這次源代碼的洩露對大疆造成了116.4萬元人民币的經濟損失。
今日消息,深圳法院最近對大疆源代碼洩露案做出了一審判決,綜合考慮犯罪情節以及自願認罪等表現,法院以侵犯商業機密罪判處大疆前員工有期徒刑六個月,并處罰金20萬人民币。
據了解該案件發生于2017年,當時大疆的安全研究員Kevin Finisterr在公司的網絡安全方面發現了一個非常嚴重的漏洞,該漏洞能夠讓攻擊者擷取到SSL證書的私鑰,進而被允許通路存儲在大疆伺服器上的客戶敏感資訊,這讓大疆的所有舊密鑰毫無用處,使得大疆伺服器上的使用者資訊、飛行日志等私密的資訊能夠被下載下傳。

大疆在經過一番調查之後發現,這一漏洞是大疆的一名前員工通過一個計算機指令、将含有公司農業無人機的管理平台和農機噴灑系統兩個子產品的代碼上傳到了CitHub網站的“公有倉庫”,是以造成了源代碼的洩露。
由于大疆被洩露出去的代碼屬于非公知性,并且已經用于大疆的農業無人機産品,隸屬商業機密,這導緻本次洩露對大疆造成了116.4萬元人民币的經濟損失。
而作為洩露公司源代碼的員工,案件發生之後,他在第一時間删除了相關代碼,同時因積極配合調查、防止事态擴大的良好态度,在判決中得到從輕處罰。該員工曾經在事情暴露後釋出推特上表示,自己不是故意洩露大疆的機密,很後悔沒有法律意識,并表示願意承擔相應的法律責任。