X



スプレッドシートに時限式のバグを混入させて仕事を失わないようにしたエンジニアに有罪判決が下る
■ このスレッドは過去ログ倉庫に格納されています
0001首都圏の虎 ★
垢版 |
2020/02/23(日) 15:09:09.78ID:FboEFYW/9
多くのIT労働者はハードウェアやソフトウェアの変更に伴って仕事を失うことに危機感を覚えており、継続的に仕事を受注することは非常に重要です。アメリカ・ペンシルベニア州に住むデヴィッド・ティンリーという男は、「スプレッドシートに時限式のバグを埋め込む」ことで継続的に仕事を受注してきましたが、結果的にバグを仕掛けたことが判明して有罪判決を受けてしまいました。

ティンリーはドイツに本拠を置くシーメンスのペンシルベニア州にあるオフィスに対し、10年間にわたってソフトウェア関連のサービスを提供してきました。ティンリーが請け負っていた仕事の中には、会社で使用する機器の注文を管理するために使用されていたスプレッドシートの作成も含まれていたとのこと。

スプレッドシートには、他のリモートドキュメントに記載されている最新の注文状況に基づいて、ファイルの内容を自動更新するスクリプトが含まれていました。このスクリプトによってシーメンスは機器の在庫と注文状況を自動で管理することが可能となっていましたが、2014年ごろにスプレッドシートは誤作動を起こしたとのこと。シーメンスはスプレッドシートの開発者であるティンリーに連絡し、有償でスプレッドシートの修復を行ってもらったそうです。

その後もしばしばスプレッドシートが誤作動を起こしたことから、シーメンスは2014年から2016年にわたって、継続的にティンリーを頼ってスプレッドシートの修復を依頼しました。ところが、2016年にティンリーが町を離れることとなり、シーメンスのITスタッフにスプレッドシートの管理パスワードを渡したとのこと。その後、シーメンスのITスタッフがスプレッドシートをチェックしていた際に、「時限式のバグ」が仕掛けられていることに気づきました。

ティンリーが仕掛けたバグは、特定の日付が経過するとファイルがクラッシュする仕組みになっていたそうで、そのおかげでティンリーは定期的に仕事を受注することができていたというわけ。シーメンスはティンリーを訴えて、ティンリーも意図的に保護されたファイルをクラッシュさせていたことを認めました。

ティンリーの犯行による損害額は計4万2262ドル(約470万円)とシーメンス側は主張しており、ティンリーには最大で懲役10年、罰金25万ドル(約2800万円)が科される可能性がありました。しかし、2019年12月、裁判所は懲役6カ月、罰金7500ドル(約82万円)の判決を下しました。

https://i.gzn.jp/img/2020/02/23/logic-bomb-ensure-new-work/00_m.jpg
https://i.gzn.jp/img/2020/02/23/logic-bomb-ensure-new-work/img-snap03037_m.png
https://i.gzn.jp/img/2020/02/23/logic-bomb-ensure-new-work/01_m.jpg
https://i.gzn.jp/img/2020/02/23/logic-bomb-ensure-new-work/02_m.jpg

