互联网安全问题最近成了非常火热的话题。继5月28日支付宝“光缆事故”后,29日携程官网及其APP也遭遇了瘫痪,以至于其股价都出现了暴跌。本文对5月的互联网安全事故进行了回顾和详细地叙述,同时也列出一组数字:2014年,受到互联网攻击影响的有95个国家,其中有61个报告了问题,涉及79790个安全事件,超过2千条确认的数据泄露。在500强企业中超半数曾遭受过黑客攻击,索尼、苹果、摩根大通等都曾上榜。中国区域的信息安全问题更加严峻,2011年到2014年间公开的互联网安全事故已导致11.3亿用户信息泄露。这些都说明,安全问题再次提上议事日程已刻不容缓。
28日支付宝“光缆事故”的余韵尚未消散,转眼间数据安全又遭重磅考验。29日上午,携程网因“服务器遭遇不明攻击”,导致携程官方网站和APP无法正常使用,据逐鹿网了解,这次宕机直至现在也没有恢复。而在5月11日,网易也突然出现大面积服务瘫痪问题,网易新闻、云音乐、网易游戏等多款服务均无法使用。5月接二连三出现的巨头宕机事件,让众人不禁惊呼:这难道是互联网的黑色五月吗?
携程网及APP突然瘫痪,疑似受到攻击
29日上午11时09分,携程官网突然出现故障,各项业务已无法使用。网站显示正在紧急修复中。截止发稿时,携程APP和PC端主页可看,但其他具体页面则显示404报错。官网首页上显示出“携程网战目前遇到问题,深表歉意,正在紧急修复中。您可以访问:艺龙旅行网”的通知”的字样。截止目前,携程股价盘前暴跌11.67%,报72美元。按照携程第一季度财报数估计,携程宕机的损失为平均每小时106.48万美元,目前损失已超过500万美元。
刚刚出资约4亿美元投资艺龙、成为其第一大股东的携程,目前估测可占市场份额的59.7%。如此规模网站发生这样长的宕机事件确实不多见,这也引发了诸多猜测。有传言称,携程全线酒店数据库遭到了物理删除。新浪微博上一位自称携程员工的@gongxifacai杨的网友称,“所有节点上的业务代码都被干掉了,业务部门那边都在忙部署。周围同事也觉得诡异,因为发布日志都没了,具体原因还在查,我个人猜测是有人内部报复”。
据获得疑似携程内部邮件截图来看,只是程序、代码出现了问题,并没有涉及到数据库的问题。
对于全线数据库遭物理删除这种传言,携程官方也予以了否认。在对媒体的回应中,携程表示“目前系统正在逐步恢复中。经过紧急排查,携程数据没有丢失,预订数据也保存完整。”
另外值得注意的是,携程在网站陷入瘫痪后,通过网站公告将用户引向了艺龙。毕竟就在上周五,携程联合多家企业从Expedia手中接盘艺龙控股权,以4亿美元获得艺龙37.6%的股权,成为其第一大股东。现在看来,当初此举竟是未雨绸缪,在此次风波中为携程稍稍减少了损失,聊胜于无。
阿里巴巴再牛B,也抵不过传统行业一铲子
5月27日下午17时左右,支付宝出现了大规模的故障。让无数购物党心焦。网友反映,在登陆手机支付宝钱包时,页面显示请求超时“请稍后在试”,余额宝、花呗等多款产品均无法使用。18时许,支付宝通过微博发布消息,承认支付宝使用出现故障,原因是杭州市萧山区某地光缆被挖断,目前运营商正在全力抢修中。并再三表示,“您的资金安全并不会因此受到任何影响。如果出现交易信息不同步的情况,在修复后会恢复同步。请大家放心”。晚上7点20分左右,在故障了两个多小时后,支付宝恢复正常使用。
事后支付宝CTO程立解释说,支付宝在系统上采用了“异地双活”架构,即杭州和外地两处机房同时为用户提供服务,系统会自动将全国所有用户的需求分流到两处机房。所以在受损光纤并未接通的情况下,支付宝服务已经可以恢复正常。但是他也认为,但处理结果仍然不能让支付宝内部满意,未来支付宝的目标是故障发生时“用户无感知”。
对此有网友戏谑称:“什么互联网+,什么4G,再牛逼的网站,也抵不过传统行业一铲子。”
(责任编辑:安博涛)