防禦式編程|程序員降職後啟動 「自毀開關」,鎖定所有員工賬戶

近期,媒體報導了一個美國開發者的「防禦式編程」操作,簡直讓人瞠目結舌!這位程序員在被降班後,不僅工作職責被大幅削減,甚至連服務器的訪問權限也被嚴格限制。

心懷不滿的他,從2019年8月開始,竟然編寫了一系列惡意代碼,並悄無聲息地將其植入了公司的生產系統。

這些惡意代碼包括:

  • 「無限循環」代碼:通過不斷創建無法終止的線程,瘋狂消耗系統資源,最終導致服務器徹底崩潰。

  • 「自毀開關」代碼:一旦他的賬戶權限被禁用,這個開關就會自動觸發,瞬間鎖定所有員工的賬戶,讓整個公司陷入癱瘓。

2019 年 9 月 9 日,大衛斯·盧被解僱時,「自毀開關」被激活,導致公司全球數千名員工無法登錄系統,造成數十萬美元的損失

他將惡意軟件命名為 「hakai」,一個意為 「破壞」 的日語單詞。還刪除了同事的用戶配置文件,並實施了一個 「自毀開關」,如果他在公司 Windows 活動目錄中的賬戶被禁用,該開關將鎖定所有用戶。他將這一開關命名為 「IsDLEnabledinAD」,檢察官稱這是 「Is Davis Lu enabled in Active Directory」 的縮寫。

不過也因為如此,被陪審團裁定犯有「故意破壞受保護計算機」的罪名,面臨最高 10 年監禁

防禦性編程是 35 歲 it  從業人員的新名詞:

手把手教入你如何禦性編程:

所以,大家開始寫下防禦性的代碼了嗎~~~

參考:https://www.justice.gov/opa/pr/texas-man-convicted-sabotaging-his-employers-computer-systems-and-deleting-data