滴滴被曝致命漏洞:技術總監瞞天過海,4年狂撈1000萬!

2021-01-08 新浪財經

來源:文字撰稿人

來源:每日經濟觀察(ID:xmjdy520)

2020年6月,滴滴技術總監於曉聲受賄1000萬一度刷屏朋友圈,沒想到,半年後,該案又曝出了諸多新疑點。

光鮮履歷的背後:貪心不足蛇吞象

於曉聲最早是新浪項目經理,然後跳槽到百度運維部擔任高級項目經理,後來再跳槽到獵豹擔任運維部總監。

隨後又跳到高德擔任運維部總監與阿里巴巴高德產品總負責人,再然後跟隨阿里副總裁章文嵩一起加盟滴滴。

這種名企間的職位橫跳和躍升的經歷,像極了暴風創始人馮鑫和優酷前總裁楊偉東,無巧不成書,後兩位最後都因涉嫌賄賂和貪腐鋃鐺入獄。

於曉聲早在2016年就已經負責滴滴出行的系統部了,在滴滴中算是來自阿里系的老資格高管。而且,滴滴也給夠了他拋頭露臉的機會,足見滴滴對其的重視程度。

入職第二年,於曉聲就代表滴滴參與了諾基亞貝爾合作夥伴大會的演講發言,值得注意的是,根據迪信通產業網的記錄,貝爾在介紹於曉聲時,給出的title是滴滴副總裁。按理,如此受器重的高管,又怎麼會誤入歧途呢?

於曉聲出身貧寒,靠自己努力考取了大學,畢業後,為了能掙快錢,他認準了網際網路公司,最早在新浪做PM(項目經理),後來就轉運維方向並積累了豐富的一線經驗,憑著這些本錢,他的職位也水漲船高。

從月薪不到1萬到年薪百萬,本來是一個勵志的逆襲故事,豈料,隨著收入的飆升,他隱藏的貪慾與野心也逐漸暴露,最終挺而走險,4年非法收受了1000萬現金和包括名車在內的幾百萬實物,終於被滴滴主動送案,自嘗惡果。

不過,伴隨該起貪腐案的迷團也逐漸浮出水面:

疑點一:為何貪汙受賄了4年才東窗事發?

滴滴是巨型網際網路公司,且公司組織架構嚴密,設定科學,在各職能部門主管各司其職的情況下,還能確保高效率的運行,相比傳統企業,這算是進步。

滴滴這樣的巨型網際網路公司,每年花在IDC上面的費用是一個巨額數字,這上面隨便動動手腳,都是大把流進自己腰包的「黑金」。

「自 2016 年起,於曉聲在公司伺服器採購過程中為供應商中標收取好處累計超過 1000 萬元。據InfoQ消息,其具體受賄行為包括:

先後 6 次收受某供應商人員提供的 10 萬到 100 萬不等的現金好處費,共計 200 餘萬元,及價值 70 萬元奔馳 GLE 越野車一臺。

先後 20 餘次收受某供應商所代理產品公司人員提供的 6 萬到 145 萬不等的現金好處費共計 800 餘萬元。

多次收受供應商提供的購物卡和醫療貴賓卡(累計數萬元) , 要求供應商人員長期為其家庭提供私人服務,包括不限於安排家人旅遊(機票/酒店等)、安排專車和司機供其家人使用等。」——InfoQ在線新聞網

尤其是於曉聲主抓的伺服器採購業務條線,歷來是各家網際網路巨頭看重的「油田」,如此油水高發地帶,於曉聲的直屬上級在4年後事發時卻輕描淡定一句「深感震驚與自責」。恐怕是說不過去的。

4年間,於曉聲先後26次收受來自供應商的好處,天下沒有不透風的牆,滴滴作為以大數據見長的公司,更不可能連半點風聲都沒捕捉到,而為何一直選擇「睜一隻眼閉一隻眼」?

一個高級技術總監,受賄金額超過1000萬人民幣,真的只是自己一個人獨吞?還有於曉聲被滴滴送案後最後只是拘傳,並沒有判刑入獄。

而阿里大文娛前總裁楊文東,貪汙855萬還被判刑7年,這顯然有些不合邏輯,這背後,於曉聲跟滴滴是否有什麼PY交易?

而且,由於事件熱度已經褪去,有些迷團終將徹底成迷了。

疑點二:4年瞞天過海,是慣犯還是首犯?

