欢迎您光临海博大数据研究中心!

0

当前位置:
携程5月28日大面积宕机 网络信息安全再引担忧
时间:2015-05-28       来源:海博咨询    点击:1019次
核心提示:2015年5月28日,携程官网及APP同时出现无法访问现象,大面积的网络瘫痪引起了用户们的注意。对此,携程官方表示,此次故障系内部员工错误操作导致。截至昨日晚间,携程官网与APP均已恢复正常,但此次事故也再次引发了公众对于个人信息是否会泄露

      2015年5月28日,携程官网及APP同时出现无法访问现象,大面积的网络瘫痪引起了用户们的注意。对此,携程官方表示,此次故障系内部员工错误操作导致。
  

      截至昨日晚间,携程官网与APP均已恢复正常,但此次事故也再次引发了公众对于个人信息是否会泄露的担忧。
  

      事实上,携程刚刚在一周前“迎娶”了艺龙,本该是春风得意之时,却发生如此“悲剧”,携程与艺龙的未来也不免令人担忧。
  

      携程宕机逾12小时
  

      据北京青年报报道,多名网友昨天上午11点左右表示,携程网及APP陷入瘫痪状态,页面无法打开。有媒体实测,通过百度推广点击进入携程网,页面显示404报错,虽然点击“返回首页”后依然可以进入携程网,但其功能和其他链接均无法使用。
  

      另据新京报报道,在携程受到攻击后,携程在首页上方提示,消费者可以前往艺龙旅行网进行消费。但不久之后,艺龙旅行网首页也无法访问。昨日18时许,艺龙官方微博回应道,“因遭受网络攻击,艺龙网首页出现部分用户无法访问的情况,目前已恢复正常”。
  

      直至昨日22时45分,携程网表示,经技术人员抢修,除个别业务外,携程官方网站及APP恢复正常,经过排查,数据没有丢失,预订数据也保存完整。
  

      而有趣的是,在此次携程面临危机的同时,在线旅游市场也借此掀起了一场公关大战。
  

      新京报报道称,在旅游行业老大携程宕机之后,各路同行都伸出了“援助之手”。途牛旅游网说,“蔚蓝海洋等你回来!如果大家有紧急旅游需求,也可以移步到牛牛这儿”。同程旅游说,“兄弟,赶紧修复,我先顶着!”
  

      另据南方日报报道表示,“挺携派”中还有专注做广东地区自驾周边游业务的“要出发周边游”,据悉,要出发周边游在了解到携程官网被黑后,迅速在其官方微博发布消息称:“致携程大哥:要出发虽力薄,您有难处,咱必两肋插刀!坚信风雨很快过去!共创网络安全,即刻就要出发!”
  

      但除了“挺携派”,另一边“黑携”的浪潮亦是一波接一波。布拉旅行的公关则在微信圈晒出营销文案:携程让你迷路,布拉旅行为你照亮前行的路。铂涛则在官方微信平台上表示:再无物理删除,走进大堂即可入住铂涛旗下近3000家酒店。
  

      对此,有业界人士分析道,OTA后院失火的背后,各方暗中较劲,当中不乏有趁机“揽客”之嫌,OTA之间的竞争白热化程度可见一斑。
  

      携程:网络瘫痪系员工错误操作导致
  

      对于此次携程宕机的原因,新京报援引360网络专家贺旸分析表示,携程网网站及APP长时间陷入瘫痪状态可能存在数据库被破坏或后台服务程序被破坏两种可能。从目前的情况来看,携程网瘫痪一事不像是网站自身BUG,不排除人为破坏的可能,同时破坏者使用的权限很高,“这个人做了很恐怖的操作,正常情况下不会发生这种类似于自杀式的情形,整个网站所有功能都不能操作。”贺旸称,不排除网上传言的本次瘫痪事件是竞争对手或内部人士报复所为,也可能是运营维护人员想全局解决某个漏洞结果因批量操作导致的“乌龙”。
  

      猎豹移动安全专家李铁军也认为,携程服务中断极有可能是内部管理失控导致,通常黑客从外部攻击很难做到数据大量丢失,且备份还原不至于拖延太久。黑客入侵往往只是悄无声息地拿走核心数据,一般不会进行破坏性操作。
  

      对此,腾讯科技也报道表示,携程官方称,对于昨日携程官网和APP瘫痪的原因,经携程技术排查,确认此次事件是由于员工错误操作,删除了生产服务器上的执行代码导致。
  

      而对于为何12小时后才恢复正常,携程解释称:类似携程这样的大型网站承载着繁多业务,其后台是一个由SOA(面向服务)架构组成的庞大服务器集群,看似简单的一个页面背后由上千个应用子系统以及上千个WebService组成,而每个应用子系统和每个WebService之间都存在着相互调用的依赖关系。
  