2020年02月23日 12時00分
https://gigazine.net/news/20200223-logic-bomb-ensure-new-work/
0002名無しさん@1周年
垢版 |
2020/02/23(日) 15:09:31.91ID:u80sC/UJ0
演じにあ
0004名無しさん@1周年
垢版 |
2020/02/23(日) 15:10:42.97ID:2gjlbdPj0
>>1
自演乙
0005名無しさん@1周年
垢版 |
2020/02/23(日) 15:11:10.18ID:rJ6pP+su0
ウイルス対策会社がウイルスばら撒くようなもの?
0006名無しさん@1周年
垢版 |
2020/02/23(日) 15:11:14.09ID:7Zcfr35J0
officeのバージョンアップの度にかりだされるのはやめてくれ
0007名無しさん@1周年
垢版 |
2020/02/23(日) 15:11:26.77ID:HlZ7n/cI0
firefither arson
0009名無しさん@1周年
垢版 |
2020/02/23(日) 15:12:09.93ID:jsklntD70
日本の場合は辞めた社員にただ働きで修正を強要するのが当たり前だからな
0010名無しさん@1周年
垢版 |
2020/02/23(日) 15:12:50.49ID:pTTEwnD70
時限式のバグは仕込まないけど
時限式の契約期間だけ動作するソフトとかは良く使う
0011名無しさん@1周年
垢版 |
2020/02/23(日) 15:13:40.63ID:8kKR1hw20
知らんけどこういうのって定額期間契約じゃなかったのか
0012名無しさん@1周年
垢版 |
2020/02/23(日) 15:14:15.83ID:BIzM/viM0
これ、自分の能力によって生み出される創造物が自分の能力の範疇であるのか生み出された後は会社に所属するのか
もっと明確にしていかなきゃならんだろ。
0014名無しさん@1周年
垢版 |
2020/02/23(日) 15:15:34.62ID:JzHLkWdc0
こんなことをされたら、怒るわな
0015名無しさん@1周年
垢版 |
2020/02/23(日) 15:15:57.12ID:AqKbXnkp0
機械直すフリして、機械にトラブル起こさせるようにして、自分の仕事を作ってる定年過ぎのおっさんいた
その人が手を出さなくなったら、全くトラブル起きなくなった
0016名無しさん@1周年
垢版 |
2020/02/23(日) 15:16:06.13ID:46Qpqh180
「未来永劫にわたって正常に作動し続ける」のが要件に含まれていないなら、
開発者の瑕疵はないだろ。それを決めておかなかった受注者が悪い。

だから罰金額もクソ安い額になってる。
0017名無しさん@1周年
垢版 |
2020/02/23(日) 15:17:17.35ID:sUv5xlpr0
属人的な仕組みで回る仕事なんぞ糞だけど
これは確信的でたちの悪いやり方だよ
有罪になって当然だ
0018名無しさん@1周年
垢版 |
2020/02/23(日) 15:17:18.49ID:eP1J4tUJ0
世界的に見た場合、表計算ファイルのシェアとしては、エクセルとスプレッドシートって
どっちが多いの?
日本だと、エクセルばかりだけど
0019名無しさん@1周年
垢版 |
2020/02/23(日) 15:17:29.79ID:AqKbXnkp0
未来永劫なんて無理だけど、意図的にトラブル仕込むのは良くない
0022名無しさん@1周年
垢版 |
2020/02/23(日) 15:18:47.12ID:AqKbXnkp0
機械のトラブル作ってたのは、保守の修繕技術者の定年過ぎのおっさん自体だった
0023名無しさん@1周年
垢版 |
2020/02/23(日) 15:18:50.28ID:fUWqHp1e0
>>9
ほんこれ
辞めたのに電話来たことある
誰も修正できないからって、そんなの知るかボケ
0024名無しさん@1周年
垢版 |
2020/02/23(日) 15:19:19.99ID:JfjIHrwa0
IT屋って人種国籍問わず仕返しやる性格の奴多いなw
0025名無しさん@1周年
垢版 |
2020/02/23(日) 15:19:45.24ID:h54qSMZT0
賢いのかバカなのか
人をバカにしてたことは事実だわな
0026名無しさん@1周年
垢版 |
2020/02/23(日) 15:19:52.39ID:AqKbXnkp0
>>15
>>22って事だよね。そんなのが、うちにも居たよ。
0027名無しさん@1周年
垢版 |
2020/02/23(日) 15:20:04.10ID:46Qpqh180
>>18
?? Excel is a spreadsheet application. だぞ。
0028名無しさん@1周年
垢版 |
2020/02/23(日) 15:21:20.82ID:AqKbXnkp0
>>15じゃなくて>>1
0030名無しさん@1周年
垢版 |
2020/02/23(日) 15:22:01.03ID:eP1J4tUJ0
>>27
googleスプレッドシートのこと
海外での取引だと結構出てくるのでどの程度のシェアなのか知りたい
0032名無しさん@1周年
垢版 |
2020/02/23(日) 15:23:01.74ID:AqKbXnkp0
>>27
マクロにトラブル仕込んだって事でしょ
0034名無しさん@1周年
垢版 |
2020/02/23(日) 15:23:54.12ID:2PW1mpv80
仕事は作り出すもの!

