资料图片(图文无关)

资料图片(图文无关)


  新安热线  2012年,美国电信供应商Verizon受到一家客户公司的委托,调查公司内部一个反常的VPN登录情况。调查发现,这家美国重要基础设施公司的一位明星程序员竟然将自己的工作外包给了中国沈阳的一家软件公司,只需支付薪水的五分之一而已,他自己则在上班的时候在网上闲逛。


  发现异常


  美国公司服务器 常被中国沈阳用户访问


  2010年,美国一家软件公司为了实现办公现代化,在电信供应商Verizon那里设立了一个基本的VPN系统:支持双重认证,从而可以让员工在一定时期内在家中办公。


  然而,2012年该公司的科技安全部门在进行安全审查时发现问题,决定对VPN的登录情况进行监控。监控的结果令他们大吃一惊:该公司的主服务器经常被来自中国沈阳的用户访问,在他们发现这个情况时,该访问路径竟然还是活跃的。


  这一发现令安全部门人员极为不安,原因有以下3点:


  1 该公司是美国的重要基础设施公司,然而一个未经授权的、来自中国的VPN连接竟然能登录他们的系统,这一情况非常严重,并非夸大其辞。


  2 公司为VPN实施了双向认证,如果这个安全系统已被黑客袭击,那么后果将很严重。


  3 认证账户被使用的程序员正坐在公司办公室的办公桌边。VPN登录记录显示,该账户从中国沈阳登录,但程序员本人就坐在位于美国的办公室里。这一切看上去都很蹊跷。


  查出真相


  公司明星程序员 竟将工作外包给沈阳公司


  发现了VPN登录异常后,该公司就联系了电信供应商Verizon的安全部门寻求帮助。安全部门刚开始怀疑是有恶意软件,但登录记录显示,这个来自中国沈阳的访问历史为6个月,几乎每天都会登录,登录时间偶尔会从上班持续到下班。


  调查的关键在于找到被利用的内部程序员。这个程序员最终被找到,为了隐私起见,程序员的真实姓名未被公布,报道中使用了化名“鲍勃”。一直以来,鲍勃都是公司的明星程序员,被认为精通C、C++、Perl、Java、Ruby、PHP和Python。


  在同事们眼中,鲍勃是老员工,性格居家、安静、温和,外貌普通,属于你在电梯里遇到都不会看第二眼的人。然而就是他,做出了一件令公司上下大跌眼镜的事:鲍勃雇佣了中国沈阳的一家软件公司帮助他完成日常工作,调查人员在他的工作站中发现了他与那家软件公司交易的数百张发票。鲍勃的工资高达6位数,而他付给外包公司的佣金只是其工资的1/5。


  有证据显示,鲍勃曾在美国多家公司任职,使用的都是同样的伎俩:将工作外包给中国公司,他不但每天都能清闲地上网,还轻松赚到大笔金钱。目前,鲍勃已被解雇。虽然他的代码整洁、质量良好、提交及时,是公司里的最佳程序员。

【重要声明】:新安热线刊载此文仅为提供更多信息方便网民阅读目的,并不代表新安热线同意文章的说法或描述,也不构成任何建议,对本文有任何异议,请联系我们。

  • 安徽
  • 合肥
  • 国内
  • 国际
  • 体育
  • 军事
  • 科技
  • 娱乐