Taloussanomat
Lue uutinen mobiilisivustolla
Työtoveri löysi sattumalta

"Looginen pommi" löytyi lääkeyrityksen järjestelmästä ennen räjähdystä

20.12.2006 07:00 FBI pidätti järjestelmän ylläpitäjän, joka irtisanomisen pelossa oli asentanut haittakoodin tietojärjestelmään. Sattumalta löytyneen koodin oli tarkoitus hävittää valtava määrä lääkereseptejä.

Liittovaltion poliisi FBI pidätti tiistaina 50-vuotiaan Yung-Hsun Linin New Jerseyssä. Häntä syytetään ns. loogisen pommin, haittakoodin lisäämisestä tietojärjestelmään.

Lin ohjelmoi koodin lokakuussa 2003. Jos se olisi ehtinyt aktivoitua, käytännössä kaikki tieto olisi kadonnut 70:ltä HP-Unix-palvelimelta lääkepalveluyritys Medco Health Systemsiltä.

Palvelimilla oli suuri määrä erilaisia sovelluksia ja tietokantoja, joiden avulla hallitaan laskuja, alennuksia, lääkäreiden uusimia reseptejä, vakuutuskorvauksia sekä potilaskertomuksia.

Eräs erikoisen tärkeä tietokanta sisälsi tiedot potilaiden lääkityksestä, jotta apteekkarit pystyisivät varmistamaan lääkkeiden rinnakkaiskäytön turvallisuuden, News.com kertoo.

Syyttäjä Christopher Christien mukaan "vahinko olisi ollut mittava".

Syytteen mukaan rikollinen toiminta alkoi samaan aikaan, kun Medcon julkinen noteeraus alkoi elokuussa 2003. Medco oli aikaisemmin Merckin tytäryhtiö. Syyskuussa Lin ja hänen työtoverinsa pelkäsivät irtisanomisia. Lin sai lopulta pitää työnsä, mutta neljä hänen työtoveriaan sai lähteä.

Lin ohjelmoi pomminsa räjähtämään syntymäpäivänään 23. huhtikuuta 2004. Koodivirheen vuoksi pommi ei toiminut. Lin korjasi räjähtämispäiväksi syntymäpäivänsä vuonna 2005. Toinen koodari havaitsi ohjelman sattumalta tammikuussa 2005.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kommentit (5)

Huono 0
FBI pidätti järjestelmän ylläpitäjän, joka irtisanomisen pelossa oli asentanut haittakoodin tietojärjestelmään. Sattumalta löytyneen koodin oli tarkoitus hävittää valtava määrä lääkereseptejä.
Taloussanomat
Huono 1
Näemmä suljetun lähdekoodin ohjelmien tekijät eivät sitten olekaan enkeleitä ja pyhimyksiä :>

Onneksi käytän itse avointa niin usein kuin mahdollista
Huono 0
Siis kyseessähän oli nimenomaan Hp:n UNIXiin pohjautuva palvelin.
Huono 0
Viimeksi kun katsoin, HP-Unix oli closed-source/proprietary.
Huono 0
Henu: Kyseessä oli yrityksessä työskentelevä ylläpitäjä, joka rakensi loogisen pommin järjestelmään. Mitä avoin lähdekoodi olisi tilanteessa auttanut? Samalla lailla ylläpitäjä olisi lisännyt haittakoodin silloinkin.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.