丈夫帶小姐回家過(guò)夜,小姐卻向妻子講述房事細(xì)節(jié),妻子拿起了菜刀
2023-12-02
更新時(shí)間:2023-12-02 20:16:31作者:未知
11月27日晚,滴滴app全國(guó)大面積"崩潰"
11月28日,“滴滴崩了”事件影響持續(xù)。滴滴官方回應(yīng)稱(chēng)“由于系統(tǒng)故障,滴滴App服務(wù)出現(xiàn)異常,經(jīng)技術(shù)同學(xué)緊急修復(fù),目前正陸續(xù)恢復(fù)中?!钡珜?duì)于系統(tǒng)故障的具體原因——究竟是內(nèi)部業(yè)務(wù)調(diào)整還是外部攻擊,滴滴官方并未給出明確解釋。
對(duì)于滴滴閃崩背后的原因推測(cè),360安全專(zhuān)家對(duì)第一財(cái)經(jīng)記者分析稱(chēng),可能有幾個(gè)方面原因:一是系統(tǒng)更新升級(jí)過(guò)程中出現(xiàn)了編程錯(cuò)誤、邏輯錯(cuò)誤或未處理的異常情況。一般情況下,互聯(lián)網(wǎng)廠商發(fā)布更新都會(huì)在晚上,與滴滴發(fā)生故障的時(shí)間也能對(duì)應(yīng),當(dāng)然業(yè)務(wù)升級(jí)維護(hù)是放量更新,但現(xiàn)在滴滴全平臺(tái)、全業(yè)務(wù)都故障了,說(shuō)明肯定是他“家里”的問(wèn)題。
二是服務(wù)器故障:比如滴滴的核心機(jī)房,可能恒溫恒濕環(huán)境出了問(wèn)題,導(dǎo)致服務(wù)器過(guò)熱、CPU燒了,或者核心機(jī)房所在地發(fā)生了自然災(zāi)害如地震、洪水、海嘯等,這種情況下,硬件需要重新更換,里面的服務(wù)軟件也需要重新配置,恢復(fù)周期相對(duì)較長(zhǎng),但這個(gè)可能性比較小。
三是第三方服務(wù)故障:滴滴的后臺(tái)架構(gòu)可能使用了第三方服務(wù)或者組件。如果第三方出了問(wèn)題,也可能會(huì)影響滴滴的正常運(yùn)行。但出于安全性考慮,滴滴可能不會(huì)將核心業(yè)務(wù)托管給第三方,這個(gè)可能性也較小。
四是攻擊層面,如DDOS攻擊:黑客采用分布式拒絕服務(wù)的方式,搶占了大量的服務(wù)器資源,導(dǎo)致用戶(hù)無(wú)法訪問(wèn),但這點(diǎn)的可能性不高,因?yàn)镈Dos(分布式拒絕服務(wù)攻擊)不會(huì)導(dǎo)致數(shù)據(jù)出錯(cuò),而且滴滴從體量上來(lái)說(shuō),有足夠的成本和能力去對(duì)抗?;蛘咂渌W(wǎng)絡(luò)攻擊:某些黑灰產(chǎn)團(tuán)伙可能會(huì)通過(guò)拖庫(kù)盜取數(shù)據(jù),然后在暗網(wǎng)上售賣(mài),在這個(gè)過(guò)程中不排除會(huì)有誤操作,破壞了數(shù)據(jù)庫(kù)。
以及有可能發(fā)生了網(wǎng)絡(luò)攻擊黑客對(duì)滴滴的底層數(shù)據(jù)、業(yè)務(wù)代碼進(jìn)行了加密。據(jù)披露現(xiàn)象,用戶(hù)的賬單和打車(chē)數(shù)據(jù)都算錯(cuò)了,存在一定可能是滴滴為了避免更大損失主動(dòng)暫停了業(yè)務(wù)。近期勒索攻擊事件屢屢發(fā)生,月初,某金融機(jī)構(gòu)就是因?yàn)樵庥隼账鞑《竟粼斐闪藰I(yè)務(wù)停擺。
但網(wǎng)絡(luò)安全公司專(zhuān)家孫甫對(duì)記者表示,如果是來(lái)自外部的黑客攻擊,公司一般會(huì)在第一時(shí)間進(jìn)行聲明。他的猜測(cè)更集中于滴滴發(fā)生了內(nèi)部重大業(yè)務(wù)調(diào)整,或有新業(yè)務(wù)接入原系統(tǒng),但沒(méi)有做好預(yù)案,導(dǎo)致關(guān)聯(lián)業(yè)務(wù)或關(guān)聯(lián)系統(tǒng)出現(xiàn)重大故障,這是大公司系統(tǒng)故障最常見(jiàn)的原因。
小紅書(shū)上各地用戶(hù)的吐槽 圖/小紅書(shū)
其他可能性包括員工違規(guī)操作或誤操作,導(dǎo)致整個(gè)系統(tǒng)停產(chǎn);員工誤操作或違規(guī)操作導(dǎo)致內(nèi)部系統(tǒng)或系統(tǒng)端口意外暴露,如員工為了方便遠(yuǎn)程辦公,把3389、445等端口暴露在外,端口一旦暴露,就有可能打破一切隔離措施;或內(nèi)鬼惡意行為,如前兩年曾發(fā)生過(guò)微信供應(yīng)商微盟的核心工程師因?qū)静粷M,人為刪除大量的用戶(hù)數(shù)據(jù),導(dǎo)致系統(tǒng)一度停止服務(wù),很多數(shù)據(jù)最終也無(wú)法恢復(fù)。
