文章核心观点 - 美国一名软件开发工程师因对公司不满植入“自毁开关”代码致公司系统崩溃,此事件为职场报复极端案例,警示企业 IT 安全,强调开发者应理性维权 [1][9] 分组1:事件背景 - 美国司法部宣布 55 岁软件开发工程师 Davis Lu 因对公司不满,在系统植入“自毁开关”代码,解雇当天触发致公司全球用户系统崩溃,损失达数十万美元 [1] - Davis Lu 自 2007 年加入伊顿公司任软件开发人员,2018 年公司内部业务调整,其工作职责削减、系统访问权限受限,成为“复仇计划”导火索 [2] 分组2:恶意代码情况 - “无限循环”代码通过反复创建无法终止的新 Java 线程,耗尽系统资源,导致服务器崩溃或挂起 [3] - “自毁开关”代码名为“IsDLEnabledinAD”,若 Davis Lu 在公司 AD 中权限被禁用,开关自动激活,锁定所有用户访问权限 [5] - 其他恶意代码用“破坏”“昏睡”命名,目的是让系统运行缓慢或崩溃,Davis Lu 还删除同事配置文件,阻止合法用户登录 [6] 分组3:事件经过 - 2019 年 9 月 9 日 Davis Lu 被解雇,“自毁开关”代码激活,伊顿公司全球数千名用户系统被锁定,无法登录 [7] - 伊顿公司 IT 团队排查发现“无限循环”代码致系统崩溃,代码从 Davis Lu 用户 ID 下执行,服务器上还发现删除用户数据的恶意代码和激活“自毁开关”的程序 [7] - 调查 Davis Lu 互联网搜索记录发现大量黑客技术相关信息,他只承认编写“无限循环”代码,否认“自毁开关”等严重指控 [7] 分组4:事件结果及影响 - 伊顿公司报案,Davis Lu 行为致公司损失数十万美元,其辩护律师称实际损失不到 5000 美元 [8] - 陪审团裁定 Davis Lu 犯“故意破坏受保护计算机”罪名,最高可判 10 年监禁,法院未确定量刑时间,辩护律师表示失望并计划上诉 [8][9] - 此事件是职场报复极端案例,警示企业 IT 安全,核心开发者不满造成的后果可能比黑客攻击更严重,开发者应理性维权 [9]
最高判10年!55岁程序员遭降级不满,怒植“自毁代码”:被裁当天,公司系统全面崩溃