نورنیوز - گروه اقتصادی: از ساعات ابتدایی روز گذشته اختلال گسترده سایبری در دنیا مشکلات فراوانی را در فرودگاهها، بیمارستانها و بانکهای کشورهایی چون آلمان، امریکا، استرالیا، بریتانیا و هند ایجاد کرد. این اختلال به دلیل آپدیت معیوب یکی از شرکتهای امنیت سایبری به وجود آمد و باعث شد تا هزاران کامپیوتر ویندوزی در سراسر جهان با صفحه آبی مرگ (BSOD) روبرو شوند.
برخلاف تمام دنیا، این اختلال تاثیری روی کارکرد شبکه ایران نداشت و البته حسین دلیریان سخنگوی مرکز ملی فضای مجازی با افتخارو مباهات زیادی عنوان کرد که «ایران چون تحریم است هیچ آسیب یا اختلالی در ارایه خدمات ندید.»
آقای دلیریان اضافه کرده که «از سالها پیش به دلیل تحریمهای غرب، از دریافت این خدمات منع شده بود و از همان سالها با ابتکار عمل جوانان و نخبگان کشور، سرویسهای جایگزین بومی در داخل کشورمان طراحی و هماکنون نیز همان سرویسها عملیاتی است.»
البته بخشی از این اظهارات صحیح است و جوانان و نخبگان زیادی در ایران هستند که سرویسهای بومی شده را راهاندازی کردهاند. اما اگر منظور از این سرویسها، نسخههای اصطلاحا «کرک شده» ویندوز است که باید گفت کارشناسان زیادی نسبت به خطرات ساخت نرمافزارهای تقلبی و غیر اصلی ویندوز هشدار داده و این موضوع را یک خطر بالقوه برای سیستمهای کامپیوتری ایران میدانند. ضمن اینکه قطع ارتباط با دنیا افتخاری ندارد و نمیتوان از آن یک دستاورد ساخت. چه برسد به تحریمها که اثر آن روی زندگی مردم کاملا قابل لمس است.
اختلال جهانی
اولین اشکالات فنی در اواخر روز پنجشنبه در امریکا دیده شد که علت آن اختلال در خدمات مایکروسافت از جمله آزور و ۳۶۵ بود. خطوط هوایی فرونتیر که در دنور مستقر است، پروازها را به مدت بیش از دو ساعت متوقف کرد و مشکلات مربوط به خدمات آنلاین مایکروسافت را مقصر خواند.
این شرکت هواپیمایی توقف پروازهای سراسری را لغو کرد و روند از سرگیری پروازها را از ساعت ۱۱ شب به وقت نیویورک آغاز کرد.
گروه LSE که بازار بورس لندن را اداره میکند، اعلام کرد با یک مشکل فنی جهانی مواجه است که از انتشار اخبار جلوگیری میکند. در آسیا، کاربران ژاپنی در بعد از ظهر، گزارش اشکالاتی در سرویسهایی از جمله مجموعه نرمافزار اداری مبتنی بر اینترنت مایکروسافت ۳۶۵ را آغاز کردند. خطوط هوایی در فرودگاههای بمبئی و هنگکنگ به بررسی دستی اطلاعات مسافران روی آوردند.
به دنبال بروز مشکل فنی و اختلال در «مایکروسافت ۳۶۵ »، فعالیت بسیاری از شرکتها و موسسات از جمله فرودگاهها، بیمارستانها و بانکها در برخی کشورها دچار اختلال جدی شد. همچنین سوپرمارکتهای زنجیرهای، راهآهنها و ایستگاههای تلویزیونی تحت تاثیر این اختلال قرار گرفتند.
روز گذشته ترافیک هوایی در فرودگاه برلین دچار اختلال شد. بنا به اعلام رسانههای آلمانی، یک سرور در این فرودگاه از کار افتاد و هنوز مشخص نیست که آیا این مشکل با اختلال در خدماتدهی مایکروسافت مرتبط بوده یا خیر.
کمی قبل از ساعت ۱۰ صبح روز جمعه نیز فرودگاه هامبورگ از وقوع یک اختلال خبر داد، اختلالی که به دنبال آن ۴ شرکت هواپیمایی این فرودگاه از جمله «رایان ایر» و«ترکیش ایرلاینز» (شرکت هواپیمایی ترکیه) تحت تاثیر قرار گرفتند. گفته میشود که این شرکتها اقدام به صدور دستی بلیتها کردهاند.
در ایالات متحده خطوط هوایی امریکن ایرلاینز، یونایتد و دلتا از اداره هوانوردی امریکا درخواست «توقف جهانی تمام پروازها» را کردند. همچنین در ژاپن، حدود ۳۰ درصد از شعبههای مکدونالد به دلیل مشکلات فنی مجبور به تعطیلی زودهنگام شدند.
گفته میشود در استرالیا تمام مانیتورهای ایستگاه تلویزیونی ABC News برای مدتی قطع شدند. همچنین مشکل مشابهی در فرودگاههای سیدنی و ملبورن گزارش شد. چندین بانک استرالیایی نیز گزارش دادند که سیستمهای پرداخت آنها تحت تأثیر این اختلال قرار گرفته است و برای ساعاتی هیچ تراکنشی قابل انجام نبود.
بسیاری از شرکتها در سراسر جهان با نرمافزارهای شرکت مایکروسافت کار میکنند. این شرکت با انتشار پیامی در شبکه اکس (توئیتر سابق) اعلام کرد: «ما در حال بررسی این اختلال که بر توانایی کاربران برای دسترسی به برنامهها و سرویسهای مختلف مایکروسافت ۳۶۵ تاثیر میگذارد هستیم و بابت آن عذرخواهی میکنیم.»
