一次更新,一串代碼,全球宕機(jī)。當(dāng)?shù)貢r(shí)間19日,美國(guó)網(wǎng)絡(luò)安全龍頭企業(yè)CrowdStrike一次失敗的軟件更新,給全球無數(shù)微軟Windows系統(tǒng)用戶攪了個(gè)不得安寧。
這場(chǎng)幾乎波及所有行業(yè)的網(wǎng)絡(luò)安全事故,強(qiáng)行給繁忙的全世界按下了暫停鍵,上至政府部門,下至零售商鋪,全部運(yùn)作受阻。所有人只能看著滿屏藍(lán)色干瞪眼,氣得特斯拉CEO馬斯克放狠話要“火燒CrowdStrike機(jī)房”;美國(guó)國(guó)土安全部高官看著無限重啟的電腦哀嚎著“被藍(lán)屏逼瘋了”;負(fù)責(zé)網(wǎng)絡(luò)技術(shù)的美國(guó)副國(guó)家安全顧問安妮·紐伯格(Anne Neuberger),更是凌晨4點(diǎn)在睡夢(mèng)中被一個(gè)電話緊急喊到了白宮。
盡管問題原因已經(jīng)找到,但由于每臺(tái)受影響的電腦可能都必須通過手動(dòng)修復(fù),這一事件的惡劣影響至少仍需要幾天時(shí)間才能緩慢恢復(fù)。許多網(wǎng)絡(luò)安全專家都認(rèn)為,這場(chǎng)可謂“歷史上規(guī)模最大最嚴(yán)重的IT故障”,凸顯了全球?qū)ι贁?shù)供應(yīng)商軟件依賴所構(gòu)成的嚴(yán)重風(fēng)險(xiǎn)。考慮到單一安全軟件的廣泛應(yīng)用,且其對(duì)電腦權(quán)限的不斷深入,“一旦它出問題,反而可能比它不運(yùn)作的后果更嚴(yán)重”,《紐約時(shí)報(bào)》引述專家分析稱。
同時(shí),美國(guó)、加拿大、澳大利亞、日本、英國(guó)……乃至南非都受到此次事件的一定影響,也迅速引發(fā)對(duì)全球IT技術(shù)中斷造成國(guó)家安全隱患的擔(dān)憂。鑒于受影響的關(guān)鍵基礎(chǔ)設(shè)施供應(yīng)商范圍之廣,更有專家警示稱,此次事件完全可以視作一次大規(guī)模網(wǎng)絡(luò)攻擊的國(guó)家演習(xí)。澳大利亞前網(wǎng)絡(luò)安全官員托比亞斯-費(fèi)金(Tobias Feakin)后怕道,倘若此次事件真是一個(gè)“惡意對(duì)手”刻意為之,后果不堪設(shè)想。
CNN報(bào)道稱,藍(lán)屏事件也許會(huì)促使世界各地政府就可能出現(xiàn)的情況進(jìn)行研究,美國(guó)官員和企業(yè)高管或?qū)⑻接懶碌恼吖ぞ咭员苊?ldquo;災(zāi)難”的發(fā)生。在出席阿斯彭安全論壇時(shí),美國(guó)國(guó)務(wù)卿布林肯便見縫插針地強(qiáng)調(diào),軟件供應(yīng)商多樣化對(duì)于國(guó)家安全的必要性。
印度德里國(guó)際機(jī)場(chǎng),一名乘客正在查看出現(xiàn)故障的機(jī)場(chǎng)大屏。歐新社
幾乎全球停擺,“有史以來最嚴(yán)重的IT故障”
當(dāng)?shù)貢r(shí)間7月19日,美國(guó)科技巨頭微軟公司爆發(fā)重大服務(wù)中斷事件,全球范圍內(nèi)眾多用戶反映搭載Windows系統(tǒng)的企業(yè)電腦出現(xiàn)“藍(lán)屏”故障,無法正常啟動(dòng)。
此次事件與第三方美國(guó)網(wǎng)絡(luò)安全企業(yè)CrowdStrike旗下軟件更新有關(guān)。簡(jiǎn)單來說,是CrowdStrike向全球微軟Windows系統(tǒng)用戶發(fā)送了一個(gè)軟件更新,一般情況下,這種更新會(huì)在后臺(tái)悄無聲息地自動(dòng)更新,不影響用戶使用。但由于這次更新存在漏洞,所以在運(yùn)行時(shí)直接導(dǎo)致了系統(tǒng)崩潰,并進(jìn)而引發(fā)全球IT系統(tǒng)中斷。
于是從周四晚開始,全球各地陸續(xù)有微軟用戶在打開電腦以后被“藍(lán)光”照拂,并伴隨著電腦反復(fù)重啟又崩潰的尷尬境況。正如一名網(wǎng)民吐槽說的那樣,“如果今天你收獲了一個(gè)微軟藍(lán)屏,你不孤單。”