第一個疑點中已經分析了,4年不露馬腳幾無可能,而參考於曉聲過往的一連串網際網路名企任職履歷,這個職場老手極有可能不是初犯,他在阿里高德獵豹等公司時做得都是數據運維相關,按理都有機會「下手」。具體有沒有幹,目前已經成迷團。

那些前公司也不可能再去翻舊帳,查不出來還好,萬一查出點蛛絲馬腳,光負面影響造成的損失可能就遠超他吃進去的好處了,顯然得不償失。

疑點三:受賄1000萬主要是為了買學區房?

於曉聲在滴滴的職級為M5(高級技術總監),年薪加上各項綜合福利過百萬不是問題,所以,一個網際網路巨頭企業的高管都需要以身試法通過收受巨額賄賂來買房?這無疑是對普通社畜的無情嘲諷!

退一步,即便想千萬住豪宅,也不是貪汙的理由,何況我們還看到於曉聲長期「壓榨」供應商,各種吃拿卡要,除了進腰包的1000萬現金,還要求供應商為其提供豪車,與購物卡,還有旅遊服務,這壓根不是一個僅僅滿足於學區房的主。

圖:攝圖網

於曉聲算是近年來滴滴爆發的貪腐事件中,比較典型的案例了,具備「隱蔽性」(作案手法)和嚴重性(涉案金額)等多種特徵,但其實,具體的技術含量跟這個技術總監的title相比,實在是嚴重不匹配,無非就是利用了職權,在膨脹的個人貪慾下,進行的吃拿卡要行為,由於數額重大,影響極壞,最後也自嘗惡果。

於曉聲們絲毫不值得同情,但是值得我們警醒,為何這些年薪100W+的高管都不滿足於現狀,而要屢屢以身試法呢?

貪腐事件的本質:為何不能根治?

無論是網際網路新貴還是傳統企業,運行到一定層面,貪腐始終是繞不開的話題,人的貪慾始終難變,很多普通員工不貪不是不想貪,是沒機會「撈好處」。

而高管們,尤其是掌握了一定的資源分配權以及具有事實上侵佔集體或他人利益的便利條件的「於曉聲們」出現時,貪腐的土壤也就滋生了。

而且,與體制內的反腐力度相比,企業的監督,簡直弱雞,這也是為何巨頭公司頻頻曝貪腐事件的原因。

根據統計,從2015年以來,網際網路領域的反腐案件高達200多起,涉及十多家知名網際網路公司,累計涉事人員將近500人。

雖然我們看到包括滴滴阿里在內的幾乎所有巨頭企業,都成立了所謂的「廉政反腐」部門,有的還特別梳理了採購條線,但依然無法徹底杜絕此類事件的發生。

尾聲:

一旦有適當的利潤,「資本」就大膽起來。

如果有10%的利潤,它就保證到處被使用;

有20%的利潤,它就活躍起來;

有50%的利潤,它就鋌而走險;

為了100%的利潤,它就敢踐踏一切人間法律;

如果有300%的利潤,它就敢犯任何罪行甚至冒上絞架的危險。

——馬克思《資本論》第一卷第829頁

打擊貪腐是持久戰,也是技術活,十年樹木,百年樹人,網際網路巨頭公司們,一心想著版圖擴張、流量財富並蓄的同時,如何培養員工的正確價值觀,如何形成良性循環的企業文化,更是關乎基業長青的攻堅戰!

腐敗如蟻穴,如果縱容,千裡之堤終將潰敗。

將下一個「於曉聲」斬在搖籃裡,才是上策!

原創不易,你的支持是對我們的萬分鼓勵。如果你喜歡我們的原創文章,記得閱讀完以後點讚轉發哦。堅持是一種態度,加油,奧利給!

