当前位置: 首页 > 科技观察

英国邮局“丢”钱丢了14年,起诉了736人后,发现是计算机系统漏洞惹的祸

时间:2023-03-19 15:10:55 科技观察

英国邮局“赔”钱14年。起诉736人后查明是电脑系统漏洞惹的祸。迷失了14年。据报道,从2000年到2014年,根据英国邮局官方使用的软件Horizo??n上的数据,在过去的14年里,邮局的副局长和副秘书都曾犯过盗窃和盗窃罪。结果,共有736名邮局工作人员被起诉,大致相当于平均每周1人。难不成是邮局捅了贼窝?但是,既然证据确凿,相应的处罚也就在所难免了。有的人会在狱中服刑,有的人会失去家园甚至失去工作,有的人会因此而死。你以为这只是简单的惩恶扬善事件吗?不不不,最近,事情有了转机。现在,有人发现这一系列盗窃案的错不在人,而是他们一直在使用的Horizo??n系统,它不仅让IT人员拥有比账户本身更多的控制权,而且转账的钱也消失了。”至此,因地平线事件被判入狱的39名前邮局工作人员的罪名被撤销,平反。AI真的值得信任吗?文摘细菌再次提出这个问题,是因为英国用算法来估算学生的最终成绩成绩,后来又用AI来分配新房,引起了不小的争议。这次英国邮局事件再次引起人们的质疑。钱凭空消失!?英国邮局对已知漏洞无动于衷?Horizo??n于1999年引入英国邮政网络,由日本富士通公司开发,英国邮政使用该系统处理交易、会计和存货国王。事实上,早在“东窗事变”之前,一些邮政支局就发现了系统漏洞。这些错误可能会导致系统误报,通常会涉及大量资金。2011年,邮局的高级管理人员被告知计算机技术人员也可以访问该系统,他们甚至可以更改邮局局长的数据。一份来自安永会计师事务所的审计报告随后被发送给邮政局长,称其已“修复了Horizo??n系统中的漏洞”。报告警告说,某些IT人员可以“不受限制地访问”邮政局长的Horizo??n帐户,这“可能导致处理未经授权或错误的交易”。2015年,根据Panorama的第一份报告,邮政局长的账户可能在他们不知情的情况下被访问和修改。在BBC报道此事后,邮局官员坚决否认这种远程访问的可能性,并表示会向BBC投诉。面对针对地平线的多项指控,邮局官员毫不犹豫地选择了相信。但在审判期间,邮局承认可以在邮政局长不知情的情况下进行远程访问。管理人员声称他们在处理Panorama时犯了一个诚实的错误,因为他们当时并不知道可以远程访问Horizo??n。但根据长期调查Horizo??n的国会议员雷切尔里夫斯(RachelReeves)的说法,2011年的审计报告明确表示邮局知道远程访问。“非常严重的是,邮局本可以告诉法院及其下属的邮政局长,其他人也可以访问他们的系统,但他们选择什么都不做。”数千页的邮局内部文件在民事审判中被披露,全景图历时数月的调查揭示了邮局管理员是如何忽视Horizo??n中的多个故障的。例如,在对前邮政局长西玛·米斯拉的判决中,邮局仍然使用地平线数据作为决定性证据。根据当时的系统,米斯拉从西比弗利特的一家分行偷走了74,000英镑,在被判入狱15个月时被发现怀孕。在审判中,邮局辩称,电脑错误不能对丢失的钱负责。但Panorama发布的内部邮局电子邮件显示,其法律部门在审判前不久就被告知了Horizo??n违规行为。在邮局安全团队给刑法团队的一封电子邮件中,明显提到了Horizo??n系统中的一个漏洞,该漏洞允许资金“凭空消失”,一次事件中损失了30,611英镑。除此之外,安全团队还告诉法律团队,他们担心该漏洞可能“对未来的任何起诉案件产生影响”。电子邮件的附件指出“遇到此问题的任何分支机构的帐户都会受到损害”。该文件是在SeemaMisra受审前三天由邮局法律部门印制的,但从未向她的辩护人透露过。39人被清除。积极的经济补偿能奏效吗?现在,随着调查的深入,很多之前被定罪的人都洗清了罪名。去年12月,重审宣判6人无罪,共推翻39人原判。邮局官员也一直在向其他受到该软件“迫害”的员工提供经济补偿。2019年,邮局已与555名索赔人达成和解,向他们支付了赔偿金,并建立了补偿其他受影响员工的制度。据英国广播公司统计,迄今为止已有超过2,400起索赔。对于Horizo??n这个“罪魁祸首”,英国邮局CEO在4月初表示,将用新的云平台解决方案取而代之。同时,他补充说,邮局将与政府合作,对受地平线事件影响的人进行赔偿。4月23日,英国首相鲍里斯·约翰逊也在推特上发表了对这一系列案件的看法,称最初的定罪“极其不公正”。一些员工对获得高额经济补偿和恢复社会声誉感到满意。但现在出现了一群新的倡导团体,要求进行全面的公开调查,并呼吁追究负责人的责任。毕竟,受到地平线事件影响的人很多。例如,珍妮特·斯金纳在系统显示她做假账并涉嫌从公司窃取59,000英镑,并强行将她与两个孩子分开后,被判入狱9个月。出狱后,由于有前科,她很难再找到工作。另一名无辜的妇女在怀孕期间也因盗窃而入狱。另一名男子在系统显示他“损失”了近10万英镑后自杀了。几个月内,他的继任者因同样的原因面临损失和诉讼。据英国广播公司报道,其中一名邮局工作人员代表表示,邮局在“追名逐利”的过程中,“优雅地接受了许多普通人失去生命、自由和理智”。而这件事最终会走向何方,邮局官员又会得到什么?文摘菌会持续关注,欢迎大家在评论区留言讨论~相关报道:https://www.theverge.com/2021/4/23/22399721/uk-post-office-software-bug-criminal-convictions-overturnedhttps://www.bbc.com/news/business-56718036https://www.bbc.com/news/uk-52905378【本文为专栏组织原文翻译大数据文摘微信公众号《大数据文摘(id:BigDataDigest)》】点此查看作者更多好文