Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 27.2.2002

Tietokonesabotaasi johti vankilareissuun

Entinen järjestelmäylläpitäjä tuomittiin 41 kuukaudeksi vankilaan ja yli kahden miljoonan dollarin korvauksiin USA:ssa. 39-vuotias Tim Lloyd todettiin toukokuussa 2000 syylliseksi ohjelmistoaikapommin asettamiseen Omega Engineeringin tuotantolaitokselle vuonna 1996. Aikapommi aktivoitui 31. heinäkuuta 1996 ja se tuhosi tuotantolaitteistojen ohjelmistot aiheuttaen Omegalle yli kymmenen miljoonan dollarin tappiot ja kahden miljoonan dollarin kulut ohjelmistojen teettämisestä uudelleen. Yhtiö joutui myös pakkolomauttamaan 80 työntekijää tuotantokatkoksen vuoksi.

Lloyd ehti työskennellä Omegalla 11 vuoden ajan ja hän oli täysin luotettavan henkilön maineessa. Lloyd itse asiassa suunnitteli tietojärjestelmän, jonka hän myöhemmin tuhosi. "Emme tule ikinä toipumaan," sanoi laitoksen johtaja Jim Ferguson oikeudessa. Tim Lloydista tuli nyt tuomion suuruuden selvittyä USA:n ensimmäinen tietokonesabotaasista tuomittu kansalainen.

Lue juttu K2, 27.2.2002 01:35. Lähde: Computerworld
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 13 uutta / 13 )
pistettä.
Näytä vain kommentit joilla on vähintään
Sen siitä saa
Anonyymi kommentoija, 27.2.2002 02:35:21
Pisteet: 0
heh, sen siitä saa kun kyrpiintyy työhönsä ja mieli tekee kokeilla uusia ulottuvuuksia ja vähän jännitystä... mitä tästä taas opimme ?

tietokoneilu on kivaa !
Re: Sen siitä saa
Anonyymi kommentoija, 27.2.2002 08:35:45
Pisteet: 0
heh, sen siitä saa kun kyrpiintyy työhönsä ja mieli tekee kokeilla uusia ulottuvuuksia ja vähän jännitystä... mitä tästä taas opimme ? tietokoneilu on kivaa !
Mutta vain jos kukaan ei huomaa mitä sinä olet tehnyt ;-)
tuttua
Anonyymi kommentoija, 27.2.2002 09:00:05
Pisteet: 0
Joo-o, no ainakin minulla riittää tuollaisten takia työtä, koska parhaillaan korjailen pommin jälkiä. Pommi ei ollut noin tuhoista, mutta noin tuhoisan pommin jäljiltä olisi päässyt aloittamaan puhtaalta pöydältä....
hanta Höh
hanta, 27.2.2002 09:27:43
Pisteet: +1
kaveri osaa suunnitella tietojärjestelmiä, ja sabotoida
niitä, mutta ei osaa peittää jälkiään?
olisikohan tuossa auttanut jonkinmoinen datan palautus
systeemi. väittävät ainakin viranomaisten kykenevän lukemaan
kymmenen kertaa ylikirjoitettuja diskettejä, ja luulisi että
12 miljoonalla dollarilla olisi jo saanut aika pätevät kaverit
tuota dataa palauttamaan.
niin ja vielä lopuksi ihmetyttää että jos systeemit ovat olleet
noinkin tärkeät, niin miksi ihmeessä mitään backuppeja
ei ole otettu? vai liekö se aikapommi tuhonnut myös kassakaapissa
olleet varmistusmediat...


hanta
--
hanta
Re: Höh
Anonyymi kommentoija, 27.2.2002 09:51:38
Pisteet: 0
kaveri osaa suunnitella tietojärjestelmiä, ja sabotoida niitä, mutta ei osaa peittää jälkiään?
olisikohan tuossa auttanut jonkinmoinen datan palautus
systeemi. väittävät ainakin viranomaisten kykenevän lukemaan
kymmenen kertaa ylikirjoitettuja diskettejä, ja luulisi että
12 miljoonalla dollarilla olisi jo saanut aika pätevät kaverit
tuota dataa palauttamaan.
niin ja vielä lopuksi ihmetyttää että jos systeemit ovat olleet
noinkin tärkeät, niin miksi ihmeessä mitään backuppeja
ei ole otettu? vai liekö se aikapommi tuhonnut myös kassakaapissa
olleet varmistusmediat...
hanta
niin tai itse koodiin on rakennettu aikaa tarkistavia funkitoita? jotka on sidottu niin täysin ohjelmaan ettei niitä voi poistaa.
hanta Re: Höh
hanta, 27.2.2002 10:02:44
Pisteet: 0

niin tai itse koodiin on rakennettu aikaa tarkistavia funkitoita? jotka on sidottu niin täysin ohjelmaan ettei niitä voi poistaa.
aivan varmasti pystyy positamaan, aivan kuten IE:n windowssista,
ja tuohon säätöön 'tuhlatulla' rahamäärällä minäkin olisin
voinut sen tehdä, vaikka toisten kirjoittaman koodin lukeminen
ei suosikkipuuhaani olekaan. montakos toimivaa kopion-
esto systeemiä tiedät kaupallisissa softissa olevan?
siis sellaista ettei ware-versiota löydy?
ja kyllä, jos kaveri on kerran softan tehnyt yrityksen leivissä,
niin silloin on kyllä lähdekoodikin saatavilla.


