資料圖片(圖文無關(guān))
2012年,美國電信供應(yīng)商Verizon受到一家客戶公司的委托,調(diào)查公司內(nèi)部一個反常的VPN登錄情況。調(diào)查發(fā)現(xiàn),這家美國重要基礎(chǔ)設(shè)施公司的一位明星程序員竟然將自己的工作外包給了中國沈陽的一家軟件公司,只需支付薪水的五分之一而已,他自己則在上班的時候在網(wǎng)上閑逛。
發(fā)現(xiàn)異常
美國公司服務(wù)器 常被中國沈陽用戶訪問
2010年,美國一家軟件公司為了實現(xiàn)辦公現(xiàn)代化,在電信供應(yīng)商Verizon那里設(shè)立了一個基本的VPN系統(tǒng):支持雙重認證,從而可以讓員工在一定時期內(nèi)在家中辦公。
然而,2012年該公司的科技安全部門在進行安全審查時發(fā)現(xiàn)問題,決定對VPN的登錄情況進行監(jiān)控。監(jiān)控的結(jié)果令他們大吃一驚:該公司的主服務(wù)器經(jīng)常被來自中國沈陽的用戶訪問,在他們發(fā)現(xiàn)這個情況時,該訪問路徑竟然還是活躍的。
這一發(fā)現(xiàn)令安全部門人員極為不安,原因有以下3點:
1 該公司是美國的重要基礎(chǔ)設(shè)施公司,然而一個未經(jīng)授權(quán)的、來自中國的VPN連接竟然能登錄他們的系統(tǒng),這一情況非常嚴重,并非夸大其辭。
2 公司為VPN實施了雙向認證,如果這個安全系統(tǒng)已被黑客襲擊,那么后果將很嚴重。
3 認證賬戶被使用的程序員正坐在公司辦公室的辦公桌邊。VPN登錄記錄顯示,該賬戶從中國沈陽登錄,但程序員本人就坐在位于美國的辦公室里。這一切看上去都很蹊蹺。
查出真相
公司明星程序員 竟將工作外包給沈陽公司
發(fā)現(xiàn)了VPN登錄異常后,該公司就聯(lián)系了電信供應(yīng)商Verizon的安全部門尋求幫助。安全部門剛開始懷疑是有惡意軟件,但登錄記錄顯示,這個來自中國沈陽的訪問歷史為6個月,幾乎每天都會登錄,登錄時間偶爾會從上班持續(xù)到下班。
調(diào)查的關(guān)鍵在于找到被利用的內(nèi)部程序員。這個程序員最終被找到,為了隱私起見,程序員的真實姓名未被公布,報道中使用了化名“鮑勃”。一直以來,鮑勃都是公司的明星程序員,被認為精通C、C++、Perl、Java、Ruby、PHP和Python。
在同事們眼中,鮑勃是老員工,性格居家、安靜、溫和,外貌普通,屬于你在電梯里遇到都不會看第二眼的人。然而就是他,做出了一件令公司上下大跌眼鏡的事:鮑勃雇傭了中國沈陽的一家軟件公司幫助他完成日常工作,調(diào)查人員在他的工作站中發(fā)現(xiàn)了他與那家軟件公司交易的數(shù)百張發(fā)票。鮑勃的工資高達6位數(shù),而他付給外包公司的傭金只是其工資的1/5。
有證據(jù)顯示,鮑勃曾在美國多家公司任職,使用的都是同樣的伎倆:將工作外包給中國公司,他不但每天都能清閑地上網(wǎng),還輕松賺到大筆金錢。目前,鮑勃已被解雇。雖然他的代碼整潔、質(zhì)量良好、提交及時,是公司里的最佳程序員。
他這樣上班
上網(wǎng)、購物、看視頻、發(fā)微博……
既然鮑勃已經(jīng)把工作外包給了中國程序員,那么他上班的時候又在做些什么呢?調(diào)查人員檢查了他的瀏覽記錄后發(fā)現(xiàn),鮑勃的典型“工作日”是這樣度過的:
早上9點:抵達辦公室,登陸Reddit網(wǎng)站玩上幾小時,同時看一些網(wǎng)絡(luò)視頻
11點30分:吃午飯
下午1點:逛易趣網(wǎng)
下午2點:更新臉譜網(wǎng)站信息,登錄LinkedIn網(wǎng)站
下午4點半:將工作進展更新電郵發(fā)給管理部門
下午5點:下班回家
網(wǎng)友觀點
@陽光的微風(fēng)點點:這個人發(fā)現(xiàn)和利用資源的能力很不錯!生產(chǎn)率大大提升,就可以享受生活啦!
@辜嚕嚕:人才??!當領(lǐng)導(dǎo)的命!
他是大公司的明星程序員,年薪6位數(shù)
但他的朝九晚五就是上上網(wǎng),購購物,發(fā)發(fā)微博
工作誰來干?你絕對想不到
現(xiàn)代快報記者 李欣編譯