外國(guó)網(wǎng)民吐槽
而隨著天幕轉(zhuǎn)亮,繁忙的一天即將開始,不見絲毫起色的電腦,讓人們慢慢意識(shí)到這次故障可能沒有那么簡(jiǎn)單——飛機(jī)不飛了,醫(yī)院不轉(zhuǎn)了,貨運(yùn)不走了,連路口的咖啡店都不能刷卡結(jié)賬了……許多國(guó)家都上演了不同程度的、甚至自上而下的公共服務(wù)“癱瘓”。
尤其眼下正值旅游旺季,航空業(yè)遭到的“暴擊”最為直接明顯。CNN援引航班跟蹤網(wǎng)站FlightAware的數(shù)據(jù)稱,截至美東時(shí)間周五晚間,全球有4.1萬(wàn)個(gè)航班被推遲,逾4600個(gè)航班被取消。
許多機(jī)場(chǎng)不得不人工值機(jī),使用手寫登機(jī)牌辦理登機(jī),效率大大降低,等待的旅客大排長(zhǎng)龍。還有不少人被困在機(jī)場(chǎng),只能抱著行李席地而睡。歐洲最大的航空公司瑞安航空坦言,這次宕機(jī)已經(jīng)超出其控制范圍,建議所有游客至少提前三個(gè)小時(shí)到達(dá)機(jī)場(chǎng)。
這其中,美國(guó)境內(nèi)外取消航班已經(jīng)超過3000次,超過1.1萬(wàn)個(gè)航班延誤。
據(jù)美媒報(bào)道,美國(guó)聯(lián)邦航空局最初叫停美國(guó)境內(nèi)所有航班起飛,航空公司稍后反映陸續(xù)恢復(fù)服務(wù)。按照《紐約時(shí)報(bào)》的說法,這種程度的影響幾乎相當(dāng)于一場(chǎng)暴風(fēng)雪對(duì)航班的影響。
截至美東時(shí)間19日晚23點(diǎn)半,全美航班取消班次。Flightaware數(shù)據(jù)
有點(diǎn)黑色幽默的是,常年因系統(tǒng)老舊被美交通部和國(guó)會(huì)點(diǎn)名批評(píng)的美國(guó)西南航空公司,這回絲毫沒有受到宕機(jī)影響,如常執(zhí)飛航班。究其原因,美媒認(rèn)為可能是因?yàn)檫@家航司時(shí)至今日仍在使用32年前推出的Window3.1系統(tǒng),過于“落后”無法更新,反倒“逃過一劫”。
央視記者劉驍騫在美國(guó)舊金山機(jī)場(chǎng)就正好趕上了令人崩潰的機(jī)場(chǎng)癱瘓事件。而當(dāng)他摸黑打車想找一家酒店入住時(shí),他發(fā)現(xiàn)“噩夢(mèng)”遠(yuǎn)不止于此——酒店系統(tǒng)也是一片明晃晃的藍(lán)色。
綜合“政客新聞網(wǎng)”報(bào)道,酒店系統(tǒng)宕機(jī)導(dǎo)致無法向住客收費(fèi)、退房或預(yù)定房間。在俄亥俄州和賓夕法尼亞州經(jīng)營(yíng)著大約十幾家希爾頓和萬(wàn)豪酒店的Indus Hotels透露,它旗下的許多酒店在周五早上只有一臺(tái)電腦是可以正常使用的。
“酒店經(jīng)理們肯定在抓狂地揪頭發(fā)。”Indus Hotels的首席運(yùn)營(yíng)官阿蘭·L·阿薩夫(Alan L. Assaf)無奈道。
此外,包括特斯拉、星巴克、埃克森美孚等在內(nèi)的不同行業(yè)的企業(yè)也公開表示受到了影響。星巴克稱,第三方系統(tǒng)出現(xiàn)廣泛的故障,導(dǎo)致移動(dòng)預(yù)訂和支付功能暫時(shí)中斷。埃克森美孚則表示,全球網(wǎng)絡(luò)故障影響了公司部分的信息系統(tǒng)。
特斯拉首席執(zhí)行官馬斯克的反應(yīng)最為激烈,他在社交媒體上憤怒抱怨稱,他已經(jīng)從特斯拉所有系統(tǒng)中全部刪除了CrowdStrike軟件,大罵此次故障對(duì)汽車供應(yīng)鏈造成沖擊。《商業(yè)內(nèi)幕》援引知情人士消息稱,特斯拉因全球IT故障而停止了得克薩斯州和內(nèi)華達(dá)州的部分生產(chǎn)線。
罵完還不過癮,馬斯克還附上一張“火燒CrowdStrike機(jī)房”的AI生成圖片宣泄不滿。他隨后補(bǔ)充道,“不幸的是,我們的許多供應(yīng)商和物流公司都在使用那家公司的軟件。”