5月的最后一周,中國的互聯網行業好像有點不太平。27日,支付寶出現部分使用故障;28日中午,攜程網站全面癱瘓長達12小時;28日下午,藝龍網遭受網絡攻擊;28日夜間,Uber系統故障;29日上午,招商證券、齊魯證券等券商交易系統異常。就像被傳染了病毒,這些互聯網行業巨頭們接二連三“掉鏈子”,真是急煞了萬千用戶。
不是說好的安全性能有保障嗎?互聯網產品到底還靠不靠譜了?這是小概率事件還是網絡安全事故的開端?網友們可是要為此操心了,畢竟這都是事關切身利益的事兒。
產品:支付寶
破損時間:5月27日17時左右
破損程度:80%
破損現場:
2015年5月27日17時左右,擁有數億用戶的支付寶出現大面積癱瘓,服務器突然無法正常使用:支付寶錢包客戶端和網頁版均出現無法正常支付或者登陸的情況。到19時左右,支付寶的服務恢復正常,整個過程持續大約兩個小時左右。
5月27日22點37分,支付寶在其官方微博上發布聲明稱,此次支付寶之所以會出現故障,是因市政施工導致杭州某地光纜被挖斷,支付寶一個主要機房被影響,從而導致了全國部分用戶無法使用。
有網友戲言:“什么互聯網+、大數據、云計算,都頂不住傳統行業一鏟子。”甚至也有好事者翻出馬云2011年與胡舒立的對話:“如果支付寶癱瘓,我將進監獄”加以調侃。而在這背后,折射的則是對其產品安全性能的擔憂。
事件分析:
支付寶作為國內最大的第三方交易平臺,牽扯的都是和人民群眾最緊要相關的銀子的事兒,出什么漏子,當然個個都是要蹬鼻子上臉的。因而,狀況一出,大家肯定都會擔心自己的賬戶是否安全,資金會不會憑空消失?畢竟大部分家當都在支付寶的人也不在少數。
這樣的安全事故若是頻繁發生,想必用戶是不會安心使用的。身處互聯網時代,沒有了像以前那樣把紙幣攢在兜里的踏實感,穩穩的安全感只能來自于產品的高品質了。
對于支付寶來說,雖然此次的安全事故并未造成用戶財產上的損失,卻也折射了其容災措施上的漏洞。支付寶對外宣稱其架構主要為“異地多活”,即在不同的地理空間分布著多個數據中心,一般情況下彼此地位均等,協同工作,并行提供服務;而在某個中心發生故障的情況下,其他數據中心可以正常運行并對關鍵業務或全部業務實現接管,互為備份,實現用戶的“故障無感知”。
但由于支付寶屬于交易類產品,數據量龐大,真正做到“異地多活”的技術難度非常大,若要真正解決這一問題,必然還要在機房建設和數據備份方面再投入更多的人力財力。 \
產品:攜程、藝龍
破損時間:5月28日11點左右
破損程度:90%
破損現場:
如果說支付寶的故障是屬于不可抗力的“天災”的話,那么,攜程長達12小時的服務器癱瘓,則可以說是該死的“人禍”了。從5月28日11點左右開始,就有攜程用戶反映,其官方網站及APP出現了無法正常使用的
情況。
14時左右,攜程官方就此回應,是因部分服務器遭到不明攻擊,導致官方網站及App暫時無法正常使用。17時左右,攜程的最新回復為:詳細原因還在調查中。
直到12個小時之后,攜程的網站才徹底恢復正常。5月29日1點30分,攜程發表聲明稱,經攜程技術排查,確認此次事件是由于員工錯誤操作導致。這次超長時間、超大面積的網絡故障所帶來的損失可想而知會有多大。若按攜程一季度財報公布的數據計算,此次損失為平均每小時106.48萬美元。
而不久前被攜程納入囊中的藝龍也沒有幸免于難。5月28日下午,藝龍也出現了訪問故障,首頁無法打開,但其他子頁面依然運轉正常。18時左右,其在官博上表示:“因遭受網絡攻擊,藝龍網首頁出現部分用戶無法訪問的情況,目前已恢復正常”。
事件分析:
在成為藝龍的大股東之后,攜程毫無疑問已經成為了在線旅游市場的龍頭老大。然而,12小時的全面故障卻是給了其大大的教訓和滾滾流的損失。而且,這故障居然還是“人為”。一方面,這反映了其安全防護人員的災備能力有所欠缺;另一方面,也揭示了其缺乏應急預案和演練。