بزرگترین شکست فناوری اطلاعات؟
ایلان ماسک مالک تسلا و شبکه اجتماعی ایکس، اختلال در سیستمهای کامپیوتری را به عنوان «بزرگترین شکست فناوری اطلاعات تاکنون» نامید. از نظر تاثیر فوری برمردم هیچ حادثه دیگری با چنین گستردگی بر صنعت و جامعه تاثیر نداشته است.
آخرین اختلال وسیع در این مورد زمانی بود که متا، مالک فیسبوک، واتساپ و اینستاگرام در سال ۲۰۲۱ دچار اختلال شد. این مساله بر میلیاردها کاربر رسانههای اجتماعی و همچنین میلیونها کسب و کار تاثیر گذاشت.
اما اختلال فعلی شرکت امنیت سایبری کراود استرایک درسطحی دیگر است. نزدیکترین مورد با چنین سطحی به سال ۲۰۱۷ برمیگردد، زمانی که دو حمله سایبری عمدی صدها هزار کامپیوتر را از کار انداخت و تاثیر زیادی بر سیستم خدمات درمانی بریتانیا گذاشت. اما باز هم، اختلال فعلی بهطور بالقوه بر کامپیوترها و مشاغل بیشتری در سراسر جهان تاثیر گذاشته است.
عذرخواهی شرکت کراود استرایک
رییس شرکت امنیت سایبری کراود استرایک در مصاحبهای با شبکه خبری انبیسی امریکا به دلیل اختلال پیش آمده که ناشی از به روزرسانی نرمافزار این شرکت بوده، عذرخواهی کرد.
جورج کورتز گفت: «ما عمیقا از اختلال پیش آمده برای مشتریان، مسافران، شرکتها و یا هر کسی که تحت تاثیر این موضوع قرار گرفته، متاسف هستیم.»بسیاری از کسبوکارهای سراسر جهان از CrowdStrike برای مدیریت امنیت رایانهها و سرورهای ویندوزی خود استفاده میکنند. شرکت CrowdStrike ساعاتی بعد اعلام کرد مشکل را شناسایی کرده و توانسته است پچ برطرفکننده مشکل را پیادهسازی کند.
نصب این پچ نیازمند آنلاینبودن کامپیوترها است؛ با اینحال مشکل کرنل معیوب CrowdStrike باعث شده است کامپیوترها روشن نشوند و امکان اتصال آنها به اینترنت وجود نداشته باشد.
2200 پرواز در سراسر جهان لغو شد
به گفته شرکت سیریوم که پروازهای هوایی جهان را بررسی میکند، روز گذشته حدود ۱۱ هزار پرواز تجاری در سراسر جهان تا ساعت (۱۱ امروز به وقت بریتانیا) برنامهریزی شده بود که ۱۳۹۰ پرواز لغو شده است. تا لحظه تنظیم این گزارش (ساعت 19 روز جمعه به وقت تهران) تعداد این پروازها که لغو شدهاند به 2200 پرواز رسید.
سرویس ابری ویندوز چیست؟
چرا این اختلال به ایران نرسید؟
اختلال به وجود آمده در خدمات شرکتها و سازمانهای استفاده کننده از سرویس ابری همچون برخی شرکتهای هواپیمایی، راه آهن و بورس، مربوط به اختلال رخ داده در سرویسهای ابری ویندوز است و چون در کشور ما، استفاده از سرویس ابری ویندوز رایج نیست، ایران دچار این مشکل نشده است.
این اختلال، به دلیل بروز دو مشکل بوده است: مشکل اول از دسترس خارج شدن بعضی از سرویسهای میزبانی شرکت مایکروسافت (مایکروسافت آژور) بوده است و مشکل دوم وجود اشکال در به روزرسانی عامل نرمافزاری امنیتی فالکون (محصول شرکت کرود استریک) است که روی کلاینتها و سرورهای ویندوزی به نمایش صفحه آبی منجر شده است. به نظر میرسد در بعضی از ماشینهای مجازی موجود در زیرساخت مایکروسافت آژور از نرمافزار امنیتی فالکون استفاده شده است که کارشناسان، این امر را یکی از دلایل متوقف شدن مایکروسافت ۳۶۵ نیز میدانند.
یک سرور ابری مجموعهای از سرورهای فیزیکی قدرتمند است که به صورت موازی و متحد باهم کار میکنند، 24 ساعته در دسترسند و به دلیل همپوشانی نواقص یکدیگر، کاربرانش دچار افت بار کاری نمیشوند.
سرورهای ابری را از نظر سیستم عامل، میتوان به دو نوع دستهبندی کرد: سرور ابری لینوکسی و سرور ابری ویندوزی. هیچ یک از این دو سیستم عامل بر دیگری ارجحیت ندارند. بلکه به دلیل ویژگیها، کاربردها و برنامههایی که میتوان روی آنها نصب کرد متفاوتند.
سرور ابری ویندوزی یک پلتفرم همهکاره و قدرتمند برای میزبانی طیف گستردهای از برنامهها و خدمات است. این سرور انعطافپذیری، مقیاسپذیری و ضریب اطمینان بینظیری را به سازمانهایی که به دنبال استفاده از قدرت مایکروسافت ویندوز هستند، ارایه میدهد.
اینکه چرا ایران از این اختلال مصون مانده برمیگردد به استفاده نکردن از این سرویس ابری که آن هم به دلیل تحریمها بوده است. این سرویس در بالاترین سطح ارایه میشود و مقرون به صرفه، انعطافپذیر و دارای ابزارهای مختلف پشتیبانی است که متاسفانه به دلیل تحریمها فضای کسب و کارهای دیجیتالی ایران از آن محروماند.
روزنامه اعتماد