Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox Google Chrome'dan güvenlik sorunlarına yaratıcı çözüm: V8 Sandbox
Çinli emlak komisyonculuğu devi Lianjia'nın eski veritabanı yöneticisi Han Bing, kurumsal sistemlere giriş yapmak ve şirketin verilerini silmekten 7 yıl hapis cezasına çarptırıldı. İddiaya göre Bing, Haziran 2018'de, şirketin finansal sistemine erişmek ve iki veritabanı sunucusundan ve iki uygulama sunucusundan depolanan tüm verileri silmek için yönetici ayrıcalıklarını ve "root" hesabını kullanarak bu işlemi gerçekleştirdi. Lianjia'nın operasyonlarını büyük bir sekteye uğratan olay, on binlerce çalışanın uzun bir süre maaş alamamasına ve şirketin sadece veri geri yükleme çalışmaları için bile 30.000 dolar harcamasına sebep oldu. Lianjia'nın binlerce ofisi işlettiği, 120.000'den fazla komisyoncu çalıştırdığı, 51 yan kuruluşu olduğu ve piyasa değerinin 6 milyar dolar olduğu tahmin edildiğinden, firmanın işinin kesintiye uğramasından kaynaklanan dolaylı zarar çok büyük boyuttaydı.

Nedeni ise çok ilginç...

Şaşırtıcı bir şekilde, Bing işverenini ve denetçilerini finansal sistemdeki güvenlik açıkları hakkında defalarca bilgilendirmiş, hatta endişelerini dile getirmek için diğer yöneticilere e-posta göndermişti. Ancak Bing'in bu önerileri ciddiye alınmadı ve bu da karşımıza bu olayın çıkmasına neden oldu. Han Bing'in kurumsal önerilerine değer verilmediğini hissettiğini ve genellikle amirleriyle tartışmalara girdiğini söylediği ifadesinde, kendisini ciddiye almadıkları için bunu yaptığını açıkladı. Sözleşmeli adli tıp uzmanının son değerlendirmesi, Bing'in veritabanlarını silmek için "shred" ve "rm" komutlarını kullandığıydı. rm komutu, dosyaların sembolik bağlantılarını kaldırırken, parçalama, verilerin kurtarılamaz hale gelmesi için birden çok desenle üç kez verilerin üzerine yazar.
Editör: Megabayt Haber