CDIC 2023

อดีตลูกจ้างชั่วคราวของ Siemens ถูกตัดสินให้จำคุก หลังวางบั๊กในโค้ดตัวเองเพื่อให้มีงาน Maintenance เรื่อยๆ

David Tinley ชายวัย 62 ปีอดีตลูกจ้างชั่วคราวของ Siemens ได้ถูกตัดสินจำคุก 6 เดือนหลังถูกจับได้ว่าแอบวางบั๊กในโค้ดที่ตัวเองถูกจ้างเข้าไปพัฒนา เพื่อให้บริษัทต้องจ้างเขากลับไปแก้ไขปัญหาอยู่เรื่อยๆ

Credit: ShutterStock.com

โค้ดภายใน Spreadsheet ที่เขาออกแบบและพัฒนาขึ้นมาเพื่อคำนวณต้นทุนในคำสั่งซื้อของลูกค้าและ Workflow ต่างๆ นั้น ทำงานได้ดีมาโดยตลอดจนถึงปี 2014 ที่อยู่ๆ Spreadsheet นั้นก็เริ่มมีอาการ Crash และมี Glitch เกิดขึ้นแบบสุ่มโดยไม่ทราบสาเหตุ ซึ่งนั่นคือโค้ดที่เขาซ่อนเอาไว้แบบ Password-Protected ภายใน Spreadsheet เพื่อให้ทางบริษัทต้องตามตัวเขากลับไปแก้ไขปัญหาให้นั่นเอง

สิ่งที่เขาทำเพื่อแก้ไขปัญหานั้นก็คือการใส่หรัสผ่านเข้าไปแก้ไขโค้ดเพื่อเปลี่ยนวันที่ที่จะทำให้ระบบเริ่มรวนโดยอัตโนมัติเสียใหม่ ทำให้ปัญหาเหมือนถูกแก้ไขไปในปัจจุบัน แต่เมื่อเวลาผ่านไประยะหนึ่ง ปัญหาแบบเดิมๆ ก็จะกลับมาอีกและทำให้บริษัทยังคงต้องเรียกเขากลับมาอีก

อย่างไรก็ดี การกระทำของเขาถูกเปิดโปงในปี 2016 เมื่อเขาเดินทางไกลออกไปนอกตัวเมือง และที่ Siemens ก็พบกับปัญหาที่เกิดขึ้นใน Spreadsheet ของเขาและต้องการแก้ไขเร่งด่วน จนสามารถบังคับให้เขาส่งมอบรหัสผ่านเพื่อให้ทีมงานของ Siemens เข้าไปทำการแก้ไขโค้ดด้วยตัวเองได้สำเร็จ

ที่มา: https://www.bleepingcomputer.com/news/security/siemens-contractor-jailed-for-sabotage-with-logic-bombs/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

JetBrains เปิดตัว RustRover IDE สำหรับพัฒนาภาษา Rust โดยเฉพาะ

JetBrains เปิดตัว RustRover IDE สำหรับพัฒนาภาษา Rust โดยเฉพาะ

ขอเชิญทุกท่านเข้าร่วม Workshop การใช้เครื่องมือ No-code ด้วย Kintone เพื่อสร้างความสำเร็จในการทำงานได้อย่างคล่องตัว ในยุค Digital Transformation

บริษัท แมทธีเรียล ออโตเมชั่น (ไทยแลนด์) จำกัด ขอเชิญผู้ที่สนใจทุกท่าน ลงทะเบียนเข้าร่วม Workshop เพื่อทดลองใช้งานจริง ในการสร้างฟอร์มต่างๆ และการกำหนด workflow ในการทำงานอย่างง่าย ในรูปแบบ software …