製薬会社しかりウイルス対策会社しかり機械保守会社しかり簡単に治してしまったら仕事がなくなる。継続的なビジネスモデルにしなくては。
陰謀物の映画や小説ではよくあるストーリーよな
0035名無しさん@1周年
垢版 |
2020/02/23(日) 15:24:33.33ID:HwFGGAe80
当たり前の話だな
仕事失わない様に自分しか解除できないトラップを仕掛けるとか悪質で身勝手。
0037名無しさん@1周年
垢版 |
2020/02/23(日) 15:26:51.63ID:rWQF7yyH0
でもね
アメリカでは自動車を修理に出すと
修理したエンジニアが他の場所を壊すのが普通って
何十年も前から言われてたよ
0038名無しさん@1周年
垢版 |
2020/02/23(日) 15:28:37.03ID:AqKbXnkp0
>>37
だから、ある程度は自分で直す人多いけどな
0039名無しさん@1周年
垢版 |
2020/02/23(日) 15:29:00.48ID:pBsoqeGL0
雇ったプログラマーがバグを仕込んだPGをコンパイル
ソースはバグ無し版に書き替えて納品し退職
ソース読んでもバグの理由が判らない
昔はよくやられた
0040名無しさん@1周年
垢版 |
2020/02/23(日) 15:30:22.16ID:25Suo7Y60
>>3
悪名高いよな
iOSでもバッテリー残量偽装あったな
0041名無しさん@1周年
垢版 |
2020/02/23(日) 15:30:56.62ID:46Qpqh180
>>30
アメリカで働いてた時はGoogle Spreadsheetがメインだったな。
みんなで同時編集しやすいから便利なのよね。MSOfficeでもできるのかもしれんがSharepointとかは非常に使いづらい。
でもなんだかんだで外部に渡す時Excelも必要になるから、インストールはしてると思うけど。
0043名無しさん@1周年
垢版 |
2020/02/23(日) 15:31:38.81ID:yq909ga50
1日100万前後くらい行挿入されるテーブルのレコードIDがIntegerになってたっていう、とんでもない時限式バグ埋め込まれたシステムに遭遇したことある。
0044名無しさん@1周年
垢版 |
2020/02/23(日) 15:32:20.53ID:/ogq4z3g0
ソースはバグ無し版に書き替えて納品し退職
ソース読んでもバグの理由が判らない
昔はよくやられた

#コンパイルしなおせばいいだけじゃないのか?
0045名無しさん@1周年
垢版 |
2020/02/23(日) 15:34:08.77ID:+B7HzFR80
>2016年にティンリーが町を離れることとなり、シーメンスのITスタッフにスプレッドシートの管理パスワードを渡したとのこと。
>その後、シーメンスのITスタッフがスプレッドシートをチェックしていた際に、「時限式のバグ」が仕掛けられていることに気づきました。

時限トラップ残したままパスワード渡したのかよ
最後の最後でつめを誤ったなw
0046名無しさん@1周年
垢版 |
2020/02/23(日) 15:34:25.26ID:Vcjk8kjI0
たまにまとめサイトで見る奴じゃん
不当解雇の腹いせにバグ仕込んでやったwとか
0047名無しさん@1周年
垢版 |
2020/02/23(日) 15:34:29.69ID:xQxAJQZH0
当たり前だろ、ニュースにするレベルかよ。
と思ったらアフィサイトか。
0048名無しさん@1周年
垢版 |
2020/02/23(日) 15:35:11.18ID:dByCsY8E0
十分な報酬を払っていれば起こらないのかなあ?
0049名無しさん@1周年
垢版 |
2020/02/23(日) 15:36:28.34ID:/jkcvkpl0
自作自演はどこでもやってるだろうな
新型に買い替えさせたいとか理由はいくらでもある


