【你的生活小助手】什么是“逻辑炸弹”?丨专栏( 二 )


小白:快讲讲是怎么回事?
大东:之前 , 网上爆出前西门子承包商DavidTinley承认在为西门子创建的电子表格内植入了逻辑炸弹 。
小白:那植入逻辑炸弹有什么目的?
大东:当然是为了利益 , 他写的程序一直运行到2014年才出现崩溃现象 , 基本每次都在特定的时间 , 于是西门子就找DavidTinley来修复 。 每次修复的时候 , 西门子就要和DavidTinley继续签署合同 , 这种情况断断续续持续了3年 。
小白:那这件事情是怎样被发现的?
大东:在2016年的时候 , DavidTinley外出度假 , 这时候西门子有个紧急订单 , 正好碰上表格程序出了问题 。 DavidTinley不得不交出表格程序的管理密码给西门子IT工作人员 。 结果西门子IT工作人员发现 , 表格程序出问题的原因是因为DavidTinley给程序植入了逻辑炸弹 , 会在特定日期或者特定条件出现 。
【你的生活小助手】什么是“逻辑炸弹”?丨专栏
文章图片
逻辑炸弹(图片来自网络)
小白:这也太可恨了 , 就应该接受法律的制裁!
大东:西门子在去年5月份起诉DavidTinley , 认为其重复收取维修费用已经超过了5000美元 , 属于重罪 。 最终DavidTinley上周承认了自己的罪行 , 他将面临最高10年的监禁 , 以及最高25万美元的罚款 。
小白:真是大快人心!!
大东:其实 , 这种植入逻辑炸弹的人都逃不过法律的制裁 。 在2006年 , 杜罗尼奥投放“逻辑炸弹”造成老东家、著名投资银行瑞银普惠400个办公室的数据系统遭到洗劫 , 2000台电脑瘫痪 。 该系统修补费用高达310万美元 , 杜罗尼奥也被监禁97个月 。
小白:真的不知道他们怎么想的?既然知道会被制裁 , 为什么还要犯法?
大东:归根结底是利益驱使 。 比如在2017年 , 美国48岁公民MitteshDas因失去外包合同 , 故意植入破坏性“定时逻辑炸弹”破坏美国陆军计算机系统 , 造成260万美元损失 , 破坏者最后被罚款25万美元及10年监禁 。 国内也有类似的 , 在2016年 , 软件工程师徐某离职后因公司未能如期结清工资 , 便利用其在所设计的网站中安插的后门文件将网站源代码全部删除 , 最终被法院判决5年有期徒刑 。
小白:尽管他们可能遭受到不公的待遇 , 但是这种以暴制暴处理方式违反了法律法规 , 是不可取的!
来源:中国科学院计算技术研究所
温馨提示:近期 , 微信公众号信息流改版 。 每个用户可以设置常读订阅号 , 这些订阅号将以大卡片的形式展示 。 因此 , 如果不想错过“中科院之声”的文章 , 你一定要进行以下操作:进入“中科院之声”公众号→点击右上角的···菜单→选择「设为星标」


推荐阅读