發(fā)布時(shí)間 : 2015-05-29 09:12:27 來(lái)源 : 金站網(wǎng) 瀏覽次數(shù) :
昨日上午11:09分,攜程旅行網(wǎng)官方網(wǎng)站突然陷入癱瘓,網(wǎng)頁(yè)和手機(jī)App均無(wú)法正常使用,截至昨日下午六時(shí)記者截稿,在宕機(jī)長(zhǎng)達(dá)七個(gè)小時(shí)后,攜程網(wǎng)絡(luò)依然處于癱瘓狀態(tài)。對(duì)此,攜程表示,網(wǎng)絡(luò)癱瘓因?yàn)椴糠址?wù)器遭到不明攻擊。不過也有觀點(diǎn)認(rèn)為攜程此次宕機(jī)是內(nèi)部人員所為的可能性更大一些。而就在前一天,支付寶因?yàn)楣饫w被挖斷部分用戶在2.5小時(shí)內(nèi)無(wú)法正常使用。互聯(lián)網(wǎng)巨頭接連兩天陷入宕機(jī)的漩渦,用戶心中安全隱憂加劇。
攜程網(wǎng)絡(luò)癱瘓致?lián)p失慘重
攜程官方回應(yīng)稱:“5月28日11時(shí)09分,因攜程部分服務(wù)器遭到不明攻擊,導(dǎo)致官方網(wǎng)站及App暫時(shí)無(wú)法正常使用,目前正在緊急恢復(fù),對(duì)用戶造成的不便,深表歉意。”但截至昨日晚間記者截稿,攜程官方對(duì)于何時(shí)可以恢復(fù)依舊表示“沒有消息”。而如此重度的長(zhǎng)時(shí)間網(wǎng)絡(luò)癱瘓給攜程帶來(lái)巨大損失。
受此影響,攜程股價(jià)盤前暴跌11.67%,報(bào)72美元。而除了股價(jià)應(yīng)聲大跌外,按照攜程一季度財(cái)報(bào)公布的數(shù)據(jù),攜程宕機(jī)的損失為平均每小時(shí)106.48萬(wàn)美元。目前攜程癱瘓已經(jīng)7個(gè)小時(shí),按此計(jì)算,攜程已經(jīng)損失約5000萬(wàn)元人民幣。
有投資者分析稱,攜程方面服務(wù)器如不能及時(shí)修復(fù),將繼續(xù)影響用戶預(yù)訂,很可能使其品牌影響力再打折扣。從長(zhǎng)期而言,這樣的事件對(duì)攜程也是個(gè)打擊。
宕機(jī)原因是“內(nèi)部下黑手”?
就如前一天支付寶因光纜被挖斷而遭遇市場(chǎng)各種猜疑一樣,此次在宕機(jī)更長(zhǎng)的攜程事件上,市場(chǎng)不斷有各種爆料和消息傳出,有各種攜程遭遇內(nèi)部員工報(bào)復(fù)的版本、圖片,還有一部分認(rèn)為是被外部攻擊。對(duì)此,記者采訪的獵豹安全專家李鐵軍以及知道創(chuàng)宇的研究部總監(jiān)都認(rèn)為,此次攜程事件不太可能是黑客攻擊,更可能是內(nèi)部人員所為。
“攜程服務(wù)中斷極有可能是內(nèi)部管理失控導(dǎo)致,通常黑客從外部攻擊很難做到數(shù)據(jù)大量丟失,往往只是悄無(wú)聲息地拿走核心數(shù)據(jù),一般不會(huì)進(jìn)行破壞性操作,且備份還原不至于拖延太久。”李鐵軍表示:“攜程這次事故從微博各方面透露的信息來(lái)看,像內(nèi)部人員所為(有可能已經(jīng)造成數(shù)據(jù)損失),具體損失有多嚴(yán)重,只能等待官方的進(jìn)一步消息。”
不過也有一些安全界人士認(rèn)同攜程的官方說(shuō)法,卡巴斯基的相關(guān)負(fù)責(zé)人就表示:“攜程事件受到攻擊的可能性比較大,攻擊分為內(nèi)部攻擊和外部攻擊,但如果外部攻擊進(jìn)入網(wǎng)內(nèi)后,竊取了合法用戶的賬號(hào),他的行為跟內(nèi)部攻擊的行為類似。攜程的業(yè)務(wù)遲遲不能恢復(fù),受到影響的可能不僅僅是數(shù)據(jù)庫(kù),可能還有應(yīng)用層的問題。”
縱深
信息安全再蒙烏云
前一天是支付寶網(wǎng)絡(luò)癱瘓,第二日又發(fā)生攜程宕機(jī)事件。在如今網(wǎng)絡(luò)上存有大量個(gè)人信息、交易信息等敏感信息的時(shí)代,安全問題再次籠罩到用戶頭上。
此次攜程事件對(duì)用戶的影響到底有多少?“如果真的是物理刪除,攜程就需要從備份中恢復(fù)數(shù)據(jù)庫(kù),那至少有部分用戶的數(shù)據(jù)會(huì)被丟失,受影響的用戶數(shù)量取決于攜程的備份方案,如果備份方案的實(shí)時(shí)性不強(qiáng),按照攜程的業(yè)務(wù)量,受到影響的用戶就會(huì)是大批量的。”卡巴斯基負(fù)責(zé)人表示。而支付寶事件對(duì)用戶的個(gè)人信息安全應(yīng)該沒有影響,只是業(yè)務(wù)的使用受到了影響。
“以支付寶為例,支付寶事件按官方的說(shuō)法是光纖被挖斷,是一個(gè)意外,但對(duì)這種關(guān)鍵性應(yīng)用需要幾個(gè)小時(shí)才能恢復(fù),說(shuō)明支付寶方面的數(shù)據(jù)中心架構(gòu)存在問題,一個(gè)真正的‘異地雙活’架構(gòu)只會(huì)讓很少的用戶受到影響,而且整個(gè)業(yè)務(wù)恢復(fù)的時(shí)間一般按分鐘計(jì)算,不會(huì)以小時(shí)計(jì)算。”卡巴斯基相關(guān)負(fù)責(zé)人表示。
攜程的“內(nèi)鬼”疑云和支付寶的外部電纜被挖斷,在李鐵軍看來(lái)都是對(duì)于安全災(zāi)難性事件的預(yù)防不夠。“企業(yè)應(yīng)做到嚴(yán)格的權(quán)限管理(內(nèi)控)和災(zāi)難預(yù)防,第二,需要做好備份在意外發(fā)生的最短時(shí)間內(nèi)恢復(fù)。”
事實(shí)上,宕機(jī)事件時(shí)有發(fā)生。今年2月鐵路訂票網(wǎng)站癱瘓1小時(shí);5月10日陌陌因網(wǎng)絡(luò)故障無(wú)法正常使用,第二天網(wǎng)頁(yè)也宣布骨干網(wǎng)絡(luò)受到攻擊。而2013年,微信因光纜被挖斷也曾經(jīng)歷了7小時(shí)宕機(jī)。而網(wǎng)絡(luò)癱瘓不僅給用戶的使用帶來(lái)影響,也讓用戶心里蒙上了安全疑云。