- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
13- 1- 17 美国开发者把工作外包给中国 自己上班看猫视频 | 雷锋网
美国开发者把工作外包给中国 自己上班看猫视
频 | 雷锋网
美国开发者 外包 外包给中国 Bob
今天来 自Verizon 2012年的一个团队案例研究让我们见识了什么叫高
手。有一个在美国基础架构公司谋职的开发者 ,据称叫Bob ,去年因为把工作外包给中国被
捕。他付给外包者的薪水是他6位数工资的五分之一不到 ,因为外包 ,他有了许多空闲时间 ,
所以在他被披露的浏览器历史记录中 :
9 00 登陆Reddit几个小时 ,看看猫视频
11 30 吃午饭
13 00 Ebay时间
14 00 Facebook 更新 LinkedIn
16 30 管理一天的邮件
17 00 回家
这个清单大家可以直接去Verizon调查结果网页查看。
明显Bob可以用相同的骗局在多个公司兼职 ,一年赚个几十万美元是没什么问题的 ,然后给中
国的外包公司5分之一的薪水就可以了。在过去连续数年 ,他得到了出色的业绩评估 ,甚至荣
膺最佳开发员 ,因为他写的代码很干净、有序、提交即时。
Verizon之所以发现这个 ,是因为有一个奇特的攻击向量。
/0118-keats-developer-outsourced.html 1/2
13- 1- 17 美国开发者把工作外包给中国 自己上班看猫视频 | 雷锋网
当时Verizon收到一家美国公司的请求希望知道一个暗中监视它V PN logs的异常活动 :一个来
自中国沈阳、开放活跃的连接。这个引起了公司的警觉 ,因为该公司已经对V PN连接实行了
双重身份验证 ,甚至第二个是一个旋转的令牌RSA密钥卡。虽然公司内部系统中开发者的账号
(头像 )显示是在Bob坐在电脑前的 ,但登陆logs显示是来 自中国。
刚开始该公司怀疑是有什么恶意软件通过外部代理 (V PN 可以连接到中国 ,再反馈回来 )可
以连接到Bob的桌面工作站。 但是Verizon调查的时候发现这个来 自沈阳的V PN已经有6个月
了 ,而且它每天都进行V PN连接 ,有时甚至是一整天。
因为无法了解为什么中国入侵者可以频繁访问一家美国公司的内部系统 ,Verizon决定对电脑
的主人Bob作更多的了解 ,因为是他的账号在被使用。为什么 ,看看下面他的档案描述 :
软件开发人员 ,40岁 ,精通C、c++、perl、j ava、Ruby、php、python。有过长期开发经
验 ,家庭型男人 ,友善安静 ,在电梯里碰见不会看第二遍的人。
但是Verizon调查的结果就是在Bob的桌上有数百张PDF格式的发票 ,来 自中国沈阳 ,他怎么
让对方通过第二道令牌RSA密钥卡检验的 ?他把它用联邦快递邮递到中国的。
Via TNW
相关 :
用平板上网时 怎样让它远离危险?
(若无特别注明 ,雷锋网文章皆为原创 ,转载请注明出处)
原文链接 http ///0118-keats-developer-outsourced.html
科学的本质是 :问一个不恰当的问题 ,于是走上了通往恰当答案的路。
Excerpted from 美国开发者把工作外包给中国 自己上班看猫视频 | 雷锋网
http ///0118-keats-developer-outsourced.html
REA DA BILITY — A n A rc90 Laboratory Experiment http://lab ./experiments/readability
/0118-keats-developer-outsourced.html 2/2
文档评论(0)