黑色五月:互联网信息安全受质疑

互联网安全问题最近成了非常火热的话题。继5月28日支付宝“光缆事故”后,29日携程官网及其APP也遭遇了瘫痪,以至于其股价都出现了暴跌。本文对5月的互联网安全事故进行了回顾和详细地叙述,同时也列出一组数字:2014年,受到互联网攻击影响的有95个国家,其中有61个报告了问题,涉及79790个安全事件,超过2千条确认的数据泄露。在500强企业中超半数曾遭受过黑客攻击,索尼、苹果、摩根大通等都曾上榜。中国区域的信息安全问题更加严峻,2011年到2014年间公开的互联网安全事故已导致11.3亿用户信息泄露。这些都说明,安全问题再次提上议事日程已刻不容缓。



 

28日支付宝“光缆事故”的余韵尚未消散,转眼间数据安全又遭重磅考验。29日上午,携程网因“服务器遭遇不明攻击”,导致携程官方网站和APP无法正常使用,据逐鹿网了解,这次宕机直至现在也没有恢复。而在5月11日,网易也突然出现大面积服务瘫痪问题,网易新闻、云音乐、网易游戏等多款服务均无法使用。5月接二连三出现的巨头宕机事件,让众人不禁惊呼:这难道是互联网的黑色五月吗?

  携程网及APP突然瘫痪,疑似受到攻击

29日上午11时09分,携程官网突然出现故障,各项业务已无法使用。网站显示正在紧急修复中。截止发稿时,携程APP和PC端主页可看,但其他具体页面则显示404报错。官网首页上显示出“携程网战目前遇到问题,深表歉意,正在紧急修复中。您可以访问:艺龙旅行网”的通知”的字样。截止目前,携程股价盘前暴跌11.67%,报72美元。按照携程第一季度财报数估计,携程宕机的损失为平均每小时106.48万美元,目前损失已超过500万美元。

刚刚出资约4亿美元投资艺龙、成为其第一大股东的携程,目前估测可占市场份额的59.7%。如此规模网站发生这样长的宕机事件确实不多见,这也引发了诸多猜测。有传言称,携程全线酒店数据库遭到了物理删除。新浪微博上一位自称携程员工的@gongxifacai杨的网友称,“所有节点上的业务代码都被干掉了,业务部门那边都在忙部署。周围同事也觉得诡异,因为发布日志都没了,具体原因还在查,我个人猜测是有人内部报复”。

据获得疑似携程内部邮件截图来看,只是程序、代码出现了问题,并没有涉及到数据库的问题。

对于全线数据库遭物理删除这种传言,携程官方也予以了否认。在对媒体的回应中,携程表示“目前系统正在逐步恢复中。经过紧急排查,携程数据没有丢失,预订数据也保存完整。”

另外值得注意的是,携程在网站陷入瘫痪后,通过网站公告将用户引向了艺龙。毕竟就在上周五,携程联合多家企业从Expedia手中接盘艺龙控股权,以4亿美元获得艺龙37.6%的股权,成为其第一大股东。现在看来,当初此举竟是未雨绸缪,在此次风波中为携程稍稍减少了损失,聊胜于无。

  阿里巴巴再牛B,也抵不过传统行业一铲子

5月27日下午17时左右,支付宝出现了大规模的故障。让无数购物党心焦。网友反映,在登陆手机支付宝钱包时,页面显示请求超时“请稍后在试”,余额宝、花呗等多款产品均无法使用。18时许,支付宝通过微博发布消息,承认支付宝使用出现故障,原因是杭州市萧山区某地光缆被挖断,目前运营商正在全力抢修中。并再三表示,“您的资金安全并不会因此受到任何影响。如果出现交易信息不同步的情况,在修复后会恢复同步。请大家放心”。晚上7点20分左右,在故障了两个多小时后,支付宝恢复正常使用。

事后支付宝CTO程立解释说,支付宝在系统上采用了“异地双活”架构,即杭州和外地两处机房同时为用户提供服务,系统会自动将全国所有用户的需求分流到两处机房。所以在受损光纤并未接通的情况下,支付宝服务已经可以恢复正常。但是他也认为,但处理结果仍然不能让支付宝内部满意,未来支付宝的目标是故障发生时“用户无感知”。

对此有网友戏谑称:“什么互联网+,什么4G,再牛逼的网站,也抵不过传统行业一铲子。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部