Трамвайчик

    Главная : Новости : Связь
Новости киноляповНовости маразмовIMHO Добавить в Избранное Сделать стартовой Назад   

Автор Тема: Гениальный работник  (Прочитано 1858 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Почта сайта

  • Moderator
  • Ветеран
  • *****
  • Сообщений: 21661
    • Просмотр профиля
Гениальный работник
« : 18 Январь 2013, 00:36:22 »
Американский разработчик вызвал панику на своей фирме, обратившись к китайским субподрядчикам

Цитировать
http://www.securitylab.ru/news/436276.php

Обнаружив китайский трафик на компьютере сотрудника, руководство фирмы посчитало, что он эксплуатируется уязвимостью нулевого дня.

Аудит безопасности одной из американских компаний по разработке ПО для критических инфраструктур показал, что ее ведущий разработчик выполнял свои обязанности, передавая рабочие проекты на аутсорсинг в Китай.

Это удалось выяснить исследователям Verizon. Их привлекли к сотрудничеству после того, как выше указанная компания установила VPN систему с двухфакторной аутентификацией для того, чтобы сотрудники могли работать из дома. Журналы VPN-трафика зафиксировали серию подключений к основному серверу организации из Китая. При этом неизвестные использовали для авторизации учетные данные ведущего программиста – некоего Боба.

«IT-эксперты компании были уверены, что проблема имеет отношение к какому-то вредоносному приложению нулевого дня, способному создавать VPN-подключение со стационарным компьютером Боба через внешний прокси-сервер, после чего интернет-трафик маршрутизировался в Китай, - сообщают в Verizon. – Да это довольно запутанное предположение, оказавшееся, как и большинство запутанных предположений, неверным».

После того, как исследователи Verizon получили разрешение на слежение за работой Боба на компьютере, выяснилось, что он нанял программистов из Шэньяна, которые выполняли его работу. При этом доступ к учетной записи разработчика, защищенной механизмом двухфакторной аутентификации, был обеспечен благодаря тому, что свой токен безопасности он выслал в Китай через службу доставки FedExed. Заработок китайцев составлял примерно пятую часть шестизначного гонорара Боба.

Благодаря проведенному анализу сотрудникам Verizon удалось составить его приблизительный рабочий график, который выглядел следующим образом:

9.00 – Несколько часов просмотра портала Reddit. Просмотр видео с котами.
11.30 – Обеденный перерыв.
13.00 – Просмотр Ebay.
14.00 – Просмотр обновлений в социальных сетях Facebook и LinkedIn.
16.30 – Конец рабочего дня. Просмотр электронной почты.
17.00 – Завершение работы системы. Уход домой.

Такое положение дел оказалось довольно продуктивным для Боба. Эксперты, проводившие оценку производительности сотрудников компании, признали его ведущим разработчиком, а также незаурядным экспертом в C, C++, Perl, Java, Ruby, PHP и Python.

Шоб я так жил!  :D
Тыгыдымс-тыгыдымс

Оффлайн vo1

  • Постоялец
  • ***
  • Сообщений: 107
    • Просмотр профиля
Re: Гениальный работник
« Ответ #1 : 18 Январь 2013, 09:01:58 »
Ну дык ведь в буржуинстве платят за результат, а не за кипучее махание лопатой при приближении начальства. А результат у мужика, я так понял. был очень не плохой. Молодец, чё! Кого грЕбёт, куда я трачу свою зарплату? Хочу пропью, хочу пропроститучу, а хочу куплю двух-трёх китайцев для мелких поручений...

Lazy Crazy

  • Гость
Re: Гениальный работник
« Ответ #2 : 18 Январь 2013, 14:46:45 »
securitylab.ru сильно сократила информацию - Боба с треском вышибли после этой проверки.

http://habrahabr.ru/post/165967/

 

Страница сгенерирована за 0.25 секунд. Запросов: 22.

Назад Наверх
 
   © 2024 Генрих Лиговский