米Apple、故意に旧型iPhoneの速度を低下させていた問題について謝罪
保障対象外のバッテリー交換を割引に

アメリカでは集団訴訟が起こされています。

あるiPhone旧モデル利用者が「iOSをアップデートしたら急に動作が遅くなった」と投稿したことをきっかけに持ち上がった、“Appleが故意に旧モデルの動作速度を減速させるアップデートを行っているのでは”という疑惑。
同社はこれまでに意図的に動作速度を減速させていたと認めており、バッテリーの寿命を延ばす狙いがあったと説明していました。
しかし、利用者からは「新型iPhoneに買い替えさせるための戦略では」という疑念が上がっており、一部のユーザーが集団訴訟に踏み切ったと報じられています。
0050名無しさん@1周年
垢版 |
2020/02/23(日) 15:36:30.79ID:uqryXFkD0
>>18
スプレッドシートってエクセルも含めた一般名だぞ
おいw
0051名無しさん@1周年
垢版 |
2020/02/23(日) 15:37:41.69ID:o3r3MZVC0
>>43
よくある話だな
実運用上どれくらいの処理負荷がかかるかという情報が設計者(システムのことしか分からない)に伝わっていない
0052名無しさん@1周年
垢版 |
2020/02/23(日) 15:39:16.66ID:46Qpqh180
>>42
その辺はもっと巧妙にやってるでしょ。

この開発者も万一に備えて言い訳を埋め込んでおくべきだった。

// このセクションは、コードが適切な Windows のバージョンで動作することを保障するものである。
// Windows のバージョンをチェックし、リリースからある程度年数が経過していたり、あるいは未知のバージョン
// である場合には、例外を出して安全のためコードを停止させるようにしている。

