-
“史上最大規模IT故障”,微軟藍屏事件引發國家安全擔憂
-
阮佳琪睡不夠 玻璃心 脾氣沖
最后更新: 2024-07-23 07:52:57央視記者劉驍騫在美國舊金山機場就正好趕上了令人崩潰的機場癱瘓事件。而當他摸黑打車想找一家酒店入住時,他發現“噩夢”遠不止于此——酒店系統也是一片明晃晃的藍色。
綜合“政客新聞網”報道,酒店系統宕機導致無法向住客收費、退房或預定房間。在俄亥俄州和賓夕法尼亞州經營著大約十幾家希爾頓和萬豪酒店的Indus Hotels透露,它旗下的許多酒店在周五早上只有一臺電腦是可以正常使用的。
“酒店經理們肯定在抓狂地揪頭發。”Indus Hotels的首席運營官阿蘭·L·阿薩夫(Alan L. Assaf)無奈道。
此外,包括特斯拉、星巴克、??松梨诘仍趦鹊牟煌袠I的企業也公開表示受到了影響。星巴克稱,第三方系統出現廣泛的故障,導致移動預訂和支付功能暫時中斷。??松梨趧t表示,全球網絡故障影響了公司部分的信息系統。
特斯拉首席執行官馬斯克的反應最為激烈,他在社交媒體上憤怒抱怨稱,他已經從特斯拉所有系統中全部刪除了CrowdStrike軟件,大罵此次故障對汽車供應鏈造成沖擊?!渡虡I內幕》援引知情人士消息稱,特斯拉因全球IT故障而停止了得克薩斯州和內華達州的部分生產線。
罵完還不過癮,馬斯克還附上一張“火燒CrowdStrike機房”的AI生成圖片宣泄不滿。他隨后補充道,“不幸的是,我們的許多供應商和物流公司都在使用那家公司的軟件?!?
馬斯克的X賬號
《華爾街日報》指出,這次宕機幾乎波及了所有行業,從美洲、歐洲到亞洲,可謂是“雨露均沾”,多國交通、金融、媒體、醫療、零售、物流等在內的各行各業均受到嚴重干擾。
《華盛頓郵報》報道稱,哪怕是在今年已經因為黑客攻擊遭受過嚴重打擊的行業中,專家們仍對周五這種程度的停擺感到震驚。
“看到這種連鎖反應,我人都傻了。”網絡安全專家、前國土安全部官員克里斯-庫米斯基(Chris Cummiskey)表示,雖然CrowdStrike通常被視為網絡保護的“黃金標準”,但這次事件可能需要重新審視他們的內部做法,“你不會希望按下一個按鈕,就發生這種全球性的崩潰吧?”
CrowdStrike“無處不在”,單一軟件供應商主導地位引擔憂
據CNN介紹,CrowdStrike對于普通人來說可能名不見經傳,但事實上這家公司是貨真價實的美國網絡安全龍頭企業,在網絡安全市場中占有最大份額。十多年的經營,CrowdStrike的業務足跡已遍布全球,擁有2.9萬個客戶,包括像亞馬遜和微軟這樣的大型公司。據美媒報道,全球500強企業中,有271家是它的客戶。
照在哈佛大學肯尼迪政治學院任教的安全技術專家布魯斯-施奈爾(Bruce Schneier)的話來說,這家普通人“聽都沒聽過”的公司,對于互聯網正常運作至關重要。但現在的情況就相當于,只是在房子的墻上釘一幅畫,結果把房子快整塌了。
一個漏洞,就能夠輕易地導致全球經濟的某些領域完全陷入停滯。英國國家網絡安全中心前首席執行官、牛津大學教授夏蘭·馬?。–iaran Martin)直言,這個例子讓他“非常不安”。
CNN在一篇評論文中指出,藍屏事件凸顯出全球經濟的脆弱性,以及對CrowdStrike這家美國網絡安全公司的依賴性,此前這一點鮮少有人關注。專家認為,少數幾家公司在殺毒和檢測市場占據主導地位,一旦出問題就是“牽一發動全身”,為政府和企業帶來了巨大風險。
紐約市前網絡風險總監穆尼斯(Munish Walther-Puri)擔憂道:“我們廣泛信任著缺乏多樣性的網絡安全供應商,我們在技術生態系統中制造了脆弱性?!?
當地時間7月19日,在德國漢堡,旅客在漢堡機場1號航站樓等待辦理登機手續。視覺中國
《華爾街時報》也指出,單個供應商的一次更新就能讓如此多的公司陷入數字黑暗時代,這是對世界技術依賴性的新警告。盡管類似的更新故障此前也有先例,但隨著企業和個人對人工智能驅動的自動化工具的依賴與日俱增,使得每一次新的宕機事件都讓人感到更加危險。
網絡安全顧問、前美國國家安全局分析師托馬斯·帕倫蒂(Thomas Parenty)還指出,安全軟件的一個棘手之處在于,它需要對整臺電腦擁有絕對權限才能完成工作?!耙虼?,如果它出了問題,后果遠比比它無法工作要嚴重得多?!?
