一次更新,一串代碼,全球宕機。當地時間19日,美國網絡安全龍頭企業CrowdStrike一次失敗的軟件更新,給全球無數微軟Windows系統用戶攪了個不得安寧。
這場幾乎波及所有行業的網絡安全事故,強行給繁忙的全世界按下了暫停鍵,上至政府部門,下至零售商鋪,全部運作受阻。所有人只能看著滿屏藍色干瞪眼,氣得特斯拉CEO馬斯克放狠話要“火燒CrowdStrike機房”;美國國土安全部高官看著無限重啟的電腦哀嚎著“被藍屏逼瘋了”;負責網絡技術的美國副國家安全顧問安妮·紐伯格(Anne Neuberger),更是凌晨4點在睡夢中被一個電話緊急喊到了白宮。
盡管問題原因已經找到,但由于每臺受影響的電腦可能都必須通過手動修復,這一事件的惡劣影響至少仍需要幾天時間才能緩慢恢復。許多網絡安全專家都認為,這場可謂“歷史上規模最大最嚴重的IT故障”,凸顯了全球對少數供應商軟件依賴所構成的嚴重風險。考慮到單一安全軟件的廣泛應用,且其對電腦權限的不斷深入,“一旦它出問題,反而可能比它不運作的后果更嚴重”,《紐約時報》引述專家分析稱。
同時,美國、加拿大、澳大利亞、日本、英國……乃至南非都受到此次事件的一定影響,也迅速引發對全球IT技術中斷造成國家安全隱患的擔憂。鑒于受影響的關鍵基礎設施供應商范圍之廣,更有專家警示稱,此次事件完全可以視作一次大規模網絡攻擊的國家演習。澳大利亞前網絡安全官員托比亞斯-費金(Tobias Feakin)后怕道,倘若此次事件真是一個“惡意對手”刻意為之,后果不堪設想。
CNN報道稱,藍屏事件也許會促使世界各地政府就可能出現的情況進行研究,美國官員和企業高管或將探討新的政策工具以避免“災難”的發生。在出席阿斯彭安全論壇時,美國國務卿布林肯便見縫插針地強調,軟件供應商多樣化對于國家安全的必要性。
印度德里國際機場,一名乘客正在查看出現故障的機場大屏。歐新社
幾乎全球停擺,“有史以來最嚴重的IT故障”
當地時間7月19日,美國科技巨頭微軟公司爆發重大服務中斷事件,全球范圍內眾多用戶反映搭載Windows系統的企業電腦出現“藍屏”故障,無法正常啟動。
此次事件與第三方美國網絡安全企業CrowdStrike旗下軟件更新有關。簡單來說,是CrowdStrike向全球微軟Windows系統用戶發送了一個軟件更新,一般情況下,這種更新會在后臺悄無聲息地自動更新,不影響用戶使用。但由于這次更新存在漏洞,所以在運行時直接導致了系統崩潰,并進而引發全球IT系統中斷。
于是從周四晚開始,全球各地陸續有微軟用戶在打開電腦以后被“藍光”照拂,并伴隨著電腦反復重啟又崩潰的尷尬境況。正如一名網民吐槽說的那樣,“如果今天你收獲了一個微軟藍屏,你不孤單。”
外國網民吐槽
而隨著天幕轉亮,繁忙的一天即將開始,不見絲毫起色的電腦,讓人們慢慢意識到這次故障可能沒有那么簡單——飛機不飛了,醫院不轉了,貨運不走了,連路口的咖啡店都不能刷卡結賬了……許多國家都上演了不同程度的、甚至自上而下的公共服務“癱瘓”。
尤其眼下正值旅游旺季,航空業遭到的“暴擊”最為直接明顯。CNN援引航班跟蹤網站FlightAware的數據稱,截至美東時間周五晚間,全球有4.1萬個航班被推遲,逾4600個航班被取消。
許多機場不得不人工值機,使用手寫登機牌辦理登機,效率大大降低,等待的旅客大排長龍。還有不少人被困在機場,只能抱著行李席地而睡。歐洲最大的航空公司瑞安航空坦言,這次宕機已經超出其控制范圍,建議所有游客至少提前三個小時到達機場。
這其中,美國境內外取消航班已經超過3000次,超過1.1萬個航班延誤。
據美媒報道,美國聯邦航空局最初叫停美國境內所有航班起飛,航空公司稍后反映陸續恢復服務。按照《紐約時報》的說法,這種程度的影響幾乎相當于一場暴風雪對航班的影響。
截至美東時間19日晚23點半,全美航班取消班次。Flightaware數據
有點黑色幽默的是,常年因系統老舊被美交通部和國會點名批評的美國西南航空公司,這回絲毫沒有受到宕機影響,如常執飛航班。究其原因,美媒認為可能是因為這家航司時至今日仍在使用32年前推出的Window3.1系統,過于“落后”無法更新,反倒“逃過一劫”。
央視記者劉驍騫在美國舊金山機場就正好趕上了令人崩潰的機場癱瘓事件。而當他摸黑打車想找一家酒店入住時,他發現“噩夢”遠不止于此——酒店系統也是一片明晃晃的藍色。
綜合“政客新聞網”報道,酒店系統宕機導致無法向住客收費、退房或預定房間。在俄亥俄州和賓夕法尼亞州經營著大約十幾家希爾頓和萬豪酒店的Indus Hotels透露,它旗下的許多酒店在周五早上只有一臺電腦是可以正常使用的。
“酒店經理們肯定在抓狂地揪頭發。”Indus Hotels的首席運營官阿蘭·L·阿薩夫(Alan L. Assaf)無奈道。
此外,包括特斯拉、星巴克、埃克森美孚等在內的不同行業的企業也公開表示受到了影響。星巴克稱,第三方系統出現廣泛的故障,導致移動預訂和支付功能暫時中斷。埃克森美孚則表示,全球網絡故障影響了公司部分的信息系統。
特斯拉首席執行官馬斯克的反應最為激烈,他在社交媒體上憤怒抱怨稱,他已經從特斯拉所有系統中全部刪除了CrowdStrike軟件,大罵此次故障對汽車供應鏈造成沖擊。《商業內幕》援引知情人士消息稱,特斯拉因全球IT故障而停止了得克薩斯州和內華達州的部分生產線。
罵完還不過癮,馬斯克還附上一張“火燒CrowdStrike機房”的AI生成圖片宣泄不滿。他隨后補充道,“不幸的是,我們的許多供應商和物流公司都在使用那家公司的軟件。”