但需注意的是,此次滴滴事故爆發(fā)后,滴滴體系產(chǎn)品全線崩潰,并未發(fā)生容災(zāi)設(shè)備及時(shí)響應(yīng)進(jìn)行輔助的情況。容災(zāi)(Disaster Tolerance)是指在自然災(zāi)害、設(shè)備故障、人為操作破壞等的災(zāi)難發(fā)生時(shí),在保證生產(chǎn)系統(tǒng)的數(shù)據(jù)盡量少丟失的情況下,保持生存系統(tǒng)的業(yè)務(wù)不間斷地運(yùn)行。
一位網(wǎng)絡(luò)安全領(lǐng)域人士對(duì)記者表示,理論上技術(shù)平臺(tái)會(huì)配有容災(zāi)設(shè)施,一旦數(shù)據(jù)中心、系統(tǒng)遭遇攻擊或不可控外部問(wèn)題,容災(zāi)系統(tǒng)應(yīng)該自動(dòng)啟用,并繼續(xù)提供不間斷的服務(wù)。但從滴滴此次事故的表現(xiàn)來(lái)看,似乎云服務(wù)方面并沒(méi)有提供充分的容災(zāi)支持。
滴滴系統(tǒng)采取多云服務(wù)架構(gòu),合作方包括騰訊云、阿里云,以及滴滴自有云計(jì)算服務(wù)等。騰訊云官方頁(yè)面案例內(nèi)容顯示:2015年攜程、藝龍事件之后,網(wǎng)絡(luò)數(shù)據(jù)安全再次成為熱議話題,在滴滴打車(chē)的發(fā)展過(guò)程中,也曾遭遇過(guò)多次黑客攻擊。滴滴打車(chē)聯(lián)合創(chuàng)始人兼CTO張博談到,目前滴滴打車(chē)大部分服務(wù)都在騰訊云上,在安全方面,目前,除了滴滴內(nèi)部有嚴(yán)格的安全控制外,外部主要是通過(guò)騰訊云來(lái)幫助實(shí)現(xiàn)的。比如黑客攻擊,尤其是DDos攻擊,騰訊云有一個(gè)“宙斯盾”安全體系,可以扛下100G以上流量的DDOS攻擊,這對(duì)于一般企業(yè)來(lái)說(shuō),都是很難具備的。在這一點(diǎn)上,騰訊云可以說(shuō)為滴滴提供了很好的安全保障。
另外,滴滴云計(jì)算有限公司于2018年4月18日成立。法定代表人萬(wàn)偉星,位于北京市,是一家以從事互聯(lián)網(wǎng)和相關(guān)服務(wù)為主的企業(yè)。企業(yè)注冊(cè)資本5000萬(wàn)人民幣。
滴滴云計(jì)算有限公司于2018年4月18日成立 資料圖
孫甫對(duì)記者表示,容災(zāi)未能啟動(dòng)側(cè)面驗(yàn)證他所猜測(cè)的主要事故原因——自身業(yè)務(wù)調(diào)整引發(fā)故障。因?yàn)闉?zāi)備是在系統(tǒng)遭到破壞或攻擊時(shí),原有系統(tǒng)被迫停掉,災(zāi)備系統(tǒng)才得以啟用。但如果是新業(yè)務(wù)接入,或是內(nèi)部人員的違規(guī)操作,結(jié)果就是整個(gè)系統(tǒng)都亂了,不知道從哪里進(jìn)行恢復(fù)。打個(gè)比喻的話,就是大樓有備用電源,停電時(shí)是可以救急,但如果是維修工由于誤操作或違規(guī)操作將一個(gè)樓層的電纜給剪斷了,或者是正在對(duì)某個(gè)樓層的線路進(jìn)行重新鋪設(shè)——也就是所謂的企業(yè)業(yè)務(wù)調(diào)整,這樣的情況下即使將備用電源啟動(dòng)了,整個(gè)樓層照樣停電。
更何況,孫甫強(qiáng)調(diào)稱(chēng),災(zāi)備系統(tǒng)的切換并不像外界所想象的可以絲滑無(wú)縫。在很多情況下,災(zāi)備系統(tǒng)只能保證系統(tǒng)有救,但不是一定能瞬間得救。
另外,孫甫對(duì)記者表示,從已有報(bào)道所披露的信息來(lái)看,滴滴出現(xiàn)了很多系統(tǒng)“紊亂”狀態(tài),如價(jià)格混亂,一呼多應(yīng)等,而不僅僅是簡(jiǎn)單的崩潰或停服。這說(shuō)明系統(tǒng)不是完全不能運(yùn)行,只是運(yùn)行得不對(duì),之后又因?yàn)橄到y(tǒng)的校驗(yàn)機(jī)制導(dǎo)致大量出錯(cuò)被發(fā)現(xiàn),從而又崩潰。如果是業(yè)務(wù)調(diào)整或新業(yè)務(wù)接入,其中沒(méi)有做好充分的上線測(cè)試,或者上線后發(fā)生某些意外,就有可能造成上述情況。
除了主要猜測(cè)的自有業(yè)務(wù)調(diào)整原因,孫甫表示,滴滴事故不太可能涉及企業(yè)沒(méi)做物理隔離或黑客只打應(yīng)用層的原因。一方面,如果一家公司沒(méi)做物理隔離,不用等別人攻擊,網(wǎng)絡(luò)蠕蟲(chóng)、掃描器等簡(jiǎn)易攻擊就可以隨時(shí)摧毀一家公司,對(duì)于一家這么大體量的公司來(lái)說(shuō),這么大的隱患不太可能一直隱藏。至于黑客攻擊層面,孫甫表示,“黑客攻擊哪里管你是哪一層,哪里有漏洞就打哪里?!?/p>
文中孫甫為化名