这个故事发生年月,一家总部位于美国的关键基础设施公司请求Verizon旗下安全审计公司进行VPN访问日志审计。结果发现一个公司明星程序员Bob(化名)帐号在工作日都在从中国沈阳的终端登录到公司服务器。调查排除了恶意程序或黑客入侵的可能性后,发现是ob雇用了沈阳一家软件公司来完成自己的编程工作。 整件事件是这样的,这位40岁的大叔程序员年薪25万美元,他花了五分之一的薪水,也就是5万美元来请了沈阳一家软件公司完成他日常编程工作,然后他每天上班就在公司办公桌前电脑摸鱼,购购物,看看Reddit的贴子,朝九晚五,一天的工作就愉快的完成了,并且达到奇妙的三赢,公司得到一个效率极高,完成优秀的工作结果,Bob大叔什么也不干白拿20万美元,中国公司得到将近40万人民币年收入,那谁损失了? 这个故事是由安全审计公司为了宣传的主动审计日志的服务产品,来作为一个案例来宣传的,可信度很高。他们拿到的关鍵证据有如下几个: 比如他人坐在公司电脑前,但是他的账号是从沈阳登录的。 他的工作机上有沈阳公司发给他的数百张PDF发票。 最关鍵是的当时他们登录机器采用双重验证机制,除了帐号密码外,还有一个RSA动态口令生成器,每次登录也要填写这个设备生成一个动态密码,Bob居然把这个东西通过Fedex快递把这个东西寄到沈阳。 这个设备类似如下,我相信早期用的银行网银见过这个东西,当然是这年的事,现在完成可以使用人脸登录之类更为安全了。 而且这位老兄还帮沈阳公司接不少其它公司的单,自己当中介从中抽水 当然这事没持续太久,大约半年时间事情就暴露了,bob被解雇,后来这家美国公司就直接找到沈阳公司做了外包了 如果时间够长,这位老兄估计会自己辞职成立一个外包公司,那样即安全又赚得更多,搞不好还能拉这家公司成为一方大佬 这个故事告诉我们,美国程序员上班时间短955,也没有岁职场危机,收入也高,这是这位老兄日常工作记录:上午9:00到达并在Reddit上冲浪几个小时。观看猫咪视频上午11:30吃午饭下午1:00易趣时间。下午2:00下午Facebook更新LinkedIn下午4:30向管理层发送一天结束时的更新电子邮件。下午5:00回家