360員工破解一卡通漏洞非法充值獲刑
中國計(jì)算機(jī)安全 發(fā)表于:11年09月28日 00:17 [轉(zhuǎn)載] DOIT.com.cn
楊某和林某案發(fā)前均為奇虎360公司的網(wǎng)絡(luò)工程師。去年12月底,楊某發(fā)現(xiàn)本市市政一卡通充值系統(tǒng)存在漏洞。他用自己的卡片試驗(yàn),并破解了卡內(nèi)芯片帶有的系統(tǒng)密碼,發(fā)現(xiàn)自己可隨意改動(dòng)卡內(nèi)金額。
據(jù)了解,市政一卡通公司對(duì)用戶充值是有限制的,用戶如要進(jìn)行大額(累計(jì)3000元以上)的充 值,需在線填寫聯(lián)系方式并提前3天預(yù)約,經(jīng)一卡通公司確認(rèn)后方可充值。因?yàn)檫@個(gè)原因,楊某不敢往卡里大額充值,他通過公司的電腦,給自己、林某和其他人的 3張卡上“充值”2600余元。
楊某和林某在確認(rèn)充值后,前往超市等地點(diǎn)刷卡消費(fèi),總計(jì)1700余元。今年3月初,市政一卡通公司發(fā)現(xiàn)有些卡的交易記錄不是在指定充值點(diǎn)完成的,且每次充值的金額都較大,懷疑卡片被惡意充值。警方通過追蹤嫌疑卡的消費(fèi)記錄,鎖定了楊某和林某并將 他們抓獲。案件審理中,兩人認(rèn)罪并退賠了全部損失。
朝陽法院審理后認(rèn)為,楊某、林某為牟取私利,采用秘密手段竊取公司財(cái)物,數(shù)額較大,已構(gòu)成盜竊罪,楊某為主犯,林某為從犯。法院判處楊某拘役6個(gè)月,判處林某拘役5個(gè)月緩刑5個(gè)月。
據(jù)了解,被判刑的兩人中,有一人主要負(fù)責(zé)“掛馬網(wǎng)站的申訴和驗(yàn)證”工作,他平時(shí)在黑客界較為活躍,這是行業(yè)內(nèi)首次出現(xiàn)“殺毒公司員工自己當(dāng)黑客入侵”的案例。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.