百度高工,利用職務之便,非法控制公司服務器四個月變現10萬,獲刑三年!
三十而立,誤入歧途
男人三十而立,本該是意氣風發的年齡,然而就是在這而立之年,使得一個人才誤入歧途。
最近公布的一份裁定書揭露了這位百度公司高級運維工程師安某的整個經過,還望大家引以爲戒!
2018年1月至7月期間安某承擔服務器高級運維管理人員期間,利用其負責維護百度公司搜索服務器的職務之便,超越權限,通過技術手段在百度公司155台服務器上部署了自己的所謂挖礦程序,通過占用計算機信息系統搜索資源獲取比特幣、門羅幣等虛擬貨幣,然後再將這些虛擬貨幣出售並最終獲利人民幣10萬元。
細節纰漏
安某于2016年10月1號入職北京百度網訊科技有限公司,這樣一個BAT公司想必是大多數互聯網求職人員的夢想之抵。可能對于安某來說是過于安逸罷了,讓這個美好的夢,在安某的人生軌迹中成爲了噩夢。
安某在百度在線網絡科技有限公司搜索運維部工作,其主要負責將各個研發部門研發出來的程序彙總,並發布到百度公司的服務器上,並且對服務器的日常運行進行維護。他個人是完全沒有控制百度公司服務器的權限,更沒有將百度公司服務器CPU運算資源上傳到哈希網站的權限,況且這也是公司明令禁止的,其所在公司使用的IP地址是172.24.168.XXX,使用的賬號名稱是安邦的拼音,這個賬號是他個人專用的。2018年4月到逮捕爲止,他使用公司發給其的蘋果電腦上的iterm軟件操作可以控制所有服務器的中控機,之後通過這些中控機,上傳自己的挖礦腳本,
(腳本名稱爲"java_4u3",安某將其壓縮到"miner.tar.gz"中,該腳本文件基于linux系統運行,可以在運行的計算機自動解壓縮,、創建目錄、刪除目錄、自動連接代理進行網絡交換。)
並通過iterm軟件發出批量下載指令,讓公司200余台服務器下載這些挖礦腳本。挖礦腳本功能是將服務器的運算資源上傳到哈希網站,這樣一來,哈希網站便可以充分利用其上傳的運算資源挖取虛擬貨幣,比如門羅幣,最終哈希網站是通過其上傳運算資源的多少,以比特幣的形式向安某進行結算,安某在哈希網站將比特幣提現到otcbtc.com網站,最後通過該網站將比特幣進行轉賣,四個月之間,陸陸續續賣了有十萬人民幣,買家將購買比特幣的錢轉到安某的支付寶賬戶裏,就是通過這樣的形式,安某成功的利用職務之便將百度公司的搜索服務器計算資源進行了變現,截止到被逮捕,安某在哈希網站的錢包裏還有1.44個比特幣,在otcbtc.com網站還存有1.5個比特幣,折算成總價值,預計還能變現個8萬左右,只是安某再也沒有機會提現了。
2018年7月18日10時許,安某還像往常一樣工作,這時候被百度公司職業道德委員會的工作人員叫到了會議室,到了會議室之後發現有民警在場,這時候安某才恍然醒悟,當場就向民警交代了其非法控制百度公司服務器的事實。
東窗事發
2018年6月初,百度在線網絡技術(北京)有限公司職業道德建設部的負責人秦某通過日常巡檢發現大量服務器運行異常,經排查是由于服務器在運行某挖礦程序導致占用了公司服務器的計算資源,于是秦某聯系相關人員通過調取後台操作日志發現上傳該挖礦程序的是安某,職位是搜索運維部高級運維工程師,
2018年7月3日,百度公司委托北京神州綠盟科技有限公司對百度大量服務器挖礦事件進行排查發現安某從2018年1月起就開始編譯了挖礦程序,並通過iterm軟件將其部署到了公司服務器,從而非法控制百度的155台服務器運行挖礦程序獲利。
後記
想必安某一開始上傳挖礦程序時候,怎麽也沒想到會有法律制裁的這一天的到來吧。所謂人算不如天算,"天網恢恢,疏而不漏",要想人不知,除非己莫爲。最終安某被判決退繳非法獲利十一萬一千元,罰金一萬一千元,有期徒刑三年。