首页 > 科技 > 正文

华为员工操作天津气象预报 公司系统Bug越权访谒神秘数据被判刑


更新日期:2022-04-12 11:06:29来源:网络点击:1854034

IT之家 4月12日消息,根据中国裁判文书网披露了一份华为员工利用公司系统 Bug 越权访问机密数据的案件。

华为员工易某因工作需要,拥有登录华为企业资源计划 (ERP)系统的权限,查看工作范围内相关数据信息。

2010年12月,易某从华为公司线缆物控部调任后,未按华为公司的要求将 ERP 账户线缆类编码物料价格的查询权限清理,至2017年底,易某违反规定多次通过越权查询、借用同事账号登录的方式在 ERP 系统内获取线缆物料的价格信息。

2017年以后,易某发现 ERP 系统中的 POL 采购小程序存在漏洞,能通过特定操作绕过权限控制查看系统数据,便以此方式获取线缆物料的价格信息。易某将非法获取的价格数据以发短信、打电话、发电子邮件的方式告知深圳市金信诺高新技术股份有限公司(华为技术有限公司的供应商),从而帮助金信诺公司在华为公司的招标项目中提高中标率。

在2016年12月27日至2018年2月28日期间,多次通过公司邮箱将华为多个供应商共 1183 个(剔除重复部分共 918 个)线缆类编码物料的采购价格发送给金信诺公司。其在2012年至2017年6月30日期间,收受金信诺公司购物卡共计 7000 元、篮球鞋 5 双(价值共计人民币 16437.6 元)。

案发后,华为公司出具谅解书,表示对易某侵害华为公司的行为予以谅解。

IT之家了解到,法院一审裁定,易某犯非法获取计算机信息系统数据罪,判处有期徒刑一年,并处罚金人民币二万元;并向易某追缴违法所得共计人民币 23437.6 元,依法予以没收,上缴国库。

易某提起上诉,请求撤销原审判决,并依法改判为免于刑事处罚。法院二审裁定,易某非法获取计算机信息系统数据,违法所得超过人民币 5000 元,属于情节严重,已经构成非法获取计算机信息系统数据罪。其本人及辩护人的相关意见不成立,法院不予采纳。原审判决认定事实清楚,证据确实充分,定罪准确,量刑适当,审判程序合法。驳回上诉,维持原判。


相关:

山西新增本土确诊病例1例、本土无症状传染者3例  中新网4月12日电 据山西卫健委网站消息,2022年4月11日0-24时,山西省新增本土新冠肺炎确诊病例1例(运城市临猗县无症状感染者转为确诊病例1例),新增治愈出院1例(临汾市洪洞县1例)。累计报告确诊病例215例,..

云南新增本土确诊病例1例、本土无症状传染者4例  中新网4月12日电 据云南卫健委网站消息,4月11日0-24时,全省新增确诊病例1例,系马关县在重点人群核酸筛查中发现的本土确诊病例。   现有境外输入确诊病例13例。累计确诊病例1468例,累计治愈出院病例145..

上一篇: 中国价值16万亿的财富市场将崛起 上海居首位
下一篇: “4+14”!“大白”写给“大白”的社区战疫攻略