2016年中本能通過測(cè)試避免的13項(xiàng)重大軟件事故
譯文【51CTO.com快譯】以下列出的這些發(fā)生于2016年年內(nèi)的重大事故,本可以借助強(qiáng)大的軟件測(cè)試流程與工具加以避免。
1.黑客將矛頭指向印度借記卡
來自數(shù)家印度銀行的多達(dá)320萬張借記卡于今年早些時(shí)候遭遇欺詐,總計(jì)每NPCI交易損失高達(dá)1.3億盧比。令人驚訝的是,黑客活動(dòng)數(shù)個(gè)月以來都一直未被發(fā)覺。報(bào)告同時(shí)指出,由日本日立BSE公司操作的ATM設(shè)備中有1.17%運(yùn)行有惡意軟件,意味著黑客能夠借此提取資金。
2. BlueCross BlueShiel關(guān)聯(lián)系統(tǒng)故障
北卡羅來納州BlueCross BlueShield協(xié)會(huì)于2016年1月遭遇大型系統(tǒng)故障,導(dǎo)致近25000名消費(fèi)者在注冊(cè)健康保險(xiǎn)時(shí)發(fā)生錯(cuò)誤。而且不出所料,此次系統(tǒng)故障在客戶中激起巨大反響,并對(duì)該協(xié)會(huì)的聲譽(yù)與形象造成嚴(yán)重打擊。
3. 孟加拉國銀行入侵
2016年2月,黑客成功從孟加拉國銀行竊取達(dá)8100萬美元資金。根據(jù)相關(guān)報(bào)道,這筆資金已被成功運(yùn)往亞洲,包括菲律賓與斯里蘭卡的部分地區(qū)。由于事故中黑客方的一項(xiàng)拼寫錯(cuò)誤,銀行方面及時(shí)取消了約8.7億美元的轉(zhuǎn)賬申請(qǐng),然而仍有8100萬美元業(yè)已流出。與此前的事故類似,本次黑客活動(dòng)仍是在發(fā)生一段時(shí)間后才被發(fā)現(xiàn)。
4.衛(wèi)星故障導(dǎo)致全球軟件遭受影響
一顆已然運(yùn)行25年的衛(wèi)星在2016年1月發(fā)生了短暫故障——盡管軟件bug引發(fā)的問題僅持續(xù)了13微秒(0.000013秒),但其仍然給全球定位系統(tǒng)造成了嚴(yán)重影響。根據(jù)相關(guān)報(bào)道,“每1納秒的誤差都會(huì)造成1英尺距離偏差……而13微秒的錯(cuò)誤則會(huì)令偏差達(dá)到約4公里。”世界各的GPS系統(tǒng)因此發(fā)生達(dá)數(shù)小時(shí)的服務(wù)中斷,而無線電臺(tái)等則可能需要數(shù)天才能完全恢復(fù)。
5. 雅虎數(shù)據(jù)泄露事故
雅虎公司今年遭遇兩輪重大數(shù)據(jù)泄露事故,9月的第一輪影響超過5億雅虎用戶賬戶,而12月則導(dǎo)致約10億用戶賬戶泄露。具體泄露內(nèi)容包括郵箱地址、用戶名、密碼、出生日期、安全問題甚至電話號(hào)碼等。
6.五角大樓再次披露F-35戰(zhàn)機(jī)存在問題
F-35戰(zhàn)斗機(jī)的眾多問題已經(jīng)開始成為人們關(guān)注的另類趣味話題。在最近披露的問題中,五角大樓方面發(fā)現(xiàn)其雷達(dá)系統(tǒng)存在嚴(yán)重缺陷,一旦出現(xiàn)除非重啟、否則飛行員將無法看到任何指示信息。不過考慮到F-35戰(zhàn)斗機(jī)中存在超過830萬行代碼,出現(xiàn)此類問題倒也不令人意外。
7. Legion Crew黑客攻擊(印度)
臭名昭著的黑客組織Legion Crew對(duì)印度的多位知名公眾人物的Twitter賬戶及部分電子郵件進(jìn)行竊取,其中包括商人、不宜及記者等。其未來可能披露更多竊取到的細(xì)節(jié)信息甚至包括入侵對(duì)象的吸毒證據(jù)。
