Redian新闻
>
滴滴大面积崩溃背后,真实原因或涉内部业务调整

滴滴大面积崩溃背后,真实原因或涉内部业务调整

财经

2023.11.28

本文字数:2350,阅读时长大约4分钟



导读:从司机反馈看,滴滴平台在接单、定位、计费等环节上都出现了问题。


作者 | 第一财经 吕倩

11月28日,“滴滴崩了”事件影响持续。滴滴官方回应称“由于系统故障,滴滴App服务出现异常,经技术同学紧急修复,目前正陆续恢复中。”但对于系统故障的具体原因——究竟是内部业务调整还是外部攻击,滴滴官方并未给出明确解释。
对于滴滴闪崩背后的原因推测,360安全专家对第一财经记者分析称,可能有几个方面原因:一是系统更新升级过程中出现了编程错误、逻辑错误或未处理的异常情况。一般情况下,互联网厂商发布更新都会在晚上,与滴滴发生故障的时间也能对应,当然业务升级维护是放量更新,但现在滴滴全平台、全业务都故障了,说明肯定是他“家里”的问题。
二是服务器故障:比如滴滴的核心机房,可能恒温恒湿环境出了问题,导致服务器过热、CPU烧了,或者核心机房所在地发生了自然灾害如地震、洪水、海啸等,这种情况下,硬件需要重新更换,里面的服务软件也需要重新配置,恢复周期相对较长,但这个可能性比较小。
三是第三方服务故障:滴滴的后台架构可能使用了第三方服务或者组件。如果第三方出了问题,也可能会影响滴滴的正常运行。但出于安全性考虑,滴滴可能不会将核心业务托管给第三方,这个可能性也较小。
四是攻击层面,如DDOS攻击:黑客采用分布式拒绝服务的方式,抢占了大量的服务器资源,导致用户无法访问,但这点的可能性不高,因为DDos(分布式拒绝服务攻击)不会导致数据出错,而且滴滴从体量上来说,有足够的成本和能力去对抗。或者其他网络攻击:某些黑灰产团伙可能会通过拖库盗取数据,然后在暗网上售卖,在这个过程中不排除会有误操作,破坏了数据库。
以及有可能发生了网络攻击黑客对滴滴的底层数据、业务代码进行了加密。据披露现象,用户的账单和打车数据都算错了,存在一定可能是滴滴为了避免更大损失主动暂停了业务。近期勒索攻击事件屡屡发生,月初,某金融机构就是因为遭遇勒索病毒攻击造成了业务停摆。
但网络安全公司专家孙甫对记者表示,如果是来自外部的黑客攻击,公司一般会在第一时间进行声明。他的猜测更集中于滴滴发生了内部重大业务调整,或有新业务接入原系统,但没有做好预案,导致关联业务或关联系统出现重大故障,这是大公司系统故障最常见的原因。
其他可能性包括员工违规操作或误操作,导致整个系统停产;员工误操作或违规操作导致内部系统或系统端口意外暴露,如员工为了方便远程办公,把3389、445等端口暴露在外,端口一旦暴露,就有可能打破一切隔离措施;或内鬼恶意行为,如前两年曾发生过微信供应商微盟的核心工程师因对公司不满,人为删除大量的用户数据,导致系统一度停止服务,很多数据最终也无法恢复。
但需注意的是,此次滴滴事故爆发后,滴滴体系产品全线崩溃,并未发生容灾设备及时响应进行辅助的情况。容灾(Disaster Tolerance)是指在自然灾害、设备故障、人为操作破坏等的灾难发生时,在保证生产系统的数据尽量少丢失的情况下,保持生存系统的业务不间断地运行。
一位网络安全领域人士对记者表示,理论上技术平台会配有容灾设施,一旦数据中心、系统遭遇攻击或不可控外部问题,容灾系统应该自动启用,并继续提供不间断的服务。但从滴滴此次事故的表现来看,似乎云服务方面并没有提供充分的容灾支持。
滴滴系统采取多云服务架构,合作方包括腾讯云、阿里云,以及滴滴自有云计算服务等。腾讯云官方页面案例内容显示:2015年携程、艺龙事件之后,网络数据安全再次成为热议话题,在滴滴打车的发展过程中,也曾遭遇过多次黑客攻击。滴滴打车联合创始人兼CTO张博谈到,目前滴滴打车大部分服务都在腾讯云上,在安全方面,目前,除了滴滴内部有严格的安全控制外,外部主要是通过腾讯云来帮助实现的。比如黑客攻击,尤其是DDos攻击,腾讯云有一个“宙斯盾”安全体系,可以扛下100G以上流量的DDOS攻击,这对于一般企业来说,都是很难具备的。在这一点上,腾讯云可以说为滴滴提供了很好的安全保障。
另外,滴滴云计算有限公司于2018年4月18日成立。法定代表人万伟星,位于北京市,是一家以从事互联网和相关服务为主的企业。企业注册资本5000万人民币。
孙甫对记者表示,容灾未能启动侧面验证他所猜测的主要事故原因——自身业务调整引发故障。因为灾备是在系统遭到破坏或攻击时,原有系统被迫停掉,灾备系统才得以启用。但如果是新业务接入,或是内部人员的违规操作,结果就是整个系统都乱了,不知道从哪里进行恢复。打个比喻的话,就是大楼有备用电源,停电时是可以救急,但如果是维修工由于误操作或违规操作将一个楼层的电缆给剪断了,或者是正在对某个楼层的线路进行重新铺设——也就是所谓的企业业务调整,这样的情况下即使将备用电源启动了,整个楼层照样停电。
更何况,孙甫强调称,灾备系统的切换并不像外界所想象的可以丝滑无缝。在很多情况下,灾备系统只能保证系统有救,但不是一定能瞬间得救。
另外,孙甫对记者表示,从已有报道所披露的信息来看,滴滴出现了很多系统“紊乱”状态,如价格混乱,一呼多应等,而不仅仅是简单的崩溃或停服。这说明系统不是完全不能运行,只是运行得不对,之后又因为系统的校验机制导致大量出错被发现,从而又崩溃。如果是业务调整或新业务接入,其中没有做好充分的上线测试,或者上线后发生某些意外,就有可能造成上述情况。
除了主要猜测的自有业务调整原因,孙甫表示,滴滴事故不太可能涉及企业没做物理隔离或黑客只打应用层的原因。一方面,如果一家公司没做物理隔离,不用等别人攻击,网络蠕虫、扫描器等简易攻击就可以随时摧毁一家公司,对于一家这么大体量的公司来说,这么大的隐患不太可能一直隐藏。至于黑客攻击层面,孙甫表示,“黑客攻击哪里管你是哪一层,哪里有漏洞就打哪里。”
文中孙甫为化名
微信编辑 | 高莉珊

