点亮一盏灯

 找回密码
 立即注册
查看: 950|回复: 0

懒人的资本

[复制链接]
发表于 2013-1-21 07:18:37 | 显示全部楼层 |阅读模式
懒人的资本

  最近,来自美国Verizon 2012年的一个团队案例研究,让我们真的见识了一把什么叫“全球化”高手。有一个在美国基础架构公司谋职的开发者,名叫鲍伯,去年因为把工作外包给中国而被捕。他付给外包者的薪水是他六位数工资的五分之一不到,因为外包,他有了大把时间在互联网上闲逛和追看美剧。请看他被披露的浏览器历史记录:

  9:00 登录Reddit几个小时,看看猫视频

  11:30 吃午饭

  13:00 Ebay时间

  14:00 Facebook更新Linked In

  16:30 管理一天的邮件

  17:00 回家

  当初公司是为了让员工可以在家里工作,于是在电信供应商Verizon设立了一个基于VPN的双重身份验证登陆系统。然而VPN流量记录显示经常会有来自中国沈阳的用户登录到公司主服务器,而且使用的验证信息是来自该公司顶级程序员鲍伯(Bob)。这一发现令安全部门人员极为不安: 作为美国的重要基础设施公司,一个未经授权的、来自中国的VPN链接竟然能登录他们的系统,这一情况非常严重;其次,公司为VPN实施了双向认证,如果这个安全系统已被黑客袭击,那么后果将很严重;更蹊跷的是,认证账户被使用的程序员正坐在公司办公室的办公桌边。

  毫不知情的鲍伯一直过得很惬意,在公司人力资源部的绩效考核中他表现也非常优秀,他是公司的顶级程序员,是C、C++、Perl、Java、Ruby、PHP和Python方面的专家。在同事们眼中,鲍伯是老员工,性格居家、安静、温和,外貌普通,属于你在电梯里遇到都不会看第二眼的人。

  Verizon公司称,这家公司的IT人员一开始认为问题的原因是遭到恶意软件攻击,所以他们才能够通过VPN用鲍伯的身份验证登录服务器。然而Verizon调查人员在展开调查后发现,结果令人大吃一惊。根本不是恶意软件作的怪,真相是鲍伯聘请了一家沈阳软件咨询公司里的软件技术人员替他工作,为了让他们能够顺利登录上自己账户,他快递了自己双重认证令牌。工作外包出去,鲍伯只支付了自己六位数薪水中的五分之一,他一年挣了几十万美元,每年只向中国公司软件技术员支付约50000美元。可以说,鲍伯是史上过得最舒适的程序员。

  “身份验证是没有问题的。他自己用联邦快递把他的认证令牌快递给中国这家第三方承包商,以便在工作日里中国程序员可以登录他的账号。这样似乎是他每天都在朝九晚五地辛苦工作着,”公司负责人说, “甚至有证据证明他在该地区跨多个公司都使用同一欺骗手段。”最终,鲍伯不得不离开公司。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|点亮一盏灯 ( 浙ICP备12018515号-1 )

GMT+8, 2024-11-26 07:38 , Processed in 0.059986 second(s), 17 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表