內(nèi)金額。
據(jù)了解,市政一卡通公司對用戶充值是有限制的,用戶如要進(jìn)行大額(累計3000元以上)的充 值,需在線填寫聯(lián)系方式并提前3天預(yù)約,經(jīng)一卡通公司確認(rèn)后方可充值。因為這個原因,楊某不敢往卡里大額充值,他通過公司的電腦,給自己、林某和其他人的 3張卡上“充值”2600余元。
楊某和林某在確認(rèn)充值后,前往超市等地點刷卡消費,總計1700余元。今年3月初,市政一卡通公司發(fā)現(xiàn)有些卡的交易記錄不是在指定充值點完成的,且每次充值的金額都較大,懷疑卡片被惡意充值。警方通過追蹤嫌疑卡的消費記錄,鎖定了楊某和林某并將 他們抓獲。案件審理中,兩人認(rèn)罪并退賠了全部損失。
朝陽法院審理后認(rèn)為,楊某、林某為牟取私利,采用秘密手段竊取公司財物,數(shù)額較大,已構(gòu)成盜竊罪,楊某為主犯,林某為從犯。法院判處楊某拘役6個月,判處林某拘役5個月緩刑5個月。
據(jù)了解,被判刑的兩人中,有一人主要負(fù)責(zé)“掛馬網(wǎng)站的申訴和驗證”工作,他平時在黑客界較為活躍,這是行業(yè)內(nèi)首次出現(xiàn)“殺毒公司員工自己當(dāng)黑客入侵”的案例。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.