您现在的位置: 台海网 >> 新闻中心 >> 财经 >> 财富人物  >> 正文

携程遭超长宕机:内部数据管理恐存严重漏洞

www.taihainet.com 来源: 台海网 叶鹏 用手持设备访问
二维码

  新浪科技 李何冉

  “支付宝瘫~支付宝瘫~支付宝瘫完携程瘫~携程瘫~携程瘫~携程瘫完A股瘫~A股瘫~A股瘫~A股瘫完天台瘫”——网友用“萝卜蹲”游戏的方式调侃了5月27日到5月28日发生的大事。

  自28日11时起,携程网(http://www.ctrip.com/)及APP陷入瘫痪状态,3小时后相关服务并未恢复,情急之下携程在首页上挂出了“正在紧急修复中...您可以访问:艺龙旅行网”的字样。

  遗憾的是,28日17点开始,艺龙旅行首页网也无法正常访问,但网站其它页面及功能暂时正常,好在半小时后,艺龙首页就恢复了正常访问。但携程就没有那么好运,直到28日约22时45分,携程网及APP开始恢复正常服务。

  按照携程一季度财报公布的数据,携程宕机的损失为平均每小时106.48万美元,结合携程本次宕机时间约12小时,其直接损失已经超过1277.76万美元。

  修复过程中或再遭攻击

  对于本次携程宕机的原因也是众说纷纭,网上有传言称,携程全线酒店数据库遭到了物理删除。另有疑似携程员工聊天记录显示,目前携程发布系统仍然无法使用,数据仍然被持续删除中。但纽约时报专栏作家李成东在微博上表示,携程正在重建缓存,估计3小时内回复,原因据说是内部离职员工报复。

  360安全专家林伟也表示,携程被删除的代码经过8小时还没有恢复,有可能是在重新上线的过程中遭遇攻击者的阻碍,影响了服务恢复的进度。否则在有备份的情况下,代码和数据一般能在1小时内恢复,当然也不排除是高级管理权限的内部人员所为。

  猎豹移动安全专家李铁军也认为,携程服务中断极有可能是内部管理失控导致,通常黑客从外部攻击很难做到数据大量丢失,且备份还原不至于拖延太久,“黑客入侵往往只是悄无声息地拿走核心数据,一般不会进行破坏性操作”。

  腾讯安全专家分析称,根据目前官方透露的信息判断,携程网站数据层、网络层均没问题,那么问题就在应用层或存储逻辑层。很可能关键性的系统部署和配置数据已被删除或篡改了。

  不过,前支付宝运维团队创始人智锦撰文指出,携程网宕机很可能并非遭遇攻击或者数据被内部员工删除,最大的可能是误操作,“运维人员在使用pssh这样的批量操作执行修复漏洞的脚本时,无意中写错了删除命令的对象,发生了无差别的全局删除,所有的应用服务器和数据库服务器都受到了影响”。

上一页 1 2下一页
本文导航
相关新闻
上海市妇联回应“携程亲子园事件”:开除园长等4人

微信公众号“上海女性”11月9日消息,上海市妇女联合会对“携程亲子园事件”深切关注。   上海市妇联一直致力于切实维护妇女儿童合法权益,对于这起伤害儿童的恶劣事件,市妇联表示强烈谴责,并密切关注此事后续进展。   经上海市妇联了解,目前携程亲子园公开的处理情况如下:   1、处理相关人员。园方已对当事人及相关人员进行了事件核实,开除了包括园长在内...

携程对亲子园事件作详细说明:已向警方提供视频

中新网11月10日电 9日晚,携程对亲子园事件作出详细说明。携程承认,在监管方面存在严重失职。目前,3名涉事工作人员因涉嫌虐待被看护人罪被依法刑事拘留。事件已上升为刑事案件,携程已配合警方提供了全部视频素材及相关电脑设备。 上海携程亲子园9日起停业整顿。 汤彦俊 摄   携程承认,11月3日-11月7日上午这段时间,信息沟通不畅、内部反应不快、未及时与员工...

携程高管因“虐童”事件引咎辞职 老师下跪道歉

上海携程托管所老师虐童 总部回应:公司高管已引咎辞职   亲子园负责人张葆葆表示:在携程HR的要求下,已于11月8日向所有家长当面道歉,作为亲子园承办方,有着不可推卸的责任,愿配合警方和携程的进一步调查。   未来网(www.k618.cn 中央级新闻媒体)北京11月8日电(记者 刘璐)“亲子园事件给携程员工家长和孩子带来了伤害和痛苦,其中HR高级总监邵某,担任亲子园...

携程托幼所老师被曝打孩子强喂芥末 已被解雇

上海携程托幼所被曝老师殴打孩子喂芥末 已解雇教师并报警 东方网11月8日消息:近日,携程托管亲子园教师打孩子的视频在网上流传,视频显示,教师除了殴打孩子,还强喂幼儿疑似芥末物。新民网记者就此事向携程官方求证,确认此事属实。携程表示个别教师严重失职。目前,涉事人员已被...