      发生事件后,携程的技术人员除了需要恢复生产服务器上的执行代码以外,还需要做的是恢复并确保每个应用子系统以及每个WebService的功能正常,同时确保应用子系统与WebService间的调用关系得以正常执行。
  

      这种验证性的操作需要携程的工程师及运维人员通力合作,尽快恢复生产代码并通过反复地、持续性地调试以确保应用子系统与WebService功能的正常运行。
  

      对此,携程最后也保证,数据和数据库并未受到此次事件的影响,用户订单数据也完整无损,并表示携程在系统上做了改进,规范并杜绝技术人员错误删除生产服务器上代码的操作。
  

      宕机一小时损失106.48万美元
  

      事实上,此次宕机也令携程损失了不少。
  

      南方都市报援引据携程相关人士介绍称,系统大面积瘫痪在携程的历史上还是首次出现。“以前有宕机的情况,但都是小面积的,比如地区性的网络服务问题,像今天的情况,还是第一次。”
  

      按照携程一季度财报公布的数据,携程宕机的损失为平均每小时106.48万美元。虽然对于这次事件的损失预估,携程暂时还没有统计,但熟悉其业务的相关人士表示:“可以预料,这次的损失应该很大。”
  

      报道还援引360攻防实验室负责人林伟分析表示,如果只是网站代码被删除,那么工程师一般本地会有备份,重新部署上线即可,这种情况经济损失会小些。“但如果是备份数据也被删除麻烦就大了,有可能需要用户重新注册信息,此前的用户数据很难找回。”
  

      这里就考验互联网公司的灾备建设。据一位云计算业内人士介绍,目前互联网企业灾备的主要难点在于设备成本,“相当于你用一台电脑,但还要再备份一台电脑,这成本就翻倍了。以银行为例,银行一般使用大型机,一台成本以数亿计,一般本地一台冗余,异地一台备份,这相当于成本翻了三倍,而且投入不一定产生价值。”
  

      上述业内人士还向南方都市报透露,互联网公司主要采用PC服务器,一台也就几万块,跟大型机价格差1000倍,但稳定性较差,因为大型机的操作系统基本都是定制化的,受攻击难度大。
  

      此外,北京晨报也报道表示,有投资者分析称,携程方面服务器如不能及时修复,将继续影响用户预订,很可能使其品牌影响力再打折扣。从长期而言,这样的事件对携程也是个打击。
  

      网络信息安全再引担忧
  

      一件值得注意的事是,此次携程的宕机事件,也再一次引起了人们对于网络信息安全的不信任。
  

      北京青年报报道表示,Verizon最新发布的《2015数据泄露调查报告》显示,2014年事件调查中,影响的组织覆盖95个国家,其中有61个报告了问题,涉及79790个安全事件,超过2000条确认的数据泄露,500强企业中超半数曾遭受过黑客攻击,SONY(索尼公司)、APPLE(苹果公司)、JPMORGAN CHASE(摩根大通银行)等机构都曾上榜。
  

      而来自中国的信息安全问题更加触目惊心,2011年到2014年互联网公开的安全事故已导致11.3亿用户信息泄露。福布斯上榜的中国企业中,大多数企业都曾经不同程度遭受过攻击或出现信息泄露,特别是一些掌握大量民众个人信息的通信运营商,如中国移动、中国电信、中国联通、淘宝、携程、腾讯,以及众多保险、金融知名企业都成为信息泄露的“重灾区”。
  

      对此,北京商报也报道表示,携程去年就曾被曝出存在安全漏洞。漏洞发现者称,携程某分站涉及数据库配置和支付接口的源代码包可直接下载。此外,在携程系统瘫痪的前一天,支付宝也出现故障无法使用,后被公司解释为“因杭州萧山一处光缆被挖断”。
  

      事实上,近几年,互联网安全事故多次出现,艺龙、12306、微信等亦曾出现不同程度的问题。据媒体报道,2014年春季和秋季各有一起旅游电商用户信息被泄露的新闻轰动一时。这两起事件所涉企业均蒙受了较大的品牌信誉损失,都为此付出了经济赔偿。
  

      对于携程和支付宝近两天的问题,有多位网友表示,移动互联大数据时代下,人们的信息安全很脆弱。很多网友担心此次携程网站瘫痪会导致个人信息泄露。对此,携程昨日表示,经过紧急排查,携程数据没有丢失,预订数据也保存完整。而支付宝发布的公告也表示故障不会对用户的资金安全有任何影响。

 
------分隔线----------------------------

相关报告