2024年07月23日 星期二
“微软蓝屏”敲响全球网络安全警钟
数字基础设施脆弱性需反思
当地时间2024年7月19日,澳大利亚悉尼一家超市的自助结账终端,一名顾客在蓝屏前结账。大规模宕机给澳大利亚各地的IT系统造成了严重破坏。
图片来源:视觉中国

    【今日视点】

    ◎本报记者 张梦然

    7月19日,全球千万台安装了Windows系统的电脑,停留在一片蓝色的画面上。

    银行、机场、电视台、医疗机构、酒店和无数企业均有安装Windows系统的电脑,它们的停滞,造成全球多地航班停飞、医疗设备瘫痪、金融系统中断。

    这一事件并非网络攻击,而是与美国微软公司相关的一次技术故障,让用户端电脑惊现大量蓝屏,并伴随访问延迟、功能不全或无法访问现象,因此被称为“微软蓝屏”事件。

    据美国CBS、CNN网站及《连线》《纽约时报》等媒体报道,“微软蓝屏”已造成了全球性影响。各大洲的应用程序和网络均报告出现中断,欧洲、美国和澳大利亚报告的数量特别多。值得注意的是,在此次全球性事件中,中国企业受到的冲击很小。

    Windows是目前世界上应用最为广泛的计算机桌面操作系统之一,其稳定性会对社会运行和人们工作生活造成直接影响。而今“微软蓝屏”事件,暴露了全球数字基础设施的脆弱性,并为信息安全敲响了警钟。

    造成巨大影响

    在偶尔的装机失败过程中,人们也会遇到“蓝屏死机”,伴随着“似乎Windows没有正确加载”的字样,并问你是否要重启电脑。但当这一幕大范围出现在民航、医疗、金融机构中,情况就非常混乱了。

    交通运输领域受到的冲击尤其大。美国联邦航空管理局(FAA)表示,几家美国主要航空公司的所有航班都在当地时间19日停飞了,超2000架次入境或出境美国的航班被取消,超5300架次航班延误,航空公司不得不对相关航班实施全球停飞措施。另据航空分析公司Cirium数据显示,19日18时前,德国、印度、意大利、法国、加拿大航班取消数量均超以往。其中有些机场出现航班大规模延误,还有一些自助登机设备始终“离线”。

    另有些国家的车站、码头等受到影响,如西日本旅客铁道公司列车就因Windows故障导致列车位置无法获取。

    金融业也被波及。多国石油、天然气、电力、股票交易19日当天难以正常展开。伦敦证券交易所等重要金融市场的监管新闻服务和交易系统出现问题,信息无法及时流通。在系统故障期间,一些银行和金融机构甚至不得不采用手工记账,极大地降低了工作效率。英国、德国、南非和新西兰都有银行和客户在交易中遇到问题。

    除此之外,澳大利亚的政府网络、超市自动收银机均受到影响。日本大阪环球影城无法结账。

    更可怕的是医疗设备的中断。美国麻省布里格姆总医院当天非紧急手术和医疗就诊被临时取消,对患者护理产生了直接影响;美国加利福尼亚州凯撒医疗集团产房的监测胎儿心跳设施瘫痪,自动配药和电子病历也无法使用,医护人员只能紧急启动备用系统并以手动方式替代。

    “众击”击倒了一众系统

    这一事件的根本原因是网络安全企业众击(CrowdStrike)公司的一次技术更新失误。

    众击公司总部位于美国得克萨斯州奥斯汀,是一家提供云端安全服务的供应商,负责网络安全产品和服务以阻止违规行为。虽然众击公司2011年11月才创立,却已坐拥大批精英客户。但这次,它的软件更新与微软Windows系统发生了冲突,让全球近千万台Windows设备受到影响。

    具体而言,众击公司的防病毒软件更新中存在一个错误,当它给所有设备推送了这个更新并安装在使用Windows操作系统的电脑上时,触发了系统崩溃,表现为经典的“蓝屏死机”。

    值得注意的是,由于众击公司产品未在中国市场销售,加之中国企业普遍采用国产安全软件,因此中国境内的企业和机构受到的影响很小。

    不只是技术问题

    “微软蓝屏”事件由一次技术更新而起,但其凸显的不仅仅是技术本身的问题。

    其应促使各国反思并加强自身网络安全建设,减少对外部技术的依赖,确保关键基础设施的稳定运行。

    全球数字化基础设施存在相互关联性和潜在的连锁效应,如果在重要领域对少数科技巨头产生高度依赖,一旦这些核心系统出现问题,会迅速波及全球各个行业,如同此次从航空到医疗、金融、媒体、能源等。

    这起事件还凸显了拥有自主可控操作系统与软件的紧迫性。多个国家和地区开始反思并加速推进国产操作系统与软件的研发及应用,以减少对外部技术的依赖,确保国家安全和关键基础设施的稳定运行。

    与此同时,人们亦从中看到网络安全国际协作的重要性。网络空间作为全球公域,其风险是一种全球性挑战,其安全维护不能仅依靠单一国家,而需要跨国界的协调与合作机制,共同制定标准和应急响应策略。

    “微软蓝屏”事件,其实是对全球网络安全战略、技术独立性、国际合作以及公众教育的一次全面警示。

京ICP备06005116