Play948.com | 線上情色聊天、娛樂城推薦

  • 常用
  • google
  • 站內搜尋
   
   
 
 

博彩資訊

百度程序員篡改數據被逮給博彩網站大開“方便之門”

詳細介紹

百度程序員篡改數據被逮給博彩網站大開“方便之門”

百度一名92年的程序員,為了“掙外快”,通過篡改數據方式內部防線,違規通過了735個媒體網站賬號加入,這其中,部分走“綠燈”通過的網站內容,甚至涉及到博彩、彩票等業務。


92年程序員被“拉下水”
1992年出生的陳某睿,大學文化,2015年到百度時代網絡技術(北京)有限公司工作,從事研發類的工作。裁判文書顯示,陳某睿所在部門為展示廣告平台部的union團隊,這個部門的工作內容和範圍,為負責百度聯盟流量端的系統開發和維護,權限範圍是百度聯盟流量端系統的功能開發,以及日常上線與維護。


陳某睿是負責系統的開發與維護工作。2017年8月,微信上一名自稱劉某的男子聯繫到了陳某睿,介紹了一門“生意”。這門“生意”,是讓陳某睿快速審核網站是否能有資質承接百度聯盟廣告,但被後者拒絕了。劉某等人的“圍獵”並未結束,沒過多久,劉某從哈爾濱到了北京,在對外經貿大學附近一個飯館約陳某睿吃飯,說還是想做審核網站的事情,需要使用百度在職員工的權限,幫助快速通過審核網站。

這一次,陳某睿動搖了。他跟劉某說先試試,審核每個網站300元,共審核30個,要了劉某9000元。公開資料顯示,百度聯盟隸屬於百度,包括百青藤、搜索推廣合作、Hao123推廣合作、聚屏推廣合作等業務,日均有上百億次的廣告展現,合作夥伴數量近百萬,服務的廣告主數量逾80萬家。目前已與終端廠商、運營商、移動APP、小程序、網站、軟件等多類夥伴達成緊密合作,涉及移動、PC全域流量。合作夥伴年分超過200億。


程序員改當審核員違規“開綠燈”


實際上,陳某睿並不具備審核權限。一般來說,百度公司進行網站審核的正常方式是,由業務審核管理部依據聯盟業務審核標準,對百度聯盟風險防控平台待審核聯盟潛在客戶進行審核。聯盟的網站需要通過兩道審核,方可上線。正常流程下,客戶提交網站先過機器審核策略,機器審核策略過濾掉問題網站(如包含無ICP備案,網址打不開等情況的),將沒有觸犯機器審核策略的網站推送至人工待審列表中,最終上線需要經過人工審核。


理論上,只有通過前期審核後,這些合作媒體後續才能通過百度系統投放線上百度接入的廣告,從而獲得百度公司的廣告分成。但陳某睿屬於程序開發員,負責寫程序以及網站,並不屬於公司的審核部門,沒有權限審核網站是否有資質承接百度聯盟廣告。於是,陳某睿動起了歪心思。

裁判文書顯示,陳某睿在公司電腦上使用CURL命令發送給公司的服務器,調用一個接口,這個接口可以自動審核網站,發送的CURL命令包括需要快速通過審核的網站,然後發送的網站就通過了承接百度聯盟廣告資質的審核。之後,他的膽子越來越大,又在公司電腦內寫了一個腳本,可以通過將網站的用戶名和密碼輸入在裡面,使其想要通過審核的網站使用這個腳本,快速地寫入其調用的自動審核的網站接口內,然後進行批量地使用CURL命令,向服務器發出指令,從而將其發送的網站通過百度廣告聯盟的資質審核。從2017年9月至2018年3月期間,陳某睿通過越權審核,將他人提供的數百個申請加入“百度聯盟”的媒體網站賬號的審核狀態修改為“審核通過”,並據此收受23.59萬元。

次日即可回複審核結果


據劉某的同夥孫某的證詞顯示,“陳某睿的審核通過率高,十個里面有七、八個能通過。” 孫某表示,其大概製作了八九十個網站,註冊了百度廣告聯盟的賬號,其讓這些賬號申請接百度廣告聯盟的資質審核,並把這些正在申請審核的網站帳號發給陳某睿,由後者操作將這些帳號審核通過。一般第二天,就能確定是否通過審核;如果一次沒有通過,會繼續提交,最後按照付的錢和談好的價格把申請的賬戶數量補齊。

