Yazılıma kasten hata ekleyen yazılımcı

Çalıştığı şirketin sistemine yazılım bombaları yerleştiren David Tinley, hapis ve yüklü miktarda para cezasıyla karşı karşıya.

Haber Özeti

Tam Sürüm

İşini gizlice otonom hale getirip 6 yıl boyunca bu şekilde çalışan yazılımcıyı daha önce görmüştük ancak işverenini kendine mecbur etme yoluna giden yazılımcı kulağa çok daha tehlikeli geliyor.

Korumalı bir bilgisayara kasıtlı olarak zarar verme suçundan çıkarıldığı mahkemede suçunu kabul eden 62 yaşındaki David Tinley, 10 yıla kadar hapis cezası ve 250 bin Dolar para cezasıyla karşı karşıya. Almanya merkezli teknoloji holdingi Siemes’in ABD biriminde çalışan Tinley’nin işi, otomatikleştirilmiş hesap tabloları oluşturmaktı. Şirket bu hesap tablolarını elektrikli teçhizat siparişlerini düzenlemek için kullanıyordu. Hükumetin iddiasına göre Tinley, tablolara ‘yazılım bombaları’ yerleştirdi. Yazılım bombalarını, belirli şartlar sağlandığında (mesela belirli tarihlerde) programın düzenini aksatan zararlı kodlar olarak tanımlamak mümkün.

İddiaya göre Tinley, yazılım bombalarını birkaç yılda bir ‘patlayacak’ şekilde ayarladı. Böylece hesap tablolarında hata mesajları gibi küçük teknik sorunlar çıkmaya başladı. Program bu şekilde bozulduğunda şirket Tinley’i çağırıp düzelttiriyordu. Tinley de hesap tablosunun bozulacağı bir sonraki tarihi ayarlayarak sistemi düzeltiyordu. Kendisi 2016 yılında tatilde olduğu sırada sistemde bir sorun çıkınca giriş bilgilerini başka bir çalışma arkadaşına vermek zorunda kalan Tinley’nin yazılım bombaları fark edildi.

Geçmişte de benzer örnekler görüldü

Yazılımcıların sistemlere yazılım bombası yerleştirme suçundan hapse girmesi ilk kez görülen bir durum değil. 2008 yılında Medco’da çalışan bir sistem denetimcisi, sisteme yazılım bombası yerleştirmeye çalışıp yakalanınca 30 aydan fazla hapis cezasına çarptırılmıştı. 2018 yılında ise bir veri tabanı programcısı, ABD Ordusu’nun maaş bordrosu veri tabanına yazılım bombaları yerleştirme suçundan iki yıl hapis cezası almıştı. Ordu, sistemleri araştırmak ve onarmak için 2,6 milyon Dolar harcamak zorunda kalmıştı. Verileri geri almayı başarmışlardı. Çalışanın ise zararı karşılaması için 1,5 milyon Dolar ödemesi talep edilmişti.

Kaynak: Business Insider

Siemens'in ABD birimlerinden birinde çalışan 62 yaşındaki yazılımcı David Tinley, şirketinin kendine tekrar tekrar ihtiyaç duymasını sağlamak için çalıştığı sisteme kasıtlı olarak yazılım bombaları yerleştiriyordu. Yazılım bombası, belirli şartlar sağlandığında (mesela belirli tarihlerde) programın düzenini aksatan zararlı kod anlamına geliyor. Yazılım bombalarını birkaç yılda bir 'patlayacak' şekilde ayarlayan Tinley, 2016 yılında tatilde olduğu sırada sistemde bir sorun çıkınca kullanıcı bilgilerini çalışma arkadaşlarından birine vermek zorunda kaldı ve foyası ortaya çıktı. Çıkarıldığı federal mahkemede suçunu itiraf eden Tinley, 10 yıla kadar hapis ve 250 bin Dolar para cezasıyla karşı karşıya.

Yorum Ekle

Yorum yazmak için tıklayın

Yorumunuz:

e-Bülten Aboneliği