8. Hive恒溫器應(yīng)用將用戶家庭設(shè)置為32°C (90°F)
物聯(lián)網(wǎng)技術(shù)概念仍然存在著明顯問題。英國天然氣公司推出的智能恒溫器Hive中存在一項(xiàng)錯(cuò)誤,會(huì)將用戶家中溫度設(shè)置為32°C (90°F)。這一故障不僅有可能令燃?xì)赓M(fèi)暴漲,還可能引發(fā)用戶健康問題。
9. Dyn公司遭遇網(wǎng)絡(luò)攻擊
黑客組織“匿名者”與“新世界”黑客宣稱對(duì)這波有史以來規(guī)模最大的網(wǎng)絡(luò)攻擊負(fù)責(zé)。這起發(fā)生于2016年10月21日的攻擊直接導(dǎo)致Twitter、Netflix、Airbnb、Reddit以及SoundCloud等知名網(wǎng)站無法訪問。而由于互聯(lián)網(wǎng)域名服務(wù)器管理企業(yè)Dyn公司被無數(shù)惡意流量吞沒,大量物聯(lián)網(wǎng)設(shè)備亦受到影響。
10.菲律賓選民數(shù)據(jù)泄露
黑客組織“菲律賓匿名者”與“Lulsec”宣稱對(duì)菲律賓遭遇的數(shù)據(jù)泄露事件負(fù)責(zé)。本次事故導(dǎo)致菲律賓選舉委員會(huì)掌握的340 GB數(shù)據(jù)庫全部泄露,其中包含護(hù)照信息、7000萬選民指紋數(shù)據(jù)等大量敏感數(shù)據(jù)。
11.俄羅斯干涉美國總統(tǒng)選舉
據(jù)稱俄羅斯黑客組織入侵美國民主黨全國委員會(huì)(簡(jiǎn)稱DNC),并最終得以幫助唐納德-特朗普成功當(dāng)選。希拉里選舉事務(wù)主席約翰-波德斯塔由于不慎點(diǎn)擊了相關(guān)惡意郵件而導(dǎo)致超過6萬封電子郵件外泄,其被轉(zhuǎn)發(fā)至維基解密網(wǎng)站后嚴(yán)重影響了希拉里的競(jìng)選形象。
12.馬克-扎克伯格遭遇黑客入侵
黑客組織OurMine安全組曾多次入侵Facebook公司聯(lián)合創(chuàng)始人馬克-扎克伯格的Twitter與Pinterest賬戶。在成功入侵后,這群黑客的主要活動(dòng)包括宣傳其商業(yè)服務(wù),甚至聲稱對(duì)2016年6月發(fā)生的桑達(dá)爾-皮查伊Quora賬戶入侵事件負(fù)責(zé)。
13.甲骨文MICROS遭遇入侵
一個(gè)專門入侵銀行機(jī)構(gòu)的俄羅斯黑客團(tuán)隊(duì)成功進(jìn)入甲骨文公司的計(jì)算機(jī)網(wǎng)絡(luò),并破解了其MICROS信用卡支付系統(tǒng)終端(即POS機(jī))。MICROS為目前全球前三大POS機(jī)供應(yīng)方。
總結(jié)
隨著企業(yè)不斷向數(shù)字化平臺(tái)邁進(jìn),軟件故障也可能由原本的小麻煩變成大問題,甚至永久性損害企業(yè)形象并帶來嚴(yán)重經(jīng)濟(jì)損失。因此,在產(chǎn)品推出前進(jìn)行嚴(yán)格的軟件測(cè)試將變得至關(guān)重要,并應(yīng)盡快受到管理層的高度關(guān)注。
原文標(biāo)題:13 Software Failures of 2016 That Testing Could Have Prevented,作者:Hiren Tanna
【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】