申請成功後,就會有廣告放在網站賬號上,自己點擊網站,上面會有廣告費,這些打廣告的商家會按照點擊量付給其廣告費。劉某表示,自己負責聯繫陳某睿,因為陳某睿提出,只與自己聯繫,不和孫某聯繫,怕不安全。

700多個平台違規過審374萬廣告被蠶食


陳某睿的小動作,終於在幾個月後被發現。2018年2月27日,百度公司相關部門發現在風控平台審核媒體時,部分媒體無法進行正常審核操作。經排查發現,這些媒體在UNION平台中是審核通過狀態,但這些媒體在風控平台和UNION平台的審核狀態不一致,可能存在人工調用審核接口使這些媒體繞過業審,有異常審核通過的情況存在。進一步排查分析,發現疑似存在陳某睿在相關機器上進行了工作職責不相符合的操作,對部分沒有經過業審審核的媒體,進行了“媒體審核通過”的操作,異常審核通過的媒體有735個,分成金額374.51萬元。正是由於陳某睿開的“綠燈”,百度的廣告被這些不符合規定的平台蠶食。

2018年3月2日,百度公司相關部門將上述情況以電子郵件形式發送給百度時代網絡技術(北京)有限公司職業道德委員會。公司得知此事後,於2018年3月5日指派相關工作人員找到陳某睿商談此事,後者當場就承認了通過CURL命令調用流量端系統的媒體審核接口,以及通過編寫腳本批量操作的方式調用了流量端系統的媒體審核接口,從而篡改數據,使得部分媒體獲利的情況。

2018年3月13日,百度時代網絡技術(北京)有限公司聘請第三方的北京神州綠盟科技有限公司,就百度公司媒體網站資質審核服務器出現異常情況進行應急處理,對相關服務器進行了檢查和恢復數據,分析結論為用戶名為chenborui的攻擊者利用已有服務器做跳板,對媒體審核接口進行越權操作,在較長時間段裡向媒體審核服務器中批量審批媒體域名上千條,導致媒體域名違規過審。

包含博彩、彩票信息的網站都過審


陳某睿審核通過的網站中,甚至還包括博彩等灰色內容。據百度公司職業道德建設部的員工證實,經從陳某睿篡改的網站中抽取4個網站,因網站內容涉及到博彩、彩票等業務,均不符合審核標準,正常審核時會在人工審核中拒絕通過。值得一提的是,百度公司職業道德建設部成立於2011年,接受百度職業道德委員會領導,核心成員均為從事過企業內審、檢察官、警察等職業的專業人士。

法院這麼判


北京市海淀區人民法院一審認為,陳某睿違反國家規定,對計算機信息系統中存儲、處理的數據進行修改,後果特別嚴重,其行為已構成破壞計算機信息系統罪,應予懲處。


法院指出,陳某睿利用其工作便利,在沒有得到單位授權,也不是基於對單位計算機信息系統進行研發、維護、調試等工作需要的情況下,而是為了謀取其個人私利,超越其工作權限,採用技術手段擅自調用媒體接口,違規使大量網站通過媒體資質審核,將待審核的數據變更為審核通過的數據,系違規修改百度時代網絡技術(北京)有限公司計算機信息系統內所存儲、處理的相應分類數據的範圍,因此該行為符合破壞計算機信息系統罪中對破壞行為的定義。


鑑於被告人陳某睿犯罪以後主動投案,到案後能如實供述其所犯罪行,係自首,且積極退繳全部違法所得,並賠償了所在單位因本案而支出的信息技術服務費,亦取得了所在單位的諒解, 有較好的悔罪表現,故本院對其依法減輕處罰。

相關資訊

 
博馬娛樂城 博馬 真人視訊 老虎機
通博娛樂城 魔龍傳奇 老虎機
九州娛樂 九州娛樂城 THA LEO 魔龍傳奇 老虎機