推荐阅读

马云要进军“预制菜”产业?回应来了→



微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
早报|超千名网友向被狗咬伤女童申请退款;深圳知名企业董事长朋友圈卖股权;金价再度突破600元;7名中央企业专职外部董事职务调整华为余承东口中“1000万元内最好的智能SUV”!问界M9内饰曝光:三联屏+大面积木纹饰板!《带节奏的英语课堂》第十二课传章子怡和汪峰离婚的真实原因多位“80后”干部职务调整:2人拟任新职,2人职务明确爱尔兰科克洪水泛滥:暴风雨“巴贝特”造成大面积破坏;都柏林和威克洛发出橙色降雨预警曝章子怡和汪峰离婚的真实原因"赌博成瘾、婚内出轨"?摇滚才子汪峰的瓜,比你想象的更恶劣突发!悉尼城铁撞人,被撞者当场死亡,机场线大面积延误深圳机场航班大面积延误!官方深夜通报:出现不明升空物美国女子与前夫、现任同住一屋檐下!三人相处10年真实原因超催泪....从生意爆满一座难求,到大面积倒闭:风靡全国的“农家乐”,为何没人去了?华为,重大进展;小鹏汽车采购负责人涉内部反腐被停职;腾讯集团副总裁殷宇已离职;库克回应每年iPhone几乎没太大升级...120㎡四室两厅,二胎三代教科书式装修:调整动线,整合碎片面积,空间利用率增加80%,奶油风超治愈小家,真的好好住!为什么你这么多年没有涨工资?真实原因可能是……德州女子与前夫、现任同居!仨人相处10年,"真实原因"超催泪B端产品业务调研总踩坑?换这个思路调研领导都夸好!突发!奥克维尔将现大面积罢工!这些公共服务、日常设施全关闭!做B端业务调研总踩坑?换这个思路提效50%又出事!Woolworths,ANZ等出现大面积服务中断...窦文涛《圆桌派》《锵锵三人行》凤凰卫视武汉大学新闻系滴滴第三季度营收514亿元,同比增长25%;小鹏收购滴滴智能车业务首次交割;搜狐Q3营收1.45亿美元……奚字源考互联网App连串崩溃背后:小规模“崩了修好”常发生央企人事 | 7名中央企业专职外部董事职务调整原来你做业务调研一直用错了方法,正确思路是......脖子好疼如此良宵 2023中秋感怀美国女子与前夫、现任同居!仨人相处10年,“真实原因”超催泪(图)亓延军履新公安部党委副书记,此前多位部领导职务调整汪皮裤和国际章离婚真实原因:全部身家投了中×信托测测你至今没脱单的真实原因真相!康奈尔大学缩招2024新生ED录取人数,真实原因是...航班大面积延误!机场深夜通报:出现不明升空物缅因枪手已死亡 死因或为自杀实锤!“董明珠接班人”孟羽童离职真实原因曝光,留学生在评论区吵到决裂…
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。