首页 >> 通信新闻 >> 滚动 >> 正文
 
奇虎360员工入侵公交一卡通 安全公司并不安全
http://www.cww.net.cn   2011年9月28日 10:02    金羊网-新快报    

奇虎360公司网络工程师杨某,破解市政一卡通的系统漏洞后,帮自己和同事恶意充值2600余元。记者昨天获悉,北京市朝阳法院以盗窃罪判处杨某拘役6个月,林某拘役5个月并宣告缓刑。

杨某和林某案发前均为奇虎360公司的网络工程师。去年12月底,杨某发现本市市政一卡通充值系统存在漏洞。他用自己的卡片试验,并破解了卡内芯片带有的系统密码,发现自己可以随意改动卡内金额。

据了解,市政一卡通公司对用户充值是有限制的,用户如要进行大额(累计3000元以上)的充值,需在线填写联系方式并提前3天预约,经一卡通公司确认后方可充值。因为这个原因,杨某不敢往卡里大额充值,他通过公司的电脑,给自己、林某和其他人的3张卡上“充值”2600余元。

一卡通除能在本市乘坐公共交通工具外,还有多项其他功能,如在超市、医院、电影院、公园内刷卡消费。同时,如果一卡通和电信联通推出的手机卡进行过绑定,还能够为手机充话费。

杨某和林某在确认充值后,前往超市等地点刷卡消费,总计1700余元。今年3月初,市政一卡通公司发现有些卡的交易记录不是在指定充值点完成的,且每次充值的金额都较大,怀疑卡片被恶意充值。警方通过追踪嫌疑卡的消费记录,锁定了杨某和林某并将他们抓获。案件审理中,二人认罪,并退赔了全部损失。

朝阳法院审理后认为,杨某、林某为牟取私利,采用秘密手段窃取公司财物,数额较大,已构成盗窃罪,杨某为主犯,林某为从犯。法院判处杨某拘役6个月。判处林某拘役5个月,缓刑5个月。

句了解,被判刑的两人是奇虎360公司的正式员工,其中名为陆雨的员工主要负责“挂马网站的申诉和验证”工作,他平时在黑客界较为活跃,是黑客站点http://t00ls.net/的创始人之一。

这是行业内首次出现“杀毒公司员工自己当黑客入侵”的案例。有法律界人士表示,由于公交一卡通属于“法律意义上的金融设备”,此两人知法犯法,对其进行破解和入侵获取资金用来挥霍,从这个角度来看,法庭判罚偏轻。通信世界网

编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:奇虎  360  一卡通  
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动