hanta
--
hanta
Re: Höh
Anonyymi kommentoija, 27.2.2002 10:41:12
Pisteet: 0
niin tai itse koodiin on rakennettu aikaa tarkistavia funkitoita? jotka on sidottu niin täysin ohjelmaan ettei niitä voi poistaa.
aivan varmasti pystyy positamaan, aivan kuten IE:n windowssista,
ja tuohon säätöön 'tuhlatulla' rahamäärällä minäkin olisin
voinut sen tehdä, vaikka toisten kirjoittaman koodin lukeminen
ei suosikkipuuhaani olekaan. montakos toimivaa kopion-
esto systeemiä tiedät kaupallisissa softissa olevan?
siis sellaista ettei ware-versiota löydy?
ja kyllä, jos kaveri on kerran softan tehnyt yrityksen leivissä,
niin silloin on kyllä lähdekoodikin saatavilla.
hanta
mutta missä vaiheessa yrityksen on enää järkevää sijoittaa resursseja softan muokkaamiseen? ware asiat erikseen siitä kukaan ei saa palkkaa ja sitä tehdään intohimosta. ehkäpä pommi on ollut erittäin viisas .. eli poistanut lähdekoodit pitänyt huolen ettei backupit toimi... etc... itse tiedän ainakin tapoja jolla saada järjestelmät niin sekaisin ettei niitä ole enää järkevä yrittää palauttaa kun backupitkin on laitettu sekaisin jo pidemmän aikaa..
hanta Re: Höh
hanta, 27.2.2002 11:02:39
Pisteet: 0

mutta missä vaiheessa yrityksen on enää järkevää sijoittaa resursseja softan muokkaamiseen?
siinä vaiheessa kun näyttää että kustannukset tulevat muuten olemaan suuremmat. minusta 12 miljoonaa dollaria on aika kova hinta tuosta uudistamisesta.


ehkäpä pommi on ollut erittäin viisas .. eli poistanut lähdekoodit pitänyt huolen ettei backupit toimi... etc...
ensinnäkin, tuskin tuo kyseinen työntekijä on työnsä alusta alkaen suunnitellut tuota tihutyötä, joten on varsin oletettavaa että 'pommi' on ollut joku koodiin liitetty purkkaviritys.
siitäkin huolimatta että softa olisi alusta lähtien kirjoitettu ainoastaa tuhoamaan yrityksen tietojärjestelmät, ja odotusaikana leikkimään tietojärjestelmää, on hämmästyttävää miten tuo softa on saanut versionhallintaan admin-oikeudet, jotta se on kyennyt poistamaan lähdekoodit myös sieltä, sekä joltain backup-medialta. oli käytössä versionhallinta tai ei, lähdekoodit ym. tärkeä data on hyvä aika-ajoin varmuuskopioida, eikä nyt puhuta pelkästään 'no mä kopioin ne tonne toiseen kansioon', pätkän aikaa cd-r:t ovat olleet aika kätevä tapa tehdä pienemmät varmuuskopiot, datanauha suurempia varten. on kyllä ihme jos tuo pommi on pystynyt tuhoamaan varmistusvälineet n metrin säteellä.

itse tiedän ainakin tapoja jolla saada järjestelmät niin sekaisin ettei niitä ole enää järkevä yrittää palauttaa kun backupitkin on laitettu sekaisin jo pidemmän aikaa..
oooh, guru. kuinkas sinä sitten tuhota nuo varmuuskopiot ettei kukaan muuntelisi kirjoittamaasi softaa? lähdekoodi on aina (no ok, muutamaa älytöntä poikkeusta lukuunottamatta) tekstimuodossa, ja aina kun se kyetään lukemaan, siitä kyetään myös luomaan uusi, vanhaa käännöstä vastaava, tuote.


hanta
--
hanta
Re: Höh
Anonyymi kommentoija, 27.2.2002 17:04:40
Pisteet: 0
siinä vaiheessa kun näyttää että kustannukset tulevat muuten olemaan suuremmat. minusta 12 miljoonaa dollaria on aika kova hinta tuosta uudistamisesta.
Niin siis kokonais kustannukset olivat tuon 12 miljoonaa dollaria. Softan uudelleen teko 2 ja seisonta tappiot 10 M$.