if (! CheckWindowsVersionForSafety() )
throw new FatalException();
0053名無しさん@1周年
垢版 |
2020/02/23(日) 15:41:12.11ID:uqryXFkD0
>>23
おれの場合は(便利だから)少し複雑にしてたが
お前がいなくなったあとに問題が起きると誰も直せないから
今のうちに簡単なものに分割しておけと「美人上司」に詰め寄られて
泣きながら3日かけてしたわw
0054名無しさん@1周年
垢版 |
2020/02/23(日) 15:41:31.52ID:X6l7Bs0p0
そういう構造をつくりこめないエンジニアは無能と知り合いが言ってた
メンテで食いたいのに壊れないもの売ってどうすんだ と
0055名無しさん@1周年
垢版 |
2020/02/23(日) 15:42:03.17ID:/ogq4z3g0
マイクロソフトも、バグをOSに沢山入れておいて、
ある時点でUpdateを停めることで次のバージョンのOSを買うように
仕向けているのだから、同様の犯罪者といえるのじゃないのか?
0058名無しさん@1周年
垢版 |
2020/02/23(日) 15:45:23.26ID:fytzm+DL0
>>34
育毛剤とシェービングクリームは怪しいと思ってる
0059名無しさん@1周年
垢版 |
2020/02/23(日) 15:47:14.92ID:FLxr75ro0
それなんてマイクロソフト?
0060名無しさん@1周年
垢版 |
2020/02/23(日) 15:48:41.75ID:T0JV6Y040
日本の野党って全部自民党の息がかかった「わざと無能を演じてるかませ犬」だと思ってる
壮大な茶番てやつ
でも自民党のやらかしはもちろんガチw
0061名無しさん@1周年
垢版 |
2020/02/23(日) 15:49:01.90ID:VAl0ehko0
>>34
住宅とか
0062名無しさん@1周年
垢版 |
2020/02/23(日) 15:51:42.00ID:rWQF7yyH0
>>39
バグの理由が分からないのに何でやられてたってわかるの?
0063名無しさん@1周年
垢版 |
2020/02/23(日) 15:51:42.04ID:gEBoCmb70
何回もバグった時点でもっと早く誰第三者に見せりゃよかっただろw
DBのシートにマクロ仕込むなんて古典的過ぎなのに
0064名無しさん@1周年
垢版 |
2020/02/23(日) 15:52:58.04ID:BSAcccWb0
>>57
言語によって整数型にもlong(big)とsmallなどの分類がある場合があって、単に「integer」と呼ばれるものはうっかりすると後者だったりして早晩IDが尽きてしまうのだ
0065名無しさん@1周年
垢版 |
2020/02/23(日) 15:54:33.92ID:5wNtCLtN0
>>62
ソースと納入したデータを比較
バグ無し側には異常が無いので
そっちのソースをどれだけ検証しても無駄
0067名無しさん@1周年
垢版 |
2020/02/23(日) 15:59:51.57ID:rfHeEq0c0
これが有罪なら日本の土建屋もみんな有罪じゃね?
舗装道路は手抜きしまくりやで
指摘したら道路に穴空いた方が仕事増えていーじゃんwって素敵な笑顔で言われた
0068名無しさん@1周年
垢版 |
2020/02/23(日) 16:02:32.19ID:35jsEjIe0
社内SEは全ての情報を握ってるから
不当な扱いをすると報復されるよ
0069名無しさん@1周年
垢版 |
2020/02/23(日) 16:04:35.35ID:mXTkdM+50
こんな事で捕まるなら日立の社員は半分以上豚箱の中だな。
0071名無しさん@1周年
垢版 |
2020/02/23(日) 16:07:11.60ID:NmDcwjos0
プロジェクトごとにエンジニアの採用、解雇を行っているとこうなるよ。
0072名無しさん@1周年
垢版 |
2020/02/23(日) 16:07:39.75ID:11W/HBHp0
>>44
メイクファイルやプロジェクトファイルは納品されなかったとかw
0073名無しさん@1周年
垢版 |
2020/02/23(日) 16:09:03.59ID:Tda68+Ay0
人間がいつまでも不完全なのも一緒だろ。

