92年百度程序員被抓,給我們警示什么?
大家好,我是校長。
今天看到一條新聞,一個 92 年的百度程序員,為了 “掙外快”,越權干起了業(yè)務審核部門的活。通過編寫腳本、篡改數(shù)據(jù)等方式,連續(xù)穿過公司內(nèi)部兩道 “防線”,在半年左右違規(guī)通過了 735 個媒體網(wǎng)站賬號加入 “百度聯(lián)盟” 的申請,使得公司 374 萬元廣告分成被蠶食。
然后被判刑了一年零 9 個月。
我首先解釋一下百度聯(lián)盟是干什么呢?百度聯(lián)盟其實就相當于谷歌的廣告聯(lián)盟,就是合法合規(guī)的網(wǎng)站和 App 可以注冊百度聯(lián)盟廣告賬號,申請流量主的身份,審核通過之后,可以在自己的網(wǎng)站上或者 App 里嵌入廣告 SDK 或者代碼,然后百度平臺上的承接的廣告就可以展示在你的網(wǎng)站上或者 App 里,用戶通過訪問你的網(wǎng)站或者使用 App 為廣告提供曝光量,根據(jù)廣告的展示量和點擊量給你結算廣告費。
簡單講就是:廣告主找百度聯(lián)盟投放廣告,網(wǎng)站和 App 的開發(fā)者去百度聯(lián)盟對接百度承接的聚合廣告,這樣,網(wǎng)站和 App 就為廣告提供了曝光展示的機會,百度會把廣告主投放的錢拿出一部分來給你分成。
我在 11 - 13 年的時候,那時候在上大學,當時自己做 App 練手玩,就對接了百度聯(lián)盟的廣告,當時收益真的不錯,好的時候一天能賺好幾百塊錢。當時的廣告聯(lián)盟平臺有百度聯(lián)盟,萬普,芒果等。我相信看到這里很多老程序員會引起一段回憶殺。當時,掙錢真的是太爽了。
這位 92 年的百度程序員本來是展示廣告平臺部的 union 團隊員工,負責百度聯(lián)盟流量端的系統(tǒng)開發(fā)和維護,權限范圍是百度聯(lián)盟流量端系統(tǒng)的功能開發(fā)以及日常上線與維護。
可是呢,禁不住眼前的小利益,在別人的再三勸說下,干了越權的事情。
在 2017 年 8 月的時候,微信上一名自稱劉某的陌生男子聯(lián)系到了陳某睿,介紹了一門 “生意”。就是讓陳某睿快速審核網(wǎng)站是否能有資質(zhì)承接百度聯(lián)盟廣告,但被后者拒絕了。
但是,劉某等人的 “圍獵” 并未結束,沒過多久,劉某從哈爾濱親自到了北京,在對外經(jīng)貿(mào)大學附近一個飯館約陳某睿吃飯,說還是想做審核網(wǎng)站的事情,需要使用百度在職員工的權限,幫助快速通過審核網(wǎng)站。
這一次,陳某睿動搖了。他跟劉某說先試試,審核每個網(wǎng)站 300 元,共審核 30 個,要了劉某 9000 元。
你看,違法越權干一件事,才 300 元,為了這 300 元的小錢,審核 30 個,也就 9000 元啊。
到這里,我們普及一下,為什么很多網(wǎng)站需要走后門呢?原因很簡單,你對接廣告平臺,你的網(wǎng)站和 App 必須是合法合規(guī)的,比如有很多這樣的網(wǎng)站流量很大,但是違法的,不允許對接廣告掙錢。比如:黃色信息網(wǎng)站,賭博類型的網(wǎng)站,彩票類型的網(wǎng)站,還有無 ICP 備案網(wǎng)站,這樣的網(wǎng)站雖然流量很大,但是違法。
這個 92 年的程序員違規(guī)登錄聯(lián)盟風控平臺篡改了待審核客戶的狀態(tài),將不能通過審核的網(wǎng)站直接變更為審核通過狀態(tài),從而直接上線。
陳某使用的其中一種方式是通過 CURL 命令調(diào)用流量端系統(tǒng)的媒體審核接口,后來更大膽,另一種是在公司電腦上通過編寫腳本批量操作的方式調(diào)用了流量端系統(tǒng)的媒體審核接口,從而篡改數(shù)據(jù)。
后來過了幾個月,東窗事發(fā),2018 年 2 月 27 日,百度公司相關部門發(fā)現(xiàn)在風控平臺審核媒體時,部分媒體無法進行正常審核操作。
萬萬沒想到的是,光修改一個審核狀態(tài)雖然可以上線,但是這些媒體在風控平臺和 UNION 平臺的審核狀態(tài)不一致,可能存在人工調(diào)用審核接口使這些媒體繞過業(yè)審,有異常審核通過的情況存在。各個表之間多種狀態(tài)控制一個媒體信息,光改一個狀態(tài)是不行滴,就這樣被發(fā)現(xiàn)了。
最后經(jīng)排查發(fā)現(xiàn)異常審核通過的媒體有 735 個,分成金額 374.51 萬元。陳某在 2017 年 9 月至 2018 年 3 月的半年間,以審核每個網(wǎng)站 300 元的價格,據(jù)此收受他人給予的人民幣 235935.4 元。
被告人陳某犯罪以后主動投案,到案后能如實供述其所犯罪行,系自首,且積極退繳全部違法所得,并賠償了所在單位因本案而支出的信息技術服務費,亦取得了所在單位的諒解,有較好的悔罪表現(xiàn),故本院對其依法減輕處罰。
最終,被告人陳某以犯破壞計算機信息系統(tǒng)罪,被判處有期徒刑一年九個月,并沒收所有違法所得。
你看,得不償失了,賺了 23 萬多,自己丟了工作不說,還去蹲接近兩年的監(jiān)獄。按說百度的程序員工資應該挺高的,不至于為了這點錢干違法的事情。
或許,就是存在僥幸心理,比如:我什么一個才 300 元,沒啥,都是小錢,應該不會發(fā)現(xiàn),即使發(fā)現(xiàn)了問題也不大,然后這種事其實只要一干,可能就管不住自己了,只會越干越多,最后收不住手了,雖然看起來一個兩個的沒啥,但是擋不住你越干越多,金額就越來越大。這就跟貪污犯身陷囹圇是一樣的道理,感覺貪一次沒事,可是只要干一件事,接下來就容易干第二件,最后,越干越多,就沉淪了。
本文轉(zhuǎn)載自微信公眾號「非著名程序員」,可以通過以下二維碼關注。轉(zhuǎn)載本文請聯(lián)系非著名程序員公眾號。