相關焦點

  • Techo Park聚焦前沿安全技術,騰訊安全攜手中科院、滴滴披露重磅...
    在信息技術高速發展以及各行業數位化轉型的新階段,對安全分析、安全利用等能力有了更高的要求。在12月20日北京舉行的2020 Techo Park開發者大會上,由騰訊安全主辦的「揭秘前沿安全技術」分論壇匯聚了來自中國科學院信息工程研究所、頂級開源項目Rizin團隊、滴滴出行、騰訊安全雲鼎實驗室等國內外多位安全專家,攜手帶來了二進位安全、AI+安全、漏洞挖掘等多項安全研究成果,共同推進億萬用戶數據安全生態建設。層出不窮的軟體漏洞如何實現規模化檢測?
  • 微信支付被曝存嚴重漏洞 網友曬利用漏洞消費截圖
    微信支付被曝漏洞:可能造成這些影響IT之家7月4日消息近日有網友在國外安全社區公布了微信支付官方SDK存在的嚴重漏洞,此漏洞可侵入商家伺服器,一旦攻擊者獲得商家的關鍵安全密鑰,就可以通過發送偽造信息來欺騙商家而無需付費購買任何東西。
  • 滴滴Uber戰火再起:Charlie Miller和滴滴-Udacity全球無人駕駛大挑戰
    2015年Charlie Miller與人合作通過軟體代碼漏洞黑進了一輛吉普大切諾基,遠程控制了這輛車的影音娛樂系統、方向盤轉向、加速踏板、制動、空調、雨刷等能用軟體控制的一切功能。在隨後在拉斯維加斯舉行的Black Hat安全會議上,他就汽車安全性發表了演講,甚至幫助啟發了立法,參議員Ed Markey和Richard Blumenthal計劃推出新的汽車安全法案和數字安全標準。
  • 男子定製遊戲有「漏洞」 賺錢不成反被玩家狂贏
    當網路遊戲老闆半月虧了60萬元  遊戲軟體有「漏洞」 他賺錢不成反被玩家狂贏 律師直指這種遊戲涉嫌賭博  李先生定製了棋牌遊戲,並推廣半個月後,卻因遊戲平臺的BUG(程序中的漏洞、缺陷)「虧損60萬元」。他希望終止和遊戲公司的合作,並要求全額退款,但被拒絕。
  • 阿里巴巴聲明遭謠言詆毀將報案;ofo 回應滴滴系高管「集體休假」實...
    國內新聞ofo 回應滴滴系高管「集體休假」:實屬正常針對滴滴與 ofo 之間疑似出現嫌隙,滴滴派駐進 ofo 的執行總裁及 CFO 等高管已經 " 開始休假 "的傳聞,ofo 方面作出回應,稱這一傳聞為 " 不實報導 "。ofo 方面回應稱,"滴滴作為 ofo 的重要投資人及夥伴一直在流量、人才、策略等多方面協助 ofo,雙方未來將在更多領域進行更緊密合作。
  • 小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜
    原標題:小米等手機被曝存漏洞 易致銀行及支付寶帳戶被盜   近日,央視《每周質量報告》報導了行動支付存在的諸多安全隱患。隨著移動網際網路的發展與智慧型手機的普及,第三方支付規模日益擴大。而由於手機系統存在的固有漏洞,使攻擊者通過建立公共WIFI、植入木馬程序的方式獲取用戶手機隱私以及帳戶信息,實現銀行卡與支付寶帳戶中現金盜取。
  • 拜耳避孕器被曝有副作用 嚴重者可致命
    拜耳避孕器被曝有副作用 嚴重者可致命 2015.11.11 15:05:03來源:環球健康網作者:環球健康網 數千名不想要孩子的澳大利亞女性在使用了拜耳(Bayer)製藥推出的一款廣受歡迎的植入式避孕器之後
  • 滴滴試駕運營總監盧文珠:車企為什麼需要網際網路試駕
    出行界的巨無霸滴滴,通過推出試駕業務,一隻腳邁入了汽車圈兒。試駕作為連接廠家和用戶的橋梁,可彌補電商線下體驗不足的那一環。也有人腦補,把它看做未來汽車電商的一個入口。自去年「雙12」期間與奔馳聯手試水以來,滴滴試駕平臺的合作品牌越來越多,撩用戶的技能也在提升,目前訂單量已達到2萬/天左右。
  • Windows被曝存在RID綁架漏洞 微軟尚未回應
    Windows被曝存在RID綁架漏洞 微軟尚未回應 站長之家(ChinaZ.com) 10月18日 消息:據新浪科技報導,近日,哥倫比亞安全研究人員發現
  • 四輪車日單峰值超3000萬、服務人數超鐵總 滴滴八周年程維談「再...