未来永劫、神を崇めるために。
0074名無しさん@1周年
垢版 |
2020/02/23(日) 16:09:08.06ID:vY3soo3M0
スーパースプレッダーってやつだな。
0075名無しさん@1周年
垢版 |
2020/02/23(日) 16:09:29.76ID:11W/HBHp0
>>55
Windows7も最後のアップデートでバグ仕込みまくっていたからな
0076名無しさん@1周年
垢版 |
2020/02/23(日) 16:10:28.52ID:zoQ0fQZh0
知ってる
やたら頻繁にアップデートしないと問題を起こすOSがあるらしい
0077名無しさん@1周年
垢版 |
2020/02/23(日) 16:11:37.58ID:+/wKkoWS0
歯医者も小さい虫歯はわざと見逃すっていうよね
0080名無しさん@1周年
垢版 |
2020/02/23(日) 16:18:05.09ID:EnxfuxGS0
まじで、vbaってファイル消したりルートキット入れたりできちゃうんたから
得意先が「このexcelに埋めろ」とvba付きで送りつけて来るの
本当にやめてほしい。
0082名無しさん@1周年
垢版 |
2020/02/23(日) 16:22:44.10ID:UNW/1stO0
>>8
どうやってばれないようにやるんだ?
ソース見たらばれるだろ
0083名無しさん@1周年
垢版 |
2020/02/23(日) 16:22:45.19ID:TCOOR2bc0
>>3
ソニーでさえ、>>1みたいな稚拙な事はしない
アップルを見習え!
0084名無しさん@1周年
垢版 |
2020/02/23(日) 16:23:17.49ID:TCOOR2bc0
>>82
それが、ハッカーの腕の見せ所
0086名無しさん@1周年
垢版 |
2020/02/23(日) 16:26:17.17ID:UNW/1stO0
>>84
いや無理だろ
ソースあれば時間かかってもいつかは解析される
0087名無しさん@1周年
垢版 |
2020/02/23(日) 16:26:32.83ID:TCOOR2bc0
>>85
なぜか、ゼロベースで作り直そうとしない
お察しだわ
0088名無しさん@1周年
垢版 |
2020/02/23(日) 16:27:49.83ID:TCOOR2bc0
>>86
華為やアップルみたいに、ハードウェア側に仕込まれちゃうと、手も足も出ないw
0089名無しさん@1周年
垢版 |
2020/02/23(日) 16:28:02.44ID:uJFY/mxT0
まあ、Excel VBAでインデントをなくしたりコメントを
全削除したりすれば、バグはないけど可読性が著しく
低いメンテ困難なものを残すことは簡単だよな。
0090名無しさん@1周年
垢版 |
2020/02/23(日) 16:36:14.37ID:UNW/1stO0
>>88
それハッカーとか腕とか関係ないじゃん
0091名無しさん@1周年
垢版 |
2020/02/23(日) 16:36:37.90ID:wc0YC9S20
どこかのM大手は、ばれないBUGを入れる技術を磨いた、
埋め込んだBUGを解析す部隊と埋め込む部隊とで、解析できないBUGを
入れることが需要な戦略
0092名無しさん@1周年
垢版 |
2020/02/23(日) 16:37:46.79ID:hFuCN0RT0
>>1
種撒いて作物を得る農家も有罪?
0094名無しさん@1周年
垢版 |
2020/02/23(日) 16:40:34.91ID:Q78UVlsa0
>>86
その「時間がかかっても」ポイントだろ。

実際仕事だとそこまで一つの事象に時間をかけれない。

解析に時間取られるぐらいならってのが現場現実だろ。
0095名無しさん@1周年
垢版 |
2020/02/23(日) 16:42:16.59ID:GqyvnLHC0
>>75
kwsk
0096名無しさん@1周年
垢版 |
2020/02/23(日) 16:45:00.76ID:OmsozLPd0
昔、安月給でさんざんこき使ってくれた上残業代を払わないと宣言してくれたお礼に、
定期的に餌をやらないと自作のシステムが停止する仕掛けを作りこんだことがあったな。

残業代もでないのに残業するのは馬鹿らしいから、
自分でシステム組んで、自分の業務の7割近くを圧縮。
結果、定時で毎日帰ることができるようになったんだが、どんどん仕事が舞い込んできた。
まぁ、それもどんどんそのシステムに組み込んでいったわけで、
当初の仕事量の5倍近くまで膨れあがっても、
俺はそれでも定時に帰っていた。

そしたら、周りの人間がいるのに定時で帰るとかなんとか抜かしはじめて、
評定まで下げ始めたので、辞めさせていただきましたw
もちろん、システムは別に作れと言われたものでもないし、
仕事量を5倍こなしていたシステムをどうやら上司は当てにしていたようで。


俺がその会社を辞めることになって数ヵ月後、仕掛けが発動し俺の自作システム停止。
当然のように業務破綻。

すぐに元上司が「何とかしてくれ!」と泣きついてきたが
「手でやれば早いんじゃないっすか?残業させてもコストゼロなんですしwww」
とすっとぼけたのも懐かしい思い出。
0098名無しさん@1周年
垢版 |
2020/02/23(日) 16:47:44.54ID:93rjiDF+0
>>12
対価受けてつくったものは、払った側の所有物という契約を普通は結ぶ
0099名無しさん@1周年
垢版 |
2020/02/23(日) 16:49:30.06ID:UNW/1stO0
>>94
それって技術的な話じゃないだろ
おれはどうやって仕込むのかを聞いたんだよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況