安全迷霧鎖攜程:突陷癱瘓到底是怎么回事
今天(5月28日)上午11時許,攜程旅行網(wǎng)官方網(wǎng)站突然陷入癱瘓,打開主頁后點(diǎn)擊時均顯示“Service Unavailable”,而百度搜索上的攜程官方頁面也顯示404錯誤。
目前,對于此次官網(wǎng)癱瘓的原因。攜程官方回應(yīng)稱,“5月28日上午11:09,因攜程部分服務(wù)器遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP暫時無法正常使用,目前正在緊急恢復(fù),對用戶造成的不便,深表歉意。”
記憶中,攜程這兩年在安全表現(xiàn)上著實不佳啊。去年3月,漏洞報告平臺烏云網(wǎng)披露了攜程網(wǎng)安全漏洞信息,漏洞發(fā)現(xiàn)者稱由于攜程開啟了用戶支付服務(wù)借口的調(diào)試功能,支付過程中的調(diào)試信息可被任意黑客讀取。同時被曝光的另一漏洞顯示,攜程某分站源代碼包可直接下載(涉及數(shù)據(jù)庫配置和支付接口信息)。攜程后來回應(yīng)稱,在該消息發(fā)布后,攜程旅行網(wǎng)立即展開技術(shù)排查并在消息發(fā)布兩個小時內(nèi)修復(fù)問題。
話說回來,昨天支付寶才遭遇短時間癱瘓的安全事故,今天又輪上攜程?;ヂ?lián)網(wǎng)大公司、主流產(chǎn)品如此頻繁地發(fā)生安全事件,讓人真心感慨:目前貌似強(qiáng)大的互聯(lián)網(wǎng)產(chǎn)業(yè)在安全風(fēng)險面前何等脆弱。#星座控順便感慨一句:當(dāng)前不愧是幾年一遇的水逆期啊!
會是因為什么?數(shù)據(jù)庫能恢復(fù)么?
不扯星座的淡,來說正經(jīng)?,F(xiàn)在關(guān)于攜程事故眾說紛紜,有說數(shù)據(jù)庫被物理刪除,有說攜程遭遇無良內(nèi)部員工報復(fù),還有的說是不是被外部攻擊……
上海易跋信息科技有限公司 CEO、前盛大創(chuàng)新院安全衛(wèi)士項目的創(chuàng)始人和負(fù)責(zé)人沈彤對虎嗅說:“黑客攻擊可能性不大, 如果外面攻擊能達(dá)到這種損害程度, 那攜程的技術(shù)能力和數(shù)據(jù)安全太值得懷疑了。如果是內(nèi)部員工(或者離職員工), 只能說明攜程技術(shù)線管理有問題, 服務(wù)器端的安全保護(hù)不夠, 同時技術(shù)力量不足。從現(xiàn)在的傳言情況來看,最大的可能性是某人破解(持有)公司內(nèi)部密碼和驗證條件, 放置了某些惡意程序——不是傳說上傳的動態(tài)也能被刪除么?”
目前,攜程內(nèi)部有消息說,目前數(shù)據(jù)安全,數(shù)據(jù)庫正在恢復(fù)中。該消息人士憤怒反駁了朋友圈里流傳的一則所謂“攜程數(shù)據(jù)被物理刪除”的傳言,稱這種說法純屬捏造 ,到處散布實在太過惡劣。
不過,對數(shù)據(jù)庫能否恢復(fù)的問題,沈彤認(rèn)為,“不一定,要看內(nèi)部備份情況, 如果像傳言所說那樣,破壞者是用‘01’數(shù)據(jù)覆寫數(shù)據(jù)庫的,那么被破壞的數(shù)據(jù)永遠(yuǎn)不會恢復(fù)了——除非有系統(tǒng)備份, 否則丟了的找不回來。”
沈彤說,“目前互聯(lián)網(wǎng)業(yè)界一個傾向是技術(shù)讓位給業(yè)務(wù), 重業(yè)務(wù)模式的公司是主流, 但是一個技術(shù)人員的有意無意的‘失誤’會毀掉所有業(yè)務(wù), 這是值得警惕的。”
盤點(diǎn)下最近半年擁有億級用戶的互聯(lián)網(wǎng)產(chǎn)品的安全事故與漏洞
姿勢1:一剪沒
5月27日,部分網(wǎng)友稱支付寶故障,賬號無法登陸或支付。支付寶方回應(yīng)稱該故障是由于杭州市蕭山區(qū)某地光纖被挖斷導(dǎo)致。隨后支付寶方將用戶請求切換至其他機(jī)房,受影響的用戶逐步恢復(fù)。支付寶故障引起的軒然大波也引來網(wǎng)友關(guān)注。不知不覺中支付寶已經(jīng)成為不少網(wǎng)友生活中不可或缺的一部分,甚至與同事出去吃飯,都是一個人掏錢,其他人支付寶轉(zhuǎn)賬。而2011年,馬云稱支付寶癱瘓我進(jìn)監(jiān)獄的舊聞也被網(wǎng)友挖出來。在互聯(lián)網(wǎng)時代,我們的生活與這些網(wǎng)絡(luò)公司息息相關(guān)
不知道挖斷支付寶的公司怎么處理的,反正去年挖斷國防光纜造成軍演暫停的司機(jī)大哥被判了16年。
姿勢2: 被毆死
最近還遭遇了癱瘓悲劇的還有陌陌,5月10日晚間@陌陌科技 在微博上宣布“由于網(wǎng)絡(luò)故障,陌陌暫時無法正常使用”,引發(fā)無數(shù)宅男吐槽。當(dāng)神器遇上網(wǎng)癱,想說愛你不容易。次日,5月11日晚9點(diǎn)多,網(wǎng)易也宣布其骨干網(wǎng)絡(luò)受到了攻擊,導(dǎo)致其移動應(yīng)用、游戲無法訪問、刷新。
“我跟你什么仇,什么怨?誰干的放學(xué)不要走,操場見!”
姿勢3: 被擠死
2015年2月6日,鐵路訂票網(wǎng)站崩潰,從上午10點(diǎn)起顯示“頁面無法打開”,癱瘓持續(xù)1小時,乘客無法訂票。官方表示癱瘓原因是因為訪問驟增,Alexa排名由3個月前的1059位躍居115位,服務(wù)器有點(diǎn)受不了。
在各大公司都為流量苦苦發(fā)愁的時候,鐵老大的傷心處真是讓人羨慕嫉妒啊。
姿勢4: 躲貓貓
2015年1月19日中午微信出現(xiàn)短暫癱瘓,用戶無法收發(fā)信息、無法刷新朋友圈、無法登錄微信公眾平臺等問題。許多網(wǎng)友誤以為是自己的手機(jī)出問題,多次重啟手機(jī),甚至還有網(wǎng)友多次卸載重裝微信、重啟無線路由器。具體原因,有消息稱是宕機(jī)導(dǎo)致,但是微信方?jīng)]有回應(yīng)。
信PS:“啦啦啦~就不告訴你,我就不告訴你,有本事你別用啊!”
為了更好的為人民服務(wù),大佬們要加把勁為人民服務(wù)啊!現(xiàn)在行情這么好,股市里分分鐘幾百萬上下,你們賠得起嗎!(#連續(xù)虧損的攜程掩面)