大疆前員工無意間洩露大疆源代碼!罰 20 萬及半年刑期

近日,深圳法院對大疆源代碼洩露案做出了一審判決。由於大疆前員工自願認罪、有悔罪表現,在綜合考慮具體情況後,法院以侵犯商業祕密罪判處有期徒刑六個月,並處罰金20萬人民幣。

大疆前員工無意間洩露大疆源代碼!罰 20 萬及半年刑期

該員工表示,自己無意洩露大疆的機密,沒有法律意識,願意承擔相應的法律責任。事件起因是該員工在大疆負責農業無人機管理平臺和農機噴灑系統 2 個模塊的編碼開發開發時,將模板代碼上傳至GitHub網站的“公有倉庫”,造成了源代碼洩露。而這些代碼已用於大疆的農業無人機產品,屬於商業祕密。

直到2017年,安全研究員 Kevin Finisterr 發現大疆這一嚴重漏洞。該漏洞能讓攻擊者獲取到SSL證書的私鑰,並允許他們訪問存儲在大疆服務器上的客戶敏感信息,這使得大疆的所有舊密鑰毫無用處,從而可能導致大疆服務器上的用戶信息、飛行日誌等私密信息能被下載。

代碼的洩漏造成大疆116.4萬元人民幣的經濟損失。案發後,該員工已於第一時間刪除了在GitHub上洩露的代碼,並積極配合調查。

相關推薦

推薦中...