但問題是,在發生重大服務中斷和網絡安全事故時,這些軟件供應商幾乎不會承擔什么責任。帕倫蒂說,和汽車制造商會因為剎車失靈而面臨嚴厲處罰不同,軟件供應商要承擔的后果往往微不足道,他們可能只需要發布一個新的補丁,然后就能裝作無事發生地繼續發展著。
他認為,“除非軟件公司必須為有問題的產品付出嚴重代價,否則我們的明天不會比今天更安全。”
美國市場預測機構D.A.戴維森公司高級軟件分析師吉爾·盧里亞表示,大部分公司找不到微軟的替代品。這起事件發生后,一些企業用戶可能考慮在安全產品上尋找可替代方案。
尤其考慮到CrowdStrike產品出現漏洞并不罕見的情況下:就在今年4月,該公司向運行Linux系統的客戶推送了一個軟件更新,結果導致電腦崩潰。CrowdStrike花了近五天時間才修復了漏洞。
“這將是歷史上最大的IT中斷?!卑拇罄麃啺踩檰?、黑客檢查網站的創建者特洛伊·亨特(Troy Hunt)說,“我們實際上才剛剛開始看到冰山一角?!?
對于國家安全而言,“堪稱核彈級事故”
盡管CrowdStrike的聯合創始人兼首席執行官喬治·庫爾茨(George Kurtz)強調,此次事件“不是一起安全事件或網絡攻擊”,但由于故障已經影響了近千萬臺使用微軟Windows系統的設備,其中更涉及多國大量關鍵基礎設施運作,甚至是政府部門,美國波特蘭市市長一度因公共服務“癱瘓”,宣布全市進入緊急狀態。因此在不少安全專家看來,此事堪稱是一次“核彈級”的網絡安全事件。
白宮前代理國家網絡主管肯巴·瓦爾登(Kemba Walden)說,鑒于CrowdStrike和微軟軟件的廣泛應用,聯邦機構受到影響是“合理假設”。此后,美國財政部、司法部官員均對“政客新聞網”承認,該部門部分計算機系統出現問題。美社會保障局19日也宣布,所有辦公室不對公眾開放。五角大樓亦被參議員要求就此次服務中斷對美國國防事務的影響進行通報。
美國土安全部在一份聲明中沒有回應其系統是否受到故障影響,而一名哀嚎著“被藍屏逼瘋”的匿名高級官員私下對“政客新聞網”透露,該部門的電腦在凌晨一點半左右集體崩潰,周五上午仍然無法重新啟動。
CNN報道指出,周五發生的混亂局面雖然并不涉及惡意攻擊,但這場幾乎導致全球停擺的藍屏事件,勢必會引起世界各地政府的重視和研究。鑒于受影響的關鍵基礎設施供應商范圍之廣,美國官員和企業高管也可能會思考,是否需要新的政策工具來避免未來的災難。
標簽 微軟- 責任編輯: 阮佳琪 
-
以色列議會一讀通過:這個聯合國機構是“恐怖組織”
2024-07-23 07:43 巴以恩仇錄 -
中國體育代表團抵達巴黎
2024-07-23 07:10 巴黎奧運會 -
出租司機接待外國游客到深山“旅游”,報警破獲間諜案
2024-07-23 07:07 國家安全 -
“中方對以色列不斷侵蝕‘兩國方案’的基礎表示擔憂”
2024-07-23 06:47 巴以恩仇錄 -
事關《不擴散核武器條約》,中方提交關于無核安保問題等工作文件
2024-07-23 06:42 -
拜登新冠癥狀基本完全消退
2024-07-23 06:27 -
劉建超會見日本自民黨總務會長森山裕
2024-07-22 23:07 -
死磕中國市場?英偉達被曝再出“中國特供版”AI芯片
2024-07-22 22:51 大公司 -
緬甸代總統將職權移交給國家管理委員會主席
2024-07-22 22:26 -
“功臣后代”考公有配額優惠 孟加拉國這場抗議已致163死
2024-07-22 22:23 -
哈里斯對華立場如何?外媒稱“不該期待大變化”,但…
2024-07-22 22:07 美國政治 -
王毅、何立峰分別集體會見美中貿易全國委員會董事會代表團
2024-07-22 21:18 中美關系 -
趙樂際會見日本國會眾議院副議長
2024-07-22 20:18 日本 -
他此時訪美,“以色列是美國在中東的強大盟友”
2024-07-22 19:15 -
中方:有關核武國家應廢除核共享等安排,將境外核武器全部撤回
2024-07-22 18:42 -
拜登競選資金可以轉給哈里斯,但他已經花了93%…
2024-07-22 18:14 美國大選 -
中國主導的月球科研站項目,“歐盟兼北約成員國機構加入”
2024-07-22 18:14 航空航天 -
中國關于互不首先使用核武器倡議的工作文件
2024-07-22 17:48 -
“他考慮重新注冊為民主黨人參選,已接到捐款人電話”
2024-07-22 16:56 美國大選 -
佛州法院:特朗普在“通俄門”訴訟案中獲勝
2024-07-22 16:49 美國政治
相關推薦 -
-
最新聞 Hot