oooh, guru. kuinkas sinä sitten tuhota nuo varmuuskopiot ettei kukaan muuntelisi kirjoittamaasi softaa? lähdekoodi on aina (no ok, muutamaa älytöntä poikkeusta lukuunottamatta) tekstimuodossa, ja aina kun se kyetään lukemaan, siitä kyetään myös luomaan uusi, vanhaa käännöstä vastaava, tuote.
Niin mikäli lähdekoodista on varmuuskopiot. Kuinkahan moni yritys on aloittanut aikoinaan toimintansa ilman atk:n mahdollistamia ihmeitä. Siinä sitten on vuosien saatossa tekniikan kehittyessä kirjoiteltu tarvittavat softat sitä mukaan kun niitä on tarvittu. Ja yleensähän on että jos kone toimii niin ei mitään hätää.

Ja tuosta softan hinnasta sen verran, että kun aletaan tekemään pitkää päivää ja tiukkaa aikataulua niin hinta on sen mukainen. Monesti tilanne on sellainen että tuotannon seisonnasta johtuvat kulut ovat jo sitä luokkaa, että nopeasta korjauksesta kannattaa maksaa ja reilusti, vrt. paperitehtaat.
loki Re: Höh
loki, 27.2.2002 11:23:17
Pisteet: +1
"Lloyd, the only employee at the company responsible for maintaining, securing and backing up the server, also was said to have made off with the only backup tapes."

Eli Lloyd on voinut tehdä mitä tahtoi, vaikka jättää varmistamattakin (tai sitten "varmistaa" nauha täyteen sontaa). Jos pomo tulee kysymään onko varmistukset ajan tasalla, Lloyd vain vastaa "jees poks holiday" ja näin oletettavastikin tietämätön pomo lähtee luottavaisin mielin iloisena käppäilemään suuntana kahvinkeitin ja vauhtina valon nopeus. Joissakin firmoissa kun on vielä tapana luottaa työntekijöihinsä.
Esikastele kommentti
hanta Re: Höh
hanta, 27.2.2002 12:49:13
Pisteet: 0
"Lloyd, the only employee at the company responsible for maintaining, securing and backing up the server, also was said to have made off with the only backup tapes."

kuinkahan kaveri luuli selviävänsä tuosta? jos hän tosiaan oli ainoa joka noita juttuja teki, systeemi hajoaa ja backupit on sontaa. hmmm... ketähän tässä lähtisi epäilemään. pässi :D


hanta
--
hanta
janilxx Re: Höh
janilxx, 27.2.2002 14:39:47
Pisteet: 0
"Lloyd, the only employee at the company responsible for maintaining, securing and backing up the server, also was said to have made off with the only backup tapes."
kuinkahan kaveri luuli selviävänsä tuosta? jos hän tosiaan oli ainoa joka noita juttuja teki, systeemi hajoaa ja backupit on sontaa.
Näin uskoisin monenkin teollisuusfirman toimivan. Yksi hemmo tekee suurinpiirtein kaiken. Ja kun hemmo katoaa, on homma menetetty(lue: sua ei voida irtisanoa).

Se että hemmo ei luultavasti pysty tekemään noita kaikkia töitään kunnolla ei tarkoita sitä etteikö pomot luulisi hemmon pystyvän asiat hoitamaan ;-)
Re: Höh
Anonyymi kommentoija, 28.2.2002 09:18:45
Pisteet: 0
olisikohan tuossa auttanut jonkinmoinen datan palautussysteemi 12 miljoonalla dollarilla olisi jo saanut aika pätevät kaverit tuota dataa palauttamaan.
niin ja vielä lopuksi ihmetyttää että jos systeemit ovat olleet noinkin tärkeät, niin miksi ihmeessä mitään backuppeja ei ole otettu? vai liekö se aikapommi tuhonnut myös kassakaapissa olleet varmistusmediat...
Entäs jos kaverin aikapommi on korruptoinut dataa aikojen saatossa? Tiedän kyllä, että vähintään kerran kuussa pitäisi nauhakierrosta poistaa yksi nauha ja pistää se jemmaan, jotta on wanhempaakin materiaalia tallessa, mutta yllättävän käsiä ne IT-jampat on noissa firmoissa.
Toisekseen joskus olisi syytä ihan oikeasti katsoakin, että niille nauhoille menee jotain. Olen joskus kuullut tarinoita firmoista, joissa on tunnollisesti vaihdettu nauhaa joka aamu ja pari vuotta myöhemmin huomattu, että serveri ei edes ota backupeja.

Voisiko olla, että firma on nähnyt tuossa oivan sauman uusia järjestelmänsä ja pistänyt kaverin "maksumieheksi"? Esimerkiksi niin, että yritys on samalla päättänyt vaihtaa iänikuista platformiaan?

No, ei tuo kaveri kyllä kahden miljoonan dollarin korvauksia rekisterikilpiä vääntämällä suorita...