    《每日經濟新聞》記者從滴滴方面獲悉,滴滴出行創始人兼CEO程維在周年慶上表示,「我們的四輪車,服務的日訂單峰值超過3000萬單,6月份的數據與去年同期持平,兩輪車服務超過千萬單。」新舊年之交新冠肺炎疫情的突襲,對滴滴在內的共享出行一度造成挑戰。而滴滴四輪車業務相關數據已與去年同期持平,意味著其核心業務已恢復元氣。
  • 蘋果音樂被曝近半停用 系統頻出問題遭客戶退訂
    趙奇)蘋果公司6月底正式發布iOS8.4,而蘋果音樂(Apple Music)隨之上線。與此同時,因為其漏洞連連,遭不少客戶退訂。  用戶較少  一個月突破1000萬  數字引發外界質疑  據Apple Insider報導,熟悉大唱片公司情況的消息人士稱,蘋果音樂在一個月裡獲得了超過1000萬用戶。
  • 支付寶上線銀行卡安全險,遭盜刷最高賠50萬;滴滴新輪融資將完成...
    有業內人士透露,滴滴的此輪融資在猴年春節前就已悄然啟動,滴滴已將融資目標提高到15億美元以上。以融資交易計算,資本市場對滴滴的估值遠超200億美元。朱景士還表示,滴滴現在比任何時候都更接近盈利,目前400個城市中已有近300個盈利。「滴滴一定會像淘寶成為電商平臺的唯一一樣,成為出行領域的唯一勝出者。」
  • 阿奇黴素被曝存致命副作用
    阿奇黴素是一種大眾所熟知並在臨床廣泛運用的抗生素,但近日該藥卻被曝出有致命副作用,或導致潛在性致命心律不齊。記者走訪濟南部分醫院發現,因為阿奇黴素適應症很多,所以在臨床運用廣泛,但目前還未發現心臟病的不良反應,偶爾會有過敏、皮疹現象出現。
  • 嘀嗒:滴滴客服威脅司機二選一;美拍全面禁止未成年人直播;比特幣...
    此前蘇寧已投放出5萬餘個舊版共享快遞盒,2018年該公司計劃在全國範圍內推出20萬個。18、2018年國考今舉行:招錄2.8萬餘人 近166萬人報考12月10日,2018年度中央機關及其直屬機構公務員招考筆試將開考。本次國考共有120多個中央機關及其直屬機構和參照公務員法管理的單位參加,計劃招錄2.8萬餘人,最終有165.97萬人通過報名資格審查,較去年增加了17.34萬,通過資格審查人數與錄用計劃數之比為58:1。
  • 滴滴翻譯技術探索與實踐
    服務將 "源" 文本從一種語言轉換為不同的 "目標" 語言。滴滴作為一家國際化的公司,無論是在國際化網約車中還是司乘溝通都有著豐富的落地場景。本文詳細的介紹了滴滴翻譯的整體框架、原理以及方法,同時還會簡單介紹滴滴NLP在今年參加的機器翻譯大賽(WMT2020)的一些技術。‍‍‍‍
  • 達爾文的進化論存在致命漏洞,人類或一直都被誤導,你相信嗎?
    可是還有一件鮮少被人知道的是,1831年,一艘名為「小獵犬」號的英國軍艦開始了它的第二次航行,在這艘軍艦上跟隨著英國海軍一同出發的,還有一名叫做達爾文的年輕人,他是一名博物學家。可能大家會好奇,為何不說達爾文是一名科學家?
  • 致命打擊!英特爾晶片漏洞危機,誰都不能倖免
    去年底爆出管理引擎存在安全漏洞的風波剛剛平息,北京時間1月2日,英特爾晶片存在嚴重安全漏洞的消息被科技媒體The Register踢爆,英特爾幾乎滲透進所有人生活的現實,引得許多難明真相的業外群眾都跟著激動。
  • 造車、跨界賣菜,滴滴重塑滴滴
    滴滴最近一場發布會請來了當紅樂隊「重塑雕像的權利」開場表演。這一次,滴滴推出了自己的新產品:全球首款定製網約車D1。這是一款為共享設計的網約車,D1不是按照整車付費,而是按照公裡付費。經過八年在網約車領域的技術、數據、運營的積累,滴滴向硬體領域跨出一大步。
  • 香港防疫有個大漏洞
    然而,這批手環剛投入使用就被曝出問題,有入境人士稱沒有獲發手環,有人遲遲沒收到啟動密碼,更有多人在隔離期曬出脫掉手環、或戴手環外出的照片,令人質疑隔離措施是否存在漏洞。3月21日,「東網」、《經濟日報》等多家港媒都披露了上述事件。其中,有疑似外國返港的留學生在網上貼圖,曬自己戴手環外出尋找美食的照片。有網民看出他進食的地方疑為元朗,餐館位置接近一巴士總站,擔心小區播毒。
  • 「百度貼吧」之父俞軍成為滴滴顧問,總結這些年它的挖人哲學……
    2015年2月4日,程維在滴滴年會上宣布,柳青正式出任公司總裁,負責更多公司日常業務運營。之前,滴滴未設置總裁職位。在宣布柳青任命決定時,程維如此評價柳青:在加入滴滴的半年時間內,幫助公司完成了當時非上市公司最大一筆7億美元融資,並帶領團隊浴血奮戰,殺出了一條血路。