有容災方面的專家表示,攜程給出的解釋未必站得住腳。攜程出問題的真正原因,應該是遭到了網絡攻擊,或者是應對攻擊時維護人員出現了重大失誤,而不只是如他們所說的工作人員誤刪代碼這么簡單。
不管有何爭論,這次網絡安全事故造成的后果和損失大家是有目共睹的。只有在安全措施建設方面給予足夠的重視,以及有充足的防患于未然的應急預案,才能將損失降到最小。
產品:Uber
破損時間:5月28日夜間
破損程度:70%
破損現場:
最近一直處于風口浪尖上的打車軟件Uber也再一次陷入系統故障的泥淖中。“人在北京,竟然叫了輛英國車”,這是發生在市民樓女士身上的實實在在的怪事兒。
據樓女士稱,5月28日凌晨2點左右,她被來自英國的電話吵醒,發現手機上顯示了數條Uber的信息,提醒她車快到了。此外,她的信用卡也被收3筆英鎊的車費。樓女士說她自己賬號設定的是支付寶自動收費,另外還綁定了一張國內信用卡和一張國外信用卡,平時在北京用Uber一直都是用支付寶付費,這次卻被轉到國內信用卡,肯定是系統出了問題。
因Uber無客服電話,她只能通過APP聯系,反映問題。當日凌晨3點30分左右,她收到Uber的郵件回復,稱可能是賬號被盜。
Uber出現系統故障也不只這一次。5月13日晚間就有司機反映,其接到的訂單最終不能實現扣費,在接單行程記錄中也無法找到。因此,用眾多用戶享受了“免單”的待遇。而后官方回應稱,該現象是因系統升級所致,由于用戶及司機的版本不同而導致的系統不穩定,在此期間產生的車費將在系統穩定后進行補扣。
事件分析:
作為最近炒得火熱的打車軟件Uber,一直都是輿論的焦點。一方面,它在改變著整個出租行業的生態,另一方面它也因自身問題常常受到用戶的詬病。
互聯網企業往往發展太過迅速而忽略了基礎的安全性能的測試,同時也暴露了其應對突發狀況的防備措施不夠完善。
產品:券商交易系統
破損時間:5月29日上午
破損程度:60%
破損現場:
5月29日當天股市大盤大幅震蕩,交易量不斷攀升,如此緊要關頭,招商證券交易系統的電腦客戶端和手機客戶端(招商智遠)卻均出現了長時間的系統故障問題,并導致用戶無法正常登陸該軟件進行交易。
“該拋的拋不掉,該買的買不了,眼睜睜看著股價波動,卻根本無能為力!”一位招商證券用戶感嘆道。
針對5月29日的系統故障問題,招商證券回應媒體稱,早盤時交易系統出現短時故障,經緊急排查,交易系統很快恢復正常。
不僅如此,齊魯證券、國泰君安、華泰證券等多家券商也都曝出交易系統故障。因此有證券從業人士稱,這其實是交易量猛增壓力下券商行業的一個普遍現象。
事件分析:
對于經歷了驚心動魄的5·28股市大跌的廣大股民們來說,29日上午券商系統接二連三出現故障,實在不得不讓人往歪處想。而其實,招商證券出現這樣的狀況已經不止一次了。
在眾多招商證券用戶看來,正是因為招商證券交易系統的故障問題,影響到了自己的正常交易,進而導致錯失投資機會,甚至帶來了嚴重的經濟損失。
不過也有觀點表示,由于頻繁出現系統崩潰的原因在于券商既有的交易服務器承載能力有限,而如今的交易量能達到萬億級別,面對這種極端行情,便會發生“堵單”的情況,因此目前或難以將因交易系統故障、無法進行交易帶來的損失(或者機會成本)歸咎于券商。
5月最后一周互聯網接二連三地發生網絡安全事故,有其偶然性,卻也存在著必然性。當所有的行業大佬們都在大喊著用互聯網思維來改變當下,他們往往狠抓速度、抓產品、抓業績,卻疏忽了最為基礎的安全性能測試。
這次互聯網行業的巨頭們紛紛中招,不得不說是一個重要的警醒:信息安全確實是不小的挑戰。企業在建立自己品牌形象的同時,如何規范健全地做好災備措施;如何在最小范圍內減低機器、機房故障率;如何在故障發生時把損失降到最少,都應該做好明確的防御措施。只有這樣,才能讓大眾在使用互聯網產品時,能夠更加安心和放心。
畢竟群眾的眼睛是雪亮的,只有產品靠譜,才能真正贏得人心。